Meus 2 cents,
Minhas recomendacoes sao:
-
Ingles: basicamente todo material é em ingles, saber bem o idioma faz diferenca
-
Redes: IPv4/IPv6, DNS, gateway, proxy, procolos de rede, http/https, get/put/post, certificados/ssl, VPNs (openvpn, ipsec, WireGuard), BGP (o basico de BGP pelo menos),
-
Webserver: apache/nginx, mod-security, fail2ban, snort
-
Linux: a maior parte dos servidores roda linux, as ferramentas de pentest, etc.
-
Virtualizacao: Docker, LXC, Virtuabox, VMWare - para testes serios, sem VM nao rola.
-
EVE-NG/PNETLAB: Virtualizacao com montagem de cenarios - nao tem igual
-
Packet tracer (cisco): Simulacao de pacotes e cenarios.
Com a base acima da para comecar a pensar em estudar sobre SOC, AppSec, Cloud Security, DevSecOps, Pentest, Blue Team...
Saude e Sucesso !