Executando verificação de segurança...
1

Queria a visão de alguém que trabalha com Cybersercurity

Fala, pessoal.

Eu e um amigo estamos no 2º semestre de Ciência da Computação e estamos começando a nos planejar para migrar para a área de segurança da informação, mas estamos com dúvidas sobre qual caminho faz mais sentido para cada um de nós.

Um pouco do nosso contexto:

  • Eu já estou trabalhando como Auxiliar de TI, com foco em suporte, e tenho uma boa base em Python e lógica de programação. Meu objetivo é ganhar experiência profissional desde cedo e evoluir dentro da área.
  • Meu amigo (Fuzi) está mais focado em desenvolvimento, buscando vaga de estágio ou júnior, e tem uma base sólida em Backend, principalmente Java e TypeScript.

Ambos queremos migrar para segurança no futuro, mas não sabemos exatamente qual área estudar agora para não perder tempo e alinhar melhor com nossas bases atuais — por exemplo: SOC, AppSec, Cloud Security, DevSecOps, Pentest, Blue Team, etc.

A ideia do post é ouvir quem já atua na área:

  • Como é o dia a dia de trabalho?
  • Quais conhecimentos realmente fazem diferença no começo?
  • Que caminhos vocês recomendariam para perfis como os nossos?

Qualquer conselho, relato ou direcionamento já ajudaria muito.
Valeu demais a quem puder compartilhar a experiência <3

Carregando publicação patrocinada...
2

Meus 2 cents,

Minhas recomendacoes sao:

  • Ingles: basicamente todo material é em ingles, saber bem o idioma faz diferenca

  • Redes: IPv4/IPv6, DNS, gateway, proxy, procolos de rede, http/https, get/put/post, certificados/ssl, VPNs (openvpn, ipsec, WireGuard), BGP (o basico de BGP pelo menos),

  • Webserver: apache/nginx, mod-security, fail2ban, snort

  • Linux: a maior parte dos servidores roda linux, as ferramentas de pentest, etc.

  • Virtualizacao: Docker, LXC, Virtuabox, VMWare - para testes serios, sem VM nao rola.

  • EVE-NG/PNETLAB: Virtualizacao com montagem de cenarios - nao tem igual

  • Packet tracer (cisco): Simulacao de pacotes e cenarios.

Com a base acima da para comecar a pensar em estudar sobre SOC, AppSec, Cloud Security, DevSecOps, Pentest, Blue Team...

Saude e Sucesso !

0