fala pessoal tudo bom meu nome é Daniel donda e esse vídeo aqui eu quero trazer informações importantes aí para quem tá começando em cyber segurança quem tá trilhando ali né o seu plano de carreira em cyber Security nós estamos aí num ótimo momento para isso e temos muitas coisas para estudar pela frente então esse vídeo é uma dica para que você possa se organizar de uma maneira interessante e até se preparar né com alguns recursos na realidade esse vídeo ele é complementar Porque eu já tenho um vídeo no canal eu falo bastante das bases fundamentais
eu falo bastante ali sobre alguns links alguns recursos depois desse vídeo surgiram algumas questões algumas perguntas e eu acabei fazendo um outro vídeo que é sobre a trilha de carreira em cers segurança onde tem Poxa uma infinidade ali de de recursos então tem links podcasts tem bastante material de estudo pessoas para seguir canais no YouTube tem muita informação e é aí que talvez tenha uma grande armadilha primeiro que no primeiro vídeo eu falo ali sobre tudo aquilo que você precisa e eu foco muito né naquilo que é importante você tem que saber e os fundamentos
de cibersegurança Então você vai entender ali sobre confidencialidade integridade disponibilidade e associado a isso você tem que ter as bases mentais o fundamento de sistemas operacionais a sua operação a redes criptografia programação o fundamento e aí você vê isso vu falando que você tem que saber isso aprender tudo sobre isso aí depois você vê Aquele monte de informação com um monte de link com um monte de livro com um monte de coisa e aí você vai se afundar no mar de informação se você não tomar cuidado eu preciso me controlar também porque hoje o acesso
à informação tá muito fácil Tem muita coisa né então esse vídeo aqui é um complemento e e eu complemento esse vídeo já com uma dica né uma dica de leitura que o meu amigo né o Yuri Diógenes ele lançou esse livro recente construindo uma carreira em cybersegurança estratégia e habilidades necessárias para o sucesso livro maravilhoso uma leitura agradável eu fiz uma uma leitura dele foi muito rápida e eu marquei algumas coisas aqui para trazer para vocês duas coisinhas só para não fazer spoiler o link para comprar esse vídeo tá esse livro tá aí na descrição
usa esse link tá para me ajudar eh assim como o link dos dois vídeos que eu citei também estarão na descrição desse vídeo bom esse esse livro aqui ele é importante tá ele traz algumas coisas Poxa bem as dicas vai falar das carreiras Então já quando eu falei da questão da armadilha de ter muita informação Pô eu já começo a fazer um filtro baseado naquilo que vou que eu quero estudar aquilo que eu quero planejar como a minha carreira o que que é que eu almejo o que que eu quero ser é eu quero ser
um Pain tester eu quero ser um trad Hunting é Hunter né um trad hunter um analista de maer eu quero trabalhar ali na parte de de blue team na na parte de Red Team o que que eu vou escolher eu quero ser o executivo de segurança então ali se já começa a ter uma visão né de como que você vai se preparar olhando por esse ponto de vista muitas vezes você ainda tá perdido você ainda não sabe fala não sei carera trabalhar com sab segurança mas não sei não sei nem o que que tem pela
frente né então foca na base porque ali vai te trazer um pouco daquilo que você tem inclinação que base Don do que que você tá falando bom quando eu falei ali da Cia né confidencialidade integridade disponibilidade associado isso por exemplo a questão de redes ou de cloud ou de sistemas operacionais eh você começa a entender um pouco ali do dos cenários que existem para onde você pode eh você pode ir e aí você pode escolher falar poxa eu gostei disso eu quero trabalhar na parte de defesa Quero trabalhar na parte mais ofensiva na parte de
ataque então tem tem muitas Áreas Aí que você pode optar por estudar tá fazendo uma faculdade Vai com calma porque a faculdade criou um plano de estudo e nesse plano de estudo você vai ver muitas matérias E durante essas matérias você vai entender ali qual que é aquela que é mais interessante pro teu perfil né que aquilo que você quer seguir tá e Poxa eu sou autodidata quero estudar você falou ali que eu tenho que estudar por exemplo sistemas operacionais n ten que saber Windows tem você tem que saber Linux tem eh ten que saber
as linhas de comando tem que saber as linhas de comando Afinal de conta Às vezes você vai precisar executar ações ali né vai vai fazer configurações num ambiente que não vai ter interface gráfica você precisa entender as linhas de comando ã Poxa quanto que eu estudo né Qual que é a minha dedicação o que que eu tenho que que saber por exemp falou de criptografia F eu tenho que saber tudo não inclusive o livro aqui traz uma coisa interessante que eu marquei aqui eh e esse a gente usava muito isso na Microsoft hoje faz tempo
que eu não via isso e eu quero compartilhar eh as habilidades técnicas mínimas né necessárias ela pode ser mensurada então tem os níveis que você pode utilizar no seu aprendizado Então por eh tem o nível 100 200 300 e 400 o nível sem é o básico aquele que você começou a entender um assunto né você viu você compreendeu ã Mas você ainda não sabe explicar o nível 200 você viu entendeu E você sabe explicar aquele assunto Olha que legal né e o nível 300 você não só entendeu sabe explicar como você já implementou você tem
a experiência tá e o nível 400 você já tá ali no nível de me né você é um subjec matter você sabe explicar e e resolver problemas você pode né ajudar ali a a numa arquitetura algo muito mais aprofundado então vamos usar o exemplo da criptografia na criptografia por exemplo eh vou falar aqui sobre criptografia eh saber explicar a diferença de criptografia assimétrica para criptografia simétrica na criptografia simétrica saber explicar como que funciona o processo como que funciona ali o RSA por exemplo né criptografia RS existem outras como que funciona por exemplo uma o o
hash hash é criptografia não é um algoritmo criptográfico mas não é criptografia então se você eh até pode entender nível 100 entendeu E sabe explicar nível 200 e e para mim eu acho importante o aprendizado até onde você sabe explicar não é uma regra Tem coisa que eu vou estudar cara Aquilo é chato eu tô preciso aprender ali por um para entender a apenas eu estudo só para entender tá eh mas aquele tema que eu gosto aquilo que eu quero aprender que eu sei que é necessário eu vou pelo menos no nível 200 depois eu
vou pro 300 eu tento implementar E aí que vem mais uma dica com toda aquela informação com tudo aquilo que tem eh fazer laboratório crie um seu laboratório né o livro trata desse assunto trata desse tema e que como que é um laboratório o que que eu preciso pô precisa ter uma máquina e você vai entender ali você vai virtualizar né Você vai ter máquinas virtuais eh com Windows com Linux para você poder fazer eh testes entender como que funciona a comunicação de rede como que as máquinas comunicam como que você intercepta uma comunicação por
exemplo depois você vai ter um Linux para você atacar o Windows e vice-versa eh utilizar os testes comandos softwares tudo isso que a gente acaba falando no dia a dia fiz um artigo recente eu falo por exemplo sobre a forense em memória né O artigo tá lá no meu site daniela.com poxa se você quiser testar e usar aquele comando você tem duas opções você pode usar ele tanto no Linux como no Windows Mas você não vai ficar usando a sua máquina real você vai baixar um damp de memória com marware embutido na sua máquina que
você acessa o banco que você acessa a faculdade faça isso numa máquina virtual de teste então dica importante crie um laboratório e pratique tá é super importante praticar e agora uma dica acho que para finalizar não vou finalizar agora não porque eu tenho outra coisa que me veio à mente eh eu falei agora sobre praticar sobre colocar em prática né tudo aquilo que a gente tá vendo eu eu lembro que eu tenho uma série lá no aqui no canal do YouTube sobre o cali Linux Né desde a instalação baixar e e configurar e fazer alguns
testes ali eh e às vezes as pessoas ficavam fazendo algum umas perguntas que OK eu até respondia mas a minha dica é não faça essa pergunta por exemplo o Car ali da época que eu fiz o vídeo era uma versão que tinha uma senha logo depois que eu lancei o vídeo passou algum tempo eles lançaram outra versão que é outra senha de login que os comandos funcionam de outra maneira que às vezes não tem um software Poxa você tá estudando para ser um profissional de sab segurança você vai resolver problemas do dia a dia nossa
vida é resolver problema nosso trampo é resolver problema sempre comece resolvendo o problema do seu laboratório pô a sen não funcionou em vez de eu lá e perguntar comal é a senha eu vou pesquisar eu vou estudar eu vou descobrir Ah o comando não funciona por que que tá errado que que é tipo né se você me pergunta eu vou pesquisar para te responder eu não sei todas as respostas algumas eu sei porque já tô velho já tô muito tempo na área então eu vou saber bastante coisa mas algumas eu vou ter que pesquisar né
e eu vou aprender e vou entender você tem que fazer isso também Então resolva esses problemas tá técnicos é importante passe horas às vezes eu passo horas resolvendo problema às vezes de comunicação às vezes é pô faltou alguma configuração ali que eu fui fazer uma instalação falt uma biblioteca eu tenho que entender Pô todo esse coisas que não é do meu dia a dia mas que bom me traz me traz habilidades né para eu usar no dia a dia depois isso aí vai ser muito importante deixa uma base bem sólida de conhecimento eh e aí
para finalizar até o livro traz aqui Até marquei aqui é a parte de networking networking é muito importante e esse ano nós vamos ter muitos eventos né eu sei que é difícil para muitos de vocês que não estão fora aqui do e eh eh das proximidades do Rio e de São Paulo então tem alguns eventos que a maioria acontece aqui fica caro para vir mas se você puder participe de eventos né ou até crie uma célula de eventos aí na sua região é é muito importante para mim Eh o networking a relação com pessoas o
aprendizado é diferente a troca de ideias é diferente eu vou tentar participar mais ainda de eventos esse ano então se você puder também a gente vai se encontrar vamos fazer o possível para que isso se torne uma realidade e você vai se manter atualizado então por exemplo o que que tem de atualidade hoje a a inteligência artificial use ela eh ao seu favor é um excelente material de aprendizado Se você souber utilizar a inteligência artificial Ah o donda fez um artigo ou ele falou ali sobre uma comunicação utilizando protocolos não convencionais de um C2 num
uma exfiltração de um renor Pô eu viajei não entendi nada pô Pega ali a partes daquilo ali que eu coloquei num artigo num vídeo e começa a questionar e trabalhar ali com a inteligência artificial cria um cenário para você poder entender e aprender mas assim sem ficar muito muito bitolado tipo Nossa eu tenho que entender isso eu tenho que aprender tudo eu tenho que começar do zero eh divirta-se tá do mesmo jeito que a gente vai fazer ali nos eventos né e o aprendizado em cybersegurança tem que ser divertido tem que ser algo que você
gosta se ele tiver maçante se você não aguenta mais estudar e você ainda tá nesse começo cara muda você vai estudar o resto da sua vida todos os dias tem coisa nova pra gente e seguir até deixa ali a alguns links de de material para vocês poderem ficar sabendo de novidades o que tá acontecendo né Eh são sites de notícias porque você vai ficar acompanhando todo dia então você tem que se divertir tem que ser uma coisa que você gosta né se você gosta você vai aprender com calma Então é isso tenho certeza que esse
vídeo aqui ele também não ficou completo vai ter sempre uma outra questão faça sua pergunta aí nos comentários deixa o seu like se você gostou compartilha com seus amigos né E se você ainda não tá inscrito no canal se inscreve e eu prometo que esse ano aqui eu vou trazer bastante coisa interessante aqui no no no YouTube Me segue lá no Instagram eu vou compartilhar bastante informação sobre o tema de cibersegurança É isso aí Espero que você tenha gostado desse vídeo e a gente se vê no próximo valeu Um abraço e até lá tchau tchau