
ULTIMATE-CYBERSECURITY-MASTER-GUIDE — Updated!
Este repositório fornece um recurso centralizado para defesa e ofensa cibernética operacional, compilando Teoria, Ferramentas, Procedimentos Operacionais e Guias Passo a Passo em vários domínios críticos de segurança. O conteúdo é proveniente de livros de referência e apresentações técnicas, com foco na aplicação prática, não apenas na teoria.
🛡️ GUIA MESTRE DEFINITIVO DE CIBERSEGURANÇA
Base de Conhecimento Profissional de Cibersegurança · Red Team · Blue Team · Purple Team
Compilado a partir de mais de 70 livros de especialistas · mais de 90 documentos internos da PNWC · ferramentas personalizadas e scripts
Cumpra os Termos Legais de Uso e Aviso de Isenção para uso e uso indevido deste repositório.
"Sob pressão, você não se eleva à ocasião; você cai ao nível do seu treinamento."
"Não é o que você não sabe que te mete em problemas. É o que você tem certeza que sabe, mas simplesmente não é assim."
Esta é a porta de entrada do repositório e o índice mestre.
Cada guia, playbook, pasta de scripts e referência neste projeto está linkado a partir daqui.
Diferente do START_HERE.md (um guia de navegação baseado em função), este arquivo é um catálogo plano: o que existe, onde está e uma descrição de cada item.
O guia START_HERE.md pode ser usado para se orientar pelo mar de dados por função/objetivo, em vez de listar TUDO como aqui. Mas o START_HERE.md difere dos três Guias Mestres. Os três Guias Mestres contêm conteúdo técnico real, em vez de apenas linkar para tudo.
Guias Mestres:
Este README é o ponto de entrada ao acessar este repositório:
- Dá uma visão geral do repositório
- Ajuda usuários a procurar assuntos ou tópicos específicos, como "Qual guia cobre %TÓPICO%"
- Verificar o que foi adicionado/creditado desde uma visita anterior
A partir desta página principal, você pode encontrar qualquer recurso do repositório dentro de um clique deste arquivo, e entender de relance o que o projeto cobre e como está licenciado/creditado.
OBRIGADO POR CONFERIR ISSO!
🎯 COMEÇAR AQUI
🆕 Novo em TI/Computadores/Redes em Geral? - LEIA NOSSO MANUAL DE TI PARA COMEÇAR!
⭐ START_HERE.md - COMEÇE AQUI SE ESTIVER PRONTO PARA MERGULHAR!
Seu guia de navegação completo com caminhos rápidos para cada função e objetivo (Red Team, Blue Team, OSINT, Forense, Homelab, Carreira).
📚 GUIAS MESTRES PRINCIPAIS
| Guia | Descrição |
|---|---|
| 🔥 Guia Mestre Definitivo de Cibersegurança | O principal guia abrangente - principais aprendizados de mais de 70 livros profissionais de segurança, ciclo de vida completo de teste de penetração |
| 🔥 Guia Mestre Aprimorado de Cibersegurança | Tudo acima + mais de 90 documentos internos da PNWC, artigos da base de conhecimento e experiência operacional incorporados |
| 🔥 Guia de Tópicos Especializados | Aprofundamento em domínios especializados/emergentes: Segurança de IA e LLM, Hacking de Hardware, Testes de Hardware, uConsole Cyberdeck, Segurança Espacial, SDR e Segurança RF |
📖 GUIAS DE APOIO E MATERIAL DE REFERÊNCIA
Referências Principais
| Recurso | Descrição |
|---|---|
| Anotações de Cibersegurança | Referência rápida de comandos; o essencial num relance |
| Técnicas Avançadas - Parte 1 | Metasploit avançado, pentest em nuvem, movimento lateral, pivoteamento, etc. |
| Técnicas Avançadas - Parte 2 | Desenvolvimento de exploits, buffer overflows, shellcode, payloads personalizados, etc. |
| Compatibilidade de Hardware DIY e Firmware | Dispositivos de pentest DIY baseados em SBC, além de guias de compatibilidade e firmware |
| Folha de Dicas de Comandos Linux Debian | Comandos Linux CLI para Debian/Ubuntu/Kali/Parrot |
| Folha de Dicas de Comandos Arch Linux | Comandos Linux CLI para Arch |
| Folha de Dicas Linux BlackArch | Comandos Linux CLI para BlackArch |
| Folha de Dicas OSINT | Folha de dicas de referência rápida OSINT |
Seções Operacionais
| Seção | Descrição |
|---|---|
| 📋 Playbooks Operacionais | Índice completo de todos os playbooks - auditorias de rede, avaliações WiFi, RI, phishing, acesso não autorizado |
| 🟣 Playbooks Purple Team | Exercícios Purple Team simples, detalhados e multi-script |
| 🔵 Playbooks Blue Team | Procedimentos de resposta a incidentes - versões simples e aprimoradas |
| 🔬 Playbook de Auditoria de Rede | Procedimento profissional de auditoria de segurança de rede pronto para campo |
| 🎣 POP: Análise de Phishing | Procedimento operacional padrão para triagem de e-mails de phishing |
| 🚷 Investigação de Acesso Não Autorizado | Playbook para investigar incidentes de acesso não autorizado |
| 🚨 Resposta a Incidentes | Operações Blue Team - detecção de ameaças, agregação de logs, análise de artefatos, procedimentos padronizados de resposta |
| 📊 Guias de Implantação de SIEM | Configuração e implantação de ELK Stack, Wazuh, Splunk e Graylog |
| 🔍 Guia, Ferramentas e Técnicas OSINT | Metodologia OSINT abrangente - mais de 400 ferramentas categorizadas, fluxos de trabalho de investigação, configuração automatizada de VM |
| 🔴 OPSEC | Práticas de segurança operacional - fluxos de trabalho de anonimato, configuração de VM, regras pessoais para profissionais |
| 🏠 Guias de Homelab | Construção e manutenção de laboratórios seguros e isolados para prática ofensiva e defensiva |
| 🤖 Recursos de IA para Cibersegurança | Agentes de IA auto-hospedados (OpenClaw, AnythingLLM), prompting de LLM para segurança, implantação offline de IA, fluxos de trabalho de segurança impulsionados por IA |
| 👾 Segurança Espacial | Segurança ofensiva e defensiva nos três segmentos de sistemas espaciais modernos |
| 📻 SDR | Teoria, prática e aplicações de Rádio Definido por Software |
| 🥷 Hacking de Hardware | Técnicas de ataque físicas e eletrônicas contra sistemas embarcados, microcontroladores, SoCs e hardware criptográfico |
| 🧰 Testes de Hardware | Guias de diagnóstico, benchmarking e testes de estresse de confiabilidade e scripts para bancadas de teste de PC |
| 📟 uConsole | Configuração, setups portáteis de pentest e fluxos de trabalho operacionais otimizados para o cyberdeck ClockworkPi uConsole |
| 📱 Segurança Móvel | Kali NetHunter no OnePlus 6 (root, instalação, POPs de campo), pentest de apps Android/iOS, forense móvel e POP de pentest móvel em nível de engajamento |
| 💻 Scripts | Scripts de automação de segurança, ferramentas de exploração, utilitários de reconhecimento e programas utilitários |
| 📋 Checklists | Checklists pré-engajamento, teste e pós-engajamento |
| 📄 Recursos PDF | Referências e guias em PDF selecionados |
| 📚 Documentação | Documentação técnica complementar e folhas de dicas |
🆕 CONTEÚDO EXCLUSIVO E PESSOAL
Conteúdo proveniente da base de conhecimento interna do Notion da PNWC e operações do mundo real - não encontrado em livros didáticos.
🔴 OPSEC e Operações
- Regras de campo pessoais ("SEMPRE use uma rede de terceiros!")
- Procedimentos de isolamento e compartimentalização de VM
- Fluxos de trabalho de anonimato e separação de identidade
🔍 Arsenal OSINT
- Mais de 400 ferramentas organizadas por categoria
- Scripts automatizados de construção de VM OSINT
- Metodologia de investigação completa (perfilamento de alvo → pivô → relatório)
📘 Playbooks de Equipe
Purple Team
Blue Team
Pipeline de Detecção e SIEM
- Implantação SIEM ELK Stack (Elastic)
- Implantação SIEM Wazuh
- Implantação SIEM Splunk
- Implantação SIEM Graylog
- Guia de Agregação de Logs
💻 Scripts e Ferramentas Personalizadas
pnwc_install_tools.sh- Instalador Linux multi-distribuição para todas as ferramentas deste guia (apt · pacman · dnf)- PowerShell - 12 scripts: teste AD, autenticação SMB, força bruta, varredura de portas, shells reversas, enumeração de sistema
- Python - Mais de 30 scripts: recon de rede, análise de credenciais, Bluetooth, web, geolocalização, ferramentas de exploração
- Bash - Utilitários de administração de sistema, recon, auditoria, análise de logs (
Scripts/Bash/) - C - Utilitários de baixo nível: enumeração de usuários, varredura de portas, manipulação de sistema
- SQL - Scripts de teste de injeção de administrador WordPress
- Go - (
Scripts/GO/)
🎯 Estudos de Caso de Ataques (mais de 10 analisados)
| Incidente | Tipo |
|---|---|
| Stuxnet | Ciberarma de estado-nação - instalações nucleares iranianas |
| WannaCry | Surto global de ransomware |
| EternalBlue / Vazamento NSA | Exploit da NSA vazado pelo Shadow Brokers |
| SolarWinds | Comprometimento da cadeia de suprimentos de software |
| Carbanak | Campanha de roubo bancário APT |
| NotPetya | Malware destrutivo disfarçado de ransomware |
| Edward Snowden / NSA | Revelações do programa de vigilância em massa |
| + 3 estudos de caso adicionais de grandes violações de dados | Análise da causa raiz, TTPs e lições defensivas |
🔧 Arsenal de Hardware Documentado
Multi-ferramentas: Flipper Zero · WiFi Pineapple · Proxmark3
📟 uConsole e Operações Portáteis
A cibersegurança em campo requer hardware confiável e altamente portátil. Esta nova seção é dedicada ao ClockworkPi uConsole. Inclui documentação passo a passo sobre como transformar o uConsole em um cyberdeck dedicado para operações móveis.
- Otimização do SO e Kit de Ferramentas: Personalização do Kali Linux, Parrot OS ou builds Debian personalizadas para o fator de forma único do uConsole.
- SDR e Avaliações sem Fio: Configurações para executar Wireshark, Kismet e RTL-SDR em campo.
- Interfaceamento de Hardware: Uso do uConsole para conexões seriais, depuração de hardware e auditorias de rede local.
Kit Hak5: Rubber Ducky · Bash Bunny · LAN Turtle · Packet Squirrel · Shark Jack · Cabo O.MG
RF / SDR: HackRF One · RTL-SDR · Ubertooth One · YardStick One
Adaptadores WiFi: Alfa AWUS036ACH · Alfa AWUS036NHA · TP-Link TL-WN722N
📊 ESTATÍSTICAS DO REPOSITÓRIO
| Categoria | Contagem |
|---|---|
| Livros de especialistas referenciados | 70+ |
| Documentos internos PNWC | 90+ |
| Linhas de conteúdo | 9.600+ |
| Ferramentas OSINT catalogadas | 400+ |
| Playbooks operacionais | 5 |
| Scripts personalizados | 15+ |
| Estudos de caso de ataques | 10+ |
| Dispositivos de hardware documentados | 20+ |
🚀 O QUE VOCÊ PODE FAZER COM ESTE GUIA
Imediatamente
- ✅ Conduzir testes de penetração profissionais
- ✅ Realizar investigações OSINT
- ✅ Executar procedimentos de resposta a incidentes
- ✅ Automatizar tarefas de segurança com scripts prontos
- ✅ Avaliar segurança de IoT e dispositivos embarcados
- ✅ Desenvolver e analisar exploits
- ✅ Construir e operar um homelab de segurança
- ✅ Analisar campanhas de ataque do mundo real
- ✅ Implantar Cyberdecks Portáteis: Configurar e otimizar o uConsole para pentest móvel, SDR (Rádio Definido por Software) e operações de campo.
Para sua Carreira
- ✅ Preparar-se para OSCP, CEH, GPEN, CySA+, CISSP
- ✅ Desenvolver habilidades para funções de analista SOC
- ✅ Trabalhar como pentester profissional ou membro de red team
- ✅ Especializar-se em OSINT, forense ou segurança de hardware
- ✅ Criar ferramentas de automação para fluxos de trabalho de segurança
🙏 CRÉDITOS E AGRADECIMENTOS
Este guia se apoia nos ombros da comunidade global de cibersegurança.
🛠️ Principais Ferramentas e Frameworks
Exploração e Pós-Exploração
- Metasploit Framework - Rapid7
- Impacket - Fortra
- BloodHound - SpecterOps
- CrackMapExec / NetExec
- Empire - BC Security
- PowerSploit · Nishang
- PEASS-ng - Carlos Polop
- Responder - Laurent Gaffié
OSINT
- theHarvester · Sherlock · Maltego
- SpiderFoot · Recon-ng · Amass
- Maigret · Holehe · H8mail
- PhoneInfoga · Photon
- Michael Bazzell / IntelTechniques · Trace Labs
Segurança de Rede e Web
- Nmap · Wireshark · Burp Suite · OWASP ZAP
- Nikto · SQLmap · Gobuster · ffuf
- Nuclei · Subfinder · httpx - ProjectDiscovery
- AutoRecon - Tib3rius
- PayloadsAllTheThings · SecLists · ExploitDB
Senhas e Credenciais
- Hashcat · John the Ripper · Hydra
- Mimikatz - Benjamin Delpy
Sem Fio e RF
- Aircrack-ng · Kismet · Wifite2
- Bettercap - Simone Margaritelli
- ChipWhisperer - NewAE Technology
- OpenOCD · Bus Pirate
Forense e Engenharia Reversa
- Volatility · Autopsy · Ghidra - NSA
- radare2 - pancake · IDA Pro - Hex-Rays
- Binwalk · YARA
- Sysinternals Suite - Mark Russinovich
Monitoramento e Defesa
- Snort · Suricata · Zeek · OSSEC
- Wazuh · Security Onion
- Elastic Stack · Splunk · Graylog
📚 Autores e Editoras de Livros
No Starch Press (editora de referência principal)
- David Kennedy et al. - Metasploit: The Penetration Tester's Guide
- Georgia Weidman - Penetration Testing: A Hands-On Introduction
- OccupyTheWeb - Linux Basics for Hackers
- Justin Seitz - Black Hat Python
- Al Sweigart - Automate the Boring Stuff with Python
Outras obras importantes: Ryan Barnett (Black Hat Bash) · Travis Goodspeed (Microcontroller Exploits) · Seth Enoka (Cybersecurity for Small Networks) · Peter Kim (The Hacker Playbook 3) · Ben Clark (RTFM / BTFM) · Christopher Hadnagy (Social Engineering) · Kevin Mitnick (The Art of Invisibility)
Veja a bibliografia completa de 78 entradas abaixo.
🐧 Distribuições Linux de Segurança
Kali Linux · BlackArch · Parrot Security OS · BackBox · Tails · Whonix
🌐 Frameworks de Conhecimento e Comunidades
MITRE ATT&CK · OWASP · NIST NVD · CVE · CISA · SANS
HackTheBox · TryHackMe · VulnHub · OverTheWire · PentesterLab
TryHackMe FREE Roadmap - Mais de 350 salas gratuitas, do iniciante ao avançado, curadas por Uttambodara
🔐 Ferramentas de Privacidade e Anonimato
Tor Project · Mullvad VPN · ProtonVPN · IVPN VeraCrypt · ProtonMail · Signal
🎓 Órgãos Certificadores
Offensive Security (OSCP, OSEP, OSCE) · EC-Council (CEH, CHFI) · GIAC (GPEN, GWAPT, GCIH) · CompTIA (Security+, PenTest+, CySA+) · (ISC)² (CISSP)
👥 Pesquisadores de Segurança Notáveis
Kevin Mitnick (1963–2023) · Bruce Schneier · Dan Kaminsky (1979–2021) · HD Moore · Tavis Ormandy · Marcus Hutchins · Brian Krebs · Troy Hunt · Katie Moussouris · Parisa Tabriz · The Grugq · e inúmeros outros
📚 Bibliografia Completa
I. Hacking Fundamental e Geral1. Hacking: A Arte da Exploração (2ª Ed.) - Jon Erickson · No Starch Press · 2008 · ISBN 978-1593271442
- Noções Básicas de Hacking e Teste de Penetração (2ª Ed.) - Patrick Engebretson · Syngress · 2013 · ISBN 978-0124116443
- Gray Hat Hacking: O Manual do Hacker Ético (5ª Ed.) - Allen Harper et al. · McGraw-Hill · 2018 · ISBN 978-1260108415
- The Hacker's Underground Handbook - David Melnichuk · Autopublicado · 2008
- Hacking: Guia para Iniciantes em Hacking de Computadores - Alan T. Norman · Autopublicado
- O Livro dos Códigos - Simon Singh · Anchor Books · 1999 · ISBN 978-0385495325
- Steal This Computer Book 4.0 - Wallace Wang · No Starch Press · 2006 · ISBN 978-1593271053
- Cibersegurança - Estratégias de Ataque e Defesa - Yuri Diogenes, Erdal Ozkaya · Packt · 2018 · ISBN 978-1788837074
- The NICE Cyber Security Framework - Izzat Alsmadi · Springer · 2019 · ISBN 978-3030023591
- Mapa Mental de Hacking Ético - Material educacional
- Introdução ao Hacking Ético - Chinni Diwakar · Material educacional
II. Teste de Penetração e Operações
- Teste de Penetração: Uma Introdução Prática ao Hacking - Georgia Weidman · No Starch Press · 2014 · ISBN 978-1593275648
- The Hacker Playbook 3: Edição Red Team - Peter Kim · Secure Planet · 2018 · ISBN 978-1980901754
- Teste de Penetração Avançado - Wil Allsopp · Wiley · 2017 · ISBN 978-1119367680
- Google Hacking para Testadores de Penetração, Vol. 2 - Johnny Long et al. · Syngress · 2007 · ISBN 978-1597491761
- Caça a Bugs no Mundo Real - Peter Yaworski · No Starch Press · 2019 · ISBN 978-1593278618
- Guia de Início Rápido para Teste de Penetração - Sagar Rahalkar · Apress · 2019 · ISBN 978-1484242698
- Preparação para o Exame OSCP da Offensive Security com AD - Michael Mancao · Material educacional · 2022
- Máquinas com Vulnerabilidades Semelhantes ao OSCP - Joas Antonio · Material educacional
- Pentest no Office365 e Segurança - Joas Antonio · Material educacional
- Exploração de Configurações Incorretas (Desvio de CSP) - Jamy Casteel · Artigo GIAC/SANS Gold · 2021
III. Estratégias de Defesa e de Equipe
- RTFM: Manual de Campo do Red Team - Ben Clark · CreateSpace · 2014 · ISBN 978-1494295509
- Manual de Campo do Blue Team (BTFM) - Alan J. White, Ben Clark · CreateSpace · 2017 · ISBN 978-1541216044
- Manual de Campo do Purple Team (PTFM) - Tim Bryant · Autopublicado · 2020
- Inicie Sua Carreira como Analista de SOC - Tyler Wall, Jarrett Rodrick · Apress · 2021 · ISBN 978-1484269039
IV. Sistemas Operacionais, Ferramentas e Frameworks
- Kali Linux Revelado - Raphaël Hertzog, Jim O'Gorman, Mati Aharoni · Offsec Press · 2017 · ISBN 978-0-9976402-0-2
- Dominando o Kali Linux para Teste de Penetração Avançado - Robert W. Beggs · Packt · 2014 · ISBN 978-1782169735
- Linux para Hackers: Noções Básicas - OccupyTheWeb · No Starch Press · 2019 · ISBN 978-1593278557
- Metasploit: O Guia do Testador de Penetração (2ª Ed.) - David Kennedy et al. · No Starch Press · 2023 · ISBN 978-1718501237
- Livro de Receitas de Teste de Penetração com Metasploit - Abhinav Singh · Packt · 2012 · ISBN 978-1849517409
- Nmap 6: Livro de Receitas de Exploração de Rede e Auditoria de Segurança - Paulino Calderón Pale · Packt · 2012 · ISBN 978-1849517447
- Reconhecimento: Guia Prático de Nmap e NSE - INVETECK GLOBAL · Material educacional
- Hacking Android - Kotipalli, Imran · Packt · 2016 · ISBN 978-1785883149
- Desenvolvendo Extensões para o Burp Suite - Luca Carettoni · DOYENSEC · Apresentação de conferência
- Linux para Iniciantes - Noah Herrmann · Autopublicado · 2021
- Como o Linux Funciona (3ª Ed.) - Brian Ward · No Starch Press · 2021 · ISBN 978-1718500254
- Bíblia da Linha de Comando Linux e Scripts em Shell (3ª Ed.) - Blum, Bresnahan · Wiley · 2015 · ISBN 978-1118983843
- Scripts em Shell: Receitas de Especialista - Steve Parker · Wrox
- Projetos Linux Definitivos - Future PLC (Linux Format) · 2022
V. Segurança Web e de Rede
- O Manual do Hacker de Aplicações Web (2ª Ed.) - Stuttard, Pinto · Wiley · 2011 · ISBN 978-1118026472
- Segurança de Aplicações Web para Leigos - Mike Shema · Wiley · 2011 · ISBN 978-1119994879
- Avaliação de Segurança de Rede (3ª Ed.) - Chris McNab · O'Reilly · 2016 · ISBN 978-1491910955
- O Manual do Shellcoder (2ª Ed.) - Anley, Heasman, Lindner, Richarte · Wiley · 2007 · ISBN 978-0470080238
- Raspagem de Dados Web com Python (2ª Ed.) - Ryan Mitchell · O'Reilly
- Folha de Dicas de Scanners SAST - WeHackPurple / @SheHacksPurple · Material educacional
- Sequestro de Sessão - Material educacional
- Injeção SQL - Guia Abrangente - Material educacional
- Aprenda SQL Usando Squid Game - @codechips (Cody) · Material educacional
VI. Hacking sem Fio e Móvel
- Hacking WiFi para Iniciantes - James Wells · Autopublicado
- Teste de Penetração sem Fio e Segurança com Kali Linux para Iniciantes - Hardeep Singh · 2017
- WiFi: Torne Sua Rede Sem Fio à Prova de Hackers - Barnes, Bautts, Lloyd et al. · Syngress
- Hacking de Elementos de Rede Central HLR, HSS e MME - Philippe Langlois · Black Hat USA 2014
- Hacking de Sistemas de Aviso Público LTE - Weiguang Li · Conferência HAXPO
VII. Engenharia Reversa e Desenvolvimento de Exploits
- Engenharia Reversa Prática - Dang, Gazet, Bachaalany · Wiley · 2014 · ISBN 978-1118787311
- Dominando a Engenharia Reversa - Reginald Wong · Packt · 2018 · ISBN 978-1788832918
- Engenharia Reversa para Iniciantes - Dennis Yurichev · Creative Commons · 2016
- Engenharia Reversa para Iniciantes (Lite) - Dennis Yurichev · Creative Commons
VIII. Programação e Ciência de Dados para Segurança
- Black Hat Python - Justin Seitz · No Starch Press · 2014 · ISBN 978-1593275907
- Violent Python - TJ O'Connor · Syngress · 2012 · ISBN 978-1597499576
- Entendendo Ataques de Rede: Ataque e Defesa com Python - Bastian Ballmann · Springer · 2015 · ISBN 978-3662444368
- Hacking com Python: O Guia Definitivo para Iniciantes - Steve Tale · Autopublicado · 2017
- Programação Perl para Iniciantes - Nathan Metzler · Lightbulb Publishing
- Ciência de Dados de Malware - Joshua Saxe, Hillary Sanders · No Starch Press · 2018 · ISBN 978-1593278595
- Domínio de Aprendizado de Máquina com Python - Jason Brownlee · Machine Learning Mastery · 2016
- Aprendizado Profundo com Python - Jason Brownlee · Machine Learning Mastery · 2016
- Redes de Memória de Longo Prazo com Python - Jason Brownlee · Machine Learning Mastery · 2017
- Aprendizado de Máquina com Python para Todos - Mark E. Fenner · Addison-Wesley
IX. Engenharia Social e Perícia Digital
- Engenharia Social: A Ciência do Hacking Humano - Christopher Hadnagy · Wiley · 2018 · ISBN 978-1119433385
- A Arte da Invisibilidade - Kevin Mitnick · Little, Brown & Company · 2017 · ISBN 978-0316380492
- Perícia Digital Explicada (2ª Ed.) - Greg Gogolin · CRC Press · 2018 · ISBN 978-1138491029
- Como Ocultar Dados em Arquivos de Áudio (Esteganografia) - Ismael Nelson S. · Material educacional
X. Dark Web e Guias de Laboratório
- Dark Web: Explorando e Minerando Dados no Lado Sombrio da Web - Hsinchun Chen · Springer · 2012 · ISBN 978-1461415565
- Dentro da Dark Web - Arun Adhikari · DARKNET
- LAB de Footprinting e Reconhecimento - Chinni Diwakar · Material educacional
- LAB de Sniffers - Análise de Tráfego de Rede e MITM - Chinni Diwakar · Material educacional
- LAB de DOS - Técnicas de Ataque de Negação de Serviço - Chinni Diwakar · Material educacional
- Guia do Metasploit Framework - Chinni Diwakar · Material educacional
- LAB de Hacking de Sistemas - Chinni Diwakar · Material educacional
⚖️ Aviso Legal
| ❌ NUNCA | ✅ SEMPRE |
|---|---|
| Teste sem autorização por escrito | Obtenha permissão por escrito antes de qualquer teste |
| Use ferramentas em sistemas que você não possui | Aja dentro do escopo do seu contrato |
| Compartilhe código de exploit de forma irresponsável | Siga práticas de divulgação responsável |
| Violar leis locais, estaduais ou federais | Cumpra todas as leis e regulamentos aplicáveis |
O acesso não autorizado a sistemas de computador é crime federal sob a CFAA e leis equivalentes em todo o mundo. Este repositório é para fins educacionais e testes de segurança autorizados apenas.
Casos de Uso Autorizados
- Teste de penetração profissional com autorização assinada pelo cliente
- Pesquisa de segurança em ambientes de laboratório isolados que você possui
- Competições CTF (Capture the Flag)
- Homelab e prática educacional em seus próprios sistemas
- Ferramentas de segurança defensiva e monitoramento
Consulte o LEGAL.md completo para os termos integrais.
🏆 O Que Torna Este Guia Diferente
| Recurso | Detalhe |
|---|---|
| 📚 Mais de 70 livros profissionais sintetizados | Cobertura completa de especialistas reconhecidos do setor |
| 🏢 Mais de 90 documentos internos da PNWC | Experiência operacional real - não apenas teoria |
| 🎯 Mais de 10 estudos de caso de ataques | Causa raiz, TTPs, IOCs e lições defensivas analisadas |
| ⚙️ 5 playbooks prontos para campo | Procedimentos prontos para uso em engajamentos profissionais |
| 🛠️ Mais de 15 scripts de produção | Ferramentas de automação testadas e prontas para implantar |
| 📡 Mais de 20 dispositivos de hardware | Segurança IoT e embarcada com base em kit real |
| 🔍 Mais de 400 ferramentas OSINT | Organizadas por categoria com metodologia de uso |
| 🤖 Fluxos de trabalho de IA de segurança | Integração de LLM auto-hospedado para operações de segurança |
| 🎓 Conteúdo alinhado a certificações | Mapeado para OSCP · CEH · GPEN · CySA+ · CISSP |
| 🔁 Cobertura completa do ciclo de vida | Ofensiva + Defensiva + Operações + Perícia |
📬 Contribuição e Contato
Esta é uma base de conhecimento operacional pessoal, mas a comunidade de segurança prospera com conhecimento compartilhado.
- Site da PNWC: pnwcomputers.com
- E-mail: [email protected]
- GitHub: github.com/Pnwcomputers
Quer ajudar a comunidade?
- Contribua com as ferramentas de código aberto aqui referenciadas
- Escreva e publique sua própria pesquisa de segurança
- Oriente recém-chegados que estão entrando na área
- Pratique divulgação responsável em vulnerabilidades que encontrar
- Adquira os livros originais para apoiar os autores
Use com sabedoria. Use com ética. Use legalmente.
Aprenda → Pratique → Contribua de volta para a comunidade. 🚀
Última atualização: Junho de 2026 · Mantido por PNW Computers · Vancouver, WA
Arquivos Relacionados
- START_HERE.md - Guia de navegação rápida para todas as seções
- ENHANCED_MASTER_GUIDE.md - Guia aprofundado aprimorado
- SPECIALIZED_TOPICS_GUIDE.md - Terceiro guia da série
- LEGAL.md - Aviso legal e termos de uso
- CHANGELOG.md - Histórico de alterações do repositório