<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:dc="http://purl.org/dc/elements/1.1/">
  <channel>
    <title>Forem: Kauan Manzato</title>
    <description>The latest articles on Forem by Kauan Manzato (@manzatosec).</description>
    <link>https://forem.com/manzatosec</link>
    <image>
      <url>https://media2.dev.to/dynamic/image/width=90,height=90,fit=cover,gravity=auto,format=auto/https:%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Fuser%2Fprofile_image%2F1242134%2F6ceaf6c3-e50d-4bf0-9621-9caaa59e0f9b.jpg</url>
      <title>Forem: Kauan Manzato</title>
      <link>https://forem.com/manzatosec</link>
    </image>
    <atom:link rel="self" type="application/rss+xml" href="https://forem.com/feed/manzatosec"/>
    <language>en</language>
    <item>
      <title>7 formas de adquirir experiência em cibersegurança</title>
      <dc:creator>Kauan Manzato</dc:creator>
      <pubDate>Thu, 18 Jan 2024 23:59:22 +0000</pubDate>
      <link>https://forem.com/manzatosec/7-formas-de-adquirir-experiencia-em-ciberseguranca-30ep</link>
      <guid>https://forem.com/manzatosec/7-formas-de-adquirir-experiencia-em-ciberseguranca-30ep</guid>
      <description>&lt;p&gt;Um dos maiores dilemas para quem está chegando na área de segurança cibernética é o da &lt;strong&gt;experiência&lt;/strong&gt;:&lt;/p&gt;

&lt;blockquote&gt;
&lt;p&gt;Como os novatos conseguirão experiência de trabalho se as vagas (incluindo as de júnior) exigem experiência prévia?&lt;/p&gt;
&lt;/blockquote&gt;

&lt;p&gt;Perceba que para ter um, você precisa ter o outro, criando um ciclo que impossibilita a entrada de novatos na área. &lt;strong&gt;Ou será que não?&lt;/strong&gt;&lt;/p&gt;




&lt;p&gt;&lt;a href="https://media.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fi.imgflip.com%2F41xeas.jpg%3Fa473352" class="article-body-image-wrapper"&gt;&lt;img src="https://media.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fi.imgflip.com%2F41xeas.jpg%3Fa473352" alt="Gatinho parado e pensando."&gt;&lt;/a&gt;&lt;/p&gt;




&lt;h2&gt;
  
  
  Antes de tudo...
&lt;/h2&gt;

&lt;p&gt;&lt;strong&gt;É importante explicar algumas coisas antes&lt;/strong&gt; de partirmos para as formas de adquirir experiência em segurança cibernética.&lt;/p&gt;




&lt;h3&gt;
  
  
  Cibersegurança não é para iniciantes
&lt;/h3&gt;

&lt;p&gt;Infelizmente, &lt;strong&gt;segurança cibernética não é para iniciantes&lt;/strong&gt;. Isto acontece porque as atividades de um profissional da área exigem bastante conhecimento técnico.&lt;/p&gt;

&lt;p&gt;A maioria dos profissionais que ingressam em cibersegurança vêm de outras áreas correlatas como infraestrutura, desenvolvimento de software, cloud e até help desk. &lt;strong&gt;São raros os casos de pessoas sem experiência em TI que entram diretamente em cibersegurança&lt;/strong&gt;.&lt;/p&gt;




&lt;p&gt;&lt;a href="https://media.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fexternal-preview.redd.it%2FtEjHzGkJ6fa2ZptQNtBm6jeruaspGmAD8nmzhd3ni3s.png%3Fauto%3Dwebp%26s%3D6cfc1642d21b76741b7f33192d1cb9202dcab08d" class="article-body-image-wrapper"&gt;&lt;img src="https://media.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fexternal-preview.redd.it%2FtEjHzGkJ6fa2ZptQNtBm6jeruaspGmAD8nmzhd3ni3s.png%3Fauto%3Dwebp%26s%3D6cfc1642d21b76741b7f33192d1cb9202dcab08d" alt="Esta imagem ilustra o Homer olhando para uma tela do computador que pede para pressionar qualquer tecla e se perguntando: cadê essa tecla "&gt;&lt;/a&gt;&lt;/p&gt;




&lt;h3&gt;
  
  
  Cibersegurança é enooooorme
&lt;/h3&gt;

&lt;p&gt;&lt;strong&gt;Cibersegurança inclui inúmeros tipos de atividades&lt;/strong&gt;, como: auditoria, forense digital, desenvolvimento seguro, testes de segurança etc.&lt;/p&gt;

&lt;p&gt;Como cada função dentro de cibersegurança realiza diferentes atividades, &lt;strong&gt;cada função exige tipos diferentes de experiência&lt;/strong&gt;.&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;Exemplo&lt;/strong&gt;: uma vaga de pentester pode exigir experiência em avaliações de segurança, enquanto uma vaga de analista SOC pode pedir experiência com análise de logs.&lt;/p&gt;

&lt;p&gt;Por este motivo, &lt;strong&gt;há formas de adquirir experiência que só servem para determinadas funções&lt;/strong&gt; em cibersegurança.&lt;/p&gt;

&lt;blockquote&gt;
&lt;p&gt;Se a área que você tiver interesse não for contemplada e/ou se você tiver alguma sugestão, comente!&lt;/p&gt;
&lt;/blockquote&gt;

&lt;p&gt;Agora, vamos ao que interessa...&lt;/p&gt;




&lt;p&gt;&lt;a href="https://media.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2Fcmeicsly29ooin8tgnl1.jpg" class="article-body-image-wrapper"&gt;&lt;img src="https://media.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2Fcmeicsly29ooin8tgnl1.jpg" alt="Imagem mostrando 16 áreas de cibersegurança diferentes."&gt;&lt;/a&gt;&lt;/p&gt;




&lt;h2&gt;
  
  
  1. Seja voluntário
&lt;/h2&gt;

&lt;p&gt;Existem vários projetos, grupos e empreendimentos que aceitam &lt;strong&gt;trabalho voluntário&lt;/strong&gt;. Procure em redes sociais, na sua região ou empresas pequenas estas oportunidades e se ofereça como voluntário.&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;Não tenha medo de perguntar&lt;/strong&gt;. Quando você pergunta, as pessoas irão te ver com bons olhos, já que você está oferecendo fazer algo positivo sem pedir nada em troca.&lt;/p&gt;

&lt;p&gt;E não, &lt;strong&gt;ser voluntário não é desprezar seu próprio trabalho&lt;/strong&gt;. Na verdade, você está provando o valor do seu trabalho para que, com o tempo, possa cobrar por ele (cada vez mais).&lt;/p&gt;




&lt;p&gt;&lt;a href="https://media.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fwww.nami.org%2FNAMI%2Fmedia%2FNAMI-Media%2FBlogImageArchive%2F2022%2Fvolunteer_Blog.png" class="article-body-image-wrapper"&gt;&lt;img src="https://media.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fwww.nami.org%2FNAMI%2Fmedia%2FNAMI-Media%2FBlogImageArchive%2F2022%2Fvolunteer_Blog.png" alt="Desenho com várias mãos levantadas para cima e com um coração nas palmas."&gt;&lt;/a&gt;&lt;/p&gt;




&lt;h2&gt;
  
  
  2. Crie seu próprio laboratório
&lt;/h2&gt;

&lt;p&gt;Em seu livro "Building a Career in Cybersecurity", o brasileiro Yuri Diogenes dedica uma seção inteira para a criação de laboratórios em casa para você praticar por meio de experimentos.&lt;/p&gt;

&lt;p&gt;Por exemplo, você pode treinar:&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;
&lt;strong&gt;Análise de tráfego de redes&lt;/strong&gt; usando o Wireshark e acessando diferentes serviços, como jogos online, VPNs, ou simplesmente navegando na Internet;&lt;/li&gt;
&lt;li&gt;
&lt;strong&gt;Engenharia reversa&lt;/strong&gt; com crackmes e malwares reais usando máquinas virtuais (tenha cuidado, sério);&lt;/li&gt;
&lt;li&gt;
&lt;strong&gt;Pentesting&lt;/strong&gt; usando máquinas virtuais vulneráveis propositalmente;&lt;/li&gt;
&lt;li&gt;
&lt;strong&gt;Segurança em cloud&lt;/strong&gt; por meio das avaliações dos serviços cloud famosos (várias empresas como a Microsoft oferecem um período de avaliação que é gratuito e te permite estudar) etc.&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;O importante é &lt;strong&gt;documentar o processo e os resultados&lt;/strong&gt;, mesmo que não dê certo de primeira. Isto prova que você teve a experiência. Para isto, você pode usar um blog ou uma página pessoal no GitHub Pages, por exemplo.&lt;/p&gt;

&lt;p&gt;Outra dica é &lt;strong&gt;usar a criatividade&lt;/strong&gt; para atender às exigências das vagas. Por exemplo, se uma vaga pedir experiência com X ferramenta, software ou plataforma, tente criar um cenário específico para usá-la.&lt;/p&gt;




&lt;p&gt;&lt;a href="https://media.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fwww.syfy.com%2Fsites%2Fsyfy%2Ffiles%2Fstyles%2Fhero_image__large__computer__alt_1_5x%2Fpublic%2F2019%2F04%2Fdexters_lab.jpg" class="article-body-image-wrapper"&gt;&lt;img src="https://media.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fwww.syfy.com%2Fsites%2Fsyfy%2Ffiles%2Fstyles%2Fhero_image__large__computer__alt_1_5x%2Fpublic%2F2019%2F04%2Fdexters_lab.jpg" alt="Imagem do Dexter, do desenho animado "&gt;&lt;/a&gt;&lt;/p&gt;




&lt;h2&gt;
  
  
  3. Bug bounty
&lt;/h2&gt;

&lt;blockquote&gt;
&lt;p&gt;⚠️ Este método é destinado para quem tem interesse em segurança ofensiva!&lt;/p&gt;
&lt;/blockquote&gt;

&lt;p&gt;Várias empresas possuem programas, chamados de &lt;strong&gt;bug bounty&lt;/strong&gt;, em que você pode explorar sistemas e &lt;strong&gt;reportar vulnerabilidades em troca de dinheiro e experiência&lt;/strong&gt;.&lt;/p&gt;

&lt;p&gt;Porém, você vai precisar saber um pouco sobre testes de segurança / pentesting, análise de vulnerabilidades e afins. Para isso, &lt;strong&gt;recomendo visitar plataformas como&lt;/strong&gt; &lt;a href="https://academy.hackthebox.com/" rel="noopener noreferrer"&gt;HackTheBox Academy&lt;/a&gt;, &lt;a href="https://tryhackme.com/" rel="noopener noreferrer"&gt;TryHackMe&lt;/a&gt; e &lt;a href="https://portswigger.net/web-security" rel="noopener noreferrer"&gt;PortSwigger Web Security Academy&lt;/a&gt;.&lt;/p&gt;




&lt;p&gt;&lt;a href="https://media.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fmedia.kasperskycontenthub.com%2Fwp-content%2Fuploads%2Fsites%2F43%2F2013%2F08%2F08105215%2F9172.jpg" class="article-body-image-wrapper"&gt;&lt;img src="https://media.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fmedia.kasperskycontenthub.com%2Fwp-content%2Fuploads%2Fsites%2F43%2F2013%2F08%2F08105215%2F9172.jpg" alt="Jogadores de Capture The Flag, provavelmente pwnando alguma máquina com suas habilidades de hacker."&gt;&lt;/a&gt;&lt;/p&gt;




&lt;h2&gt;
  
  
  4. Estágio / jovem aprendiz
&lt;/h2&gt;

&lt;p&gt;Uma maneira de &lt;strong&gt;estudantes adquirirem experiência&lt;/strong&gt; é por meio de &lt;strong&gt;estágios ou jovens aprendizes&lt;/strong&gt;.&lt;/p&gt;

&lt;p&gt;Conforme dito antes, a maioria dos profissionais de cibersegurança chegam de áreas correlatas. Então um estágio/jovem aprendiz, mesmo que não seja exatamente de cibersegurança, é uma &lt;strong&gt;oportunidade de alcançar uma vaga de cibersegurança e conhecer a área de TI&lt;/strong&gt; como um todo.&lt;/p&gt;




&lt;p&gt;&lt;a href="https://media.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fs24534.pcdn.co%2Fcarreira-sucesso%2Fwp-content%2Fuploads%2Fsites%2F3%2F2023%2F01%2Fo-que-e-estagio.jpg" class="article-body-image-wrapper"&gt;&lt;img src="https://media.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fs24534.pcdn.co%2Fcarreira-sucesso%2Fwp-content%2Fuploads%2Fsites%2F3%2F2023%2F01%2Fo-que-e-estagio.jpg" alt="Desenho quase abstrato de uma estudante com um laptop em seu colo e uma mochila ao lado, ilustrando um estagiário."&gt;&lt;/a&gt;&lt;/p&gt;




&lt;h2&gt;
  
  
  5. Freelance
&lt;/h2&gt;

&lt;p&gt;Você também pode &lt;strong&gt;prestar serviços de forma autônoma&lt;/strong&gt;, o que é chamado de freelance. Por exemplo, você escrever artigos de cibersegurança por um determinado preço e, se alguém aceitar, você estará trabalhando na área, tecnicamente.&lt;/p&gt;

&lt;p&gt;É importante avisar, porém, que &lt;strong&gt;você não vai arranjar muitas oportunidades no começo&lt;/strong&gt;, até porque você estará competindo com pessoas experientes ofertando serviços com um melhor custo-benefício.&lt;/p&gt;

&lt;p&gt;Algumas dicas incluem &lt;strong&gt;abaixar o preço do seu serviço e obter certificações&lt;/strong&gt;, provando que você possui conhecimento na área e que fará um bom trabalho.&lt;/p&gt;




&lt;p&gt;&lt;a href="https://media.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2F9hucvx3lt2e1qsym3i5e.jpg" class="article-body-image-wrapper"&gt;&lt;img src="https://media.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2F9hucvx3lt2e1qsym3i5e.jpg" alt="Ilustração de um computador antigo, aqueles que tinham monitor de tubo."&gt;&lt;/a&gt;&lt;/p&gt;




&lt;h2&gt;
  
  
  6. Networking
&lt;/h2&gt;

&lt;p&gt;Esta é uma forma indireta de conseguir experiência. O networking é muito poderoso por, pelo menos, dois motivos: seu trabalho ganha &lt;strong&gt;reconhecimento&lt;/strong&gt; de profissionais da área e você pode ser &lt;strong&gt;indicado&lt;/strong&gt; para uma posição em cibersegurança.&lt;/p&gt;

&lt;p&gt;Para &lt;strong&gt;investir no networking&lt;/strong&gt;, vá para eventos (tem muita gente legal e você aprende bastante), trabalhe seu perfil nas redes sociais, participe de grupos etc.&lt;/p&gt;

&lt;p&gt;E &lt;strong&gt;não seja tímido&lt;/strong&gt;. Primeiro que ninguém nasce sabendo e segundo que cibersegurança é recheada de pessoas incríveis e atenciosas.&lt;/p&gt;




&lt;p&gt;&lt;a href="https://media.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fwww.fullsail.edu%2Fassets%2Fext%2Fabout%2Fabout-fsStories-hero%2Ffull-sail-hosts-bsides-orlando-security-conference-on-campus-hero.jpg" class="article-body-image-wrapper"&gt;&lt;img src="https://media.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fwww.fullsail.edu%2Fassets%2Fext%2Fabout%2Fabout-fsStories-hero%2Ffull-sail-hosts-bsides-orlando-security-conference-on-campus-hero.jpg" alt="Imagem de um evento de cibersegurança, mais especificamente da BSides Orlando 2023."&gt;&lt;/a&gt;&lt;/p&gt;




&lt;h2&gt;
  
  
  7. Oportunidades internas
&lt;/h2&gt;

&lt;p&gt;Se a sua empresa possui a área de cibersegurança, existe a possibilidade de você conseguir &lt;strong&gt;migrar de área&lt;/strong&gt;.&lt;/p&gt;

&lt;p&gt;Você pode entrar em contato com o pessoal do time de cibersegurança ou procurar por &lt;strong&gt;oportunidades internas&lt;/strong&gt; (geralmente, as empresas separam um espaço para divulgar essas vagas internamente, como uma página da intranet).&lt;/p&gt;




&lt;p&gt;&lt;a href="https://media.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fvbmc.com.br%2Fwp-content%2Fuploads%2F2021%2F03%2Fplano-de-negocios.jpg" class="article-body-image-wrapper"&gt;&lt;img src="https://media.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fvbmc.com.br%2Fwp-content%2Fuploads%2F2021%2F03%2Fplano-de-negocios.jpg" alt="Imagem de uma mesa de reunião."&gt;&lt;/a&gt;&lt;/p&gt;




&lt;h2&gt;
  
  
  Conclusão
&lt;/h2&gt;

&lt;p&gt;Este artigo foi escrito com base em livros, entrevistas e pesquisas em fóruns, com o objetivo de dar ideias ao leitor de &lt;strong&gt;como obter experiência prática para ingressar no mercado&lt;/strong&gt; de trabalho de cibersegurança.&lt;/p&gt;

&lt;p&gt;Vale notar que &lt;strong&gt;existem inúmeras outras maneiras de adquirir experiência&lt;/strong&gt; e que você pode &lt;strong&gt;combinar ou adaptar&lt;/strong&gt; o que foi dito neste artigo.&lt;/p&gt;

&lt;p&gt;O mais importante de tudo é definir um &lt;strong&gt;plano de carreira&lt;/strong&gt; e aplicar aquilo que combina com a &lt;strong&gt;sua realidade&lt;/strong&gt;.&lt;/p&gt;




&lt;p&gt;&lt;a href="https://media.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2Fclpsyfk6ihnnzi01fesn.jpg" class="article-body-image-wrapper"&gt;&lt;img src="https://media.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2Fclpsyfk6ihnnzi01fesn.jpg" alt="Gato dando joinha."&gt;&lt;/a&gt;&lt;/p&gt;




&lt;h2&gt;
  
  
  Gostou do artigo?
&lt;/h2&gt;

&lt;p&gt;Considere me pagar um café para que eu possa escrever mais artigos e &lt;strong&gt;tornar o mundo mais seguro&lt;/strong&gt; ❤️&lt;/p&gt;

&lt;p&gt;&lt;a href="https://www.buymeacoffee.com/sql1njection" class="ltag_cta ltag_cta--branded" rel="noopener noreferrer"&gt;Tornar o mundo + seguro&lt;/a&gt;
&lt;/p&gt;

</description>
      <category>security</category>
      <category>beginners</category>
      <category>career</category>
      <category>learning</category>
    </item>
  </channel>
</rss>
