🦊 ███████╗██╗ ██╗██████╗ ███████╗███████╗ ██████╗ ██╔════╝██║ ██║██╔══██╗██╔════╝██╔════╝██╔════╝ █████╗ ██║ ██║██████╔╝███████╗█████╗ ██║ ██╔══╝ ██║ ██║██╔══██╗╚════██║██╔══╝ ██║ ██║ ╚██████╔╝██║ ██║███████║███████╗╚██████╗ ╚═╝ ╚═════╝ ╚═╝ ╚═╝╚══════╝╚══════╝ ╚═════╝
Trilha completa de cibersegurança com material gratuito.
Cursos · Labs · Livros · Projetos · Repositórios · Método de estudo
🇧🇷 Português · 🇺🇸 English · 100% material gratuito (com camada paga opcional e claramente marcada)
Nunca estudou segurança? Faça exatamente isto, nesta ordem:
- Leia o método de estudo — 10 minutos de leitura
- Abra o roadmap e comece pela Fase 0
- Pegue um curso:
cursos/00-fundamentos.mdse você é novo em TI, oucursos/01-introducao-seguranca.mdse já sabe o básico - Monte seu home lab — dá para começar com R$ 0. Documentá-lo é o projeto P1, não a preparação para ele
- Registre no checklist
Não tente ler tudo. Este repositório é um menu, não uma lista de tarefas. Ninguém termina tudo, nem deveria.
Não é o seu caso? Escolha o atalho:
| Se você… | Vá direto para |
|---|---|
| Já sabe o básico e quer especializar | ROADMAP.md Fase 2 → escolha a trilha → cursos/ + labs/ + projetos/ da trilha |
| Quer montar portfólio agora | projetos/00-regras.md → 3 projetos de trilhas diferentes → templates/ → docs/como-documentar.md |
| Só quer material em português | docs/trilha-pt-br.md — é a trilha inteira, do zero, sem inglês |
| Quer saber o que vale pagar | docs/certificacoes.md — camada gratuita e ordem de compra dos exames |
A maioria das listas de cibersegurança falha por dois motivos: ou é um monte de link sem ordem, ou é uma trilha rígida que não serve para quem tem uma rotina real. O Fursec separa isso em três perguntas diferentes, cada uma com seu lugar:
| Pergunta | Responde | Onde fica |
|---|---|---|
| Quando eu estudo cada coisa? | Sequência e pré-requisitos | ROADMAP.md |
| O que existe de material? | Catálogo por área | cursos/, livros/, labs/ |
| Como eu provo que aprendi? | Projetos e documentação | projetos/, docs/ |
Separar essas três coisas é o que permite o repositório crescer sem virar bagunça: um curso novo entra em cursos/, sem mexer no roadmap. Uma mudança de método entra em docs/, sem mexer nos projetos.
| Pasta | O que é — e o detalhe que importa | Quantidade | Comece por |
|---|---|---|---|
ROADMAP.md |
O quando. Cinco fases (0 a 4), medidas em horas, não em datas — 5h/semana ≈ 30 meses, 20h/semana ≈ 8 meses. Cada fase tem um teste de saída objetivo: não é "terminei o curso", é "consigo fazer X sem consultar nada". | 5 fases | Aqui |
cursos/ |
O catálogo: dezoito arquivos, um por área — 00 a 07 na trilha principal, 08 a 17 na camada paga e nas especializações. Todo curso vem marcado com idioma, gratuidade, certificado e prioridade. | 267 cursos (262 gratuitos) | Introdução |
labs/ |
Onde você aprende — 50% do seu tempo deveria estar aqui, não assistindo aula. Traz o "loop correto" de resolver um lab, cujo passo mais importante é o 4: refazer do zero no dia seguinte, sem consultar nada. | 22 plataformas | Home lab · Blue · Red |
projetos/ |
O que gera entrevista. P1–P33, cada um com: o que prova, tempo estimado, entregável e repositórios de apoio. templates/ tem 3 modelos prontos: README de projeto, writeup de CTF e relatório de pentest no formato de consultoria. Começa por 00-regras.md: testar sistema de terceiros sem autorização é crime, e publicar isso é red flag, não portfólio. |
33 projetos + 3 templates | Regras — obrigatório |
repositorios/ |
Ferramentas organizadas por função, não por popularidade: índices mestres, consulta diária, labs para atacar, blue team, appsec/cloud, e exemplos de portfólio alheio. | 80 repositórios | Awesome lists |
livros/ |
Gratuitos-EN, gratuitos-PT e pagos, separados. Todo link gratuito é distribuição autorizada pelo autor ou instituição. | 45 livros | Gratuitos 🇧🇷 |
trilhas/ |
Uma página por especialização: o que a função faz, o caminho em ordem, o teste de saída e o que perguntam em entrevista. É o outro eixo do repositório — por trilha, em vez de por tipo de material. | 6 trilhas | Blue Team |
docs/ |
O método. metodo-de-estudo.md é o arquivo mais importante do repositório: por que vídeo retém ~29% e testar-se retém ~57%, como configurar Anki, e as 7 armadilhas que travam quase todo mundo. |
6 documentos | Método |
recursos/ |
Canais, podcasts e comunidades. | 26 recursos | YouTube |
progresso/ |
Checklist por fase com campo de data, e um log semanal de 3 minutos. Mostra seu ritmo real em vez do ritmo que você imagina ter. | 2 ferramentas | Checklist |
Total: 48 arquivos de conteúdo · 326 links externos · ~18.300 palavras.
Legenda usada nos catálogos: 🇧🇷 português · 🇺🇸 inglês · 🆓 gratuito · 💸 pago · 🎓 emite certificado · 🧪 prático · ⭐ prioridade alta · parcial / tier / audit / Financial Aid = gratuito com ressalva
Escolha uma por vez. Os fundamentos são ~70% comuns entre elas.
| Trilha | Página | Cursos | Labs | Projetos | Boa para |
|---|---|---|---|---|---|
| 🔵 Blue Team / SOC | trilha | ver | ver | P5–P12 | Quem quer contratar rápido |
| 🔴 Red Team / Pentest | trilha | ver | ver | P13–P19 | Quem gosta de quebrar coisas |
| ☁️ Cloud Security | trilha | ver | — | P20–P24 | Melhor salário |
| 📋 GRC / LGPD | trilha | ver | — | P25–P30 | Menos concorrência, sem lab |
| 🛡️ AppSec | trilha | ver | — | P31–P33 | Quem já programa |
| 🟣 Malware / RE | trilha | ver | — | P11, P12 | Quem curte baixo nível |
Ordem sugerida se todas interessam: Blue Team → Cloud → Red Team → GRC.
Cinco princípios, e o que cada um implica na prática:
| Princípio | Na prática |
|---|---|
| Fazer > assistir | Vídeo passivo retém ~29%; testar-se retém ~57%. Metade do seu tempo tem que ser lab. |
| Documentar é aprender | Se você não consegue explicar por escrito, você reconheceu — não aprendeu. |
| Projeto > certificado | Um projeto bem documentado vale mais que três certificados básicos. Certificado passa pelo RH; o writeup passa pela entrevista técnica. |
| Gratuito primeiro | Nunca pague pelo aprendizado; pague no máximo pelo exame. Gratuito e pago são camadas separadas, nunca misturadas na mesma lista. Ver certificações. |
| Ética não é negociável | Só teste o que é seu ou o que você tem autorização escrita para testar. |
E o que ele não é: não garante emprego (é material organizado — o trabalho continua seu), não é atalho (a trilha completa leva de 8 a 30 meses), e não substitui prática — se você só ler isto e não abrir um terminal, não aprendeu nada.
Convenções: toda pasta tem um README.md de índice · todo arquivo tem navegação de volta ao índice, no topo e no rodapé · nada de link pirata · preço e disponibilidade mudam, confira antes de se inscrever.
Todo o conteúdo aqui é para fins educacionais e defensivos. Testar sistemas sem autorização explícita é crime — no Brasil, Lei 12.737/2012 e Código Penal Art. 154-A. Use seu próprio laboratório, plataformas que autorizam explicitamente (TryHackMe, HTB, VulnHub), ou programas de bug bounty dentro do escopo publicado.
Achou um curso gratuito que não está aqui? Um link quebrado? Abra uma issue ou um PR — o CONTRIBUTING.md tem os critérios e o formato das tabelas. Em resumo:
- Precisa ser gratuito de verdade (ou ter uma camada gratuita substancial — e marcada como tal)
- Nada de link para material pirateado
- Cursos em português são especialmente bem-vindos — é onde a área tem menos conteúdo bom e organizado
Os links do repositório são verificados automaticamente toda semana.
MIT — use, copie, adapte à vontade.