Skip to content

Repository files navigation

🦊

███████╗██╗   ██╗██████╗ ███████╗███████╗ ██████╗
██╔════╝██║   ██║██╔══██╗██╔════╝██╔════╝██╔════╝
█████╗  ██║   ██║██████╔╝███████╗█████╗  ██║     
██╔══╝  ██║   ██║██╔══██╗╚════██║██╔══╝  ██║     
██║     ╚██████╔╝██║  ██║███████║███████╗╚██████╗
╚═╝      ╚═════╝ ╚═╝  ╚═╝╚══════╝╚══════╝ ╚═════╝

Fursec

Trilha completa de cibersegurança com material gratuito.

Cursos · Labs · Livros · Projetos · Repositórios · Método de estudo

🇧🇷 Português · 🇺🇸 English · 100% material gratuito (com camada paga opcional e claramente marcada)


Começar agora

Nunca estudou segurança? Faça exatamente isto, nesta ordem:

  1. Leia o método de estudo — 10 minutos de leitura
  2. Abra o roadmap e comece pela Fase 0
  3. Pegue um curso: cursos/00-fundamentos.md se você é novo em TI, ou cursos/01-introducao-seguranca.md se já sabe o básico
  4. Monte seu home lab — dá para começar com R$ 0. Documentá-lo é o projeto P1, não a preparação para ele
  5. Registre no checklist

Não tente ler tudo. Este repositório é um menu, não uma lista de tarefas. Ninguém termina tudo, nem deveria.

Não é o seu caso? Escolha o atalho:

Se você… Vá direto para
Já sabe o básico e quer especializar ROADMAP.md Fase 2 → escolha a trilha → cursos/ + labs/ + projetos/ da trilha
Quer montar portfólio agora projetos/00-regras.md → 3 projetos de trilhas diferentes → templates/ → docs/como-documentar.md
Só quer material em português docs/trilha-pt-br.md — é a trilha inteira, do zero, sem inglês
Quer saber o que vale pagar docs/certificacoes.md — camada gratuita e ordem de compra dos exames

A ideia central

A maioria das listas de cibersegurança falha por dois motivos: ou é um monte de link sem ordem, ou é uma trilha rígida que não serve para quem tem uma rotina real. O Fursec separa isso em três perguntas diferentes, cada uma com seu lugar:

Pergunta Responde Onde fica
Quando eu estudo cada coisa? Sequência e pré-requisitos ROADMAP.md
O que existe de material? Catálogo por área cursos/, livros/, labs/
Como eu provo que aprendi? Projetos e documentação projetos/, docs/

Separar essas três coisas é o que permite o repositório crescer sem virar bagunça: um curso novo entra em cursos/, sem mexer no roadmap. Uma mudança de método entra em docs/, sem mexer nos projetos.


Mapa do repositório

Pasta O que é — e o detalhe que importa Quantidade Comece por
ROADMAP.md O quando. Cinco fases (0 a 4), medidas em horas, não em datas — 5h/semana ≈ 30 meses, 20h/semana ≈ 8 meses. Cada fase tem um teste de saída objetivo: não é "terminei o curso", é "consigo fazer X sem consultar nada". 5 fases Aqui
cursos/ O catálogo: dezoito arquivos, um por área — 00 a 07 na trilha principal, 08 a 17 na camada paga e nas especializações. Todo curso vem marcado com idioma, gratuidade, certificado e prioridade. 267 cursos (262 gratuitos) Introdução
labs/ Onde você aprende — 50% do seu tempo deveria estar aqui, não assistindo aula. Traz o "loop correto" de resolver um lab, cujo passo mais importante é o 4: refazer do zero no dia seguinte, sem consultar nada. 22 plataformas Home lab · Blue · Red
projetos/ O que gera entrevista. P1–P33, cada um com: o que prova, tempo estimado, entregável e repositórios de apoio. templates/ tem 3 modelos prontos: README de projeto, writeup de CTF e relatório de pentest no formato de consultoria. Começa por 00-regras.md: testar sistema de terceiros sem autorização é crime, e publicar isso é red flag, não portfólio. 33 projetos + 3 templates Regras — obrigatório
repositorios/ Ferramentas organizadas por função, não por popularidade: índices mestres, consulta diária, labs para atacar, blue team, appsec/cloud, e exemplos de portfólio alheio. 80 repositórios Awesome lists
livros/ Gratuitos-EN, gratuitos-PT e pagos, separados. Todo link gratuito é distribuição autorizada pelo autor ou instituição. 45 livros Gratuitos 🇧🇷
trilhas/ Uma página por especialização: o que a função faz, o caminho em ordem, o teste de saída e o que perguntam em entrevista. É o outro eixo do repositório — por trilha, em vez de por tipo de material. 6 trilhas Blue Team
docs/ O método. metodo-de-estudo.md é o arquivo mais importante do repositório: por que vídeo retém ~29% e testar-se retém ~57%, como configurar Anki, e as 7 armadilhas que travam quase todo mundo. 6 documentos Método
recursos/ Canais, podcasts e comunidades. 26 recursos YouTube
progresso/ Checklist por fase com campo de data, e um log semanal de 3 minutos. Mostra seu ritmo real em vez do ritmo que você imagina ter. 2 ferramentas Checklist

Total: 48 arquivos de conteúdo · 326 links externos · ~18.300 palavras.

Legenda usada nos catálogos: 🇧🇷 português · 🇺🇸 inglês · 🆓 gratuito · 💸 pago · 🎓 emite certificado · 🧪 prático · ⭐ prioridade alta · parcial / tier / audit / Financial Aid = gratuito com ressalva


Trilhas

Escolha uma por vez. Os fundamentos são ~70% comuns entre elas.

Trilha Página Cursos Labs Projetos Boa para
🔵 Blue Team / SOC trilha ver ver P5–P12 Quem quer contratar rápido
🔴 Red Team / Pentest trilha ver ver P13–P19 Quem gosta de quebrar coisas
☁️ Cloud Security trilha ver — P20–P24 Melhor salário
📋 GRC / LGPD trilha ver — P25–P30 Menos concorrência, sem lab
🛡️ AppSec trilha ver — P31–P33 Quem já programa
🟣 Malware / RE trilha ver — P11, P12 Quem curte baixo nível

Ordem sugerida se todas interessam: Blue Team → Cloud → Red Team → GRC.


Como este repositório pensa

Cinco princípios, e o que cada um implica na prática:

Princípio Na prática
Fazer > assistir Vídeo passivo retém ~29%; testar-se retém ~57%. Metade do seu tempo tem que ser lab.
Documentar é aprender Se você não consegue explicar por escrito, você reconheceu — não aprendeu.
Projeto > certificado Um projeto bem documentado vale mais que três certificados básicos. Certificado passa pelo RH; o writeup passa pela entrevista técnica.
Gratuito primeiro Nunca pague pelo aprendizado; pague no máximo pelo exame. Gratuito e pago são camadas separadas, nunca misturadas na mesma lista. Ver certificações.
Ética não é negociável Só teste o que é seu ou o que você tem autorização escrita para testar.

E o que ele não é: não garante emprego (é material organizado — o trabalho continua seu), não é atalho (a trilha completa leva de 8 a 30 meses), e não substitui prática — se você só ler isto e não abrir um terminal, não aprendeu nada.

Convenções: toda pasta tem um README.md de índice · todo arquivo tem navegação de volta ao índice, no topo e no rodapé · nada de link pirata · preço e disponibilidade mudam, confira antes de se inscrever.


Aviso legal

Todo o conteúdo aqui é para fins educacionais e defensivos. Testar sistemas sem autorização explícita é crime — no Brasil, Lei 12.737/2012 e Código Penal Art. 154-A. Use seu próprio laboratório, plataformas que autorizam explicitamente (TryHackMe, HTB, VulnHub), ou programas de bug bounty dentro do escopo publicado.

Contribuindo

Achou um curso gratuito que não está aqui? Um link quebrado? Abra uma issue ou um PR — o CONTRIBUTING.md tem os critérios e o formato das tabelas. Em resumo:

  • Precisa ser gratuito de verdade (ou ter uma camada gratuita substancial — e marcada como tal)
  • Nada de link para material pirateado
  • Cursos em português são especialmente bem-vindos — é onde a área tem menos conteúdo bom e organizado

Os links do repositório são verificados automaticamente toda semana.

Licença

MIT — use, copie, adapte à vontade.


Última atualização: agosto de 2026 · Verifique preços e disponibilidade antes de se inscrever — ofertas gratuitas mudam.

About

Trilha completa de cibersegurança com material 100% gratuito: ~200 cursos (PT-BR e EN), 33 projetos de portfólio, ~60 repositórios, livros e método de estudo.

Topics

Resources

Contributing

Stars

14 stars

Watchers

0 watching

Forks

Releases

Packages

Contributors

Languages