Como se tornar um Hacker?
Pensei em diversas alternativas de títulos para esse texto mas, acabei por optar pelo mais "atraente", visto que grande parte das dúvidas que recebo vem de iniciantes (que pasmem, pesquisam MUITO sobre esse termo).
Mas claro, quero falar da visão profissional e não glamourizada do hacker, já que lamento vos decepcionar mas, hacker não consiste em um Elliot Alderson que pretende roubar o dinheiro dos homens mais ricos do mundo e distribuir entre os mais pobres. Bom, chega de enrolação e bora pro conteúdo que interessa!
Ao contrário do que muita gente pensa, as áreas de atuação de um hacker pode variar e muito! Existem áreas dentro do hacking que são tão distintas, que um hacker que atua no "Setor A", não tem nem 5% do conhecimento na área do hacker que atua no "Setor B", troque esses setores simbólicos para hackers que atuam em "Hardware Hacking",e o setor B pelos que atuam com Web Hacking por exemplo.
Quis dar essa leve introdução pois, eu iniciei estudando segurança ofensiva, da área "Red team", caçando falhas de segurança e tudo mais, claro, foi um conhecimento importantíssimo que adquiri e isso não posso negar, porém poucos anos depois eu me senti atraído pelas áreas do "Blue Team", especificamente em Resposta a Incidentes e Análise de Malware, por mais que muitos especialistas digam o contrário, eu que senti na pele a migração das áreas de estudos, posso dizer que os conhecimentos que um Blue Team precisa pode ser completamente diferentes do conhecimento que um Red Team precisa. Mas porque estou falando sobre isso? Para incentivá-los a uma coisa: Não comece estudando o que todo mundo estuda, pesquise sobre as áreas de atuação dentro da Cyber Security, veja o que mais lhe interessa, pesquise artigos de profissionais de cada uma das áreas pra você entender como funciona cada uma delas.
Bom, vou deixar uma lista das 10 "principais" áreas de atuação dentro da Cyber Security, junto há um link onde explicará como funciona cada área.
- Analista de Segurança de Rede: Responsável por monitorar e proteger a infraestrutura de rede de uma organização contra ameaças cibernéticas.
https://www.wgu.edu/career-guide/information-technology/network-security-analyst-career.html
- Especialista em Forense Digital: Encarregado de investigar e analisar evidências digitais para determinar a origem e a extensão de incidentes de segurança cibernética.
https://www.wgu.edu/career-guide/information-technology/digital-forensic-investigator-career.html
- Engenheiro de Segurança de Software: Desenvolve e implementa medidas de segurança em aplicativos e sistemas de software para proteger contra vulnerabilidades e ataques.
https://ibsec.com.br/como-se-tornar-um-engenheiro-de-ciberseguranca/
- Especialista em Testes de Penetração (Pen Tester): Realiza testes de segurança em sistemas, redes e aplicativos para identificar e corrigir vulnerabilidades antes que sejam exploradas por hackers.
https://www.contacta.com.br/o-que-e-teste-de-penetracao-pen-test/
- Especialista em Hardware Hacking: Especialista em manipulação e exploração de dispositivos eletrônicos físicos para identificar vulnerabilidades e realizar ataques.
https://thehack.com.br/afinal-o-que-e-hardware-hacking-especialista-explica-tudo-sobre/
- Analista de Malware: Responsável por analisar e entender o comportamento de programas maliciosos (malwares) para desenvolver métodos de detecção e remoção eficazes.
https://martitec.com.br/glossario/o-que-faz-malware-analyst/
- Analista de Inteligência de Ameaças: Coleta e analisa informações sobre ameaças cibernéticas emergentes para prever e prevenir futuros ataques.
- Especialista em Segurança em Nuvem: Protege dados e aplicativos hospedados em ambientes de computação em nuvem contra ameaças e violações de segurança.
https://www.freelancermap.com/blog/pt/o-que-faz-especialista-cloud-security/
- Especialista em IoT (Internet das Coisas) Segurança: Foca na proteção de dispositivos conectados à Internet, como câmeras de segurança, termostatos e dispositivos médicos, contra ataques cibernéticos.
https://www.comptia.org/content/articles/what-is-iot-cybersecurity
- Especialista em Conformidade e Regulação: Garante que uma organização esteja em conformidade com regulamentações de segurança cibernética e padrões da indústria, como GDPR, HIPAA e PCI DSS.
Apenas para complementar, abaixo, alguns perfis no instagram que acompanho e super indico de profissionais de algumas áreas!
Hardware Hacking:
https://www.instagram.com/juliodellaflora
https://www.instagram.com/marivaaldo/
https://www.instagram.com/cyberjulio/
https://www.instagram.com/penegui/
https://www.instagram.com/strongreen/
Web Hacking (Pentest):
https://www.instagram.com/untw0/
https://www.instagram.com/c4ng4c31r0/
https://www.instagram.com/hackingnaweboficial/
https://www.instagram.com/stux.0x/
Análise de Malware e Engenharia Reversa: