Salas guiadas

Cada sala é um módulo: contexto, exemplo da NimbusCorp e perguntas. Laboratório anexo só quando o júnior precisa do painel do SOC ou do site de recon.

SOC: o turno do analista júnior

Júnior

Triagem, evidência e para quem escalar

25 min · Iniciante · 50 pts

Triagem de alertas no SIEM

Júnior

Verdadeiro positivo, falso positivo, benéfico

15 min · Iniciante · 30 pts

IoC e cadeia de evidência

Júnior

Anote o indicador antes de opinar

20 min · Iniciante · 40 pts

Reconhecimento web ético

Júnior

Leia o que o site já entrega

20 min · Iniciante · 40 pts

Phishing ofensivo (só no exercício)

Júnior

Lookalike, urgência e o clique que não existe

18 min · Intermediário · 35 pts

Superfície de ataque (inventário)

Júnior

Porta, serviço, banner e o que está fora do escopo

18 min · Iniciante · 35 pts

Correlação no SIEM

Pleno

Um alerta sozinho quase nunca é o caso

28 min · Intermediário · 55 pts

Resposta a incidente (NIST 800-61)

Pleno

Contenção antes de formatar o servidor

25 min · Intermediário · 50 pts

Análise de logs de autenticação

Pleno

Impossible travel e user-agent de script

22 min · Intermediário · 45 pts

OWASP Top 10 no relatório

Pleno

Classifique o risco. Não entregue exploit.

24 min · Intermediário · 50 pts

Sessão, cookies e JWT

Pleno

HttpOnly, Secure e token que o XSS não deveria ler

22 min · Intermediário · 45 pts

IDOR e controle de acesso

Pleno

O ID na URL não autoriza ninguém

22 min · Intermediário · 50 pts

Threat hunting com hipótese

Sênior

Você procura. O SIEM não empurra.

30 min · Avançado · 65 pts

Detection engineering

Sênior

Regra com dono, teste e taxa de falso positivo

28 min · Avançado · 60 pts

Cobertura ATT&CK

Sênior

Heatmap honesto, não slide de vendor

26 min · Avançado · 55 pts

Kill chain e ATT&CK

Sênior

Duas lentes no mesmo debrief

26 min · Avançado · 55 pts

Initial access ético

Sênior

A porta da frente, no ROE, no papel

24 min · Avançado · 50 pts

Relatório de Red Team

Sênior

Impacto para o board, evidência para o SOC

24 min · Avançado · 50 pts

Zero Trust e segmentação

Especialista

O pedido se avalia sempre. A VLAN interna não basta.

32 min · Especialista · 75 pts

Detecção em cloud e identidade

Especialista

CloudTrail, federation e o grant que sobe privilégio

30 min · Especialista · 70 pts

Purple team e métricas

Especialista

MTTD, MTTR e cobertura que o board entende

28 min · Especialista · 65 pts

Caminhos de ataque em AD (ético)

Especialista

Grafo de permissão. Sem receita de exploit.

32 min · Especialista · 75 pts

LOLBAS e living off the land

Especialista

O binário já estava no SO. A telemetria que decide.

26 min · Especialista · 60 pts

Programa de Red Team

Especialista

Cadência, ROE e risco residual para o board

28 min · Especialista · 65 pts