Salas guiadas
Cada sala é um módulo: contexto, exemplo da NimbusCorp e perguntas. Laboratório anexo só quando o júnior precisa do painel do SOC ou do site de recon.
SOC: o turno do analista júnior
JúniorTriagem, evidência e para quem escalar
25 min · Iniciante · 50 pts
Triagem de alertas no SIEM
JúniorVerdadeiro positivo, falso positivo, benéfico
15 min · Iniciante · 30 pts
IoC e cadeia de evidência
JúniorAnote o indicador antes de opinar
20 min · Iniciante · 40 pts
Reconhecimento web ético
JúniorLeia o que o site já entrega
20 min · Iniciante · 40 pts
Phishing ofensivo (só no exercício)
JúniorLookalike, urgência e o clique que não existe
18 min · Intermediário · 35 pts
Superfície de ataque (inventário)
JúniorPorta, serviço, banner e o que está fora do escopo
18 min · Iniciante · 35 pts
Correlação no SIEM
PlenoUm alerta sozinho quase nunca é o caso
28 min · Intermediário · 55 pts
Resposta a incidente (NIST 800-61)
PlenoContenção antes de formatar o servidor
25 min · Intermediário · 50 pts
Análise de logs de autenticação
PlenoImpossible travel e user-agent de script
22 min · Intermediário · 45 pts
OWASP Top 10 no relatório
PlenoClassifique o risco. Não entregue exploit.
24 min · Intermediário · 50 pts
Sessão, cookies e JWT
PlenoHttpOnly, Secure e token que o XSS não deveria ler
22 min · Intermediário · 45 pts
IDOR e controle de acesso
PlenoO ID na URL não autoriza ninguém
22 min · Intermediário · 50 pts
Threat hunting com hipótese
SêniorVocê procura. O SIEM não empurra.
30 min · Avançado · 65 pts
Detection engineering
SêniorRegra com dono, teste e taxa de falso positivo
28 min · Avançado · 60 pts
Cobertura ATT&CK
SêniorHeatmap honesto, não slide de vendor
26 min · Avançado · 55 pts
Kill chain e ATT&CK
SêniorDuas lentes no mesmo debrief
26 min · Avançado · 55 pts
Initial access ético
SêniorA porta da frente, no ROE, no papel
24 min · Avançado · 50 pts
Relatório de Red Team
SêniorImpacto para o board, evidência para o SOC
24 min · Avançado · 50 pts
Zero Trust e segmentação
EspecialistaO pedido se avalia sempre. A VLAN interna não basta.
32 min · Especialista · 75 pts
Detecção em cloud e identidade
EspecialistaCloudTrail, federation e o grant que sobe privilégio
30 min · Especialista · 70 pts
Purple team e métricas
EspecialistaMTTD, MTTR e cobertura que o board entende
28 min · Especialista · 65 pts
Caminhos de ataque em AD (ético)
EspecialistaGrafo de permissão. Sem receita de exploit.
32 min · Especialista · 75 pts
LOLBAS e living off the land
EspecialistaO binário já estava no SO. A telemetria que decide.
26 min · Especialista · 60 pts
Programa de Red Team
EspecialistaCadência, ROE e risco residual para o board
28 min · Especialista · 65 pts