Por onde começar?

$ ./roadmap --pick-your-path

Escolha uma trilha. Cada uma tem pré-requisitos, passo a passo, labs gratuitos e livros. Prática vence teoria sempre.

Regra zero: só atacar o que você tem permissão explícita para testar. Use VMs, labs (HTB/THM/HackingClub) e programas de bug bounty oficiais. Hacking sem autorização é crime.

WEB

Pentest Web

O caminho mais procurado e com mais material gratuito. Foque em entender HTTP, depois OWASP Top 10, e pratique muito.

7 passos · 4 labsabrir trilha
MOBILE

Pentest Mobile

Caminho menos lotado, ótimas oportunidades. Comece por Android (mais aberto). iOS é mais fechado e requer Mac/jailbreak.

7 passos · 4 labsabrir trilha
REDES

Redes & Infra

Trilha clássica para virar pentester corporativo. Foque em fundamentos de TCP/IP, Active Directory e técnicas de pivot.

7 passos · 5 labsabrir trilha
OSINT

OSINT & Investigação

Investigação a partir de fontes abertas. Útil para red team, fraud, jornalismo investigativo e pentest social.

6 passos · 4 labsabrir trilha
CLOUD

Cloud & DevSecOps

Empresas estão migrando tudo para AWS, Azure, GCP e Kubernetes. Quem souber explorar nuvem em 2026 vai cobrar caro — pouca gente domina.

7 passos · 5 labsabrir trilha
RED TEAM / IA

Red Team & IA

A trilha mais avançada — para quem já domina pentest e quer simular adversários reais. Inclui também o nicho explosivo de segurança em LLMs.

7 passos · 5 labsabrir trilha
CRIPTO

Criptografia

Da cifra de César ao AES-GCM. Foco prático: entender o suficiente pra QUEBRAR implementações erradas e USAR primitivas certas. Matemática só na dose necessária.

8 passos · 4 labsabrir trilha
CAR HACKING

Car Hacking

Carro moderno = computador sobre rodas. CAN bus foi projetado em 1986 sem autenticação. Trilha rara, com mercado crescendo (carros conectados, OTA, ADAS).

8 passos · 4 labsabrir trilha
STEGO/FORENSE

Stego & Forense

Achar o que foi escondido (stego) e reconstruir o que aconteceu (forense). Trilha que dá emprego em DFIR, perícia e CTF rendoso.

8 passos · 4 labsabrir trilha
REVERSING/IoT

Reversing & IoT

Engenharia reversa de software (binários, malware, crackmes) e de hardware (firmware, UART, JTAG, SPI). Trilha técnica densa, mas alta demanda em malware analysis e IoT pentest.

8 passos · 5 labsabrir trilha
DEVSECOPS

DevSecOps

Mercado pagando 2-3x salário de pentester pra quem une dev + segurança. Foco: integrar segurança no pipeline sem travar o time de produto.

8 passos · 4 labsabrir trilha
CTF COMP

CTF Competitivo

Diferença entre quem brinca de CTF e quem fica no top 100 mundial: método, time e biblioteca pessoal. Aqui está o caminho.

8 passos · 5 labsabrir trilha
comunidade BR

HackingClub

Comunidade brasileira referência em pentest, red team e bug bounty. Eventos presenciais, CTFs nacionais e mentoria. Recomendamos fortemente acompanhar — networking acelera mais que qualquer curso.

entrar no hackingclub.com

E quando estiver pronto?

Volte ao Academy para resolver os CTFs internos e subir no ranking.