cybercards v1.0

Aprenda cybersecurity
um flashcard por vez.

Utilizando Spaced Repetition System para aprender cibersegurança.

9 pastas
256 flashcards
atalhos de teclado
/temas

Pastas de estudo

pasta_01
18 cards

Conceitos básicos de Segurança da Informação

Fundamentos da SI: tríade CIA, autenticidade, não repúdio, ativos, incidentes e princípios como menor privilégio.

/conceitos-basicosestudar →
pasta_02
20 cards

Ameaça, vulnerabilidade, risco, ataque e controle

Diferença entre ameaça, vulnerabilidade, risco, ataque e controle, com exemplos práticos como phishing, MITM, SQLi e DDoS.

/ameaca-vulnerabilidade-riscoestudar →
pasta_03
18 cards

Malware e vazamento de credenciais

Categorias de malware (ransomware, spyware, trojan, worm, RAT, rootkit, bootkit, adware, hijacker) e impactos de credenciais vazadas.

/malware-credenciaisestudar →
pasta_04
18 cards

Classificação da Informação

Níveis de classificação (Público, Interno, Confidencial, Restrito), critérios e onde aplicar a rotulação da informação.

/classificacao-da-informacaoestudar →
pasta_05
40 cards

Normas ISO, NIST, CIS, CMM e FISMA

Frameworks e normas: ISO 27001/27002/27005/27701, CIS Controls, modelo de maturidade CMM, NIST CSF 2.0, SP 800-53 e FISMA.

/normas-iso-nist-cis-cmm-fismaestudar →
pasta_06
35 cards

Etapas de pentest e reconhecimento

Fases do pentest (recon, scanning, exploração, escalonamento, persistência, DoS), DNS, WHOIS, port scanner e banner grabbing.

/etapas-pentest-reconhecimentoestudar →
pasta_07
54 cards

Criptografia básica

Simétrica e assimétrica, AES, hash, assinatura/certificado digital, ICP-Brasil, PGP, esteganografia, autenticação, Kerberos, protocolos seguros e criptografia quântica.

/criptografia-basicaestudar →
pasta_08
18 cards

Perímetro de segurança e firewall

Conceitos de perímetro, tipos de firewall, IDS/IPS, DMZ, segmentação de rede, VPN, WAF e controles de acesso remoto.

/perimetro-de-seguranca-e-firewallestudar →
pasta_09
35 cards

Gestão de riscos

Identificação, avaliação, mitigação, aceitação e transferência de riscos, ISO 27005/31000, contingência, continuidade e NIST AI RMF.

/gestao-de-riscosestudar →