Coach de Osasco Oficial🕊️❤️'s avatar
Coach de Osasco Oficial🕊️❤️
coachdeosasco@zaps.lol
npub1pspg...57ew
Um malandro que estudou... O esquema aqui é dar uns toques pra geral, jogando a real sem ficar tirando vocês com conversa fiada. Aqui o papo é reto para os manos e as minas "raiz", vamos mostrar para estes Coach Nutella Crossfiteiro da Faria Lima, com seus patinetes, jogando Beach tennis com seus copos Stanley e morando em Alphaville, como são os corres e as "ideia" na quebrada. Ninguém é melhor que ninguém. Se liga na sabedoria do coach: "Todo dia um malandro e um vacilão saem da goma pra fazer os seus corre, quando eles se trombam, dá fechamento." Quem você vai ser irmão? Não fica moscando! Se orienta doidão! #Paz 🕊️🕊️🕊️ Aviso Legal: É importante destacar que qualquer forma de hacking sem permissão é ilegal e antiética. Este canal é exclusivamente educacional, voltado para o aprendizado sobre cibersegurança. Recomendações e Outras Redes: https://linktr.ee/coachdeosasco
Coach de Osasco Oficial🕊️❤️'s avatar
coachdeosasco 2 weeks ago
🌍Outras Redes, Parceiros e Descontos: Hoje eu trouxe três ferramentas de código aberto para colocar mais controle na sua mão: CoMaps, Joplin e Portmaster. Uma ajuda na localização, outra nas suas anotações e a terceira mostra quem está fazendo festa na sua rede. Nenhuma é bala de prata, mas todas ajudam a entregar menos dados e entender melhor o que acontece nos seus dispositivos. Privacidade não é desaparecer da internet. É parar de entregar sua vida inteira de bandeja. E o melhor: dá para começar sem gastar seus suados trocados. #PrivacidadeDigital #CódigoAberto #Cibersegurança #OpenSource #PomboNews
Coach de Osasco Oficial🕊️❤️'s avatar
coachdeosasco 2 weeks ago
image 🛡️ Certified in Cybersecurity da ISC2 — Construa uma base séria para entrar em cyber! Quer começar em cibersegurança pulando fundamentos e indo direto para ferramenta, exploit e sigla bonita? Esse atalho normalmente termina em confusão. A especialização Certified in Cybersecurity, da ISC2 na Coursera, foi desenvolvida para quem está começando e quer construir os conhecimentos fundamentais associados à certificação ISC2 Certified in Cybersecurity (CC). 🧠 Aqui vão algumas dicas para aproveitar essa formação: 1️⃣ Comece pelos princípios de segurança A trilha aborda gestão de riscos, controles de segurança, governança, políticas, procedimentos e princípios de proteção da informação. É a parte menos chamativa para alguns iniciantes — e justamente uma das que mais fazem falta depois. 2️⃣ Entenda como uma organização reage aos problemas Você estudará resposta a incidentes, continuidade de negócios e recuperação de desastres. Afinal, segurança não é apenas tentar impedir o ataque: é também saber o que fazer quando alguma coisa dá ruim. 3️⃣ Avance para acesso, redes e operações Os cursos também trabalham controle de acesso físico e lógico, autenticação, RBAC, segurança de redes, monitoramento, criptografia, configuração e operações de segurança. A especialização possui cinco cursos, é indicada para iniciantes e não exige experiência profissional prévia em cibersegurança. Conhecimentos básicos de TI, porém, ajudam bastante. 👁️‍🗨️ Bônus paranoico: Não estude apenas para passar na prova. Pegue cada conceito e tente aplicá-lo a um ambiente real ou laboratório: quem deveria acessar determinado sistema? Como detectar um incidente? O que aconteceria se o servidor parasse hoje? Qual seria o plano de recuperação? Certificação valida conhecimento; prática ajuda a transformar conhecimento em competência. Ajude o canal se cadastrando pelo meu link: https://imp.i384100.net/aO4eMQ #SegurancaDigital #Privacidade #ISC2 #Cybersecurity
Coach de Osasco Oficial🕊️❤️'s avatar
coachdeosasco 2 weeks ago
🌍Outras Redes, Parceiros e Descontos: Centenas de extensões VPN passaram pela Chrome Web Store enquanto roteavam o tráfego por infraestrutura de terceiros. E uma extensão de IA que já tinha sido pega coletando conversas conseguiu voltar para a loja. Eu bato nessa tecla faz tempo: loja oficial não é certificado de santidade. Extensão muda, atualização muda e até projeto confiável pode apodrecer. Don't trust. Verify. #Cibersegurança #Privacidade #Chrome #ExtensõesMaliciosas #DontTrustVerify
Coach de Osasco Oficial🕊️❤️'s avatar
coachdeosasco 3 weeks ago
image Da série o Multiverso de OZ... Sexta-Feira é dia de Maldade e de Multiverso de OZ! 🪄🕊️ Porbo — O mago atrapalhado da segurança digital #Porbo #Ciberseguranca #Privacidade #Phishing #MFA
Coach de Osasco Oficial🕊️❤️'s avatar
coachdeosasco 3 weeks ago
image Sexta-Feira é dia de Maldade e de Multiverso de OZ! 🪄🕊️ Porbo — O mago atrapalhado da segurança digital No mundo online, achar que qualquer ferramenta vai te salvar como num passe de mágica é receita para dar ruim. No Pombo-verso surge o Porbo, inspirado naquele mago baixinho, carismático e meio enrolado que vive cercado por feitiços, improviso e confusão. No universo digital, ele representa o usuário que vive testando ferramenta, instalando solução milagrosa e apertando botão sem entender direito o que está fazendo. E aí, meu consagrado, o caos vem. 🧠 Aqui vão algumas lições do universo do Porbo: 1️⃣ Nem toda ferramenta é mágica Instalar antivírus, extensão, VPN ou app de segurança sem entender o básico não resolve tudo. 💡 Ferramenta ajuda, mas quem faz besteira no automático continua abrindo a porta para problema. 2️⃣ Improviso gera caos Senha fraca, clique apressado, backup inexistente e confiança demais em solução “milagrosa” transformam qualquer incidente em desastre. Segurança não se constrói no susto. 3️⃣ Prática traz controle Revisar acessos, usar MFA, manter senhas únicas e desconfiar de phishing reduz muito a chance de cair em armadilha. 💡 Menos feitiço, mais rotina boa. 👁️‍🗨️ Bônus paranoico: Compartimentalize contas, mantenha backup offline, revise dispositivos conectados e desconfie de qualquer solução vendida como cura universal. No universo do Porbo, segurança não é encantamento — é aprendizado, disciplina e atenção. #Porbo #Ciberseguranca #Privacidade #Phishing #MFA
Coach de Osasco Oficial🕊️❤️'s avatar
coachdeosasco 3 weeks ago
🌍Outras Redes, Parceiros e Descontos: Um simples cartão SIM pode ser muito mais do que um pedaço de plástico com sua identidade da operadora. Pesquisadores mostraram como comandos legados podem abrir caminho para controlar modems, forçar 2G e até executar código em equipamentos IoT. A melhor parte? A “tecnologia do futuro” continua carregando bagunças herdadas dos anos 80. Mais uma prova de que cibersegurança não é correr atrás da buzzword da semana: é entender a base e toda a cadeia de suprimentos. #Cibersegurança #IoT #SegurançaDigital #Telecom #MuseuDeGrandesNovidades
Coach de Osasco Oficial🕊️❤️'s avatar
coachdeosasco 3 weeks ago
image 🛡️ O que é WAF — O segurança na porta da sua aplicação web! Ter firewall na rede não significa que sua aplicação está protegida contra ataques feitos pelo próprio tráfego HTTP e HTTPS. WAF significa Web Application Firewall. Ele fica entre o usuário e a aplicação web, analisando requisições para identificar e bloquear comportamentos maliciosos antes que cheguem ao sistema. 🧠 Aqui vão algumas dicas para entender o WAF: 1️⃣ Entenda o que ele protege O WAF trabalha na camada da aplicação e observa elementos como URLs, cabeçalhos, parâmetros, cookies e corpo das requisições. Ele pode ajudar a bloquear tentativas de SQL Injection, XSS, exploração de caminhos, bots maliciosos e outros padrões suspeitos. 2️⃣ Não confunda WAF com firewall tradicional O firewall tradicional controla conexões, portas, protocolos e endereços de rede. Já o WAF tenta entender o que está acontecendo dentro do tráfego web. 💡 Pense assim: o firewall protege o portão da empresa. O WAF fica na recepção olhando o que cada visitante está tentando fazer lá dentro. 3️⃣ Saiba que ele não corrige aplicação vulnerável Um WAF pode reduzir riscos e bloquear muitos ataques, mas não substitui código seguro, atualização, correção de vulnerabilidades e controle de acesso. Se a aplicação está cheia de falhas, colocar um WAF na frente e declarar vitória é só maquiagem de segurança. 👁️‍🗨️ Bônus paranoico: Configure regras específicas para sua aplicação, monitore falsos positivos, limite requisições abusivas e mantenha logs integrados ao SIEM. Um WAF mal configurado pode bloquear usuário legítimo enquanto deixa passar justamente a ota fumigada que aprendeu a contornar a regra genérica. #SegurancaDigital #Privacidade #CoachDeOsasco #WAF #SegurancaWeb 👇 Quer entender mais sobre este assunto?
Coach de Osasco Oficial🕊️❤️'s avatar
coachdeosasco 3 weeks ago
🌍Outras Redes, Parceiros e Descontos: Uma falha no TPM dos processadores AMD mostra por que segurança não começa no Windows, Linux ou antivírus. Eu vou abrir a placa-mãe no modo lúdico: firmware, microcódigo, Secure Boot, fTPM, PTT e as camadas que trabalham antes do sistema subir. E o problema fica pior quando justamente o “cofre” responsável por proteger seus segredos pode ser enganado. Não é motivo para paranoia, mas é mais uma prova de que hardware também é superfície de ataque. Atualize BIOS e firmware — o mal não dorme, e código continua sendo feito por gente. #cibersegurança #firmware #tpm #amdryzen #omodolúdico
Coach de Osasco Oficial🕊️❤️'s avatar
coachdeosasco 3 weeks ago
image 🌐 A importância de saber Web para entrar em Cibersegurança — Você precisa entender a aplicação antes de tentar protegê-la! Grande parte dos ataques modernos acontece em sites, APIs e sistemas acessados pelo navegador. Quem não entende como a Web funciona acaba decorando vulnerabilidades sem compreender o que está acontecendo por trás delas. Conhecer fundamentos de Web é essencial para quem quer trabalhar com segurança ofensiva, defensiva, AppSec, pentest, análise de vulnerabilidades ou resposta a incidentes. 🧠 Aqui vão algumas dicas para construir essa base: 1️⃣ Entenda como navegador e servidor conversam Aprenda HTTP e HTTPS, requisições, respostas, métodos como GET e POST, cabeçalhos, cookies, sessões, códigos de status e DNS. Esses conceitos ajudam a entender como dados circulam entre usuário e aplicação — e onde um atacante pode tentar interferir. 2️⃣ Aprenda o básico de aplicações Web Tenha noções de HTML, CSS, JavaScript, APIs, bancos de dados e autenticação. Você não precisa virar desenvolvedor profissional, mas precisa compreender como uma aplicação recebe dados, processa informações e decide o que cada usuário pode acessar. 💡 Sem essa base, termos como XSS, SQL Injection, CSRF, SSRF e IDOR viram apenas sopa de letrinhas. 3️⃣ Pratique olhando o tráfego Abra as ferramentas de desenvolvedor do navegador, observe requisições, cookies, cabeçalhos e respostas. Depois avance para laboratórios controlados com ferramentas como Burp Suite e OWASP Juice Shop. A ideia não é apenas encontrar vulnerabilidade, mas entender por que ela existe. 👁️‍🗨️ Bônus paranoico: Estude autenticação, gerenciamento de sessão, controle de acesso e APIs com bastante atenção. Muitas falhas graves não dependem de um exploit mirabolante: basta a aplicação confiar demais no usuário, validar pouco os dados ou liberar acesso para quem não deveria. #SegurancaDigital #Privacidade #CoachDeOsasco #SegurancaWeb #CarreiraEmCyber 👇 Quer entender mais sobre este assunto?
Coach de Osasco Oficial🕊️❤️'s avatar
coachdeosasco 3 weeks ago
🌍Outras Redes, Parceiros e Descontos: SafePal, Bits of Gold, Trezor… a bagunça não está mais só na carteira: está na cadeia inteira. Quando vazam nome, telefone, endereço, dados de compra e até endereço público de carteira, o bandidinho ganha contexto para montar ataques muito mais convincentes. Eu mostro por que segurança, privacidade e anonimato são problemas diferentes — e por que terceirizar tudo pode transformar sua autocustódia em outro curral. Não existe carteira quântica, empresa sagrada nem bala de prata: existe modelo de ameaça, compartimentalização e responsabilidade. #Cibersegurança #Criptomoedas #Autocustódia #Privacidade #NãoClicaNãoVaiLá
Coach de Osasco Oficial🕊️❤️'s avatar
coachdeosasco 3 weeks ago
image 🔚 O que é o comando tail no Linux — Veja o final do arquivo sem carregar tudo! Logs e arquivos de texto podem ter milhares de linhas. Em vez de despejar tudo na tela, o tail permite olhar justamente para o final, onde muitas vezes estão as informações mais recentes. O comando tail serve para exibir as últimas linhas de um arquivo. Por padrão, ele mostra as 10 últimas linhas, sendo muito usado para acompanhar logs, erros e eventos recentes do sistema. 🧠 Aqui vão algumas dicas para usar o tail: 1️⃣ Veja as últimas linhas de um arquivo Digite: tail arquivo.txt O comando exibirá as 10 últimas linhas. 💡 Dica: para escolher outra quantidade: tail -n 20 arquivo.txt Assim você vê as 20 últimas linhas. 2️⃣ Acompanhe um arquivo em tempo real Uma das opções mais úteis é: tail -f arquivo.log O -f acompanha o arquivo e mostra novas linhas conforme elas são adicionadas. Isso é muito usado para observar logs enquanto um serviço, aplicação ou sistema está funcionando. 3️⃣ Combine com outros comandos Você também pode limitar a saída de comandos: dmesg | tail -20 Nesse exemplo, você visualiza apenas as últimas 20 linhas da saída do dmesg. 💡 É uma maneira simples de procurar os eventos mais recentes sem atravessar uma muralha de texto. 👁️‍🗨️ Bônus paranoico: Tenha cuidado ao acompanhar logs em gravações, lives ou compartilhamentos de tela. Eles podem revelar endereços IP, nomes de usuários, caminhos internos, tokens, mensagens de erro e outras informações sensíveis. O tail -f é ótimo para investigação — e também para vazar informação em tempo real se você estiver distraído. #SegurancaDigital #Privacidade #CoachDeOsasco #Linux #TerminalLinux 👇 Quer entender mais sobre este assunto?
Coach de Osasco Oficial🕊️❤️'s avatar
coachdeosasco 3 weeks ago
🌍Outras Redes, Parceiros e Descontos: Centenas de extensões VPN passaram pela Chrome Web Store enquanto roteavam o tráfego por infraestrutura de terceiros. E uma extensão de IA que já tinha sido pega coletando conversas conseguiu voltar para a loja. Eu bato nessa tecla faz tempo: loja oficial não é certificado de santidade. Extensão muda, atualização muda e até projeto confiável pode apodrecer. Don't trust. Verify. #Cibersegurança #Privacidade #Chrome #ExtensõesMaliciosas #DontTrustVerify
Coach de Osasco Oficial🕊️❤️'s avatar
coachdeosasco 3 weeks ago
image 💻 Dual boot com Linux e Windows — Uma forma de testar antes de migrar de vez! Quer experimentar Linux sem abandonar o Windows de uma vez? O dual boot permite manter os dois sistemas instalados no mesmo computador e escolher qual iniciar ao ligar a máquina. Na prática, o disco é dividido em partições diferentes: uma fica com o Windows e outra recebe o Linux. Durante a inicialização, um gerenciador de boot apresenta um menu para você escolher qual sistema quer usar. 🧠 Aqui vão algumas dicas para começar com mais segurança: 1️⃣ Use o dual boot como período de adaptação Você pode continuar usando o Windows para programas, jogos ou tarefas que ainda dependem dele e iniciar o Linux quando quiser estudar, trabalhar ou testar o novo ambiente. 💡 Dica: isso permite aprender Linux aos poucos sem transformar a migração em um salto no escuro. 2️⃣ Faça backup antes de mexer nas partições Para instalar os dois sistemas, normalmente será necessário liberar espaço no disco e criar novas partições. Redimensionar partições é uma operação comum, mas erro humano, queda de energia ou escolha do disco errado podem causar perda de dados. Antes de começar, faça backup dos arquivos importantes em outro dispositivo. 3️⃣ Preste atenção no boot do Windows Em máquinas modernas, Windows e Linux normalmente utilizam UEFI e uma partição EFI para inicialização. Recursos como BitLocker e Inicialização Rápida do Windows também merecem atenção antes de alterar partições ou acessar discos compartilhados pelo Linux. 💡 Dica: leia a documentação da distribuição que pretende instalar antes de sair clicando em “avançar” igual quem aceita termos de uso. 👁️‍🗨️ Bônus paranoico: Se estiver começando, mantenha documentos importantes fora da partição que será alterada e tenha um pendrive de recuperação do Windows e outro com o instalador do Linux. Depois de alguns meses usando Linux no dia a dia, você poderá decidir com muito mais propriedade se ainda precisa manter o Windows ou se chegou a hora de mandar o dual boot para aposentadoria. #SegurancaDigital #Privacidade #CoachDeOsasco #Linux #DualBoot 👇 Quer entender mais sobre este assunto?
Coach de Osasco Oficial🕊️❤️'s avatar
coachdeosasco 3 weeks ago
🌍Outras Redes, Parceiros e Descontos: Neste episódio do Deitando no Trampo, eu mostro como transformar estudo em evidências práticas para seu portfólio. GitHub, writeups, blogs, projetos de SOC, GRC, redes, Linux e cloud podem mostrar muito mais do que uma lista de certificados. Também explico o que documentar, o que jamais publicar e como usar IA sem criar um portfólio que nem você entende. Não precisa inventar experiência profissional: laboratório bem feito, documentado e coerente já diz muita coisa. #Cibersegurança #SegurançaDaInformação #DeitandoNoTrampo #CarreiraEmTI #GitHub
Coach de Osasco Oficial🕊️❤️'s avatar
coachdeosasco 3 weeks ago
image 🤖 Introdução à IA Moderna — Aprenda a usar inteligência artificial sem cair no piloto automático! A IA pode ajudar no trabalho, nos estudos e na criatividade, mas também pode produzir erros com uma confiança impressionante. O curso gratuito Introdução à IA Moderna, da Cisco Networking Academy, apresenta os fundamentos da inteligência artificial e mostra como utilizar ferramentas modernas no dia a dia, sem exigir experiência em programação. 🧠 Aqui vão algumas dicas para aproveitar o curso: 1️⃣ Entenda o que existe por trás da IA O conteúdo apresenta inteligência artificial, aprendizado de máquina e IA generativa. Isso ajuda a diferenciar conceitos que muita gente mistura no mesmo balaio tecnológico. 2️⃣ Aprenda a conversar melhor com chatbots Você verá como os chatbots funcionam e conhecerá técnicas para criar prompts mais claros e eficientes. Porque escrever “faça um negócio bom sobre aquele assunto” não é exatamente engenharia de prompt. 3️⃣ Conheça aplicações práticas O curso aborda visão computacional, tradução automática e usos da IA para escrita, aprendizado, preparação para entrevistas e realização de tarefas cotidianas. 👁️‍🗨️ Bônus paranoico: Não envie documentos confidenciais, dados pessoais, senhas, códigos privados ou informações de clientes para qualquer ferramenta de IA. Verifique as respostas, pesquise as fontes e nunca tome uma decisão importante apenas porque o chatbot escreveu com convicção. A IA pode improvisar uma mentira com a tranquilidade de quem trouxe três referências imaginárias. 🔗 Curso Introdução à IA Moderna da Cisco Networking Academy: #SegurancaDigital #Privacidade #CoachDeOsasco #InteligenciaArtificial #CiscoNetAcad
Coach de Osasco Oficial🕊️❤️'s avatar
coachdeosasco 3 weeks ago
🌍Outras Redes, Parceiros e Descontos: Hoje eu apresento o Waterfox, um navegador baseado no Firefox que aposta em menos telemetria, mais personalização e uma filosofia Zero AI. Vamos falar sobre DNS privado, bloqueador integrado, proteção contra rastreamento, histórico do projeto e os pontos que ainda merecem atenção. Ele não promete anonimato nem faz milagre, mas pode ser uma alternativa interessante para quem quer reduzir a coleta sem transformar a navegação em um laboratório. No final, privacidade é conhecer as limitações da ferramenta e escolher o que faz sentido para seu modelo de ameaças. #Waterfox #PrivacidadeDigital #Navegadores #Firefox #Cibersegurança
Coach de Osasco Oficial🕊️❤️'s avatar
coachdeosasco 3 weeks ago
🌍Outras Redes, Parceiros e Descontos: Neste sabadão eu trouxe três projetos gratuitos e de código aberto para aumentar seu arsenal: Witr, Pelton e LocalSend. Tem ferramenta para investigar processos, cliente de e-mail local e até transferência de arquivos sem mandar seus bagulhos para uma nuvem marota. Nenhuma é bala de prata — e projeto novo merece teste na maciota. A ideia é simples: entender melhor seus sistemas, reduzir intermediários e depender menos dos zoiões da Big Tech. #OpenSource #Privacidade #Cibersegurança #SoftwareLivre #CoachDeOsasco
Coach de Osasco Oficial🕊️❤️'s avatar
coachdeosasco 3 weeks ago
image 🛡️ HTB CJCA — Uma certificação prática para começar em cibersegurança! Estudar somente teoria pode deixar seu currículo bonito, mas não ensina o que fazer quando aparecem máquinas, logs, alertas e vulnerabilidades na sua frente. A HTB Certified Junior Cybersecurity Associate, ou HTB CJCA, é uma certificação prática da Hack The Box voltada à validação de conhecimentos fundamentais tanto na segurança ofensiva quanto na defensiva. Ela está associada à trilha Junior Cybersecurity Analyst, composta por módulos que ajudam o iniciante a construir uma visão mais completa da área antes de escolher uma especialização. 🧠 Aqui vão algumas dicas para avaliar a certificação: 1️⃣ Desenvolva fundamentos técnicos A trilha aborda redes, Windows, Linux, tecnologias web, ferramentas de segurança e conceitos essenciais de cibersegurança. É aquela base que muita gente tenta pular para correr direto atrás de exploit. 2️⃣ Conheça os dois lados da segurança Você praticará atividades ofensivas, como identificação de vulnerabilidades e exploração básica, mas também trabalhará com análise de logs, tráfego de rede, SIEM, monitoramento e detecção de invasões. 3️⃣ Prepare-se para demonstrar o que aprendeu A proposta da certificação é prática. Não basta decorar definição e marcar alternativa bonita: você precisa analisar o ambiente, executar as atividades solicitadas, reunir evidências e apresentar suas descobertas de maneira organizada. 👁️‍🗨️ Bônus paranoico: Antes de iniciar o exame, pratique documentação desde os primeiros laboratórios. Registre comandos, horários, endereços, evidências, hipóteses e resultados. Em segurança, fazer algo sem conseguir explicar e provar depois é quase o mesmo que não ter feito. Ajude o canal se cadastrando pelo meu link: https://hacktheboxltd.sjv.io/3kXK3B #SegurancaDigital #Privacidade #CoachDeOsasco #HTBCJCA #HackTheBox
Coach de Osasco Oficial🕊️❤️'s avatar
coachdeosasco 3 weeks ago
🌍Outras Redes, Parceiros e Descontos: Sua hardware wallet pode continuar intacta e mesmo assim você se lascar bonito. O vazamento ligado à Trezor mostra por que segurança não termina na criptografia da carteira: logística, fornecedores e bancos de dados também fazem parte do modelo de ameaça. Eu explico como uma supply chain pode transformar nome, telefone, e-mail e endereço físico em munição para phishing, engenharia social e até ameaças físicas. E mostro alternativas para reduzir rastros — sem vender a fantasia da carteira perfeita. #cibersegurança #criptomoedas #privacidade #supplychain #NãoTemBalaDePrata
Coach de Osasco Oficial🕊️❤️'s avatar
coachdeosasco 0 months ago
image Da série o Multiverso de OZ... 🃏🕊️ Pambit — O truqueiro da segurança digital #SegurancaDigital #Privacidade #CoachDeOsasco #Pambit #Ciberseguranca