Referência CySA+

Matriz de Ferramentas para Analista de Cibersegurança

Cada ferramenta posicionada na kill chain e no ciclo de resposta a incidentes

Uma matriz de referência no estilo MITRE ATT&CK das ferramentas essenciais de cibersegurança para analistas de segurança. Cada ferramenta é marcada com sua categoria, estágio da Cyber Kill Chain, licença e SO.

77 ferramentas 9 categorias 11 estágios de kill chain e RI

Por que esta matriz existe

Estudar para a CompTIA CySA+ (CS0-003) significa malabarismo com dezenas de ferramentas em domínios bem diferentes — scanners de rede, SIEMs, EDRs, suítes de forense, plataformas de vulnerabilidade. A maioria dos guias de estudo as lista em tabelas planas que não mostram quando cada uma é usada em uma operação real.

Esta página é a referência que eu gostaria de ter tido no primeiro dia. Mapeia cada ferramenta em dois frameworks complementares: a Cyber Kill Chain (como um atacante progride) e o NIST SP 800-61r2 Incident Response Lifecycle (como o defensor responde). Filtrar por estágio responde perguntas práticas como "o que eu uso durante a contenção?" ou "quais scanners pertencem à fase de preparação?"

É uma referência viva, não um retrato fixo: conforme avanço pelos domínios do exame e pelos laboratórios, ferramentas são acrescentadas, as descrições ficam mais precisas e o mapeamento na kill chain é corrigido sempre que a prática discorda do livro. O objetivo é uma página que continue útil muito depois da prova.

Exibindo 15/77
Limpar