CRONOGRAMA — DOMINANDO O CAIDO PROXY
Roteiro completo de estudos para acompanhar a Masterclass Caido Proxy do zero ao nível sênior.
O cronograma organiza as aulas por semana, com objetivos de aprendizado específicos para cada módulo,
exercícios práticos sugeridos e marcos de progresso. Ideal para quem quer estudar de forma estruturada
e acompanhar sua evolução no domínio do interceptador web.
CHEAT SHEET — CAIDO OVERVIEW
Referência rápida com os principais comandos, atalhos e funcionalidades do Caido Proxy organizados
por categoria. Inclui interceptação de tráfego, configuração de escopo, filtros avançados, match & replace,
automação de workflows e integração com APIs externas. Formato PDF otimizado para impressão e consulta
durante sessões de pentest.
SCRIPT HARDENING
Script de hardening para servidores Linux desenvolvido com base em benchmarks do CIS (Center for Internet Security)
e nas melhores práticas de segurança defensiva. Automatiza configurações de firewall, permissões de arquivos,
desativação de serviços desnecessários, configuração de SSH seguro e auditoria de logs. Em desenvolvimento — será
disponibilizado em breve.
GUIA PENTEST
Guia prático de pentest cobrindo as fases de reconhecimento, enumeração, exploração e pós-exploração.
Baseado na metodologia OWASP Testing Guide e na experiência prática de Joabe Kachorroski em auditorias
ofensivas para organizações governamentais e empresas de telecomunicações. Inclui checklist de testes,
ferramentas recomendadas e exemplos reais de vulnerabilidades encontradas. Em desenvolvimento.
SOBRE O AUTOR
Todos os materiais são desenvolvidos por Joabe Kachorroski, Especialista em
Cyber Security com mais de 10 anos de experiência em TI. Atualmente atua como Analista de Cibersegurança no
Ministério Público do Estado de Mato Grosso do Sul (MPMS), com foco em pentests perimetrais, conformidade LGPD
e resposta a incidentes críticos. Reconhecido pelo programa de divulgação de vulnerabilidades da NASA (VDP)
e certificado Pentest+, DCPT e CSCU. Os recursos aqui disponibilizados refletem conhecimento aplicado em
auditorias reais e são atualizados conforme novas técnicas e ferramentas surgem no cenário de segurança ofensiva.