BACKLOG-FORGE: Gerador de Artefatos de Gerenciamento de Projetos de IA

De Wikiprompt, a enciclopédia livre de prompts

Joem Bolinas
Contribuído porJoem BolinasFonte

11 de abr. de 2026

BACKLOG-FORGE: Gerador de Artefatos de Gerenciamento de Projetos de IA Um prompt de sistema abrangente para um agente de IA que converte qualquer documentação de projeto, syllabus ou especificação em backlogs estruturados, quadros de sprint e roadmaps com documentação completa e recomendações.

Conteúdo do PromptSalvar

🌐
# BACKLOG DE TREINAMENTO EM SEGURANÇA OFENSIVA - 10 SEMANAS ## INTERPRETAÇÃO DA FONTE **Domínio:** Segurança Ofensiva / Pentest (PTES) **Metodologia:** Híbrida - Estrutura em fases (Waterfall) com sprints semanais (Agile) **Ferramenta-alvo:** Notion (Kanban com visualização em tabela) **Equipe:** Individual (auto-estudo) com marcos semanais **Restrições:** 10 semanas, ambiente de laboratório controlado, foco em PTES --- ## BACKLOG - TABELA PRINCIPAL | No. | Task | Sub-Task | Descrição | Data Limite | Dependências | Prioridade | Status | Sprint | Esforço (hrs) | Entregáveis | Observações | |-----|------|----------|-----------|-------------|--------------|------------|--------|--------|----------------|-------------|-------------| | 1 | **Fase 1: Pré-Engajamento** | 1.1 | Definir escopo do pentest (alvos, regras de engajamento, limites) | Semana 1 | Nenhuma | Alta | ⏳ Pendente | Sprint 1 | 4 | Documento de escopo | Incluir autorização por escrito | | 1 | **Fase 1: Pré-Engajamento** | 1.2 | Elaborar contrato de teste de penetração (cláusulas de confidencialidade) | Semana 1 | 1.1 | Alta | ⏳ Pendente | Sprint 1 | 3 | Contrato assinado | Modelo disponível em PTES | | 1 | **Fase 1: Pré-Engajamento** | 1.3 | Definir regras de engajamento (horários, IPs permitidos, proibições) | Semana 1 | 1.1 | Alta | ⏳ Pendente | Sprint 1 | 2 | Regras documentadas | ⚠️ Incluir contatos de emergência | | 1 | **Fase 1: Pré-Engajamento** | 1.4 | Configurar ambiente de laboratório (VMs, rede isolada, snapshots) | Semana 1 | Nenhuma | Média | ⏳ Pendente | Sprint 1 | 6 | Ambiente funcional | VirtualBox/VMware + Kali Linux | | 1 | **Fase 1: Pré-Engajamento** | 1.5 | Revisar checklist PTES para pré-engajamento | Semana 1 | 1.1 | Média | ⏳ Pendente | Sprint 1 | 2 | Checklist preenchido | Documentação oficial PTES | | 2 | **Fase 2: Reconhecimento** | 2.1 | Coleta de informações passivas (OSINT, Google Dorks, WHOIS) | Semana 2 | 1.4 | Alta | ⏳ Pendente | Sprint 2 | 8 | Relatório de OSINT | Ferramentas: Maltego, theHarvester | | 2 | **Fase 2: Reconhecimento** | 2.2 | Coleta de informações ativas (varredura de portas, enumeração de serviços) | Semana 2 | 2.1 | Alta | ⏳ Pendente | Sprint 2 | 8 | Mapa de rede e serviços | Ferramentas: Nmap, Masscan | | 2 | **Fase 2: Reconhecimento** | 2.3 | Identificação de tecnologias (fingerprinting de servidores, frameworks) | Semana 2 | 2.2 | Média | ⏳ Pendente | Sprint 2 | 4 | Inventário de tecnologias | Ferramentas: WhatWeb, Wappalyzer | | 2 | **Fase 2: Reconhecimento** | 2.4 | Mapeamento da superfície de ataque (subdomínios, endpoints, APIs) | Semana 3 | 2.2 | Alta | ⏳ Pendente | Sprint 3 | 6 | Diagrama de superfície de ataque | Ferramentas: Sublist3r, Amass | | 2 | **Fase 2: Reconhecimento** | 2.5 | Documentar descobertas do reconhecimento | Semana 3 | 2.3, 2.4 | Média | ⏳ Pendente | Sprint 3 | 3 | Relatório de reconhecimento | Formato padronizado | | 3 | **Fase 3: Análise de Vulnerabilidades** | 3.1 | Configurar ferramentas de varredura de vulnerabilidades (Nessus, OpenVAS) | Semana 3 | 2.2 | Alta | ⏳ Pendente | Sprint 3 | 4 | Ferramentas configuradas | Licenças/versões verificadas | | 3 | **Fase 3: Análise de Vulnerabilidades** | 3.2 | Executar varredura automatizada de vulnerabilidades | Semana 4 | 3.1 | Alta | ⏳ Pendente | Sprint 4 | 6 | Resultados da varredura | Validar falsos positivos | | 3 | **Fase 3: Análise de Vulnerabilidades** | 3.3 | Correlacionar vulnerabilidades com CVEs e bancos de dados | Semana 4 | 3.2 | Média | ⏳ Pendente | Sprint 4 | 4 | Matriz CVE-vulnerabilidade | NVD, Exploit-DB | | 3 | **Fase 3: Análise de Vulnerabilidades** | 3.4 | Validar manualmente vulnerabilidades identificadas | Semana 4 | 3.2 | Alta | ⏳ Pendente | Sprint 4 | 6 | Lista de vulnerabilidades confirmadas | Evitar danos ao alvo | | 3 | **Fase 3: Análise de Vulnerabilidades** | 3.5 | Priorizar vulnerabilidades por risco (CVSS, exploração potencial) | Semana 5 | 3.3, 3.4 | Alta | ⏳ Pendente | Sprint 5 | 3 | Matriz de priorização | Metodologia CVSS v3.1 | | 4 | **Fase 4: Exploração** | 4.1 | Selecionar exploits adequados às vulnerabilidades identificadas | Semana 5 | 3.5 | Alta | ⏳ Pendente | Sprint 5 | 4 | Lista de exploits candidatos | Metasploit, Exploit-DB | | 4 | **Fase 4: Exploração** | 4.2 | Configurar ambiente de exploração (payloads, listeners, encoders) | Semana 5 | 4.1 | Alta | ⏳ Pendente | Sprint 5 | 4 | Ambiente de exploração pronto | ⚠️ Usar apenas em laboratório | | 4 | **Fase 4: Exploração** | 4.3 | Executar exploração em alvos autorizados | Semana 6 | 4.2 | Alta | ⏳ Pendente | Sprint 6 | 8 | Acesso inicial obtido | Documentar cada tentativa | | 4 | **Fase 4: Exploração** | 4.4 | Escalar privilégios (enumeração local, exploits de kernel) | Semana 6 | 4.3 | Alta | ⏳ Pendente | Sprint 6 | 8 | Acesso com privilégios elevados | Ferramentas: LinPEAS, WinPEAS | | 4 | **Fase 4: Exploração** | 4.5 | Estabelecer persistência (backdoors, tarefas agendadas) | Semana 7 | 4.4 | Média | ⏳ Pendente | Sprint 7 | 6 | Acesso persistente | ⚠️ Risco de detecção | | 4 | **Fase 4: Exploração** | 4.6 | Documentar técnicas de exploração utilizadas | Semana 7 | 4.3, 4.4 | Média | ⏳ Pendente | Sprint 7 | 3 | Relatório de exploração | Incluir evidências | | 5 | **Fase 5: Pós-Exploração** | 5.1 | Coletar evidências de comprometimento (arquivos, credenciais, dados) | Semana 7 | 4.5 | Alta | ⏳ Pendente | Sprint 7 | 6 | Pacote de evidências | Manter cadeia de custódia | | 5 | **Fase 5: Pós-Exploração** | 5.2 | Mapear rede interna e identificar sistemas adicionais | Semana 8 | 5.1 | Alta | ⏳ Pendente | Sprint 8 | 6 | Mapa de rede interna | Ferramentas: BloodHound, CrackMapExec | | 5 | **Fase 5: Pós-Exploração** | 5.3 | Identificar dados sensíveis e avaliar impacto | Semana 8 | 5.1 | Alta | ⏳ Pendente | Sprint 8 | 4 | Avaliação de impacto | Classificar dados encontrados | | 5 | **Fase 5: Pós-Exploração** | 5.4 | Testar movimentação lateral (pass-the-hash, pivoting) | Semana 8 | 5.2 | Média | ⏳ Pendente | Sprint 8 | 6 | Acesso a sistemas adicionais | ⚠️ Cuidado com danos colaterais | | 5 | **Fase 5: Pós-Exploração** | 5.5 | Limpar artefatos de exploração (logs, arquivos temporários) | Semana 9 | 5.4 | Média | ⏳ Pendente | Sprint 9 | 4 | Ambiente limpo | Documentar ações de limpeza | | 6 | **Fase 6: Relatório** | 6.1 | Estruturar relatório executivo (resumo, riscos, recomendações) | Semana 9 | 5.3 | Alta | ⏳ Pendente | Sprint 9 | 5 | Relatório executivo | Linguagem não técnica | | 6 | **Fase 6: Relatório** | 6.2 | Elaborar relatório técnico detalhado (achados, evidências, reprodutibilidade) | Semana 9 | 5.3, 5.4 | Alta | ⏳ Pendente | Sprint 9 | 8 | Relatório técnico | Incluir PoCs | | 6 | **Fase 6: Relatório** | 6.3 | Criar apresentação de resultados para stakeholders | Semana 10 | 6.1, 6.2 | Média | ⏳ Pendente | Sprint 10 | 4 | Apresentação | Slides + demo | | 6 | **Fase 6: Relatório** | 6.4 | Revisar relatório com pares (peer review) | Semana 10 | 6.2 | Média | ⏳ Pendente | Sprint 10 | 3 | Relatório revisado | Feedback incorporado | | 6 | **Fase 6: Relatório** | 6.5 | Entregar relatório final e conduzir reunião de encerramento | Semana 10 | 6.3, 6.4 | Alta | ⏳ Pendente | Sprint 10 | 3 | Relatório final entregue | Reunião de lições aprendidas | | 7 | **Fase 7: Pós-Engajamento** | 7.1 | Remover acesso e ferramentas implantadas | Semana 10 | 6.5 | Alta | ⏳ Pendente | Sprint 10 | 3 | Ambiente restaurado | Verificar remoção completa | | 7 | **Fase 7: Pós-Engajamento** | 7.2 | Conduzir reunião de lições aprendidas | Semana 10 | 6.5 | Média | ⏳ Pendente | Sprint 10 | 2 | Ata de reunião | Documentar melhorias | | 7 | **Fase 7: Pós-Engajamento** | 7.3 | Atualizar documentação e templates do processo | Semana 10 | 7.2 | Baixa | ⏳ Pendente | Sprint 10 | 2 | Templates atualizados | Melhoria contínua | | 7 | **Fase 7: Pós-Engajamento** | 7.4 | Arquivar artefatos do engajamento (relatórios, evidências) | Semana 10 | 6.5 | Baixa | ⏳ Pendente | Sprint 10 | 2 | Arquivo organizado | Política de retenção | --- ## CHAVE DE COLUNAS | Coluna | Definição | |--------|-----------| | **No.** | Identificador numérico sequencial do backlog | | **Task** | Agrupamento de nível épico por fase PTES | | **Sub-Task** | Identificador único da tarefa atômica | | **Descrição** | Ação executável e verificável | | **Data Limite** | Prazo final para conclusão (semana do sprint) | | **Dependências** | Sub-Tasks que devem ser concluídas antes | | **Prioridade** | Alta (crítica para progresso) / Média (importante) / Baixa (desejável) | | **Status** | ⏳ Pendente · 🔄 Em Progresso · ✅ Concluído | | **Sprint** | Ciclo semanal de trabalho (Sprint 1-10) | | **Esforço (hrs)** | Estimativa de horas de trabalho dedicado | | **Entregáveis** | Artefato ou resultado tangível produzido | | **Observações** | Notas, ferramentas, riscos e alertas | --- ## RECOMENDAÇÕES ### 1. Adequação do Framework **Metodologia Híbrida (Waterfall + Agile)** - A estrutura PTES é inerentemente sequencial (fases dependem umas das outras), mas sprints semanais permitem revisões incrementais e adaptação. Recomendo manter as fases como gates de aprovação, com sprints internos para execução. ### 2. Adequação da Ferramenta **Notion** é ideal para este backlog: - Use **banco de dados com visualização em Kanban** (agrupar por Status) - Crie **views por Sprint** para planejamento semanal - Utilize **rollups** para acompanhar horas gastas vs. estimadas - Importe via CSV: Notion → Import → CSV ### 3. Riscos e Lacunas - ⚠️ **Ambiente de laboratório** - Garantir que o lab seja isolado e autorizado - ⚠️ **Ferramentas de exploração** - Risco legal se usado fora do ambiente controlado - ⚠️ **Estimativas de esforço** - Podem variar conforme experiência prévia - ⚠️ **Fase de pós-exploração** - Subespecificada; considerar cenários adicionais (exfiltração de dados) ### 4. Configurações Alternativas - **Alternativa A:** Kanban simples com colunas (Backlog → Em Progresso → Revisão → Concluído) para acompanhamento visual rápido - **Alternativa B:** Planilha Google Sheets com formatação condicional por prioridade e status, com gráfico de Gantt via extensão ### 5. Vitórias Rápidas (Top 3) 1. **1.4 Configurar ambiente de laboratório** - Desbloqueia todas as fases práticas 2. **2.1 Coleta de informações passivas** - Baixo risco, alto aprendizado, resultados imediatos 3. **3.1 Configurar ferramentas de varredura** - Permite automação e acelera fases seguintes --- ## DOCUMENTAÇÃO DO BACKLOG ### 5.1 Visão Geral - **Cobertura:** Treinamento completo em segurança ofensiva seguindo a metodologia PTES (7 fases) - **Material-fonte:** Syllabus de curso de ethical hacking, mapeado para PTES - **Metodologia:** Híbrida - fases sequenciais com sprints semanais - **Ferramenta-alvo:** Notion (banco de dados com múltiplas visualizações) ### 5.2 Referência de Colunas - **No.:** Sequencial numérico (1-7 para Tasks, X.Y para Sub-Tasks) - **Task:** Fase PTES (agrupamento épico) - **Sub-Task:** Identificador atômico (ex: 2.3 = Task 2, Sub-Task 3) - **Descrição:** Ação específica e verificável - **Data Limite:** Semana-alvo para conclusão - **Dependências:** Sub-Tasks que devem preceder - **Prioridade:** Alta (crítica) / Média (importante) / Baixa (desejável) - **Status:** ⏳ Pendente / 🔄 Em Progresso / ✅ Concluído - **Sprint:** Ciclo semanal (Sprint 1-10) - **Esforço (hrs):** Estimativa de horas dedicadas - **Entregáveis:** Artefato tangível produzido - **Observações:** Notas contextuais, ferramentas, alertas ### 5.3 Guia de Fluxo de Trabalho **Transições de Estado:** - ⏳ Pendente → 🔄 Em Progresso: Início do trabalho na Sub-Task - 🔄 Em Progresso → ✅ Concluído: Entregável produzido e verificado - ✅ Concluído → ⏳ Pendente: Retrabalho necessário (raro) **Cadência Recomendada:** - **Revisão semanal:** Todo início de sprint, revisar prioridades e ajustar escopo - **Gate de fase:** Ao concluir todas as Sub-Tasks de uma Task, revisar antes de avançar - **Retrospectiva:** Ao final do Sprint 5 e Sprint 10 ### 5.4 Protocolo de Manutenção **Adicionar novos itens:** - Formato de ID: `[Task].[Sub-Task]` (ex: 8.1 para nova Task 8) - Nomear de forma descritiva e acionável - Sempre definir dependências e prioridade **Itens bloqueados:** - Mover para coluna "Bloqueado" (se aplicável) - Registrar motivo do bloqueio nas Observações - Revisar em daily standup (se em equipe) ou revisão semanal **Cadência de revisão:** - **Diária (opcional):** 5 min para verificar progresso - **Semanal:** Revisão completa de prioridades e ajuste de escopo - **Quinzenal:** Verificação de estimativas vs. horas reais ### 5.5 Notas de Integração **Exportação para Notion:** 1. Copie a tabela Markdown 2. Notion → Nova página → Cole 3. Converta para banco de dados (⋮⋮ → Turn into database) 4. Configure propriedades: Status (select), Prioridade (select), Sprint (number), Esforço (number) **Automações sugeridas:** - **Fórmula de progresso:** `Progresso = (Contagem de ✅) / (Total de Sub-Tasks)` - **Rollup de horas:** Soma de Esforço para Sub-Tasks com Status = ✅ - **Notificação:** Lembrete semanal para revisão de sprint (via Slack/email) --- > 💬 **FORGE TIP:** Para maximizar o aprendizado neste treinamento, considere criar um "diário de pentest" - um registro diário de comandos, descobertas e erros. Isso não apenas reforça o aprendizado, mas também serve como portfólio profissional e referência rápida para engajamentos futuros.

Entre para ver o prompt completo

Continuar com:

Ao entrar, você concorda com nossos Termos de uso e Política de privacidade

Uso

Este prompt foi projetado para uso com productivity. Copie o conteúdo acima e cole na sua ferramenta de IA preferida.

Para melhores resultados, personalize os marcadores (indicados por colchetes ou maiúsculas) com seus requisitos específicos.

Referências

Categorias:productivity| prompts.chat| project-management| backlog-generation

Discussão

0 comentários