status: disponível para novos desafios

$ whoami

Isaque Câmara

Apaixonado por segurança da informação. Vivo entre a exploração ofensiva e a defesa proativa — quebrando sistemas para entender como protegê-los. Do laboratório ao CTF, transformo curiosidade em resiliência.

visitor@portfolio:~$ cat sobre.md

01.

Sobre mim

// bio.txt

Sou entusiasta de cybersecurity movido pela pergunta "como isso pode quebrar?". Comecei explorando redes domésticas e hoje mergulho em segurança ofensiva e defensiva, unindo a mentalidade de atacante com a disciplina de quem protege.

Trabalho com reconhecimento, exploração de aplicações web, análise de logs e caça a ameaças. Documento cada aprendizado em writeups porque acredito que compartilhar conhecimento fortalece toda a comunidade.

"A segurança não é um produto, é cultura."

50+máquinas exploradas
15+CTFs concluídos
3áreas de atuação
curiosidade

Red Team

Simulação de adversários, exploração de vulnerabilidades e pós-exploração para expor superfícies de ataque reais.

Blue Team

Monitoramento, detecção de ameaças e resposta a incidentes com foco em hardening e telemetria.

Sempre estudando

Em constante evolução: labs, certificações e CTFs semanais para acompanhar o cenário de ameaças.

visitor@portfolio:~$ ls -la ./skills

02.

Habilidades

Ofensiva / Red Team

  • Nmap
  • Burp Suite
  • Metasploit
  • sqlmap
  • Hydra
  • Gobuster

Defensiva / Blue Team

  • Wireshark
  • Splunk
  • Suricata
  • ELK Stack
  • Volatility
  • YARA

Linguagens & Scripting

  • Python
  • Bash
  • PowerShell
  • JavaScript
  • SQL
  • Go

Ambiente & Infra

  • Linux
  • Docker
  • Git
  • Kali
  • VirtualBox
  • AWS

// nível de proficiência

Exploração Web (OWASP Top 10)85%
Análise de rede & tráfego78%
Resposta a incidentes70%
Automação com Python80%

visitor@portfolio:~$ git log --projetos

03.

Projetos & Writeups

CTF WriteupMedium

HackTheBox — Cascade

Comprometimento de domínio Active Directory explorando LDAP, descriptografia de senhas VNC e movimentação lateral até Domain Admin.

#Active Directory#LDAP#Privesc
ler writeup
AppSecProjeto

Scanner de SQLi automatizado

Ferramenta em Python que identifica pontos de injeção SQL em parâmetros HTTP, com relatório de severidade e payloads sugeridos.

#Python#Requests#OWASP
ler writeup
Blue TeamHomelab

Lab de detecção com ELK

Ambiente de SOC caseiro com Elastic Stack e Suricata, criando regras de detecção para brute-force e exfiltração de dados.

#ELK#Suricata#Sigma
ler writeup
CTF WriteupEasy

TryHackMe — Blue

Exploração do EternalBlue (MS17-010) em máquina Windows, com escalonamento de privilégios e coleta de flags via Meterpreter.

#EternalBlue#Metasploit#Windows
ler writeup

visitor@portfolio:~$ cat ./experiencia.log

04.

Experiência

  1. 2023 — atual

    Estudante de Segurança Ofensiva

    Estudo independente & bootcamps

    Foco em pentest web e Active Directory. Prática diária em plataformas como HackTheBox e TryHackMe, além de preparação para certificações.

  2. 2025 — atual

    Idependent Sofware Provider (ISP)

    Mobilesat

    Uso a experiência adquirida para contruir soluções que contribuem para resposta a incidentes.

  3. 2022 — atual

    Analista de risco e segurança

    Mobilesat

    Responsável por análise de incidentes, auditorias de segurança e implementação de controles de proteção contra incidentes.

// certificações

  • eJPT
  • Security+ (em progresso)
  • PNPT (meta 2025)
  • CCNA

visitor@portfolio:~$ ./iniciar_contato.sh

05.

Contato

Aberto a oportunidades, colaborações em CTFs e troca de conhecimento. Se você quer falar sobre segurança — ou precisa de alguém curioso e comprometido no time — envie uma mensagem.

// nova_mensagem.txt