HackTheBox — Cascade
Comprometimento de domínio Active Directory explorando LDAP, descriptografia de senhas VNC e movimentação lateral até Domain Admin.
$ whoami
Apaixonado por segurança da informação. Vivo entre a exploração ofensiva e a defesa proativa — quebrando sistemas para entender como protegê-los. Do laboratório ao CTF, transformo curiosidade em resiliência.
visitor@portfolio:~$ cat sobre.md
// bio.txt
Sou entusiasta de cybersecurity movido pela pergunta "como isso pode quebrar?". Comecei explorando redes domésticas e hoje mergulho em segurança ofensiva e defensiva, unindo a mentalidade de atacante com a disciplina de quem protege.
Trabalho com reconhecimento, exploração de aplicações web, análise de logs e caça a ameaças. Documento cada aprendizado em writeups porque acredito que compartilhar conhecimento fortalece toda a comunidade.
"A segurança não é um produto, é cultura."
Simulação de adversários, exploração de vulnerabilidades e pós-exploração para expor superfícies de ataque reais.
Monitoramento, detecção de ameaças e resposta a incidentes com foco em hardening e telemetria.
Em constante evolução: labs, certificações e CTFs semanais para acompanhar o cenário de ameaças.
visitor@portfolio:~$ ls -la ./skills
// nível de proficiência
visitor@portfolio:~$ git log --projetos
Comprometimento de domínio Active Directory explorando LDAP, descriptografia de senhas VNC e movimentação lateral até Domain Admin.
Ferramenta em Python que identifica pontos de injeção SQL em parâmetros HTTP, com relatório de severidade e payloads sugeridos.
Ambiente de SOC caseiro com Elastic Stack e Suricata, criando regras de detecção para brute-force e exfiltração de dados.
Exploração do EternalBlue (MS17-010) em máquina Windows, com escalonamento de privilégios e coleta de flags via Meterpreter.
visitor@portfolio:~$ cat ./experiencia.log
2023 — atual
Estudo independente & bootcamps
Foco em pentest web e Active Directory. Prática diária em plataformas como HackTheBox e TryHackMe, além de preparação para certificações.
2025 — atual
Mobilesat
Uso a experiência adquirida para contruir soluções que contribuem para resposta a incidentes.
2022 — atual
Mobilesat
Responsável por análise de incidentes, auditorias de segurança e implementação de controles de proteção contra incidentes.
// certificações
visitor@portfolio:~$ ./iniciar_contato.sh
Aberto a oportunidades, colaborações em CTFs e troca de conhecimento. Se você quer falar sobre segurança — ou precisa de alguém curioso e comprometido no time — envie uma mensagem.