Breaking assumptions. Understanding systems. Building security through offensive knowledge.
Sou formado em Análise e Desenvolvimento de Sistemas e atualmente estou direcionando minha carreira para Cybersecurity, com foco em Red Team, Pentest, Segurança Ofensiva e exploração em ambientes controlados.
Meu objetivo é entender sistemas em profundidade: como eles funcionam, onde falham, como podem ser explorados e, principalmente, como podem ser protegidos.
Tenho interesse especial por:
- Red Team Operations
- Web Application Security
- Network Pentest
- Linux Privilege Escalation
- Windows Privilege Escalation
- Active Directory Security
- Exploração de vulnerabilidades
- Automação para segurança ofensiva
- Relatórios técnicos de segurança
Todo conteúdo deste perfil é voltado para aprendizado, pesquisa e prática em ambientes autorizados.
Cybersecurity Roadmap
├── Fundamentos
│ ├── Redes TCP/IP
│ ├── Linux
│ ├── Windows
│ ├── Serviços de rede
│ └── Protocolos
│
├── Pentest
│ ├── Reconhecimento
│ ├── Enumeração
│ ├── Exploração
│ ├── Escalação de privilégios
│ └── Pós-exploração
│
├── Web Security
│ ├── OWASP Top 10
│ ├── Burp Suite
│ ├── SQL Injection
│ ├── XSS
│ ├── IDOR
│ ├── File Upload
│ └── Authentication Bypass
│
├── Red Team
│ ├── Active Directory
│ ├── Movimento lateral
│ ├── Persistência em ambientes controlados
│ ├── Evasão em contexto de laboratório
│ └── Relatórios técnicos
│
└── Automação
├── Python
├── Bash
├── PowerShell
└── Scripts para enumeração e análisePratico segurança ofensiva em laboratórios, CTFs e ambientes controlados, com foco em desenvolver metodologia, raciocínio técnico e documentação.
1. Entender o alvo
2. Mapear a superfície de ataque
3. Enumerar com precisão
4. Identificar falhas reais
5. Explorar de forma controlada
6. Escalar privilégios
7. Coletar evidências
8. Documentar o impacto
9. Recomendar correçõesAnotações, comandos, metodologia e writeups de laboratórios voltados para segurança ofensiva, pentest e Red Team.
Tópicos:
recon • enumeration • exploitation • privilege-escalation • post-exploitation • reporting
Estudos e práticas sobre vulnerabilidades web, com foco em exploração manual e análise de falhas comuns em aplicações.
Tópicos:
owasp-top-10 • burp-suite • sql-injection • xss • idor • file-upload • authentication-bypass
Scripts para automatizar etapas de reconhecimento, enumeração e organização de resultados em pentests autorizados.
Tópicos:
python • bash • nmap • recon • automation • pentest
Checklists e anotações para estudo de escalação de privilégios em Linux e Windows.
Tópicos:
linux-privesc • windows-privesc • misconfigurations • permissions • services
Security Studies
├── Red Team
├── Pentest Web
├── Segurança em Redes
├── Active Directory
├── Linux Internals
├── Windows Security
├── Cloud Security
├── Exploit Development Basics
├── Secure Coding
└── Technical ReportingAlém da parte prática, também foco em construir documentação técnica clara, organizada e útil.
Meus estudos seguem uma estrutura baseada em:
- Objetivo do teste
- Escopo do ambiente
- Reconhecimento
- Enumeração
- Evidências encontradas
- Exploração controlada
- Impacto técnico
- Mitigação recomendada
- Lições aprendidas
GitHub Portfolio
├── Labs e Writeups
│ ├── Hack The Box
│ ├── TryHackMe
│ └── PortSwigger Academy
│
├── Segurança ofensiva
│ ├── Reconhecimento
│ ├── Enumeração
│ ├── Exploração
│ └── Privilege Escalation
│
├── Automação
│ ├── Python
│ ├── Bash
│ └── PowerShell
│
└── Documentação
├── Cheatsheets
├── Metodologias
└── Relatórios técnicosSecurity is not about breaking systems. It is about understanding them deeply enough to protect them better.



