
Um portfólio curado apresentando minhas investigações de SOC, projetos de threat hunting, laboratórios de DFIR, engenharia de detecção, blogs técnicos e pesquisas em cibersegurança.
Detectar • Investigar • Responder • Defender
Este portfólio documenta minha jornada prática em segurança cibernética por meio de investigações hands-on, ambientes de laboratório empresariais, engenharia de detecção, perícia digital e análise de segurança.
Cada projeto foi elaborado para demonstrar a metodologia investigativa, as ferramentas e o pensamento defensivo esperados em um Centro de Operações de Segurança (SOC) moderno.
Analista de SOC com experiência prática em Caça a Ameaças, Perícia Digital e Resposta a Incidentes (DFIR), Engenharia de Detecção, Análise de Segurança e ferramentas de segurança baseadas em Python. Meu trabalho foca em investigações em estilo empresarial alinhadas à estrutura MITRE ATT&CK.
Investigações em estilo empresarial que demonstram resposta a incidentes, caça a ameaças e análise forense do mundo real.
Utilizando tecnologias de SIEM para identificar, investigar e responder proativamente ao comportamento de adversários usando conjuntos de dados do mundo real e a estrutura MITRE ATT&CK.
Investigar atividade de reconhecimento no conjunto de dados BOTS v2 usando Splunk.
| Técnica | ID |
|---|---|
| Varredura Ativa | T1595 |
| Coletar Informações de Rede da Vítima | T1590 |



🔗 Repositório: Ver Projeto
Simular um ambiente empresarial de resposta a incidentes usando Active Directory, pfSense, Velociraptor e emulação de atacante.
| Técnica | ID |
|---|---|
| Dump de Credenciais | T1003 |
| Serviços Remotos | T1021 |
| Transferência Lateral de Ferramentas | T1570 |

Análise estática e dinâmica de amostras de malware Windows para identificar Indicadores de Comprometimento (IOCs), técnicas de atacantes, comportamentos maliciosos e artefatos forenses usando metodologias empresariais de análise de malware.
Realizar análise estática em arquivos PE Windows suspeitos para identificar características maliciosas, extrair Indicadores de Comprometimento (IOCs) e documentar as descobertas usando uma metodologia empresarial de análise de malware.
| Técnica | ID |
|---|---|
| Malware | T1587 |
| Mascaramento | T1036 |
| Arquivos ou Informações Ofuscados | T1027 |



🔗 Repositório: Relatório de Análise Estática de Malware
Analisar o comportamento em tempo de execução de uma amostra de malware Windows em um laboratório controlado de análise de malware para identificar atividades maliciosas, mecanismos de persistência, comportamento de processos, comunicações de rede e Indicadores de Comprometimento (IOCs).
Executei o malware com segurança em um ambiente de análise isolado.
Observei a criação de processos e as relações pai-filho.
Identifiquei mecanismos de persistência e modificações no Registry.
Analisei a atividade do sistema de arquivos e os artefatos gravados.
Capturei comunicações de rede e extraí Indicadores de Comprometimento.
Documentei as descobertas comportamentais usando um fluxo empresarial de análise de malware.





Análise Comportamental de Malware Windows
Investigação de e-mails de phishing, anexos maliciosos e vetores de ataque baseados em e-mail.
Analisar anexos de e-mail suspeitos em um ambiente controlado para determinar intenção maliciosa e identificar Indicadores de Comprometimento.
| Técnica | ID ATT&CK |
|---|---|
| Phishing | T1566 |
| Execução do Usuário | T1204 |

🔗 Repositório: Ver Projeto
Desenvolvendo ferramentas de segurança práticas, conteúdo de detecção e análises que dão suporte às operações de segurança empresarial.
Aplicando técnicas de machine learning para melhorar a detecção comportamental de ameaças e a identificação de anomalias em ambientes empresariais.
Desenvolver um pipeline de machine learning não supervisionado para identificar comportamento anômalo em logs de segurança empresariais sintéticos.



🔗 Repositório: Ver Projeto
Utilitários de segurança leves desenvolvidos para automatizar fluxos comuns de Blue Team e DFIR. Essas ferramentas demonstram capacidade prática de script aplicada a desafios reais de operações de segurança.
Desenvolver um analisador de assinatura de arquivos baseado em Python, capaz de detectar os tipos reais de arquivos usando magic bytes.
🔗 Repositório: Ver Projeto
Projetando e validando detecções prontas para produção mapeadas para a estrutura MITRE ATT&CK®.
Atualmente buscando certificações de segurança cibernética reconhecidas pelo setor.
Compartilhando conhecimento por meio de redação técnica, tutoriais passo a passo e aprendizado contínuo.
Vídeos Recentes
Estou sempre interessado em discutir:
Sinta-se à vontade para se conectar comigo no LinkedIn ou explorar meus repositórios.
Obrigado por visitar meu portfólio de cibersegurança.
Se você achou estas investigações úteis, sinta-se à vontade para se conectar comigo no LinkedIn, seguir meu trabalho no Medium ou explorar meus repositórios no GitHub.
Estou sempre aberto a discutir cibersegurança, caça a ameaças, DFIR e oportunidades remotas de Operações de Segurança.
| Projeto | Área de Foco | Repositório |
|---|
| Caça a Ameaças – Reconhecimento | Caça a Ameaças com Splunk | Ver |
| Laboratório DFIR Empresarial | Resposta a Incidentes | Ver |
| Triagem Forense com Velociraptor | Perícia de Endpoint | Ver |
| Análise de Anexo de E-mail Suspeito | Segurança de E-mail | Ver |
| Análise Estática de Malware | Análise de Malware | Ver |
| Análise Comportamental de Malware Windows | Análise Dinâmica de Malware | Ver |
| Detecção de Anomalias Comportamentais | Machine Learning | Ver |
| Detector de Assinatura de Arquivos | Ferramenta de Segurança em Python | Ver |
| Domínio | Tecnologias |
|---|
| SIEM | Splunk, Elastic |
| Caça a Ameaças | SPL, MITRE ATT&CK |
| DFIR | Velociraptor, KAPE, Autopsy, FTK Imager |
| Análise de Malware | PEStudio, Detect It Easy, FLOSS, Procmon, Wireshark |
| Engenharia de Detecção | Sigma, SPL |
| Segurança de Endpoint | Sysmon, Windows Event Logs |
| Programação | Python, PowerShell |
| Redes | Wireshark, TCP/IP |
| Infraestrutura | Active Directory, pfSense |
| Técnica | ID ATT&CK |
|---|
| Execução do Usuário | T1204 |
| Interpretador de Comandos e Scripts | T1059 |
| Injeção de Processos | T1055 |
| Chaves de Execução do Registro / Pasta de Inicialização | T1547 |
| Descoberta de Arquivos e Diretórios | T1083 |
| Protocolo da Camada de Aplicação | T1071 |
| Métrica | Valor |
|---|
| Investigações de Segurança | 8+ |
| Investigações de Caça a Ameaças | 2 |
| Investigações DFIR | 2 |
| Relatórios de Análise de Malware | 2 |
| Projetos de Machine Learning | 1 |
| Ferramentas de Segurança Desenvolvidas | 1 |
| Artigos Técnicos Publicados | 70+ |
| Vídeos Passo a Passo | 5 |
| Técnicas MITRE ATT&CK Cobertas | 12+ |
| Linguagens | Python, PowerShell |