Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
SOC-Analyst-Portfolio — Um portfólio curado apresentando minhas investigações de SOC, projetos de threat hunting, laboratórios de DFIR, engenharia de detecção, blogs técnicos e pesquisas em cibersegurança. | Kitploit
Ferramentas/GitHubGitHub/0x0allenace/soc-analyst-portfolio
Análise de MalwareForensia DigitalInteligência de AmeaçasAprendizado de MáquinaAprendizado e EducaçãoResposta a IncidentesRecursos CuradosSegurança de EmailDetecção de Anomalias

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Análise de Logs
Labs e Prática
GitHub0x0allenace/soc-analyst-portfolio

SOC-Analyst-Portfolio

Um portfólio curado apresentando minhas investigações de SOC, projetos de threat hunting, laboratórios de DFIR, engenharia de detecção, blogs técnicos e pesquisas em cibersegurança.

Ver Repositório
1há 11 diasAinda não revisado

Allen Ace Banner


🛡️ Allen Ace

Analista de SOC | Caçador de Ameaças | Engenheiro de Detecção

Detectar • Investigar • Responder • Defender

Boas-vindas

Este portfólio documenta minha jornada prática em segurança cibernética por meio de investigações hands-on, ambientes de laboratório empresariais, engenharia de detecção, perícia digital e análise de segurança.

Cada projeto foi elaborado para demonstrar a metodologia investigativa, as ferramentas e o pensamento defensivo esperados em um Centro de Operações de Segurança (SOC) moderno.

Splunk Elastic Python Windows

MITRE ATT&CK Threat Hunting DFIR Digital Forensics Active Directory PowerShell

📚 Índice

  • Sobre Mim
  • Habilidades Técnicas
  • Investigações
  • Caça a Ameaças
  • Análise de Malware
  • Segurança de E-mail
  • Engenharia
  • Análise de Segurança e Machine Learning
  • Desenvolvimento de Ferramentas de Segurança
  • Engenharia de Detecção
  • Comunidade
  • Minha Jornada na Segurança Cibernética
  • Artigos Técnicos
  • Vídeos Passo a Passo
  • Estatísticas do Portfólio
  • Contato

👋 Sobre Mim

Analista de SOC com experiência prática em Caça a Ameaças, Perícia Digital e Resposta a Incidentes (DFIR), Engenharia de Detecção, Análise de Segurança e ferramentas de segurança baseadas em Python. Meu trabalho foca em investigações em estilo empresarial alinhadas à estrutura MITRE ATT&CK.

Destaques do Portfólio

  • 8+ Investigações de Segurança Empresariais
  • Análise Estática e Dinâmica de Malware
  • Perícia Digital e Resposta a Incidentes (DFIR)
  • Caça a Ameaças com Splunk e Elastic
  • Análise de Segurança e Machine Learning
  • Automação de Segurança com Python
  • Redação Técnica e Educação Comunitária

🎯 Foco Atual

  • Engenharia de Detecção
  • Caça a Ameaças
  • Análise de Malware
  • Perícia Digital (DFIR)
  • Automação de Segurança com Python

⭐ Projetos em Destaque


🔗 Conectar

  • 🔗 LinkedIn
  • 💻 GitHub

🛠️ Habilidades Técnicas

🛡️ Investigações de Segurança

Investigações em estilo empresarial que demonstram resposta a incidentes, caça a ameaças e análise forense do mundo real.

🔎 Caça a Ameaças

Utilizando tecnologias de SIEM para identificar, investigar e responder proativamente ao comportamento de adversários usando conjuntos de dados do mundo real e a estrutura MITRE ATT&CK.

Caça a Ameaças – Reconhecimento

Objetivo

Investigar atividade de reconhecimento no conjunto de dados BOTS v2 usando Splunk.

Tecnologias

  • Splunk
  • Windows Event Logs
  • MITRE ATT&CK

MITRE ATT&CK

TécnicaID
Varredura AtivaT1595
Coletar Informações de Rede da VítimaT1590

Principais Descobertas

  • User-Agent suspeito identificado
  • Pivot de IP externo concluído
  • Extração de IOCs realizada

Capturas de Tela

Captura de tela da caça a ameaças

Captura de tela da caça a ameaças

Captura de tela da caça a ameaças

🔗 Repositório: Ver Projeto

💡 Lições Aprendidas

  • Melhorei a metodologia de investigação com Splunk.
  • Reforcei as habilidades de mapeamento ATT&CK.
  • Fortaleci o fluxo de correlação de IOCs.
  • Aprimorei a compreensão de investigações SOC empresariais.

📌 Laboratório DFIR Empresarial

🎯 Objetivo

Simular um ambiente empresarial de resposta a incidentes usando Active Directory, pfSense, Velociraptor e emulação de atacante.

🛠️ Tecnologias

  • Velociraptor
  • Active Directory
  • pfSense
  • Windows Event Logs
  • KAPE
  • Sysmon

🎯 Mapeamento MITRE ATT&CK

TécnicaID
Dump de CredenciaisT1003
Serviços RemotosT1021
Transferência Lateral de FerramentasT1570

🔍 Principais Descobertas

  • Conduzi uma investigação em toda a empresa.
  • Coletei artefatos forenses.
  • Contive hosts comprometidos.
  • Documentei o fluxo de resposta a incidentes.

📸 Capturas de Tela

Resposta a Incidentes Empresarial Resposta a Incidentes Empresarial Resposta a Incidentes Empresarial

🔗 Repositório

  • Laboratório DFIR Empresarial
  • Triagem Forense com Velociraptor e KAPE

💡 Lições Aprendidas

  • Melhorei a metodologia de coleta de artefatos com Velociraptor.
  • Reforcei a metodologia de isolamento da vítima.
  • Fortaleci o fluxo de correlação de IOCs.
  • Aprimorei a compreensão de investigações SOC empresariais.

🚧 Em Breve

  • Perícia de Memória
  • Perícia de Registry
  • Perícia de Disco
  • Análise de Artefatos Windows
  • Análise de Linha do Tempo
  • Triagem Forense com KAPE
  • Análise de Memória com Volatility

🦠 Análise de Malware

Análise estática e dinâmica de amostras de malware Windows para identificar Indicadores de Comprometimento (IOCs), técnicas de atacantes, comportamentos maliciosos e artefatos forenses usando metodologias empresariais de análise de malware.


📌 Relatório de Análise Estática de Malware

🎯 Objetivo

Realizar análise estática em arquivos PE Windows suspeitos para identificar características maliciosas, extrair Indicadores de Comprometimento (IOCs) e documentar as descobertas usando uma metodologia empresarial de análise de malware.

🛠️ Tecnologias

  • PEStudio
  • Detect It Easy (DIE)
  • FLOSS
  • Strings
  • VirusTotal
  • Análise de Hash
  • Windows PE Format

🎯 Mapeamento MITRE ATT&CK

TécnicaID
MalwareT1587
MascaramentoT1036
Arquivos ou Informações OfuscadosT1027

🔍 Principais Descobertas

  • Identifiquei características suspeitas de PE.
  • Extraí hashes de arquivos e Indicadores de Comprometimento.
  • Revisei funções importadas da API do Windows.
  • Analisei strings incorporadas e metadados.
  • Documentei comportamentos suspeitos sem executar as amostras.

📸 Capturas de Tela

Análise Estática de Malware

Análise Estática de Malware

Análise Estática de Malware

🔗 Repositório: Relatório de Análise Estática de Malware

💡 Lições Aprendidas

  • Fortaleci as técnicas de análise de arquivos PE Windows.
  • Melhorei a metodologia de triagem de malware usando análise estática.
  • Reforcei os fluxos de extração e documentação de IOCs.
  • Aprimorei a compreensão de estruturas de executáveis e artefatos suspeitos.

📌 Análise Comportamental de Malware Windows

🎯 Objetivo

Analisar o comportamento em tempo de execução de uma amostra de malware Windows em um laboratório controlado de análise de malware para identificar atividades maliciosas, mecanismos de persistência, comportamento de processos, comunicações de rede e Indicadores de Comprometimento (IOCs).


🛠️ Tecnologias

  • REMnux
  • FLARE VM
  • Procmon
  • Process Explorer
  • Wireshark
  • FakeNet-NG
  • Regshot
  • Sysmon
  • Windows Event Logs

🔄 Fluxo de Análise

  • Triagem inicial de malware
  • Análise de processos
  • Monitoramento do Registry
  • Monitoramento do sistema de arquivos
  • Análise de tráfego de rede
  • Extração de IOCs
  • Mapeamento MITRE ATT&CK

🎯 Mapeamento MITRE ATT&CK


🔍 Principais Descobertas

  • Executei o malware com segurança em um ambiente de análise isolado.

  • Observei a criação de processos e as relações pai-filho.

  • Identifiquei mecanismos de persistência e modificações no Registry.

  • Analisei a atividade do sistema de arquivos e os artefatos gravados.

  • Capturei comunicações de rede e extraí Indicadores de Comprometimento.

  • Documentei as descobertas comportamentais usando um fluxo empresarial de análise de malware.


📸 Capturas de Tela

Árvore de Processos

Atividade do Procmon

Comparação Regshot

Tráfego de Rede do FakeNet-NG

Captura Wireshark

🔗 Repositório

Análise Comportamental de Malware Windows


💡 Lições Aprendidas

  • Fortaleci a metodologia de análise dinâmica de malware.
  • Melhorei a identificação e correlação de IOCs comportamentais.
  • Reforcei a análise de atividade de processos, Registry e rede.
  • Aprimorei a compreensão de técnicas de execução e persistência de malware.

📧 Segurança de E-mail

Investigação de e-mails de phishing, anexos maliciosos e vetores de ataque baseados em e-mail.

📌 Análise de Anexo de E-mail Suspeito

🎯 Objetivo

Analisar anexos de e-mail suspeitos em um ambiente controlado para determinar intenção maliciosa e identificar Indicadores de Comprometimento.

🛠️ Tecnologias

  • VirusTotal
  • PE Studio
  • Análise de Assinatura de Arquivos
  • Análise Estática

🎯 Mapeamento MITRE ATT&CK

TécnicaID ATT&CK
PhishingT1566
Execução do UsuárioT1204

🔍 Principais Descobertas

  • Verifiquei o tipo real do arquivo.
  • Examinei artefatos incorporados.
  • Avaliei o comportamento malicioso.
  • Documentei as descobertas.

📸 Capturas de Tela

Análise de Anexo de E-mail Análise de Anexo de E-mail Análise de Anexo de E-mail

🔗 Repositório: Ver Projeto

💡 Lições Aprendidas

  • Fortaleci as técnicas de triagem de malware e análise estática.
  • Melhorei a identificação e validação de Indicadores de Comprometimento (IOCs).
  • Reforcei a compreensão dos mecanismos de entrega de ataques de phishing e anexos maliciosos.
  • Aprimorei a capacidade de correlacionar artefatos de arquivos com técnicas MITRE ATT&CK durante investigações de incidentes.

🚧 Em Breve

  • Análise de Cabeçalho de E-mail
  • Análise do Corpo do E-mail
  • Investigação de Comprometimento de E-mail Empresarial
  • Validação SPF / DKIM / DMARC
  • Extração de IOCs de E-mail

⚙️ Engenharia de Segurança

Desenvolvendo ferramentas de segurança práticas, conteúdo de detecção e análises que dão suporte às operações de segurança empresarial.

🤖 Análise de Segurança e Machine Learning

Aplicando técnicas de machine learning para melhorar a detecção comportamental de ameaças e a identificação de anomalias em ambientes empresariais.

📌 Detecção de Anomalias Comportamentais

🎯 Objetivo

Desenvolver um pipeline de machine learning não supervisionado para identificar comportamento anômalo em logs de segurança empresariais sintéticos.

🛠️ Tecnologias

  • Python
  • Pandas
  • Scikit-learn
  • PyTorch
  • Jupyter Notebook

🤖 Modelos

  • Isolation Forest
  • Local Outlier Factor
  • One-Class SVM
  • Autoencoder

🔍 Principais Descobertas

  • Gerei conjuntos de dados de logs empresariais sintéticos.
  • Projetei recursos comportamentais de segurança.
  • Comparei vários algoritmos de detecção de anomalias.
  • Avaliei o desempenho dos modelos usando várias visualizações.

📸 Capturas de Tela

Captura de tela da detecção de anomalias de segurança

Captura de tela da detecção de anomalias de segurança

Captura de tela da detecção de anomalias de segurança

🔗 Repositório: Ver Projeto

💡 Lições Aprendidas

  • Melhorei as técnicas de engenharia de recursos para análise de eventos de segurança.
  • Fortaleci a compreensão de modelos de machine learning não supervisionados para detecção de anomalias.
  • Aprendi a avaliar e comparar vários algoritmos de detecção usando métricas de desempenho e visualizações.
  • Aprimorei a capacidade de transformar análises comportamentais em casos de uso práticos de detecção de ameaças.

🚧 Em Breve

  • Análise de Comportamento de Usuários e Entidades (UEBA)
  • Detecção de Ameaças Internas
  • Detecção de Ameaças em Séries Temporais
  • IA Explicável para Segurança
  • Análise de Ameaças Baseada em Grafos

🛠️ Desenvolvimento de Ferramentas de Segurança

Utilitários de segurança leves desenvolvidos para automatizar fluxos comuns de Blue Team e DFIR. Essas ferramentas demonstram capacidade prática de script aplicada a desafios reais de operações de segurança.

📌 Detector de Assinatura de Arquivos

🎯 Objetivo

Desenvolver um analisador de assinatura de arquivos baseado em Python, capaz de detectar os tipos reais de arquivos usando magic bytes.

🛠️ Tecnologias

  • Python
  • Magic Bytes
  • Análise Binária

⚙️ Recursos

  • Detecção do tipo real de arquivo
  • Suporte à triagem de malware
  • Assistência em engenharia reversa
  • Validação de artefatos DFIR

🔗 Repositório: Ver Projeto

💡 Lições Aprendidas

  • Melhorei a compreensão da análise de assinatura de arquivos (magic bytes) para validação do tipo de arquivo.
  • Reforcei as habilidades de programação Python por meio do desenvolvimento de um utilitário de segurança prático.
  • Fortaleci as técnicas de triagem de malware identificando arquivos com base em suas assinaturas binárias reais.
  • Aumentei a valorização da validação de arquivos como uma etapa crítica em fluxos de perícia digital e resposta a incidentes.

🚧 Em Breve

  • Extrator de IOCs
  • Ferramenta de Enriquecimento de IOCs
  • Parser de Logs
  • Analisador de Hash
  • Agregador de Inteligência de Ameaças
  • Gerador de Regras de Detecção

⚙️ Engenharia de Detecção (Planejado)

Projetando e validando detecções prontas para produção mapeadas para a estrutura MITRE ATT&CK®.

📚 Projetos Planejados

  • Biblioteca de Detecções Sigma
  • Splunk Detection Rules (SPL)
  • Microsoft Sentinel Detection Rules (KQL)
  • Elastic Detection Rules
  • YARA Rules
  • Detection-as-Code
  • Matriz de Cobertura ATT&CK

📜 Certificações

Atualmente buscando certificações de segurança cibernética reconhecidas pelo setor.

Planejadas

  • CompTIA Security+
  • Splunk Core Certified Power User
  • Elastic Certified Analyst
  • GIAC GCFA (Longo prazo)

🌐 Comunidade

Compartilhando conhecimento por meio de redação técnica, tutoriais passo a passo e aprendizado contínuo.

🗺️ Minha Jornada na Segurança Cibernética

2023

  • Iniciei a transição profissional para segurança cibernética.
  • Trabalhei em operações de SOC e monitoramento de segurança.
  • Construí habilidades fundamentais de investigação com SIEM.
  • Aprendi Splunk, Windows Event Logs e fluxos de detecção.

2024

  • Expandi as capacidades de caça a ameaças.
  • Investiguei incidentes de segurança usando conjuntos de dados em estilo empresarial.
  • Desenvolvi fluxos de DFIR.
  • Comecei a publicar pesquisas técnicas e tutoriais passo a passo.

2025

  • Avancei em inteligência de ameaças e habilidades de investigação de incidentes.
  • Desenvolvi ferramentas de automação de segurança usando Python.
  • Desenvolvi ambientes de laboratório empresariais.

2026

  • Construindo um portfólio de engenharia de detecção.
  • Expandindo as capacidades de detecção com SIEM.
  • Buscando oportunidades remotas em SOC e caça a ameaças.

📝 Artigos Técnicos

📝 Artigos em Destaque

  • Locking Down Against Bad USB: Detection and Defense Strategies
  • Wireshark: Getting to Know Wireshark
  • Discovering Security Weaknesses: A Practical Guide to Vulnerability Scanning
  • MemProcFS: The Game Changer in Memory Forensics
  • Static Malware Analysis of Suspicious Windows PE Samples: A Blue Team Investigation
  • Behavioral Malware Analysis: Investigating a Multi-Stage Malware Sample Inside an Isolated Lab
  • Engenharia de Detecção (planejado) Ver todos os artigos → Medium

🎥 Vídeos Passo a Passo

Vídeos Recentes

  • Blue Team Detection Lab
  • Mythic C2 Lab (planejado)
  • Caça a Ameaças (planejado)
  • Active Directory Lab (planejado)
  • Elastic SIEM (planejado)
  • Passo a passo de DFIR (planejado)

📊 Estatísticas do Portfólio

📫 Contato

  • 🔗 LinkedIn
  • 📖 Medium
  • 💻 GitHub
  • 🎥 YouTube
  • 🐦 X
  • 📧 E-mail: [email protected]

📈 Estatísticas do GitHub

GitHub Followers Visitors GitHub Stars

🤝 Vamos nos Conectar

Estou sempre interessado em discutir:

  • Operações de Segurança (SOC)
  • Caça a Ameaças
  • Engenharia de Detecção
  • Análise de Malware
  • Perícia Digital
  • Automação de Segurança com Python

Sinta-se à vontade para se conectar comigo no LinkedIn ou explorar meus repositórios.

⭐ Obrigado

Obrigado por visitar meu portfólio de cibersegurança.

Se você achou estas investigações úteis, sinta-se à vontade para se conectar comigo no LinkedIn, seguir meu trabalho no Medium ou explorar meus repositórios no GitHub.

Estou sempre aberto a discutir cibersegurança, caça a ameaças, DFIR e oportunidades remotas de Operações de Segurança.

Baixar ferramenta
ProjetoÁrea de FocoRepositório
Caça a Ameaças – ReconhecimentoCaça a Ameaças com SplunkVer
Laboratório DFIR EmpresarialResposta a IncidentesVer
Triagem Forense com VelociraptorPerícia de EndpointVer
Análise de Anexo de E-mail SuspeitoSegurança de E-mailVer
Análise Estática de MalwareAnálise de MalwareVer
Análise Comportamental de Malware WindowsAnálise Dinâmica de MalwareVer
Detecção de Anomalias ComportamentaisMachine LearningVer
Detector de Assinatura de ArquivosFerramenta de Segurança em PythonVer
DomínioTecnologias
SIEMSplunk, Elastic
Caça a AmeaçasSPL, MITRE ATT&CK
DFIRVelociraptor, KAPE, Autopsy, FTK Imager
Análise de MalwarePEStudio, Detect It Easy, FLOSS, Procmon, Wireshark
Engenharia de DetecçãoSigma, SPL
Segurança de EndpointSysmon, Windows Event Logs
ProgramaçãoPython, PowerShell
RedesWireshark, TCP/IP
InfraestruturaActive Directory, pfSense
TécnicaID ATT&CK
Execução do UsuárioT1204
Interpretador de Comandos e ScriptsT1059
Injeção de ProcessosT1055
Chaves de Execução do Registro / Pasta de InicializaçãoT1547
Descoberta de Arquivos e DiretóriosT1083
Protocolo da Camada de AplicaçãoT1071
MétricaValor
Investigações de Segurança8+
Investigações de Caça a Ameaças2
Investigações DFIR2
Relatórios de Análise de Malware2
Projetos de Machine Learning1
Ferramentas de Segurança Desenvolvidas1
Artigos Técnicos Publicados70+
Vídeos Passo a Passo5
Técnicas MITRE ATT&CK Cobertas12+
LinguagensPython, PowerShell