
Portfólio de segurança com descobertas originais de divulgação responsável, write-ups de CTF e laboratório, notas de metodologia e ferramentas de pentest criadas especificamente, abrangendo web, Active Directory e engenharia de deteção.
Engenheiro de Infraestrutura de TI e Segurança · Segurança ofensiva · Engenharia de detecção · Risco de fornecedores Veterano do USMC · Único responsável por TI e segurança de uma empresa de ~200 usuários em 23 estados · Top 2% no TryHackMe
LinkedIn · GitHub @Mitsu-bis · HackerOne · TryHackMe · Currículo
Sou veterano do USMC e o principal responsável pela infraestrutura de TI e segurança de uma empresa de construção de ~200 usuários que opera em 23 estados, então defendo um ambiente real e ativo todos os dias, e não um laboratório. Meu trabalho abrange segurança ofensiva, engenharia de detecção e risco de fornecedores, e estou no top 2% do TryHackMe. Estou construindo o caminho para minha própria prática de consultoria em segurança. O princípio que permeia tudo aqui é simples: testo apenas o que estou autorizado a testar, delimito meu trabalho com cuidado e divulgo de forma responsável.
Este repositório é meu portfólio de trabalho — descobertas originais, write-ups de laboratório, notas de metodologia e as ferramentas que construo. Descobertas contra sistemas de terceiros são publicadas somente após divulgação responsável e remediação, e são sanitizadas de qualquer dado ativo.
| Segurança ofensiva | Testes de aplicações web e autenticação — enumeração, controle de acesso, gerenciamento de sessão |
| Windows / Active Directory | Segurança de endpoints, caminhos de ataque em AD, escalonamento de privilégios |
| Engenharia de detecção | Monitoramento de segurança, alertas, telemetria |
| Risco de fornecedores / terceiros | Maturidade de programas de divulgação, avaliação de postura de segurança |
| Engenharia física e social | Testes de intrusão física, avaliação de engenharia social |
| Pesquisa e ferramentas | Pesquisa baseada em laboratório caseiro e ferramentas de segurança sob medida |
CompTIA Security+ (ce) · Cisco Certified Support Technician — Cybersecurity (Vitalício) · Cisco Certificate in Ethical Hacking · OSCP — em andamento
Cada badge leva à sua verificação pública no Credly.
Coisas que construí e operei.
Uma central de comando sob medida para conduzir engajamentos profissionais de teste de intrusão de ponta a ponta — um único cockpit local que conduz todo o ciclo de vida (Recon → Enumeração → Exploração → Relatório), com captura de evidências, mapeamento MITRE ATT&CK, pontuação CVSS 3.1, um motor de relevância orientado por descobertas, um construtor de cadeias de ataque e exportação de relatório pronto para o cliente com um clique. Roda totalmente local, consciente de OPSEC por design.
| Projeto | Descrição | Link |
|---|---|---|
| StrikeOps | Central de comando local para engajamentos de pentest — metodologia, evidências, relatórios | Vitrine |
| Laboratório caseiro | Range de alvos Windows/AD + Linux usado para validar técnicas e detecções |
Descobertas do mundo real encontradas em contextos autorizados, validadas dentro do escopo e divulgadas de forma responsável. Publicadas somente após a remediação.
| Descoberta | Classe | Severidade | Status | Write-up |
|---|---|---|---|---|
| Enumeração de contas via redefinição de senha — SaaS de segurança na construção civil | CWE-204 | Baixa–Moderada | Reportado; aguardando remediação | (divulgação pendente — link quando liberado) |
Cada divulgação segue uma estrutura consistente: Resumo · Contexto da Descoberta · Escopo e Autorização · Metodologia · Impacto e Severidade · Cronograma de Divulgação. Mais serão adicionadas aqui conforme forem reportadas e resolvidas.
Exploração e metodologia documentadas a partir de plataformas de treinamento e CTFs. Estes são exercícios guiados / de vulnerabilidades conhecidas — incluídos para demonstrar documentação, ferramentas e processo, não pesquisa original.
| Write-up | Plataforma | Foco | Link |
|---|---|---|---|
| EternalBlue (CVE-2017-0144) — RCE via SMBv1 | TryHackMe | Execução remota de código via SMB no Windows: recon → exploração → pós-exploração → coleta de dados, totalmente capturado em screenshots | Ler → |
Write-ups focados em processo que mostram como abordo um problema, independentemente de qualquer alvo específico.
| Nota | Tópico | Status |
|---|---|---|
| Validando uma descoberta de autenticação com segurança | Testes controlados, delimitação de escopo, descarte de fatores de confusão | (planejado) |
| Maturidade de divulgação de fornecedores: bounty vs VDP vs security.txt | Enquadramento de risco de terceiros | (planejado) |
Cada descoberta aqui foi encontrada em um contexto que eu estava autorizado a avaliar — sistemas que administro, plataformas que autorizam testes ou ambientes de treinamento criados para isso — validada apenas contra ativos dentro do escopo e, quando há um terceiro envolvido, divulgada de forma responsável antes da publicação. Nada aqui foi obtido testando sistemas que eu não tinha autorização para acessar.
| (write-up planejado) |