LIRA
Portfolio© 2026
SOC Analyst · Detecção & Resposta a Incidentes

Liragbr

Profissional de Cibersegurança com foco em operações defensivas, detecção de ameaças e resposta a incidentes. Experiência em ambiente SOC real utilizando NDR, EDR e ITSM, com projetos técnicos publicados e certificações em SIEM, Threat Intelligence e Incident Response.

01
Scroll
NDRDarktrace
EDRCrowdStrike
ITSMDeskManager
SIEMWazuh
OSLinux
NetworkWireshark
FrameworkMITRE ATT&CK
ScriptingPython / Bash
OffensiveNmap
OSKali
NDRDarktrace
EDRCrowdStrike
ITSMDeskManager
SIEMWazuh
OSLinux
NetworkWireshark
FrameworkMITRE ATT&CK
ScriptingPython / Bash
OffensiveNmap
OSKali
02

Meus
Projetos

01
C2 INFRASTRUCTURE

GhostRunner
C2 Agent

Agente C2 com comunicação cifrada via TLS 1.3, autenticação HMAC-SHA256 e allowlist de execução. Defense-in-Depth aplicado no protocolo.

PYTHONTLS 1.3HMAC-SHA256RED TEAMING
02
LATENCY OPTIMIZATION

Input Optimizer
Latency

Kit de ferramentas em C e Batch para diagnóstico e mitigação de input lag no Windows via ajuste de timer resolution e gestão de cache de memória.

CKERNEL-LEVELPERFORMANCE TUNING
03
ASYNCHRONOUS TOOL

Geolocate
IP Intelligence

CLI tool para geolocalização e enriquecimento de IPs com arquitetura modular. Resolução IPv4/IPv6 via integração de API externa.

PYTHONAPI INTEGRATIONTHREAT HUNTING
04
PRIVACY & NETWORK ANALYSIS

WebRTC STUN
IP Analyzer

PoC para detecção de vazamento de IP via WebRTC/STUN. Intercepta Binding Responses em tempo real com TShark e mapeia peers via geolocalização.

PYTHONTSHARKOSINTNETWORK ANALYSIS
05
INFRASTRUCTURE MAPPING

Recon 1.0.v
Security

Framework assíncrono de OSINT e mapeamento de superfície de ataque. Enumeração de subdomínios via CT logs, DNS híbrido e port scanning.

PYTHON 3.11ASYNCIOOSINTRED TEAMING
06
Novo — v1.0.0
PORT SCANNING / NETWORK RECON

Port Scanner
Async Engine

PYTHONASYNCIOSCAPYSYN STEALTHRICH TUI

Motor de varredura de portas TCP assíncrono construído com asyncio — centenas de portas escaneadas em paralelo. Implementa SYN scan half-open via Scapy para varredura stealth, com dashboard TUI e exportação JSON para ingestão em SIEMs.

Motorasyncio
Stealth ModeSYN Half-Open
InterfaceRich TUI
OutputJSON / SIEM
Releasev1.0.0 .exe
LinguagemPython 3.10+
03

Experiência
Profissional

Operações reais.
Ambientes críticos.
Impacto mensurável.

001
GarageTech SOC Analyst
Jun 2026 — Present Brasília, DF · Presencial
Ativo

Atuação em operações de SOC com monitoramento contínuo de segurança utilizando NDR para detecção de anomalias de rede, NDR para proteção e resposta em endpoints, e DeskManager para gestão de incidentes e cumprimento de SLAs. Análise de comportamentos suspeitos, triagem de alertas, correlação de eventos e aplicação do framework MITRE ATT&CK em cenários reais. Resposta a incidentes seguindo NIST SP 800-61, com elaboração de relatórios técnicos e documentação de evidências.

(NDR) (EDR) DeskManager (ITSM) MITRE ATT&CK NIST SP 800-61 Incident Response Threat Detection

Arsenal
Técnico

Ferramentas e tecnologias aplicadas em ambiente SOC real, laboratório e projetos práticos.

SOC & INCIDENT RESPONSE90%
NETWORK ANALYSIS85%
THREAT INTELLIGENCE80%
PENETRATION TESTING75%
NDRNDR
EDR EDR/XDR
ITSMDeskManager
SIEMSplunk
SIEMWazuh
SIEMSentinel
FrameworkMITRE ATT&CK
FrameworkNIST SP 800-61
IntelThreat Hunting
OffensiveMetasploit
OffensiveBurp Suite
OffensiveNmap
ForensicWireshark
ForensicVolatility
ForensicAutopsy
NetworkTShark
ProtocolTLS 1.3
CodePython
CodeC#
CodeC / Batch
ProtocolHMAC-SHA256
Aberto a novas conexões

CONTATE
-me

Profissional de cibersegurança em constante evolução. Se quiser trocar uma ideia, colaborar em projetos ou discutir sobre segurança ofensiva e defensiva, fique à vontade — responderei assim que possível.

Liraadev@gmail.com