Profissional de Cibersegurança com foco em operações defensivas, detecção de ameaças e resposta a incidentes. Experiência em ambiente SOC real utilizando NDR, EDR e ITSM, com projetos técnicos publicados e certificações em SIEM, Threat Intelligence e Incident Response.
Agente C2 com comunicação cifrada via TLS 1.3, autenticação HMAC-SHA256 e allowlist de execução. Defense-in-Depth aplicado no protocolo.
Kit de ferramentas em C e Batch para diagnóstico e mitigação de input lag no Windows via ajuste de timer resolution e gestão de cache de memória.
CLI tool para geolocalização e enriquecimento de IPs com arquitetura modular. Resolução IPv4/IPv6 via integração de API externa.
PoC para detecção de vazamento de IP via WebRTC/STUN. Intercepta Binding Responses em tempo real com TShark e mapeia peers via geolocalização.
Framework assíncrono de OSINT e mapeamento de superfície de ataque. Enumeração de subdomínios via CT logs, DNS híbrido e port scanning.
Motor de varredura de portas TCP assíncrono construído com asyncio — centenas de portas escaneadas em paralelo. Implementa SYN scan half-open via Scapy para varredura stealth, com dashboard TUI e exportação JSON para ingestão em SIEMs.
Operações reais.
Ambientes críticos.
Impacto mensurável.
Atuação em operações de SOC com monitoramento contínuo de segurança utilizando NDR para detecção de anomalias de rede, NDR para proteção e resposta em endpoints, e DeskManager para gestão de incidentes e cumprimento de SLAs. Análise de comportamentos suspeitos, triagem de alertas, correlação de eventos e aplicação do framework MITRE ATT&CK em cenários reais. Resposta a incidentes seguindo NIST SP 800-61, com elaboração de relatórios técnicos e documentação de evidências.
Ferramentas e tecnologias aplicadas em ambiente SOC real, laboratório e projetos práticos.
Profissional de cibersegurança em constante evolução. Se quiser trocar uma ideia, colaborar em projetos ou discutir sobre segurança ofensiva e defensiva, fique à vontade — responderei assim que possível.
Liraadev@gmail.com