VAMOS CONVERSAR
Israel em uma bancada com monitores de segurança ofensiva e defensiva

FRENTES DE SEGURANÇA

Duas perspectivas. Uma defesa mais forte.

Personagem com capuz preto trabalhando em um laboratório de segurança ofensiva

OFFENSIVE SECURITY

Pensar como um atacante para identificar riscos antes que sejam explorados.

  • Reconhecimento e enumeração
  • Avaliação de vulnerabilidades
  • Análise de caminhos de ataque
  • Testes em ambientes controlados
Personagem com headset acompanhando painéis de defesa e monitoramento

DEFENSIVE SECURITY

Construir defesas reais com visibilidade, detecção e resposta.

  • Monitoramento e detecção
  • Análise de incidentes
  • Resposta e contenção
  • Hardening e boas práticas

ÁREAS DE CONHECIMENTO

  • Red Team
  • Blue Team
  • Threat Hunting
  • Análise de malware
  • Cloud Security
  • Segurança de redes
  • Aplicações web
  • Automação
  • Infraestrutura

FERRAMENTAS POR TIME

RED TEAM

Ferramentas para estudo, testes de intrusão e avaliação de vulnerabilidades.

Laboratório de testes

Kali Linux

Distribuição Linux que reúne ferramentas de auditoria. Organiza o ambiente para reconhecimento, análise de redes e testes de aplicações.

Documentação oficial

Segurança de aplicações web

Burp Suite

Proxy para inspecionar requisições e respostas HTTP. Ajuda a avaliar autenticação, sessões e comportamento de APIs e aplicações web.

Documentação oficial

Validação de vulnerabilidades

Metasploit

Framework para pesquisa e validação de falhas em laboratório. Permite verificar o impacto de vulnerabilidades e a eficácia das correções.

Documentação oficial

Inventário e exposição

Nmap

Mapeia hosts, portas e serviços de rede. Apoia o inventário de ativos e a identificação de serviços expostos ou desnecessários.

Documentação oficial

Análise de tráfego

Wireshark

Analisa pacotes e protocolos de rede. Ajuda a investigar comunicação, diagnosticar problemas e contextualizar eventos de segurança.

Documentação oficial

Identidades e permissões

BloodHound

Representa relações e permissões em ambientes de identidade, como Active Directory. Evidencia caminhos de risco e oportunidades de reduzir privilégios.

Documentação oficial

Testes web automatizados

OWASP ZAP

Proxy e scanner para avaliação de aplicações web. Combina inspeção de tráfego e verificações automatizadas que podem integrar a rotina de testes.

Documentação oficial

Avaliação de injeção SQL

sqlmap

Automatiza a verificação de injeção SQL em aplicações autorizadas. Apoia a validação de consultas e a confirmação de correções no acesso a dados.

Documentação oficial

BLUE TEAM

Ferramentas para monitoramento, detecção, análise e resposta a incidentes.

Correlação de eventos

Splunk

Centraliza e pesquisa logs de diferentes fontes. Com recursos de segurança, apoia correlação de eventos, investigação e acompanhamento de alertas.

Documentação oficial

Visibilidade de endpoints

Wazuh

Plataforma aberta de monitoramento e segurança. Reúne análise de logs, integridade de arquivos, avaliação de configurações e detecção de vulnerabilidades.

Documentação oficial

Operações de segurança na nuvem

Microsoft Sentinel

SIEM com integração a fontes de dados e automação de resposta. Apoia investigação de incidentes, regras de detecção e fluxos de trabalho do SOC.

Documentação oficial

Busca e detecção

Elastic Security

Integra pesquisa de eventos e recursos de detecção. Ajuda a explorar telemetria, correlacionar sinais e acompanhar investigações em diferentes ambientes.

Documentação oficial

Detecção na rede

Suricata

Motor de detecção e prevenção de intrusões. Inspeciona tráfego e gera alertas e registros que alimentam a análise de segurança.

Documentação oficial

Contexto das conexões

Zeek

Monitor de segurança de rede que transforma tráfego em registros estruturados. Ajuda a entender conexões, protocolos e comportamentos ao longo do tempo.

Documentação oficial

Padrões em arquivos

YARA

Regras para identificar padrões em arquivos e amostras. Apoia classificação, triagem e investigação de artefatos suspeitos.

Documentação oficial

Análise de tráfego

Wireshark

Analisa pacotes e protocolos de rede. Ajuda a investigar comunicação, diagnosticar problemas e contextualizar eventos de segurança.

Documentação oficial

AUTOMAÇÃO & APOIO

Ferramentas que conectam análise, tarefas repetitivas e operações do dia a dia.

Integração e análise

Python

Scripts para consultar APIs, tratar logs e organizar evidências. Conecta ferramentas e reduz tarefas manuais na análise de segurança.

Documentação oficial

Rotinas de operação

Bash

Automatiza tarefas de terminal e administração Linux. Facilita coleta de informações, verificações de ambiente e execução consistente de rotinas.

Documentação oficial

Ambientes reproduzíveis

Docker

Isola dependências em contêineres e padroniza laboratórios. Ajuda a reproduzir cenários de teste e separar ambientes de estudo.

Documentação oficial

Histórico e colaboração

Git

Versiona scripts, regras de detecção e documentação. Permite revisar mudanças, colaborar e manter rastreabilidade das configurações.

Documentação oficial

Base da infraestrutura

Linux

Sistema para administração de serviços, permissões e redes. Dá suporte a laboratórios, monitoramento, hardening e automação.

Documentação oficial

Como as ferramentas se conectam

Da evidência à melhoria

  1. Entender o ambiente

    Mapear ativos, identidades e superfícies de exposição.

  2. Validar os riscos

    Testar hipóteses em laboratório e registrar evidências.

  3. Detectar e investigar

    Correlacionar logs, tráfego e contexto para priorizar sinais.

  4. Corrigir e acompanhar

    Aplicar melhorias e verificar se o risco foi reduzido.

VISÃO

Entender como sistemas podem ser explorados para construir defesas mais fortes.
Globo dividido entre segurança ofensiva vermelha e defensiva azul
  • Curiosidade constante
  • Aprendizado prático
  • Visão sistêmica
  • Foco em soluções reais

Continuar evoluindo
em segurança.

Explorando técnicas, ferramentas e cenários para manter uma visão prática dos desafios da segurança moderna.

VAMOS CONVERSAR