Onde o ofensivo e o
defensivo se encontram
Ambiente de pesquisa, experimentação e aprendizado contínuo em cibersegurança, reunindo práticas de segurança ofensiva, defensiva, infraestrutura e GRC.
Um posto de guarda que estuda o próprio inimigo
PRAESIS é o meu laboratório de defesa cibernética. Um ambiente onde eu construo detecção de verdade, aprendo com o lado ofensivo e meço conformidade técnica em vez de chutar. Tudo que aparece aqui passou primeiro pela bancada, foi quebrado, remontado e documentado.
Do latim praesidium, guarnição e proteção. A ideia é essa, vigiar entendendo como o ataque funciona.
Avaliação de Vulnerabilidades
Além do laboratório, atendo empresas que querem saber onde estão expostas antes que um atacante saiba. Três níveis, do mapeamento passivo à correção.
Mapeamento de Superfície de Ataque
GratuitoReconhecimento passivo, sem tocar na infraestrutura. Levanto o que a empresa expõe publicamente na internet, domínios, subdomínios, serviços e tecnologias visíveis de fora.
Avaliação de Vulnerabilidades
Varredura ativa dos ativos autorizados. Achados classificados por severidade, com validação manual pra remover falsos positivos.
Avaliação com Plano de Remediação
RecomendadoTudo da avaliação, mais o caminho prático de correção, priorizado por risco e esforço, com relatório executivo e técnico.
Toda atividade ativa depende de autorização por escrito assinada previamente.
O que roda na bancada
Ferramentas open source montadas do jeito que vão pra produção, não em modo demo.
Da detecção ao ataque, documentado
Cada repo é um experimento fechado, com README direto e sem enrolação.
O raciocínio por trás dos labs
Documentação técnica dos experimentos, do erro até a solução.
Mais writeups a caminho
Estou migrando e reescrevendo os writeups de SOC, detecção e GRC pra cá. Por enquanto o material completo está no GitHub e no Medium.
Sobre mim
Sou profissional de segurança da informação e o PRAESIS é a minha bancada. Atuo na fronteira entre o ofensivo e o defensivo, com trabalho prático em detecção, resposta a incidentes e gestão de vulnerabilidades. Tudo que eu recomendo passou antes pelo laboratório, foi quebrado, remontado e documentado.
Do ataque à conformidade, opero segurança na prática, não na teoria.