Laboratório de defesa cibernética

Onde o ofensivo e o
defensivo se encontram

Ambiente de pesquisa, experimentação e aprendizado contínuo em cibersegurança, reunindo práticas de segurança ofensiva, defensiva, infraestrutura e GRC.

red + blue · detecção, resposta e gestão de vulnerabilidade
PURPLE TEAM
Sobre

Um posto de guarda que estuda o próprio inimigo

PRAESIS é o meu laboratório de defesa cibernética. Um ambiente onde eu construo detecção de verdade, aprendo com o lado ofensivo e meço conformidade técnica em vez de chutar. Tudo que aparece aqui passou primeiro pela bancada, foi quebrado, remontado e documentado.

Do latim praesidium, guarnição e proteção. A ideia é essa, vigiar entendendo como o ataque funciona.

Serviços

Avaliação de Vulnerabilidades

Além do laboratório, atendo empresas que querem saber onde estão expostas antes que um atacante saiba. Três níveis, do mapeamento passivo à correção.

Mapeamento de Superfície de Ataque

Gratuito

Reconhecimento passivo, sem tocar na infraestrutura. Levanto o que a empresa expõe publicamente na internet, domínios, subdomínios, serviços e tecnologias visíveis de fora.

Avaliação de Vulnerabilidades

Varredura ativa dos ativos autorizados. Achados classificados por severidade, com validação manual pra remover falsos positivos.

Avaliação com Plano de Remediação

Recomendado

Tudo da avaliação, mais o caminho prático de correção, priorizado por risco e esforço, com relatório executivo e técnico.

Toda atividade ativa depende de autorização por escrito assinada previamente.

Stack do lab

O que roda na bancada

Ferramentas open source montadas do jeito que vão pra produção, não em modo demo.

virtualização
Proxmox
Base de todo o ambiente, hosts e redes isoladas.
siem / xdr
Wazuh 4.x
Agentes e Sysmon com config SwiftOnSecurity para threat hunting.
vuln management
OpenVAS · Greenbone
Varredura, priorização e ciclo de remediação e reteste.
hardening
OpenSCAP · SCA
Medição de conformidade contra o CIS, com número no lugar do chute.
grc
Eramba · CISO Assistant
Governança, risco e compliance ligados ao lado técnico.
soar / visão
Shuffle · IRIS · Grafana
Automação de casos e visualização do que os scans encontram.
Writeups

O raciocínio por trás dos labs

Documentação técnica dos experimentos, do erro até a solução.

Mais writeups a caminho

Estou migrando e reescrevendo os writeups de SOC, detecção e GRC pra cá. Por enquanto o material completo está no GitHub e no Medium.

Ver no GitHub
Roger Zeferino, profissional de segurança da informação
Sobre mim

Sobre mim

Sou profissional de segurança da informação e o PRAESIS é a minha bancada. Atuo na fronteira entre o ofensivo e o defensivo, com trabalho prático em detecção, resposta a incidentes e gestão de vulnerabilidades. Tudo que eu recomendo passou antes pelo laboratório, foi quebrado, remontado e documentado.

Red Team
CRTA
Certified Red Team Analyst
GRC
ISO/IEC 27001
GRC
CIS Controls v8.1
OT Industrial
ICS/SCADA Security

Do ataque à conformidade, opero segurança na prática, não na teoria.