Segurança ofensiva em formação

João Morais

Pentest & Red Team | Segurança Ofensiva | Python e Automação

Construo minha carreira em segurança ofensiva combinando estudo técnico, prática em laboratórios autorizados e desenvolvimento de ferramentas próprias.

authorized-lab --scope web --document-evidence
BaseSão Paulo, Brasil
FocoPentest e Red Team
PráticaLabs autorizados

Sobre

Disciplina operacional aplicada à segurança.

Sou Cabo da Força Aérea Brasileira e atuo no Hospital de Força Aérea de São Paulo (HFASP). Minha rotina profissional exige responsabilidade, organização de processos, atenção a dados e consistência na execução.

Fora das atribuições operacionais e administrativas, desenvolvo soluções para reduzir tarefas repetitivas, organizar informações e diminuir erros manuais. Uso essa experiência de engenharia como apoio ao meu objetivo central: tornar-me um pentester de alto nível.

Áreas de interesse

O caminho técnico que estou construindo.

A seção separa com clareza conhecimento demonstrado, prática atual e objetivos de carreira.

01

Estudo e prática em laboratório

Segurança de aplicações web

HTTP, interceptação de tráfego, reconhecimento, enumeração e análise de classes de vulnerabilidades alinhadas ao OWASP Top 10.

02

Objetivo profissional

Pentest e Red Team

Evolução para avaliações completas, exploração, pós-exploração, ambientes corporativos e operações autorizadas de Red Team.

03

Trilha de aprofundamento

Windows, Linux e Active Directory

Preparação progressiva para enumeração, movimentação em redes, escalada de privilégios e ambientes corporativos.

04

Competência em desenvolvimento

Relatórios e evidências

Documentação reproduzível, organização de evidências e comunicação técnica voltada a risco, impacto e correção.

Prática ofensiva

Estudo contínuo em ambientes autorizados.

Resolvo laboratórios e acompanho trilhas de Pentest em plataformas próprias para treinamento. O trabalho é educacional, ético e restrito a ambientes autorizados.

SolydCurso de Pentest e prática orientada
TryHackMeTrilhas e laboratórios práticos
Hack The BoxMáquinas e desafios autorizados
~/notes/securityBase de conhecimento em evolução

RedTeamVault

Cofre técnico no Obsidian para consolidar metodologia, fundamentos de redes e HTTP, segurança web, reconhecimento, enumeração e notas de ferramentas.

  • OWASP Top 10
  • XSS, SQLi, IDOR, LFI e RCE
  • Burp Suite e OWASP ZAP
  • Subfinder, HTTPX e Nuclei
  • Linux, DNS, TCP/IP e OSI

Write-ups e relatórios sanitizados serão publicados somente após conclusão e revisão ética.

Projetos reais

Programação como vantagem operacional.

Projetos selecionados pelo código existente, maturidade e capacidade de demonstrar resolução de problemas. Soluções sensíveis aparecem apenas por meio de versões sanitizadas.

02

Aplicação mobile

Mandarin Learning App

Produto educacional local-first para estudo estruturado de mandarim, com conteúdo, exercícios, persistência e arquitetura preparada para sincronização.

React Native, Expo, TypeScript, Supabase e SQL
Ver repositório
03

Regras e otimização operacional

Shift Schedule Generator

Gerador de escalas com rotação, impedimentos, férias, feriados, ajustes manuais, consultas e persistência local.

Python, SQLite, HTML, CSS e JavaScript
Ver repositório
04

Engenharia full stack

Ebinex Platform

Simulação fictícia de paper trading com regras determinísticas, persistência local, validação, limites de segurança e testes automatizados.

Node.js, JavaScript, Canvas, JSON e testes nativos
Ver repositório
05

Aplicação web local

Workforce Management Demo

Diretório operacional fictício com capacidade semanal, ausências planejadas, filtros, API JSON e banco de dados local.

Python, SQLite, HTML, CSS e JavaScript
Ver repositório
06

Automação defensiva

Student Portal Automation Demo

Reconstrução segura de um fluxo acadêmico repetitivo contra um portal mock local, com validações que bloqueiam alvos externos.

Python, HTTP local, urllib, JavaScript e unittest
Ver repositório

Sem dados reais, credenciais ou integrações institucionais

Tecnologias comprovadas

Ferramentas agrupadas pela finalidade.

Segurança ofensiva — estudos e labs

Burp SuiteOWASP ZAPNucleiSQLMapWfuzzSubfinderHTTPXKali Linux

Programação e software

PythonTypeScriptJavaScriptReact NativeExpoNode.jsHTMLCSSGit

Automação e dados

SeleniumopenpyxlPySide6PyAutoGUIBeautiful SoupSQLiteSupabaseSQL

Trajetória

Da operação à segurança ofensiva.

2022 — atual

Força Aérea Brasileira | HFASP

Atuação como Cabo em ambiente hospitalar, com responsabilidades operacionais e administrativas, controle de informações e organização de processos.

Em andamento

Tecnólogo em Cyber Segurança

Faculdade Anhanguera, 2º semestre. Conclusão prevista para o 1º semestre de 2028, como parte da preparação para atuar em cibersegurança.

Prática atual

Pentest em ambientes autorizados

Curso na Solyd, trilhas e laboratórios no TryHackMe e Hack The Box, além da organização técnica do RedTeamVault.

Próximo objetivo

Atuação profissional em Pentest

Consolidar metodologia, ampliar projetos de segurança documentados e avançar para avaliações web, redes e ambientes corporativos.

Formação e certificações

Progresso apresentado sem atalhos.

Formação acadêmica

Tecnólogo em Cyber Segurança

Faculdade Anhanguera | 2º semestre

Conclusão prevista: 1º semestre de 2028

Em preparação

eJPTPreparação técnica e laboratórios
OSCPObjetivo avançado em preparação

Nenhuma das certificações acima é apresentada como concluída. O status será atualizado após aprovação oficial.

Contato

Vamos conversar sobre segurança ofensiva.

Busco oportunidades de aprendizado e atuação em Pentest, Red Team e desenvolvimento de ferramentas para segurança.