Bem-vindo ao meu perfil. Eu sou dev Full Stack com habilidade em Node, React e TypeScript, migrando pra área de DevSecOps. Depois dessa bagagem que construí sendo dev e me aprimorando, entendi que gosto mais de pensar em brechas nas coisas que faço, pra tampar todos os buracos. Quero entender onde um sistema quebra, como uma permissão mal atribuída pode virar uma porta pra uma entidade maliciosa, e tudo isso está sendo feito aos poucos: Linux, redes, cloud, IAM, AWS, entendo como um ataque funciona de verdade.
$ cat focus.txt
linux
networking
identity_and_access_management
cloud
defensive_security
automation
ai_integrationsUltimamente tenho focado mais em IAM e Cloud Security, mas nada disso segura sem uma base decente de sistemas e rede.
Eu aprendo e consolido tudo isso justamente nesse campo, na prática: primeiro entendo, testo o que entendi, quebro brechas no que ainda não sei, pergunto o porquê, refaço e documento.
Um dos projetos que mais tenho aprendido nos últimos meses é o Jarvis. Comecei tentando montar um Jarvis tipo o Tony, claro que de forma modesta, e fui mexendo com automação, integração, API de IA, comportamentos, e sempre que eu fechava algo, encontrava brechas. É um aprendizado contínuo.
Não documento tudo, e seria irresponsabilidade minha dizer que documento, mas tenho por costume documentar partes disso, seja scripts, testes, labs. Você pode ver essa biografia e documentação aqui no GitHub ou em pedrofoggiato.com.
Coloquei o primeiro laboratório público em vídeo: uma linha mal configurada no sudoers e um usuário comum virando root. Assista aqui.
Os próximos labs vão ficando documentados em pedrofoggiato/security-labs.