ssh-handshake://portfolio.iurisousa.local
PORT: 22 (SSH) • PROTOCOL: 2.0 • CIPHER: chacha20-poly1305● CONNECTED
19+ Anos de Trajetória em Ambientes Críticos|Operação Ativa • SOC & Cibersegurança Defensiva

IÚRI SOUSA

//Analista de Cibersegurança / SOC
Perfil Profissional & Apresentação

Profissional de TI com 19 anos de experiência, atuando em ambientes corporativos complexos e de missão crítica na Europa, com foco em cibersegurança, operações de SOC, resposta a incidentes e gestão de infraestrutura. Experiência internacional em gestão de vulnerabilidades (Qualys VMDR) e patch management em larga escala (Linux, AIX e Windows Server), atendendo clientes corporativos na Europa (Portugal e Espanha). Perfil colaborativo com comunicação clara em ambientes multiculturais, liderança de equipes de TI e coordenação operacional de 60 especialistas em telecomunicações.

Atuação destacada em patch management para milhares de servidores de produção (Linux RedHat/Oracle, IBM AIX e Windows Server), análise contínua de vulnerabilidades com Qualys VMDR e monitoramento contínuo em SOC (Sentinel, QRadar, Splunk, Wazuh). Alio a experiência prática de liderança técnica ao rigor acadêmico do Mestrado em Cibersegurança no IPVC (Portugal).

Destaques Profissionais
TRAJETÓRIA TÉCNICA
19+ Anos Ativos

19+ Anos em TI & Cibersegurança

De Redes de Telecomunicações a SOC Global, SIEM e Gestão de Vulnerabilidades.

ENGENHARIA DE SOFTWARE
Mobile & Web

Apps Android & Web

Desenvolvimento de aplicações Android nativas/híbridas e portais web modernos.

INFRAESTRUTURAS CRÍTICAS
Fuso UTC / UTC+1

Operações Europeias (Portugal & Espanha)

Atuação direta em clientes multinacionais de telecomunicações, utilities e setor bancário.

GESTÃO & GOVERNANÇA
Liderança de Equipe

Liderança de Equipe & 60 Esp. Telecom

Liderança de equipe técnica (Coord. TI) e coordenação operacional de 60 especialistas em telecom.

INVESTIGAÇÃO ACADÊMICA
Fase de Tese • IPVC

Mestrado Cibersegurança (Fase de Tese)

Instituto Politécnico (IPVC) — Portugal • Ciberdefesa avançada e investigação forense.

5 Dimensões Estratégicas100% AUDITÁVEL
19+ Anos
Evolução Contínua em TI
Clientes Internacionais
Supervisão em SOC Global
MSc Cibersegurança
IPVC (Em Fase de Desenvolvimento de Tese)
 

19 Anos Construindo Defesa a Partir da Raiz

A segurança não surgiu do nada: é o resultado de quase duas décadas operando telecom, datacenters, sistemas Unix/Linux e patch management corporativo.

06/2024 – AtualSOC & Incident Response
16 Clientes Sob Gestão

Cybersecurity Analyst – SOC (Security Operations Center)

Multinacional de Serviços de TI & Infraestrutura Crítica

Monitoramento contínuo e em tempo real de eventos de segurança, detecção de técnicas de invasão (Mitre ATT&CK), movimentação lateral e análise forense de incidentes com triagem baseada em risco e SLA rigoroso.

Análise forense em logs corporativos e correlação de eventos em três SIEMs de grande porte simultaneamente.
Supervisão dedicada de infraestruturas corporativas sensíveis com escalonamento tático para times de resposta rápida.
Atuação em ambiente multicultural bilíngue com atendimento diário a clientes em múltiplos fusos horários.
STACK:
Microsoft SentinelIBM QRadarSplunkRTIRMaximoOTRSAzureThreat Intelligence
06/2025 – AtualPatch Management & Resiliência
Centenas de Hosts Críticos

Analista de Patch Management

Multinacional de Serviços Gerenciados de TI & Infraestrutura

Ciclo completo de planejamento e aplicação de patches críticos de segurança em centenas de servidores corporativos Linux e Windows Server, garantindo zero downtime para serviços essenciais.

Planejamento meticuloso de janelas de intervenção técnica via Remedy e GLPI com validação pré e pós-patch.
Monitoração ativa com Bluecare e Nagios e verificação de integridade de backups antes de qualquer alteração.
STACK:
RedHat 8/9Ubuntu ServerWindows Server 2012-2022RemedyGLPIGLPINagiosBluecareAWX
01/2024 – 06/2024Vulnerability Management
Auditorias Financeiras Estritas

Cybersecurity Vulnerability Analyst

Multinacional de Serviços Gerenciados de TI & Segurança

Gestão contínua de vulnerabilidades em ambiente bancário crítico com Qualys VMDR. Estudo de boletins de segurança, cálculo de risco com métricas CVSS e elaboração de planos de mitigação e remediação prioritária.

Correlação técnica entre falhas detectadas, boletins de segurança de fabricantes e superfície de risco do banco.
Elaboração de relatórios executivos e táticos categorizados por criticidade para os comitês de risco e times de sustentação.
STACK:
Qualys VMDRCVEBases CVECVECVSS v3/v3.1Microsoft Security AdvisoriesLinux RHELOracle Linux
12/2021 – 01/2024Enterprise Unix & Linux
Sistemas Críticos de Telecom

Analista de Patch Management & Unix / AIX

Multinacional de Infraestrutura e Gestão de Sistemas

Operação em larga escala de patches de segurança e estabilidade em servidores corporativos Linux e Unix AIX da IBM com clusters de alta disponibilidade.

Criação e restauração de discos alternativos (alt_disk) e backup/root para rollback seguro em ambientes AIX.
Administração via Hardware Management Console (HMC) e troubleshooting de dependências em larga escala.
STACK:
AIX 6/7/8IBM GPFS / HACMPHMCRedHat 7/8Oracle Linux 6/7VMwareRemedy CRM
03/2020 – 12/2021Infraestrutura Crítica
Zero Incidentes em Janelas

Analista de Patch Management & Infraestrutura

Multinacional de Soluções de TI & Infraestrutura Empresarial

Ciclo de vida de patches e resolução de vulnerabilidades apontadas em auditorias de segurança em servidores de alta demanda.

Operação com equipes remotas internacionais na Espanha, mantendo estrita conformidade com SLAs de segurança.
Scripts shell personalizados para verificação de conformidade e auditoria de inventário pós-intervenção.
STACK:
Linux RHELOracle LinuxAIX IBMVMwareBluecareNagiosShell Scripting
2016 – 2020Consultoria & Redes
Múltiplos Clientes Atendidos

Consultor de TI & Infraestrutura / Desenvolvedor Web

Consultoria Autônoma de TI

Planejamento e implantação de redes corporativas, enlaces de rádio ponto a ponto (P2P), administração de servidores e desenvolvimento de aplicações web corporativas e integração com APIs.

Implantação de redes sem fio de longa distância via rádio para locais com carência de infraestrutura tradicional.
Desenvolvimento de plataformas web customizadas com foco em segurança, performance e automação de rotinas.
STACK:
Redes P2P RádioLinuxWindows ServerWordPressphpPHPJSJavaScriptBBootstrapYouTube API
02/2013 – 01/2016Gestão Geral de TI
Liderança de Equipe

Analista de TI / Coordenador de TI

Indústria Manufatureira de Grande Porte

Liderança de equipe técnica e gestão completa da infraestrutura de TI, Datacenter interno, redes, contratos de fornecedores, políticas de segurança e CFTV.

Liderança de equipe técnica interna e reestruturação completa dos fluxos operacionais e governança de TI com substancial redução de custos.
Implementação de políticas de controle de acesso, backup corporativo e gestão centralizada de endpoints com Sophos/Kaspersky.
STACK:
DatacenterWindows ServerActive DirectoryKKasperskySOPHSophosCFTVITILITILSLA Management
08/2006 – 09/2012Telecomunicações & Redes
60 Especialistas em Operações Telecom

Analista de TI & Operações de Telecom

Operadora de Telecomunicações & Redes LAN/WAN

Início da carreira na fundação de redes e telecom: atendimento técnico de alta complexidade (N1 a N3), suporte operacional a equipe de 60 especialistas em telecomunicações, troubleshooting em redes LAN/WAN, modems, switches e roteadores e monitoramento remoto via ZTE e Huawei.

Suporte e coordenação técnica operacional a equipe de 60 especialistas de campo em telecomunicações e infraestrutura de rede.
Supervisão e diagnóstico remoto de alarmes nas redes da operadora, solucionando falhas críticas sem deslocamento em campo.
Consolidação da base analítica para resolução metódica de problemas de conectividade, pacotes e roteamento.
STACK:
Redes LAN/WANZTEZTEHuaweiSwitchesRoutersModemsTroubleshootingGestão de OS
Casos de Engenharia

Projetos em Destaque: Desafios e Soluções

Cada projeto representa um problema técnico real superado com arquitetura sólida, foco em segurança e mensuração de resultados.

Desenvolvimento MobileSoluções Mobile & Produtividade Corporativa

Desenvolvimento de Aplicações Android Nativas

Desafio Técnico

Necessidade de desenvolver aplicações móveis Android robustas e ágeis, com arquitetura limpa e desempenho consistente em múltiplos dispositivos.

Solução de Arquitetura

Desenvolvimento de aplicativo Android nativo/moderno com Clean Architecture, consumo de APIs REST, persistência local offline-first e interface com diretrizes Material Design.

App de alta performance com tempo de resposta instantâneo e estabilidade em múltiplos dispositivos.
Android (Kotlin / Java)APIs RESTClean ArchitectureProcessamento OfflineMaterial Design
Desenvolvimento Web & IAPortais Corporativos & Plataformas Digitais

Desenvolvimento Web Avançado & Ecossistema Digital com IA

Desafio Técnico

Demanda por plataformas web modernas e escaláveis integradas com IA para automação de fluxos, APIs de terceiros (YouTube Data API V3, serviços cloud) e requisitos rigorosos de segurança e velocidade.

Solução de Arquitetura

Arquitetura web moderna (Next.js/React, WordPress Headless, PHP, JavaScript ES6+), túneis redundantes Cloudflare, caching em memória e esteira de automação com ferramentas de IA generativa.

Portais com carregamento sub-segundo, classificação automatizada de conteúdos por IA e segurança perimetral reforçada.
Next.js / ReactWordPress & PHPAutomação com IAYouTube Data API V3Cloudflare TunnelsJSJavaScript ES6+
Governança & Gestão de TIParque Industrial & Grande Porte Manufatureiro

Gestão Integral de TI, Datacenter On-Premises & Liderança de Equipe

Desafio Técnico

Infraestrutura de TI fragmentada, múltiplos prestadores sem controle unificado de custos e necessidade de liderar reestruturação completa com suporte N1 a N3 e cumprimento rigoroso de SLAs.

Solução de Arquitetura

Liderança direta de equipe técnica de TI, modernização física e lógica do Datacenter corporativo, renegociação global de contratos/telefonia, implementação de políticas de segurança (Kaspersky, Sophos, SonicWall) e framework ITIL/COBIT.

Redução drástica de custos operacionais, continuidade de serviços 24/7 e índice de resolução em primeiro contato superior a 90%.
Liderança de EquipeDatacenter On-PremisesITILITIL / COBITSOPHKaspersky / SophosSonicWall FirewallGestão de Fornecedores
Automação & SustentaçãoGrandes Operações Multinacionais (Telecomunicações e Serviços Essenciais)

Orquestração de Patch Management em Centenas de Servidores Unix/Linux

Desafio Técnico

Parque heterogêneo crítico com servidores RedHat, Oracle Linux e AIX IBM rodando serviços essenciais onde qualquer falha de dependência causaria indisponibilidade de negócios.

Solução de Arquitetura

Desenvolvimento de procedimentos padronizados de verificação, uso de disco alternativo (alt_disk) no AIX para rollback instantâneo, scripts shell de pré-auditoria e integração com Remedy/GLPI.

Centenas de janelas concluídas dentro do SLA com índice de reversão inferior a 0.5%.
AIX IBM (HMC/alt_disk)RedHat Enterprise LinuxOracle LinuxRemedy CRMBash
Redes & InfraestruturaEmpresas em Localidades Remotas

Implantação de Enlace de Rádio Ponto a Ponto de Longa Distância

Desafio Técnico

Ambiente empresarial isolado geograficamente sem viabilidade técnica para cabeamento tradicional ou fibra ótica, necessitando de link estável de alta vazão.

Solução de Arquitetura

Dimensionamento e alinhamento de antenas direcionais de alta potência, cálculo de zona de Fresnel, proteção contra surtos atmosféricos e configuração de túnel encriptado.

Disponibilidade de 99.8% com latência baixa e viabilização de operações críticas remotas.
Rádio P2P Micro-ondasVLANsFirewall de BordaQoSCálculo de Enlace
Desenvolvimento Web & DevSecOpsPortais Institucionais e Mídia Digital

Otimização, Caching e Hardening de Portal Web de Alto Tráfego

Desafio Técnico

Lentidão acentuada em picos de audiência, tempo excessivo de resposta no primeiro byte (TTFB) e vulnerabilidades estruturais em plugins e requisições externas.

Solução de Arquitetura

Refatoração completa de templates PHP, implementação de camada de cache em memória, expurgo de dependências obsoletas, headers estritos de segurança (CSP, HSTS) e CDN Cloudflare.

Redução de 65% no tempo de carregamento e eliminação de vulnerabilidades de injeção.
phpPHPWordPress CustomizadoNginxCloudflareSecurity HeadersDevTools Profiling
Formação & Qualificações

Certificações e Formações

Consolidação de 19 anos de trajetória técnica, aliando formação acadêmica contínua, especializações práticas em ciberdefesa e certificações de infraestrutura.

Formação Acadêmica & Superior

Em Fase de Desenvolvimento de Tese2025 / 2026

Mestrado em Cibersegurança

Instituto Politécnico (IPVC) — Portugal

Investigação avançada em segurança de redes, análise forense, inteligência contra ameaças e governança de ciberdefesa.

Pós-Graduação em Cibersegurança

Concluída (100% de Aproveitamento)
Instituto Politécnico (IPVC) — Portugal

Especialização em operações defensivas, gestão de vulnerabilidades e resposta a incidentes críticos.

Licenciatura em Redes de Computadores

Concluído
Ensino Superior Universitário2008 – 2012

Licenciatura em Engenharia Informática

Em Pausa / Trancada
Instituto Politécnico — PortugalDesde 2020

Montagem e Manutenção de Computadores

Concluído
CEBRAC2006

Certificações e Formações

19 Credenciais
#CibersegurançaCertificado

VMDR Customer Onboarding

Qualys2024
#CibersegurançaEm andamento

Preparatório CompTIA Security+

CompTIA / Especialização2024
#CibersegurançaConcluído

Defender XDR & Microsoft 365

Microsoft / Especialização2025
#CibersegurançaConcluído

EDR: Threat Hunting & Threat Intelligence

Especialização Defensiva2026
#CibersegurançaEm andamento

Hacking Ético e Cibersegurança

Especialização Técnica2026
#CibersegurançaConcluído

SIEM com Wazuh em Ambiente SOC

Especialização Defensiva2024
#CibersegurançaConcluído

Cibersegurança Defensiva

Especialização Técnica2024
#CibersegurançaConcluído

Fundamentos de Ethical Hacking

Especialização Técnica2023
#CibersegurançaConcluído

Segurança Forense — Coleta de Evidências

Especialização Técnica2018
#Linux & AutomaçãoConcluído

LPI1 - Linux Essentials

Linux Professional Institute (LPI)2018
#Linux & AutomaçãoConcluído

Shell Script — Automação de Rotinas

Especialização Linux2018
#Linux & AutomaçãoConcluído

DevOps Essentials (Foco em Linux)

4Linux2016
#InfraestruturaConcluído

Windows Server 2012 e 2019 — AD & Gestão

Especialização Microsoft2017
#InfraestruturaConcluído

VMware vSphere — Virtualização e Gestão

Especialização Virtualização2018
#InfraestruturaConcluído

Arquitetura de Redes & Protocolos

Especialização Conectividade2023
#InfraestruturaConcluído

Administração de Bancos (Oracle, SQL, MySQL)

Especialização DBA2018
#GovernançaConcluído

ITIL Foundation — Gestão de Serviços de TI

Fundação Bradesco2015
#GovernançaConcluído

Governança Corporativa Aplicada a TI

Fundação Bradesco2015
#FerramentasConcluído

Excel Completo & Dashboards Gerenciais

Especialização Produtividade2024
Origem em Telecomunicações (2006–2012)

Compreensão Profunda das Camadas de Rede

Antes de correlacionar logs no SIEM, a base foi construída no diagnóstico de tráfego real, roteamento e pacotes no modelo OSI.

RACK DE ARMAZENAMENTO HOT-SWAP 7-BAY // SAS-3 12Gb/s
1 DISCO(S) EJETADO(S)
BACKPLANE SLOT #7
OPEN
L7
Aplicação (Application)
HTTPS, SSH, DNS, WAF, API REST
BACKPLANE SLOT #6
LOCK
L6
Apresentação (Presentation)
TLS 1.3, SSL, SSH Ciphers, Base64
BACKPLANE SLOT #5
LOCK
L5
Sessão (Session)
RPC, NetBIOS, SOCKS, Túneis VPN
BACKPLANE SLOT #4
LOCK
L4
Transporte (Transport)
TCP (Syn/Ack), UDP, Portas 1514 (Wazuh), 10050 (Zabbix)
BACKPLANE SLOT #3
LOCK
L3
Rede (Network)
IPv4/IPv6, BGP, OSPF, ICMP, IPsec
BACKPLANE SLOT #2
LOCK
L2
Enlace de Dados (Data Link)
Ethernet, VLANs 802.1Q, ARP, STP
BACKPLANE SLOT #1
LOCK
L1
Física (Physical)
Fibra Ótica, Par Trançado, Rádio P2P, ZTE/Huawei
// CLIQUE EM QUALQUER DISCO PARA ABRIR A PORTINHA E EJETAR O CADDY
BAY 07 // LAYER 7

Aplicação (Application)

ESTADOEJETADO
TEMP34°C ÓTIMO
LINK SAS12.0 Gbps
ENCRIPTAÇÃOAES-256

Função no Modelo OSI & Abstração de Rede

Interação com o usuário e protocolos finais de serviços.

Protocolos, Padrões & Portas Associadas

HTTPS, SSH, DNS, WAF, API REST

Origem Real na Carreira de Iúri Sousa (2006–Presente)

Análise de logs de autenticação e requisições HTTP no SOC moderno.

Transição Narrativa: Hardware → Defesa

Anatomia do Servidor: A Matéria e a Blindagem

A segurança cibernética não existe no ar. Ela começa na firmeza da máquina, na integridade do firmware e se fecha na camada lógica de proteção perimetral.

Servidor Industrial 2U Sem Marca • Padrão de Engenharia de Datacenter
PSU 1+2: OK (800W Plat)
FANS: 6x 8,400 RPM
TÉRMICA: CPU0 38°C • CPU1 41°C
POST: VERIFICADO 100%
0[
|||||||||||||
]52.4%
1[
|||||||
]28.1%
2[
||||||||||||||||
]64.7%
3[
|||||
]19.2%
4[
||||||||||
]43.5%
5[
||||||||
]31.8%
6[
|||||||||||||||||
]71.2%
7[
||||
]14.6%
Mem[
|||||||
]18.6G/64.0G
Swp[
||
]512M/16.0G
Tasks:164 total, 3 running, 824 thr
Load average:0.72 0.64 0.58
Uptime: 148 days, 19:34:22Kernel: 6.8.12-2-pve
PID USER SCPU% MEM% Command
1420rootR8.41.3/usr/bin/suricata -c /etc/suricata/suricata.yaml -i eth0 --af-packet
1042wazuhS6.20.9/var/ossec/bin/wazuh-modulesd -f
1832rootS4.81.7/usr/bin/pve-ha-crm active
3400qualysS3.50.5/usr/local/qualys/cloud-agent/bin/qualys-cloud-agent
4500www-dataS3.10.6nginx: worker process
2890cloudflaredS2.80.3cloudflared tunnel --config /etc/cloudflared/config.yml run iuri-gw
6120iuriR2.50.1htop --delay=15
3120rootS2.10.2/usr/sbin/nft -f /etc/nftables.conf
2450rootS1.40.1/usr/sbin/smartd -n standby,10,q -c /etc/smartd.conf
3890zabbixS1.20.3/usr/sbin/zabbix_agent2 -c /etc/zabbix/zabbix_agent2.conf
482rootS1.00.4/lib/systemd/systemd-journald
892chronyS0.30.1/usr/sbin/chronyd -d -s
1rootS0.10.0/sbin/init splash
Processo PID 1420 (/usr/bin/suricata): Vinculado a Controladoras de Rede 10/25G & IDS/IPS
FASE 01 / 05 • ENGENHARIA DE SERVIDOR

01. Chassi e Estrutura Física

Gabinete 2U de aço galvanizado reforçado, projetado para montagem em rack e fluxo térmico otimizado.

Chassi 19" Rack Mount • Redundância Térmica
FATOR DE FORMA19" Rack Mount • 2U (88.9mm)
FLUXO DE AR6x FANs 60mm Hot-Swap (8,400 RPM)
ALIMENTAÇÃO2x 800W 80-Plus Platinum Redundantes
ESTRUTURAAço Eletrogalvanizado SECC Reforçado
HARDWARE ÍNTEGRO • SISTEMA PRONTO PARA AUDITORIA DEFENSIVA
Laboratório Técnico Vivo

Homelab Pessoal: Arquitetura em Produção

Ambiente real mantido 24/7 para testes avançados, validação de regras de detecção, auditorias forenses e monitoramento contínuo.

Homelab pessoal — ambiente de laboratório 24/7, endereços em faixa privada (10.10.10.0/24), não acessível publicamente.

Arquitetura com dupla resiliência de acesso: Túnel Cloudflare encriptado + VPN redundante nativa no Proxmox.
PADRÃO: OM4 DUPLEX LC-LC10G SFP+ MTU 9000 JUMBO
BACKPLANE DE FIBRA ÓTICA MULTIMODO OM4 // TELEMETRIA EM TEMPO REAL
TAXA SFP+: 9.82 Gbps
|
LATÊNCIA: 0.18 ms
OM4-FBR-01OM4-FBR-02OM4-FBR-03OM4-FBR-04OM4-FBR-05
Cloudflare Ingress
10G
IP: 10.10.10.1 • DMZ
Port: cloudflared-tun0TLS 1.3
WireGuard VPN Core
10G
IP: 10.10.10.5 • Bastion
Port: wg0 ChaCha20Redundante
PROXMOX PVE 8.x
CORE HUB
AGREGADOR:10G SFP+ DUAL
IP: 10.10.10.10MTU 9000 JUMBO
LNK/ACT 10GZFS RAID POOL
Wazuh SIEM Manager
10G
IP: 10.10.10.20 • SOC
Port: 1514/1515 FIMMITRE XDR
Zabbix Telemetria
10G
IP: 10.10.10.30 • NMS
SNMPv3 DDM SFP+99.99% SLA
Ambientes Sandbox
10G
IP: 10.10.10.100+ • Test
RHEL 9 & WinSrvAir-Gapped
Clique em qualquer servidor para inspecionar os parâmetros de rede, VLAN e diagnóstico óptico DDM SFP+.

WAZUH SIEM & XDR MANAGER

SFP+ LINK ATIVO
Coletor de Logs, SCA e Correlação Ativa
POTÊNCIA TX: -1.88 dBm (OK)
|
POTÊNCIA RX: -2.12 dBm (OK)

Função Operacional & Conectividade em Fibra

Nó dedicado à ingestão em alta velocidade de eventos Syslog, telemetria de auditoria (auditd), integridade de arquivos (FIM) e varreduras de vulnerabilidades. Integrado com feeds CTI e resposta ativa imediata no firewall.

Capacidades & Serviços Ativos

Indexação elástica de telemetria com retenção segura
Mapeamento automático de alertas para MITRE ATT&CK
Regras customizadas de correlação para ataques de força bruta
Active-Response automatizado para bloqueio perimetral de IP
PARÂMETROS DE INTERFACE SFP+
Endereço IP:
10.10.10.20
Segmento / VLAN:
VLAN 30 (SOC & SIEM)
Interface L2/L3:
wazuh-agent-port 1514/1515
Meio Físico:
OM4 Multimode Duplex LC-LC
Comando de Verificação de Link:
/var/ossec/bin/wazuh-control status
Operação Defensiva

A Bancada do Analista: Anatomia de um Incidente

Como um evento suspeito transita pela cadeia de observabilidade e se transforma em contenção precisa no dia a dia do SOC.

CYBER WARFARE 3D COMMAND // TELEMETRIA DE DEFESA ATIVA

LIVE 3D RADAR

Simulação visual da metodologia de deteção e resposta • dados sintéticos, não representam clientes ou tráfego real

VETORES INTERCEPTADOS:14,820
AMEAÇAS EM ANÁLISE:18 VETORES
ARRASTE O MOUSE PARA GIRAR O GLOBO 3D
FEED DE INTERCEPTAÇÃO E RESPOSTA AUTOMATIZADA (SIEM & XDR)SLA TIER-1: 100% CUMPRIDO
[14:42:01]DDoS SYN Flood (>120k pps) mitigated via Cloudflare Edge Rules
intercepted
[14:42:05]Mitre T1110.001 - Password Spraying on SSH port 22 deflected by Wazuh active response
neutralized
[14:42:09]CVE-2024-XXXX kernel probe blocked on Linux RHEL edge partition
intercepted
[14:42:14]Suspicious lateral movement RPC call intercepted and quarantined by Defender XDR
neutralized

Fluxo Metódico de Triagem e Resposta

PASSO 01

Detecção Bruta

Múltiplas falhas consecutivas de autenticação (Event ID 4625) disparadas contra contas com privilégios.

PASSO 02

Correlação Tática

O SIEM correlaciona o IP de origem a uma lista de ameaças ativas com tentativa de movimentação lateral.

PASSO 03

Query & Investigação

Execução de consultas analíticas detalhadas no Sentinel (KQL), Splunk (SPL) e QRadar (AQL) para avaliar o escopo.

PASSO 04

Mapeamento Mitre

Classificação precisa da técnica: T1110 (Brute Force / Password Spraying) com impacto potencial alto.

PASSO 05

Contenção & Registro

Bloqueio perimetral de IP no firewall, revogação temporária de token e abertura de ticket detalhado no RTIR/Maximo.

OPERATIONS CENTER // WAZUH XDR & DEFENSE HUB

Detecção de Vulnerabilidades • Telemetria de Eventos • Cyber Threat Intel • Matriz MITRE ATT&CK

SOC AGENTS: 8 ONLINE
DAEMON: WAZUH 4.8
TOTAL VULNS DETECTADAS
88 AGENTES
MOTOR WAZUH SCAONLINE
Feeds: NVD, OVAL, CISA KEV
FILTRAR AGENTE:
INVENTÁRIO DE VULNERABILIDADES ATIVAS (8)SELECIONE PARA TRIAGEM
CRITICAL 9.8CVE-2024-6387
CISA KEVPENDING

regreSSHion: Remote Unauthenticated Code Execution in OpenSSH Server

Pacote: openssh-serversrv-app-prod01
CRITICAL 10.0CVE-2024-3094
CISA KEVMITIGATED

XZ Utils liblzma Malicious Supply-Chain Backdoor

Pacote: xz-utils / liblzma5debian-lab-edge
HIGH 8.6CVE-2024-21626
PENDING

runc Leaky Vessels: Container Breakout to Host Filesystem

Pacote: runc / containerdk8s-worker-node01
MEDIUM 5.9CVE-2023-48795
MITIGATED

Terrapin Attack: BAP SSH Prefix Truncation Vulnerability

Pacote: openssh-serversrv-db-sec
CRITICAL 9.8CVE-2024-23897
CISA KEVPATCHED

Jenkins CLI Arbitrary File Read Vulnerability via args4j

Pacote: jenkinssrv-ci-builder
HIGH 7.8CVE-2024-1086
CISA KEVPENDING

Linux Kernel Netfilter Use-After-Free Privilege Escalation

Pacote: linux-image-genericsrv-backup-storage
CRITICAL 9.8CVE-2023-22515
CISA KEVPATCHED

Atlassian Confluence Broken Access Control Vulnerability

Pacote: confluence-serversrv-wiki-internal
HIGH 7.8CVE-2023-38606
PENDING

Linux Kernel Memory Management Subsystem LPE

Pacote: linux-image-5.15.0-88-genericsrv-edge-gw01
DETALHES DE AUDITORIA // WAZUH SCANNERCanonical OVAL / NVD Feed

CVE-2024-6387openssh-server

A signal handler race condition in OpenSSH's server (sshd) allows unauthenticated remote attackers to execute arbitrary code with root privileges on 32-bit and 64-bit Linux glibc systems.

CVSS v3.1 BASE SCORE:9.8 / 10.0 (CRITICAL)
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Versão Afetada: 1:8.9p1-3ubuntu0.6
Versão Corrigida: 1:8.9p1-3ubuntu0.7
Host / Agente: srv-app-prod01
IP do Host: 198.51.100.22
PLAYBOOK DE CORREÇÃO (CLI)
sudo apt-get update && sudo apt-get --only-upgrade install openssh-server -y
MAPEAMENTO GEOGRÁFICO DE OPERAÇÕES // NOC & CLIENTES

Presença Global & Cobertura Operacional

Atuação técnica e consultiva comprovada em infraestruturas e clientes em Espanha (SOC Global interligado na União Europeia), Portugal, Chile, Colômbia e Brasil, com foco nos setores mais críticos: bancos, telecomunicações, indústria alimentícia, tecnologia, advocacia, infraestrutura e hospitais.

Contexto agregado e anonimizado, sem identificação de clientes ou ambientes. Métricas de ping/latência abaixo são ilustrativas.

SENSORES OPERACIONAIS
5 POLOS GLOBAIS
100% ONLINE
INDÚSTRIAS PROTEGIDAS
INDÚSTRIAS
Bancos, Telecom, Saúde...
LATÊNCIA MÉDIA RTT
36 ms
Europa & América Latina
DISPONIBILIDADE SLA
99.98%
SLA Operacional 24/7
PERDA DE PACOTES
0.0%
ZERO PACKET LOSS
DIAGNÓSTICO ICMP
CICLO #1
SONDAS ATIVAS
FILTRAR POR INDÚSTRIA ATENDIDA:
RADAR GLOBAL // CLIENTES & NÓS ATIVOS (5)
BACKBONE EU // INTERLIGADO[ES] 12ms[PT] 4ms[CL] 172ms[CO] 154ms[BR] 138ms
POLOS DE OPERAÇÃO:
[ES]

Espanha

Madrid • Barcelona • Valência
ONLINE
LATÊNCIA RTT (ICMP)
12 ms
SLA DISPONIBILIDADE
99.98%
RESPOSTA HTTP / TLS
200 OK (HTTPS)
SEGURANÇA SSL/TLS
TLS 1.3 / Qualys Grade A+
INDÚSTRIAS ATENDIDAS:
Bancos & FinançasTelecomunicaçõesIndústria AlimentíciaTecnologia & CloudInfraestrutura Crítica
ESCOPO TÉCNICO & PAPEL OPERACIONAL:

Supervisão e triagem de segurança em SOC Global com atuação direta para 16 clientes multinacionais sediados na Espanha e interligados às operações da União Europeia (Alemanha, Benelux, Reino Unido e Irlanda). Regime operacional bilíngue (Português/Espanhol) cobrindo instituições financeiras, telecomunicações, plantas da indústria alimentícia e tecnologia sob diretrizes NIS2 e RGPD.

DESTAQUES DE ENGENHARIA & ENTREGAS:
SOC Global com infraestrutura interligada na União Europeia, operando sob estrito cumprimento das diretrizes de resiliência cibernética NIS2 e normas ISO 27001.
Triagem em tempo real de ofensas de alta severidade em Microsoft Sentinel, Splunk ES e IBM QRadar para bancos ibéricos e operadoras de telecomunicações.
Acompanhamento e auditoria de vulnerabilidades via Qualys VMDR em sistemas industriais e de logística de grandes fabricantes alimentícios.
Mitigação ativa de ameaças avançadas (APTs) e contenção perimetral contra campanhas direcionadas de ransomware.
PERÍODO DE ATUAÇÃO:2024 – Presente
Conhecimento & Análises

Blog Técnico & Laboratório de Ideias

Writeups, notas de campo de investigações SOC, lições práticas de patch management e tutoriais aprofundados de laboratório.

3, 'post_status' => 'publish')); if ($iuri_home_posts): foreach ($iuri_home_posts as $iuri_post): $iuri_cats = get_the_category($iuri_post->ID); $iuri_cat_name = !empty($iuri_cats) ? $iuri_cats[0]->name : 'Artigo'; $iuri_words = str_word_count(wp_strip_all_tags($iuri_post->post_content)); $iuri_read_min = max(1, (int) ceil($iuri_words / 200)); $iuri_excerpt = has_excerpt($iuri_post->ID) ? get_the_excerpt($iuri_post->ID) : wp_trim_words(wp_strip_all_tags($iuri_post->post_content), 24); ?>

Nenhum artigo publicado ainda. Em breve, writeups técnicos por aqui.

DIAGNÓSTICO DE REDE // DNS RESOLVER

Inspeção de IP & DNS Resolver

Clique para ver seu IP e ISP. Utilize o resolvedor DNS em tempo real para consultar domínios, endereços IP ou inspecionar o servidor DNS da sua própria ligação.

SEU IP & PROVEDOR (ISP)OFUSCADO
ENDEREÇO IP DETECTADO:
Detectando conexão...
Clique para ver seu IP e ISP.
Seu Provedor de Internet (ISP):••••••••••••••••
Localização Estimada:••••••••••••••••
DNS RESOLVER // CONSULTA DE HOSTS & IPSONLINE
Consultas rápidas:
Consulta resolvida via DNS-over-HTTPS (DoH).
Alvo / HostTipoResultado ResolvidoTTLResolvedor / Provedor
google.comA142.250.200.46300Cloudflare DoH / Google DNS
google.comA142.250.200.78300Cloudflare DoH / Google DNS
Canal de Contato & Inspeção Técnica

Estabelecer Conexão • Inspecionar Requisição

Preencha o formulário ou escreva diretamente para o e-mail abaixo.

E-mail Profissional

[email protected]linkedin.com/in/iuricsousa
Disponível para operações internacionais e remotas
Operações Internacionais e Remotas (Fuso horário UTC / UTC+1)