gustavo@redteam:~$ cat identity.yamlidentity:
name: "Gustavo Oliveira"
location: "Vitória da Conquista, BA — Brasil"
education: "Sistemas de Informação"
status: "Cybersecurity student / Red Team em formação"
focus:
- "Web Application Security"
- "API Security"
- "Reconnaissance and Enumeration"
- "Security Automation"
foundation:
- "Full-stack development"
- "HTTP, APIs and authentication"
- "Linux and computer networks"
- "Python, Bash and TypeScript"Minha experiência com desenvolvimento me ajuda a enxergar aplicações por dentro: rotas, autenticação, lógica de negócio, bancos de dados e integrações. Estou direcionando essa base para segurança ofensiva, praticando em laboratórios e transformando cada estudo em documentação reproduzível.
| Projeto | Missão | Status |
|---|---|---|
| ScopeGuard | Validar e normalizar escopos antes da execução de ferramentas de segurança | v0.1.0 · ACTIVE |
| API Attack Surface Mapper | Inventariar contratos OpenAPI e mapear sinais determinísticos OWASP API Security | v0.1.0 · ACTIVE |
| RedReport | Transformar findings YAML validados em relatórios técnicos Markdown e HTML | v0.1.0 · ACTIVE |
| estudo-redes | Consolidar TCP/IP, DNS, HTTP e análise de tráfego para segurança ofensiva | ACTIVE |
| Security PR Reviewer | Revisar diffs com regras AppSec determinísticas, evidência por linha e mapeamento CWE/OWASP | v0.2.0 · ACTIVE |
| OFICINA | Usar uma aplicação full-stack para estudar superfície de ataque e desenvolvimento seguro | LAB BASE |
| Red Team Lab | Orquestrar cenários, relatórios, ATT&CK Navigator e pacotes de evidências assinados com Ed25519 | v0.4.0 · ACTIVE |
Conteúdos públicos de segurança são baseados em ambientes próprios, CTFs e laboratórios preparados para estudo.
- Fundamentos de desenvolvimento Web e APIs
- Git/GitHub e automação básica
- Fundamentos de redes
- Publicar uma ferramenta própria para workflows de segurança
- Publicar write-ups de laboratórios e CTFs
- Criar automações de reconhecimento e coleta de evidências
- Documentar uma metodologia de pentest Web/API
- Aprofundar Linux e privilege escalation
- Construir laboratório de Active Directory
- Mapear estudos e técnicas ao MITRE ATT&CK


