Skip to content
View guuszz's full-sized avatar
:octocat:
Focusing
:octocat:
Focusing

Block or report guuszz

Block user

Prevent this user from interacting with your repositories and sending you notifications. Learn more about blocking users.

You must be logged in to block users.

Maximum 250 characters. Please don’t include any personal information such as legal names or email addresses. Markdown is supported. This note will only be visible to you.
Report abuse

Contact GitHub support about this user’s behavior. Learn more about reporting abuse.

Report abuse
guuszz/README.md
Gustavo Oliveira — Red Team and Web API Security Terminal introduction

LinkedIn Portfolio Email

Retrato detalhado de Gustavo Oliveira em código ASCII Cartão terminal do perfil

gustavo@redteam:~$ cat identity.yaml
identity:
  name: "Gustavo Oliveira"
  location: "Vitória da Conquista, BA — Brasil"
  education: "Sistemas de Informação"
  status: "Cybersecurity student / Red Team em formação"

focus:
  - "Web Application Security"
  - "API Security"
  - "Reconnaissance and Enumeration"
  - "Security Automation"

foundation:
  - "Full-stack development"
  - "HTTP, APIs and authentication"
  - "Linux and computer networks"
  - "Python, Bash and TypeScript"

Minha experiência com desenvolvimento me ajuda a enxergar aplicações por dentro: rotas, autenticação, lógica de negócio, bancos de dados e integrações. Estou direcionando essa base para segurança ofensiva, praticando em laboratórios e transformando cada estudo em documentação reproduzível.


./arsenal --list

Offensive Security

Burp Suite Nmap Wireshark Kali Linux OWASP MITRE ATT&CK

Automation & Development

Python Bash JavaScript TypeScript Node.js

Infrastructure & Data

Linux Docker Git PostgreSQL GitHub Actions


./operations --current

Projeto Missão Status
ScopeGuard Validar e normalizar escopos antes da execução de ferramentas de segurança v0.1.0 · ACTIVE
API Attack Surface Mapper Inventariar contratos OpenAPI e mapear sinais determinísticos OWASP API Security v0.1.0 · ACTIVE
RedReport Transformar findings YAML validados em relatórios técnicos Markdown e HTML v0.1.0 · ACTIVE
estudo-redes Consolidar TCP/IP, DNS, HTTP e análise de tráfego para segurança ofensiva ACTIVE
Security PR Reviewer Revisar diffs com regras AppSec determinísticas, evidência por linha e mapeamento CWE/OWASP v0.2.0 · ACTIVE
OFICINA Usar uma aplicação full-stack para estudar superfície de ataque e desenvolvimento seguro LAB BASE
Red Team Lab Orquestrar cenários, relatórios, ATT&CK Navigator e pacotes de evidências assinados com Ed25519 v0.4.0 · ACTIVE

Conteúdos públicos de segurança são baseados em ambientes próprios, CTFs e laboratórios preparados para estudo.


./roadmap --track red-team

  • Fundamentos de desenvolvimento Web e APIs
  • Git/GitHub e automação básica
  • Fundamentos de redes
  • Publicar uma ferramenta própria para workflows de segurança
  • Publicar write-ups de laboratórios e CTFs
  • Criar automações de reconhecimento e coleta de evidências
  • Documentar uma metodologia de pentest Web/API
  • Aprofundar Linux e privilege escalation
  • Construir laboratório de Active Directory
  • Mapear estudos e técnicas ao MITRE ATT&CK

./metrics --public

Painel de foco e estudos em Cybersecurity
Profile views

scope → enumerate → analyze → validate → document

Footer Red Team

Pinned Loading

  1. OFICINA OFICINA Public

    Sistema full-stack de gestão de oficina mecânica — API REST em Node.js/Express + front em React/Vite/Tailwind.

    TypeScript

  2. redreport redreport Public

    Generate validated security assessment reports from YAML findings

    Python

  3. redteam-lab redteam-lab Public

    MITRE ATT&CK scenario planning and evidence journal for reproducible Red Team labs

    Python

  4. scopeguard scopeguard Public

    Scope validation and target normalization CLI for security workflows

    Python