Skip to content
View aeliteestrangeira's full-sized avatar
🏠
Working from home
🏠
Working from home

Block or report aeliteestrangeira

Block user

Prevent this user from interacting with your repositories and sending you notifications. Learn more about blocking users.

You must be logged in to block users.

Maximum 250 characters. Please don’t include any personal information such as legal names or email addresses. Markdown is supported. This note will only be visible to you.
Report abuse

Contact GitHub support about this user’s behavior. Learn more about reporting abuse.

Report abuse
aeliteestrangeira/README.md

★ Kauã Silbershlach Parodes ★

Investigador de Crimes Cibernéticos & Especialista em Inteligência de Ameaças (CTI)

Atuo na intersecção entre a investigação criminal digital, a inteligência estratégica e a automação defensiva. Meu foco é transformar dados brutos do submundo cibernético em inteligência acionável para suporte à decisão executiva (Nível 3), operando na fase "left-of-boom" para antecipar e mitigar riscos de missão.

Contato: +55 (48) 99174-7448 🔗 LinkedIn: https://www.linkedin.com/in/kaua-cyber-investigator/


🕵️‍♂️ Arsenal de Investigação e Inteligência (SANS Elite Track)

🧩 Investigação de Crimes Cibernéticos & FinINT (FOR 589)

  • Rastreamento de Criptoativos: Especialista em rastrear fluxos financeiros ilícitos em Blockchain, utilizando ferramentas como Chainalysis Reactor e técnicas de cluster analysis para identificar identidades reais por trás de carteiras de extorsão.
  • Operações Undercover & OPSEC: Gestão de Sock Puppets e identidades sintéticas para infiltração em fóruns da Dark Web, mantendo segurança operacional (OPSEC) rigorosa e utilizando a CROM VM.
  • Dossiês Digitais: Construção de perfis detalhados de atores de ameaças, mapeando identificadores atômicos, comportamentais e infraestrutura técnica.

🧠 Cyber Threat Intelligence (CTI) (FOR 578)

  • Análise Estruturada: Aplicação do Diamond Model e da Cyber Kill Chain para reconstruir intrusões complexas e identificar TTPs (Táticas, Técnicas e Procedimentos) adversários.
  • Comunicação Estratégica: Especialista em relatórios técnicos e executivos utilizando a técnica BLUF (Bottom Line Up Front), satisfazendo Requisitos Prioritários de Inteligência (PIRs).

🐍 Automação de Segurança com Python (SEC 573)

  • Desenvolvimento de Ferramentas: Criação de ferramentas personalizadas para escalar a defesa e a forense, automatizando a análise de logs massivos e a extração de artefatos de memória.
  • Defesa Ativa: Codificação de scripts para detecção de anomalias em tempo real e processamento programático de pacotes de rede com Scapy.

☁️ Arquitetura AppSec & Cloud Defense (SEC 522)

  • Infraestrutura como Código (IaC): Implementação de ambientes seguros em nuvem utilizando AWS CloudFormation e automação com Ansible.
  • Defesa em Profundidade: Configuração estratégica de WAF, Content Security Policy (CSP) e mitigação de vulnerabilidades críticas como SSRF, SQL Injection e XSS.

📂 Projetos e Capstones

🔍 [Rastreamento da Extorsão Colonial Pipeline]

Análise forense completa de transações em blockchain para identificar o destino de pagamentos de ransomware e perfilar afiliados de grupos criminosos (RaaS).

🛡️ [Defesa Estratégica: GIAC Enterprises]

Projeto de arquitetura defensiva total, realizando inventário crítico, endurecimento de sistemas operacionais e proteção estratégica de aplicações web modernas.

🤖 [Log-Parser Automatizado para Threat Hunting]

Desenvolvimento de um motor de busca em Python capaz de identificar tentativas de injeção e acessos anômalos em volumes de dados de nível corporativo.


🛠️ Tecnologias & Ferramentas

  • Linguagens: Elixir, Python, Bash, SQL, KQL (Kibana Query Language).
  • Intelligence: Maltego, MISP, Recorded Future, Authentic8 Silo.
  • Blockchain: Chainalysis Reactor, Arkham Intelligence, WalletExplorer.
  • Defesa: AWS CloudFormation, ModSecurity WAF, ELK Stack (Elasticsearch/Kibana).

"A segurança eficaz não é apenas técnica; é uma disciplina de análise estruturada que protege a continuidade da missão organizacional."

Popular repositories Loading

  1. Lexico-de-CTI Lexico-de-CTI Public

    Léxico executivo em português para Cyber Threat Intelligence, segurança cibernética, inteligência, resposta a incidentes e crimes financeiros.

  2. aeliteestrangeira aeliteestrangeira Public

    ★ Investigador de Crimes Cibernéticos & CTI ★ Portfólio técnico focado em Investigações Criminais, Rastreamento de Criptoativos (FinINT), Automação de Defesa com Python e Arquitetura de AppSec. Int…

  3. controle-plc-misturador-quimico-batelada controle-plc-misturador-quimico-batelada Public

    Projeto de controle de misturador químico em batelada com PLC Velocio, utilizando lógica por estados, temporizador, bombas de entrada, mixer e bomba de saída.