Jimmy Santos
Profissional de segurança ofensiva focado em pentest web, análise de vulnerabilidades e red team. Curioso, ético e comprometido em ir além da superfície.
Curiosidade ofensiva. Ética sem negociação.
Caí na segurança porque gosto de entender como as coisas funcionam por dentro. Usar não basta; quero saber onde quebra e por quê.
Foco hoje é pentest web e análise de vulnerabilidades. Estudo bastante, monto meus próprios labs, e tento aplicar o que aprendo em projetos reais. Sem firula: ético, curioso, e disposto a apanhar até entender.
Fora disso: café forte, música alta, e a vó achando que sou hacker do filme.
Web App Pentesting
OWASP Top 10, lógica de negócio, auth bypass, IDORs.
Network Security
Recon ativo/passivo, pivoting, hardening de superfície.
Social Engineering
Phishing dirigido, OSINT humano, pretexting controlado.
Malware Dev (lab)
Loaders, evasão básica, análise estática/dinâmica.
Certificações
Formação contínua em pentest, desenvolvimento e cloud security.
Full Stack Web Development
Cybersecurity
Cloud Security
Projetos
Ferramentas, labs e provas-de-conceito construídos no caminho.
Mini SIEM Dashboard
Dashboard de eventos de segurança em tempo real com agregação, filtros por severidade e busca por IOC.
OWASP Top 10 Vulnerable Lab
Ambiente local com 10 aplicações vulneráveis para prática controlada das principais falhas OWASP.
Pentest Report Templates
Coleção de templates profissionais para entrega de relatórios técnicos e executive summaries.
Security Headers Checker
CLI que audita os headers HTTP de segurança de um alvo e gera score com recomendações priorizadas.
Recon Toolkit Básico
Conjunto de scripts para reconhecimento passivo e ativo: subdomínios, ASN, fingerprinting, port discovery.
+ Em construção
Novo projeto sendo arquitetado: framework de pentest assistido com automação de relatório. Em breve.
Relatórios fictícios
Cenários simulados em ambiente controlado, usados como portfólio técnico. Todos os dados e alvos são fictícios.
AlphaStore E-commerce
Reconhecimento OSINT · CorpTech Ltd
Simulação de Phishing · Interna
Labs & plataformas
Onde eu treino a mira. Progresso atualizado conforme avanço nos caminhos.
TryHackMe
0%HackTheBox
0%Solyd (SYCP)
0%Cisco NetAcad
0%Google Cloud Academy
0%CTF · picoCTF / overthewire
0%Vamos conversar.
Disponível para projetos de pentest, consultoria pontual ou colaborações em pesquisa.