Carlos Henrique · Backend Developer | Automation & Security
CARLOSHENRIQUE
BACKEND
HARDWAREHACKING
AUTOMAÇÃO& DADOS
SEGURANÇA
01 / 05 · Backend Developer | Automation & Security
Backend, automação e segurança. Role para abrir a placa.
02 / 05
APIs em FastAPI, bancos de dados e integrações que não caem às 3 da manhã.
03 / 05
UART, dump de firmware SPI e engenharia reversa de dispositivos IoT.
04 / 05
Pipelines, ETL e bots que trabalham enquanto o resto do time dorme.
05 / 05
Hardening, monitoramento e mentalidade de atacante para defender melhor.
role ↓
02 · Origin story · changelog
v1.0
Suporte de TI
Atendimento, troubleshooting e infraestrutura no dia a dia. Foi aqui que percebi os padrões repetitivos que pediam automação.
v1.5
Primeiros scripts
Scripts em Python e PowerShell para tarefas recorrentes. [Automatizei X, economizando Y horas por mês.]
v2.0
Backend + Security
APIs, pipelines de dados e estudos de segurança ofensiva e defensiva. Hoje construo sistemas em vez de apagar incêndios.
03 · Skill matrix
[Backend & Automação]
- Python
- FastAPI
- SQL / PostgreSQL
- Docker
- Git
- Linux
- PowerShell
[Engenharia de Dados]
- ETL
- Pandas
- APIs REST
- Agendamento de jobs
- Dashboards
[Cybersecurity]
- Blue Team (logs, detecção)
- Red Team (recon, pentest ético)
- Purple Team
- Hardware Hacking (UART, SPI, firmware)
04 · Projects lab
Bot de triagem de chamados
planejadoClassifica e encaminha chamados de suporte automaticamente.
AutomaçãoDataPipeline ETL de logs
planejadoColeta, normaliza e carrega logs em um banco para dashboards.
DataMini-SIEM com regras Sigma
planejadoAnalisador de logs com regras de detecção e alertas.
Blue TeamDataFerramenta de recon em Python
planejadoScanner de reconhecimento com escopo ético documentado.
Red TeamExtração de firmware via UART/SPI
planejadoWrite-up de análise de hardware de um dispositivo IoT.
HardwareRed TeamPurple Lab: ataque e detecção
planejadoLab Docker que executa uma TTP e a detecta, mapeado no MITRE ATT&CK.
PurpleBlue TeamRed Team
05 · The terminal
tente: nmap lab.local · mode red
06 · Live metrics · data pipeline reactor
—
uptime da API
—
requisições servidas
—
comandos no terminal
—
anomalias bloqueadas
—
visitantes conectados
—
flags capturadas
—
repositórios públicos
—
projetos no lab
07 · Certs & training
[Certificação, ex: CompTIA Security+]
[emissor] · [ano]
[Plataforma, ex: TryHackMe · top X%]
[perfil] · [ano]