Sou Caio, autor destes writeups sobre CTFs, pesquisa e aprendizado prático. Tenho 3 anos de experiência em segurança da informação e hoje estou redirecionando meus estudos pra segurança ofensiva.

Base técnica

  • Segurança de aplicações: implementação de SSDLC, threat modeling e pentest de aplicações web e API.
  • Design e arquitetura de sistemas: desenho de sistemas distribuídos seguros, escaláveis e resilientes, com foco em security-by-design.
  • Desenvolvimento: construção de aplicações web, APIs e agentes de IA usando o ecossistema Python (FastAPI, Django) e shell scripting pra automação.
  • DevSecOps e infraestrutura: gestão de segurança em AWS e GCP, Linux, configuração de firewall, Docker e segurança de pipeline CI/CD usando Jenkins, GitLab e GitHub Advanced Security (GHAS).
  • Segurança em IA: mapeamento de risco pra GenAI e implementação de guardrails de LLM.

Certificações

  • Certified Artificial Intelligence Security & Risk (CAISR), Red Team Leaders, fev/2026
  • Certified Threat Intelligence & Governance Analyst (CTIGA), Red Team Leaders, jan/2026
  • Certified Red Team Operations Management (CRTOM), Red Team Leaders, dez/2025
  • Certified Phishing Prevention Specialist (CPPS), Hack & Fix, dez/2025
  • Certified AppSec Practitioner (CAP), The SecOps Group, jun/2023

Esse blog é onde documento meus estudos e pesquisas: os CTFs que eu resolvo, as vulnerabilidades que estudo e o processo de aprender a pensar como atacante depois de anos do lado defensivo.