rbacuri.dpdns.org — status: online
bacurovisk@vpsbr-14900789:~$

Ricardo Bacuri
de sysadmin pra cybersecurity.

Analista de sistemas e programador migrando de infraestrutura e desenvolvimento pra segurança da informação — com laboratório próprio, projetos em produção e a mão na massa em cada camada, do firewall ao código.

Linux Docker SIEM / Wazuh Python FastAPI Purple Team

o que está rodando

infraestrutura-linux.service
Administração de servidores Linux, hospedagem web e infraestrutura de produção — a base de tudo que veio depois.
active (running)
hardening-e-redes.service
Configuração de SSH, firewalls (UFW), proxy reverso e certificados — do zero até produção, sem pular etapa.
active (running)
automacao-e-apis.service
Desenvolvimento de ferramentas próprias em Python — incluindo um proxy que roteia requisições de IA entre provedores por complexidade da tarefa.
active (running)
deteccao-e-resposta.service
Montagem e operação de SIEM (Wazuh), análise de logs e laboratório de Purple Team para prática ofensiva e defensiva.
active (running)

projetos recentes

INC-2026-005 appsec

Auditoria de AppSec no meu próprio SaaS em produção

Revisão estruturada (auth/IDOR, injeção, XSS, SSRF, rate limiting, segredos, headers, CSRF, dependências) contra um sistema de QR codes que mantenho em produção, escrito em Next.js/Prisma. Achado real: injeção de propriedades vCard num dos tipos de QR code, sem sanitização do formato específico. Corrigido, e complementado com rate limiting + desafio adaptativo (Cloudflare Turnstile) contra abuso automatizado e uma Content-Security-Policy explícita como defesa em profundidade.

Next.jsPrismaZodSecure code reviewRate limitingCloudflare TurnstileCSP/HSTS
INC-2026-004 destaque

Honeypot com detecção via SIEM

Honeypot Cowrie implantado via Docker numa rede isolada própria (sem acesso aos demais containers da VPS), escutando nas portas 22/23 e capturando tentativas reais de login de bots vindas da internet. Integrado a um SIEM Wazuh: um Wazuh Agent monitora os logs do Cowrie (cowrie.json) com regras customizadas (local_rules.xml) escritas especificamente pros eventos do honeypot, gerando alertas funcionais no dashboard. Pipeline: Cowrie captura o ataque → Wazuh Agent → Wazuh Manager aplica as regras → Indexer → Dashboard exibe o alerta. O container roda com limite de recursos (0.5 CPU, 256MB) e rotação de log semanal via logrotate.

DockerCowrieWazuh (manager/indexer/dashboard)Regras XML customizadas
INC-2026-003 infra própria

Hardening e deploy de uma VPS do zero

Endurecimento completo de servidor (SSH por chave, firewall, usuário não-root), containerização com Docker de toda a stack, proxy reverso com SSL automático via Let's Encrypt e DNS gerenciado no Cloudflare. Esta própria página roda nessa infraestrutura.

Ubuntu 22.04DockerUFWNginx Proxy ManagerCloudflare DNS
INC-2026-002 automação

Smart Router — proxy inteligente de requisições de IA

Proxy em FastAPI que classifica a complexidade de uma tarefa e roteia a requisição entre diferentes provedores de IA automaticamente, buscando o melhor custo-benefício por chamada.

PythonFastAPIRoteamento por complexidade
INC-2026-001 lab pessoal

Lab de Purple Team

Ambiente de treino ofensivo/defensivo em duas frentes: um lab local em VirtualBox (Kali Linux + VM Windows 10 vítima com Sysmon, usado pra simular ataques e testar detecção) e dois nós adicionais publicados via Tailscale Serve na VPS — DVWA e OWASP Juice Shop, ambos rodando isolados em 127.0.0.1 e expostos só dentro da rede Tailscale, sem exposição pública. Usado pra prática rumo às certificações BTL1 e eJPT, e pra testar detecção de técnicas reais com o Atomic Red Team contra o Wazuh — incluindo casos de tuning real, como uma técnica bloqueada pelo Defender e outra detectada só por uma regra genérica em vez de uma específica.

VirtualBoxKali LinuxDVWAOWASP Juice ShopTailscale ServeSysmonAtomic Red Team

em progresso

BTL1 — Blue Team Level 1
em preparo
eJPT — eLearnSecurity Junior Penetration Tester
em preparo

vamos conversar

POST /contato — resposta em até 24h

Aberto a oportunidades em cybersecurity — SOC, blue team, ou funções híbridas que aproveitem experiência prévia em infraestrutura e desenvolvimento.