Ricardo Bacuri
de sysadmin pra cybersecurity.
Analista de sistemas e programador migrando de infraestrutura e desenvolvimento pra segurança da informação — com laboratório próprio, projetos em produção e a mão na massa em cada camada, do firewall ao código.
o que está rodando
projetos recentes
Auditoria de AppSec no meu próprio SaaS em produção
Revisão estruturada (auth/IDOR, injeção, XSS, SSRF, rate limiting, segredos, headers, CSRF, dependências) contra um sistema de QR codes que mantenho em produção, escrito em Next.js/Prisma. Achado real: injeção de propriedades vCard num dos tipos de QR code, sem sanitização do formato específico. Corrigido, e complementado com rate limiting + desafio adaptativo (Cloudflare Turnstile) contra abuso automatizado e uma Content-Security-Policy explícita como defesa em profundidade.
Honeypot com detecção via SIEM
Honeypot Cowrie implantado via Docker numa rede isolada própria (sem acesso aos demais containers da VPS), escutando nas portas 22/23 e capturando tentativas reais de login de bots vindas da internet. Integrado a um SIEM Wazuh: um Wazuh Agent monitora os logs do Cowrie (cowrie.json) com regras customizadas (local_rules.xml) escritas especificamente pros eventos do honeypot, gerando alertas funcionais no dashboard. Pipeline: Cowrie captura o ataque → Wazuh Agent → Wazuh Manager aplica as regras → Indexer → Dashboard exibe o alerta. O container roda com limite de recursos (0.5 CPU, 256MB) e rotação de log semanal via logrotate.
Hardening e deploy de uma VPS do zero
Endurecimento completo de servidor (SSH por chave, firewall, usuário não-root), containerização com Docker de toda a stack, proxy reverso com SSL automático via Let's Encrypt e DNS gerenciado no Cloudflare. Esta própria página roda nessa infraestrutura.
Smart Router — proxy inteligente de requisições de IA
Proxy em FastAPI que classifica a complexidade de uma tarefa e roteia a requisição entre diferentes provedores de IA automaticamente, buscando o melhor custo-benefício por chamada.
Lab de Purple Team
Ambiente de treino ofensivo/defensivo em duas frentes: um lab local em VirtualBox (Kali Linux + VM Windows 10 vítima com Sysmon, usado pra simular ataques e testar detecção) e dois nós adicionais publicados via Tailscale Serve na VPS — DVWA e OWASP Juice Shop, ambos rodando isolados em 127.0.0.1 e expostos só dentro da rede Tailscale, sem exposição pública. Usado pra prática rumo às certificações BTL1 e eJPT, e pra testar detecção de técnicas reais com o Atomic Red Team contra o Wazuh — incluindo casos de tuning real, como uma técnica bloqueada pelo Defender e outra detectada só por uma regra genérica em vez de uma específica.