Skip to content
View MORGADO01's full-sized avatar

Block or report MORGADO01

Block user

Prevent this user from interacting with your repositories and sending you notifications. Learn more about blocking users.

You must be logged in to block users.

Maximum 250 characters. Please don’t include any personal information such as legal names or email addresses. Markdown is supported. This note will only be visible to you.
Report abuse

Contact GitHub support about this user’s behavior. Learn more about reporting abuse.

Report abuse
MORGADO01/README.md

Olá, eu sou o Fellipe 👋

Security Engineer com 8+ anos projetando, implementando e operando stacks completos de segurança defensiva em ambientes de altíssima criticidade — infraestrutura militar e serviços essenciais de saneamento público.

Não sou só operador de ferramentas: sou responsável pela escolha técnica, justificativa de investimento e implantação do zero das soluções que a organização adota — SIEM, XDR, Vulnerability Management e pipelines DevSecOps.


🎯 O que eu faço

  • Detection Engineering — regras e decoders customizados no Wazuh mapeados ao MITRE ATT&CK
  • Vulnerability Management — não entrego relatório bruto de scanner. Identifico → correlaciono com o ambiente via matriz de risco → valido exploitabilidade → priorizo por impacto real de negócio
  • DevSecOps / AppSec — esteiras de CI/CD com SAST, DAST e SCA integradas ao ciclo de desenvolvimento
  • Governança & GRC — ISO/IEC 27001 Lead Auditor, projetos de adequação a frameworks (NIST, CIS Controls, LGPD)
  • Threat Detection Research — projetos autorais como sandbox de análise de malware com DRAKVUF

📌 Projetos em destaque

Repositório Descrição
wazuh-detection-rules Regras e decoders customizados no Wazuh, mapeados ao MITRE ATT&CK
malware-sandbox-drakvuf Sandbox agentless de análise de malware (DRAKVUF + Wazuh + ClamAV)
devsecops-cicd-pipeline Esteira de segurança em CI/CD (SonarQube, OWASP ZAP, Dependency-Check)
vulnerability-risk-matrix Framework de priorização de vulnerabilidades por risco real e exploitabilidade

🛠️ Stack técnico

SIEM / XDR: Wazuh · Microsoft Sentinel · CrowdStrike · Trend Vision One Vulnerability Management: OpenVAS (GVM) · Tenable Nessus · DefectDojo AppSec / CI-CD: SonarQube · OWASP ZAP · Dependency-Check · GitLab CI/CD Rede & Perímetro: pfSense · Suricata (IDS/IPS) Ofensivo (apoio à validação): Kali Linux · Burp Suite IR & Sandbox: TheHive · DRAKVUF · ClamAV Governança: ISO/IEC 27001/27002/27007 · NIST · CIS Controls Automação: Python · Shell/Bash · XML


🏅 Certificações

ISO/IEC 27001:2022 Lead Auditor · ISO/IEC 27001 Internal Auditor · ISO/IEC 27002:2022 · ISO/IEC 27007 · API Penetration Testing (APIsec University) · OWASP API Security Top 10


📫 Contato

LinkedIn · fellipemorgado001@gmail.com

⚠️ Todo o conteúdo técnico deste perfil é sanitizado e generalizado para fins de portfólio — nenhum dado, configuração ou informação de clientes/empregadores reais é exposto.

Popular repositories Loading

  1. MORGADO01 MORGADO01 Public

  2. wazuh-detection-rules wazuh-detection-rules Public

    Regras de correlação customizadas para Wazuh SIEM mapeadas ao MITRE ATT&CK

  3. malware-sandbox-drakvuf malware-sandbox-drakvuf Public

    Sandbox agentless de análise de malware (DRAKVUF + Wazuh + ClamAV) para detecção de ameaças evasivas via introspecção de VM (VMI).

  4. devsecops-cicd-pipeline devsecops-cicd-pipeline Public

    Repositório central de templates reutilizáveis de CI/CD (GitLab CI) com portões de segurança integrados — SAST, SCA, DAST e Container Scan, centralizados no DefectDojo.