Skip to content
View amchdd's full-sized avatar
🎯
Focusing
🎯
Focusing

Block or report amchdd

Block user

Prevent this user from interacting with your repositories and sending you notifications. Learn more about blocking users.

You must be logged in to block users.

Content in all repositories owned by your account will be closed.
Maximum 250 characters. Please don’t include any personal information such as legal names or email addresses. Markdown is supported. This note will only be visible to you.
Report abuse

Contact GitHub support about this user’s behavior. Learn more about reporting abuse.

Report abuse
amchdd/README.md
Gravura de um cadeado com borda de papel

Alisson Machado

Cibersegurança · SOC/Blue Team · Redes e automação

Busco uma oportunidade como Analista SOC N1 ou estagiário em cibersegurança.

Quero entender como as defesas detectam, investigam e respondem a ameaças, construindo uma base sólida para avançar em pesquisa ofensiva no longo prazo.

LinkedIn TryHackMe Contato

Sobre mim

Sou estudante de Análise e Desenvolvimento de Sistemas na UNINASSAU, com conclusão prevista para 2027, e estagiário de Help Desk. Minha base profissional envolve diagnóstico de hardware, software e conectividade, atendimento de chamados, configuração de contas e permissões, documentação e automação de tarefas com scripts.

Gosto de investigar como sistemas funcionam, entender causas e documentar evidências. Conecto minha experiência de suporte aos estudos de segurança, à pesquisa de vulnerabilidades e ao desenvolvimento de ferramentas.

Gravura de um sinal de Wi-Fi Redes e detecção

Pratico coleta de logs, regras de detecção, correlação de falhas de autenticação, FIM e triagem com um endpoint Linux e agente Wazuh em Docker. Valido 18 casos no motor e 12 testes das ferramentas, com evidências e playbooks para investigar contexto, falsos positivos e critérios de escalonamento.

As operações SSH e de criação, alteração e exclusão de arquivos são reais e controladas; os eventos JSON de autenticação e PowerShell são simulados. Registro origem, hashes e resultados em um relatório estático de estudo.

Desenvolvo uma ferramenta em Go para investigação autorizada de subdomínios. Correlaciono DNS, HTTP e TLS, registro histórico em SQLite e uso evidências reproduzíveis para apoiar a análise. O projeto também implementa assinatura Ed25519 de bundles de evidências, com verificação de integridade.

Gravura de uma mão segurando uma lupa Pesquisa e bug bounty

Minha prática inclui pesquisa em programas reais de bug bounty e análise de aplicações e APIs. No HuntingWriteUps, documento descobertas reais com dados dos alvos ocultados, incluindo falhas de autorização em APIs (BOLA/IDOR) e injeção de comandos.

Documento reprodução, causa raiz, evidências, impacto e recomendações, preservando informações dos ambientes analisados e respeitando o escopo dos programas.

Gravura de uma mão segurando um celular Segurança pelo celular

Também realizo análises de segurança a partir de dispositivos Android com Termux, incluindo reprodução e validação técnica de vulnerabilidades conhecidas. Documento os resultados com ferramentas de linha de comando.

Gravura de uma nuvem com borda de papel Nuvem e criptografia aplicada

Desenvolvo uma aplicação real de catálogo e gestão de encomendas, com React, TypeScript, Node.js, Express e PostgreSQL. O código é privado; o site pode ser visitado pelo link acima.

Aplico conhecimentos de nuvem com Vercel, Cloudflare, Supabase e Redis: implantação, DNS/TLS, proteção de acesso, armazenamento de imagens e controles de requisição e autenticação.

Tenho interesse em criptografia aplicada: utilizo Argon2id para senhas, AES-256-GCM para dados pessoais e TLS para comunicação com o banco. Conecto desenvolvimento, infraestrutura e segurança à proteção dos dados de uma aplicação em uso.

Stack aplicada em projetos

Linguagens

Go Python TypeScript JavaScript SQL HTML CSS

Web e dados

React Node.js Express PostgreSQL SQLite Redis

Nuvem

Vercel Cloudflare Supabase

Ambiente e defesa

Linux Windows Docker Git Wazuh

Formação e foco de curto prazo

Meu foco atual é SOC/Blue Team: redes, Windows/Linux, análise de logs, detecção, triagem e fundamentos de resposta a incidentes. Quero aprender como os controles defensivos funcionam e como transformar alertas em investigações bem fundamentadas.

Mantenho prática no TryHackMe e formação pela Cisco Networking Academy. Concluí Networking Basics, Networking Devices and Initial Configuration e Introduction to Cybersecurity em 2026; o Junior Cybersecurity Analyst Path está em andamento.

Direção de longo prazo

Reverse Engineering no longo prazo Exploit Development no longo prazo Malware Analysis no longo prazo Purple Team no longo prazo

Quero avançar em Reverse Engineering, Exploit Development, Malware Analysis e Purple Team após consolidar minha base defensiva. Estudo C, C++ e Assembly como fundamentos para compreender programas, memória e comportamento em baixo nível. Essa direção orienta meu desenvolvimento futuro; minha prioridade profissional hoje é SOC.

C em estudo C++ em estudo Assembly em estudo

Pinned Loading

  1. HuntingWriteUps HuntingWriteUps Public

    Meus WriteUps próprios de Bug Bounty | My own Bug Bounty WriteUps

  2. subdomainabber subdomainabber Public

    Scanner de segurança em Go para investigar possíveis takeovers de subdomínio e configurações incorretas de DNS, correlacionando DNS, HTTP, TLS, provedores e evidências reproduzíveis.

    Go 2