Skip to content
View mateusdias96cs's full-sized avatar

Highlights

  • Pro

Block or report mateusdias96cs

Block user

Prevent this user from interacting with your repositories and sending you notifications. Learn more about blocking users.

You must be logged in to block users.

Maximum 250 characters. Please don’t include any personal information such as legal names or email addresses. Markdown is supported. This note will only be visible to you.
Report abuse

Contact GitHub support about this user’s behavior. Learn more about reporting abuse.

Report abuse
mateusdias96cs/README.md
╔══════════════════════════════════════════════════════════╗
║           MATEUS CAMARA DIAS // mateusdias96cs           ║
║      Security Engineering & AI Applied to Cybersecurity  ║
╚══════════════════════════════════════════════════════════╝

TryHackMe GitHub LinkedIn


> whoami

$ cat perfil.txt

Nome      : Mateus Camara Dias
Curso     : Tecnologia em Cibersegurança — SENAC (2° Semestre)
Programa  : Hackers do Bem — SENAI (Fundamental ✅ | Blue Team Especializado ✅)
Foco      : Threat Intelligence Automation | Detection Engineering | Agentes de IA aplicados à segurança
Status    : [ CONSTRUINDO ] Automação de segurança e IA aplicada a triagem, detecção e resposta a incidentes
País/Estado: Brasil - Santa Catarina 🇧🇷

"Security is not a product, but a process." — Bruce Schneier


─────────────────────────────────────────────────
  🤖  Agentes de IA aplicados à segurança
          🔵  Threat Intelligence & Detection Engineering
 🛡️  Automação de resposta a incidentes
            📊  Correlação de dados e arquitetura de pipeline
─────────────────────────────────────────────────

> ls skills/

Linguagens & ferramentas em uso:

Python Go FastAPI PostgreSQL DuckDB Docker GitHub Actions Linux Bash Wireshark Git

IA & Agentes:

LangGraph Gemini Groq Pydantic ChromaDB

Dados:

dbt SQLite


> ls repos/

🎯 Projetos em destaque

Repositório Descrição Stack
🔗 attack-chain-verdict Pipeline de 4 agentes que transforma telemetria bruta do Windows (Sysmon, Security, PowerShell) em veredito de segurança estruturado, com técnica MITRE ATT&CK atribuída, confiança e justificativa. Trava de grounding: o veredito nunca cita técnica que a busca não recuperou. Avaliado contra golden set rotulado manualmente — 93% recall na recuperação, 87% acurácia estrita na atribuição final, 0 violações de grounding em 15 casos. Construído sobre o dataset de avaliação APT29 do MITRE (783 mil eventos reais). Python · LangGraph · Groq · Gemini · DuckDB · ChromaDB · Pydantic
🛡️ aegis-threat-intelligence AEGIS CTI Platform — plataforma open source de Cyber Threat Intelligence com pipeline automatizado de coleta, normalização e scoring auditável de IOCs (~29.000 ativos em produção). Correlation graph com detecção de comunidades, MITRE ATT&CK Explorer, camada de analytics própria (dbt, bronze/silver/gold) com busca semântica via embeddings. Python · FastAPI · PostgreSQL · dbt · pgvector
🎣 aegis-antiphishing-pipeline Detecção de domínios de phishing em tempo real via Certificate Transparency Logs, com arquitetura de dupla costimulação (heurística + confirmação factual via VirusTotal/RDAP) e análise por IA antes de qualquer alerta. Detectou domínios reais em produção, alertas automáticos via Telegram. Python · n8n · Docker · Gemini API

🧠 Fundamentos de agentes de IA

Repositório Descrição Stack
🔍 cve-triage-agent Agente de triagem de CVEs implementado em três camadas progressivas (loop ReAct manual → saída estruturada Pydantic → framework smolagents), para entender o que cada abstração esconde antes de depender dela. Python · Gemini · Pydantic · smolagents
🔢 nutriquery Agente Text-to-SQL em LangGraph sobre base nutricional (star schema em DuckDB via dbt), com harness de avaliação em três níveis (exact match → subconjunto numérico → overlap de nomes). Python · LangGraph · DuckDB · dbt

🔵 Detecção & infraestrutura de segurança

Repositório Descrição Stack
📐 Sigma (sentinel-as-code) Detection-as-Code para Blue Team: regras Sigma versionadas com teste TP/FP automatizado offline, cobertura MITRE ATT&CK medida como percentual, pipeline CI/CD completo até deploy no Elastic. Python · Sigma · Elastic · GitHub Actions
🍯 honeypot-ssh (APATE) Honeypot SSH que simula servidor Linux real. Detecta brute force, escalada de privilégios, reconhecimento e movimento lateral, com relatório automático de sessão. Python · Paramiko · bcrypt
🛡️ cybersentry Scanner de vulnerabilidades web para PMEs — detecta falhas em headers, cookies, CORS, SSL, DNS, SQLi e XSS via API REST. Python · FastAPI · SQLite
⚙️ aegis-lakehouse Camada de analytics medalhão (bronze/silver/gold) para o AEGIS, rodando diariamente via GitHub Actions, com orçamento de armazenamento monitorado automaticamente antes de cada execução. dbt · PostgreSQL · GitHub Actions
📰 security-news-aggregator Agregador de notícias de cibersegurança com 10+ fontes, deploy público com atualização diária via GitHub Actions. Python · GitHub Actions

🧬 Engenharia de sistemas

Repositório Descrição Stack
⚖️ Homeostatic-Load-controller Controlador de admissão inspirado em fisiologia humana (barorreceptor, AIMD, disjuntor com período refratário), prevenindo falhas metaestáveis sob tempestade de retentativas. Comparação A/B mensurável contra versão ingênua. Go · Docker · Prometheus · Grafana

🔨 Portfólio em construção ativa — novos projetos sendo adicionados regularmente.


> cat certificados.txt

🏆 TryHackMe

Path Status
🛡️ Pre Security ✅ Concluído
🔐 Cyber Security 101 ✅ Concluído
🤖 AI Security ✅ Concluído

📜 Cisco Networking Academy

Certificados concluídos: Introdução à Cibersegurança, Conceitos Básicos de Rede, Fundamentos do Python 1, Fundamentos do Hardware do Computador, Introdução à IoT e à Transformação Digital, Começando com o Cisco Packet Tracer.

🏆 Selecionado entre mais de 70.000 alunos para a 12ª Edição do Programa CiberEducação Cisco Brasil.

🇧🇷 Hackers do Bem — SENAI (Programa Federal)

Nível Status
🟢 Fundamental ✅ Concluído (12/12 módulos + avaliação final)
🟢 Especializado — Blue Team ✅ Concluído

🎓 Programas

  • Santander Bootcamp 2026 — 1° Semestre (Santander + DIO): aprovado e selecionado
  • triggo.ai AI Engineering Bootcamp: selecionado entre ~1.000 candidatos via exame técnico

> top -stats github

GitHub Stats

GitHub Streak

Pull Shark YOLO Quickdraw

╔══════════════════════════════════════════════╗
║   Aberto para networking, dicas e conexões   ║
║         Vamos crescer juntos na área!        ║
╚══════════════════════════════════════════════╝

Visitor Count

Popular repositories Loading

  1. aegis-threat-intelligence aegis-threat-intelligence Public

    Plataforma open source de Cyber Threat Intelligence (CTI) — pipeline automatizado, scoring auditável, Kill Chain por atacante e handoff de turno para analistas SOC.

    HTML 3 1

  2. cybersentry cybersentry Public

    Web vulnerability scanner for small and medium businesses

    Python 1

  3. security-news-aggregator security-news-aggregator Public

    Agregador automático de notícias de cibersegurança em tempo real — Python + HTML

    HTML

  4. mateusdias96cs mateusdias96cs Public

  5. honeypot-ssh honeypot-ssh Public

    SSH honeypot profissional com detecção de ataques em tempo real

    Python

  6. aegis-antiphishing-pipeline aegis-antiphishing-pipeline Public

    Detecção de domínios de phishing em tempo real via Certificate Transparency, com dupla costimulação e análise por IA

    Python