╔══════════════════════════════════════════════════════════╗ ║ MATEUS CAMARA DIAS // mateusdias96cs ║ ║ Security Engineering & AI Applied to Cybersecurity ║ ╚══════════════════════════════════════════════════════════╝
$ cat perfil.txt
Nome : Mateus Camara Dias
Curso : Tecnologia em Cibersegurança — SENAC (2° Semestre)
Programa : Hackers do Bem — SENAI (Fundamental ✅ | Blue Team Especializado ✅)
Foco : Threat Intelligence Automation | Detection Engineering | Agentes de IA aplicados à segurança
Status : [ CONSTRUINDO ] Automação de segurança e IA aplicada a triagem, detecção e resposta a incidentes
País/Estado: Brasil - Santa Catarina 🇧🇷"Security is not a product, but a process." — Bruce Schneier
─────────────────────────────────────────────────
🤖 Agentes de IA aplicados à segurança
🔵 Threat Intelligence & Detection Engineering
🛡️ Automação de resposta a incidentes
📊 Correlação de dados e arquitetura de pipeline
─────────────────────────────────────────────────
Linguagens & ferramentas em uso:
IA & Agentes:
Dados:
| Repositório | Descrição | Stack |
|---|---|---|
| 🔗 attack-chain-verdict | Pipeline de 4 agentes que transforma telemetria bruta do Windows (Sysmon, Security, PowerShell) em veredito de segurança estruturado, com técnica MITRE ATT&CK atribuída, confiança e justificativa. Trava de grounding: o veredito nunca cita técnica que a busca não recuperou. Avaliado contra golden set rotulado manualmente — 93% recall na recuperação, 87% acurácia estrita na atribuição final, 0 violações de grounding em 15 casos. Construído sobre o dataset de avaliação APT29 do MITRE (783 mil eventos reais). | Python · LangGraph · Groq · Gemini · DuckDB · ChromaDB · Pydantic |
| 🛡️ aegis-threat-intelligence | AEGIS CTI Platform — plataforma open source de Cyber Threat Intelligence com pipeline automatizado de coleta, normalização e scoring auditável de IOCs (~29.000 ativos em produção). Correlation graph com detecção de comunidades, MITRE ATT&CK Explorer, camada de analytics própria (dbt, bronze/silver/gold) com busca semântica via embeddings. | Python · FastAPI · PostgreSQL · dbt · pgvector |
| 🎣 aegis-antiphishing-pipeline | Detecção de domínios de phishing em tempo real via Certificate Transparency Logs, com arquitetura de dupla costimulação (heurística + confirmação factual via VirusTotal/RDAP) e análise por IA antes de qualquer alerta. Detectou domínios reais em produção, alertas automáticos via Telegram. | Python · n8n · Docker · Gemini API |
| Repositório | Descrição | Stack |
|---|---|---|
| 🔍 cve-triage-agent | Agente de triagem de CVEs implementado em três camadas progressivas (loop ReAct manual → saída estruturada Pydantic → framework smolagents), para entender o que cada abstração esconde antes de depender dela. | Python · Gemini · Pydantic · smolagents |
| 🔢 nutriquery | Agente Text-to-SQL em LangGraph sobre base nutricional (star schema em DuckDB via dbt), com harness de avaliação em três níveis (exact match → subconjunto numérico → overlap de nomes). | Python · LangGraph · DuckDB · dbt |
| Repositório | Descrição | Stack |
|---|---|---|
| 📐 Sigma (sentinel-as-code) | Detection-as-Code para Blue Team: regras Sigma versionadas com teste TP/FP automatizado offline, cobertura MITRE ATT&CK medida como percentual, pipeline CI/CD completo até deploy no Elastic. | Python · Sigma · Elastic · GitHub Actions |
| 🍯 honeypot-ssh (APATE) | Honeypot SSH que simula servidor Linux real. Detecta brute force, escalada de privilégios, reconhecimento e movimento lateral, com relatório automático de sessão. | Python · Paramiko · bcrypt |
| 🛡️ cybersentry | Scanner de vulnerabilidades web para PMEs — detecta falhas em headers, cookies, CORS, SSL, DNS, SQLi e XSS via API REST. | Python · FastAPI · SQLite |
| ⚙️ aegis-lakehouse | Camada de analytics medalhão (bronze/silver/gold) para o AEGIS, rodando diariamente via GitHub Actions, com orçamento de armazenamento monitorado automaticamente antes de cada execução. | dbt · PostgreSQL · GitHub Actions |
| 📰 security-news-aggregator | Agregador de notícias de cibersegurança com 10+ fontes, deploy público com atualização diária via GitHub Actions. | Python · GitHub Actions |
| Repositório | Descrição | Stack |
|---|---|---|
| ⚖️ Homeostatic-Load-controller | Controlador de admissão inspirado em fisiologia humana (barorreceptor, AIMD, disjuntor com período refratário), prevenindo falhas metaestáveis sob tempestade de retentativas. Comparação A/B mensurável contra versão ingênua. | Go · Docker · Prometheus · Grafana |
🔨 Portfólio em construção ativa — novos projetos sendo adicionados regularmente.
| Path | Status |
|---|---|
| 🛡️ Pre Security | ✅ Concluído |
| 🔐 Cyber Security 101 | ✅ Concluído |
| 🤖 AI Security | ✅ Concluído |
Certificados concluídos: Introdução à Cibersegurança, Conceitos Básicos de Rede, Fundamentos do Python 1, Fundamentos do Hardware do Computador, Introdução à IoT e à Transformação Digital, Começando com o Cisco Packet Tracer.
🏆 Selecionado entre mais de 70.000 alunos para a 12ª Edição do Programa CiberEducação Cisco Brasil.
| Nível | Status |
|---|---|
| 🟢 Fundamental | ✅ Concluído (12/12 módulos + avaliação final) |
| 🟢 Especializado — Blue Team | ✅ Concluído |
- Santander Bootcamp 2026 — 1° Semestre (Santander + DIO): aprovado e selecionado
- triggo.ai AI Engineering Bootcamp: selecionado entre ~1.000 candidatos via exame técnico
╔══════════════════════════════════════════════╗ ║ Aberto para networking, dicas e conexões ║ ║ Vamos crescer juntos na área! ║ ╚══════════════════════════════════════════════╝


