Nathan Gomes Ferreira

4+ Anos de experiência
7 Certificações

Com este blog, quero compartilhar parte do trabalho que faço no meu tempo livre explorando operações de segurança, engenharia de detecção e pesquisa de ameaças.

Aprendi muito com a comunidade de segurança e meu objetivo é retribuir da forma que puder. Não sou um "expert" - apenas alguém que gosta de aprender e compartilhar a jornada.

Especialidades

Engenharia de Detecção

Desenvolvendo regras de detecção de alta fidelidade alinhadas ao MITRE ATT&CK. Análises comportamentais, consultas de correlação e redução de falsos positivos.

Caça a Ameaças

Caça proativa a ameaças usando telemetria de EDR e dados de SIEM. Identificação de IOCs, movimento lateral e ameaças persistentes avançadas.

Administração de SIEM

Implantação e administração de SIEM de ponta a ponta. CrowdStrike LogScale, Splunk, Elastic, Microsoft Sentinel e Google Chronicle.

Pesquisa Ofensiva

Entender as técnicas do adversário para construir defesas melhores. Táticas de red team, ML adversarial e simulação de ataques.

Certificações

CrowdStrike SIEM Engineer

CCSE janeiro de 2026

CompTIA Security+

SY0-701 2025

CrowdStrike Falcon Responder

CCFR 2025

Network Security Practitioner

CNSP 2025

CyberSecurity Analyst

C3SA 2025

Red Team Analyst

CRTA 2025

Network Essentials

Cisco 2022
Em andamento:
CySA+ (CS0-003) CEH (EC-Council)

Habilidades Técnicas

SIEM & EDR

CrowdStrike Falcon LogScale / NG-SIEM Splunk Elastic SIEM Microsoft Sentinel Google Chronicle Cortex XDR

Operações de Segurança

Resposta a Incidentes Caça a Ameaças Engenharia de Detecção Triage de Alertas SOAR Desenvolvimento de Playbooks

Frameworks

MITRE ATT&CK NIST CSF Kill Chain

Técnico

PowerShell Bash Python KQL SPL CQL

Formação

2025 - 2026

Especialização Profissional em Ciência de Dados

Unicamp (Universidade Estadual de Campinas)

Machine Learning, MLOps, Arquitetura de Dados - aplicados à cibersegurança

2024 - 2026

Pós-graduação em Cibersegurança Ofensiva

Acadi-TI
2020 - 2023

Tecnólogo em Tecnologia da Informação

Universidade Estácio

Palestras e Conquistas

Palestrante em destaque

Palestrante convidado pela CrowdStrike

"Next-Gen SIEM Use Cases" - Coapresentado com a liderança da CrowdStrike LATAM sobre implementação do Falcon LogScale, padrões de consultas CQL e estratégias de detecção alinhadas ao ATT&CK.

Agosto de 2025

Vamos conversar

Quer conversar sobre pesquisa em segurança, engenharia de detecção ou oportunidades de colaboração?