Brasil · Viagem

Bem-vindo ao DBB Sec Log

Olá — seja bem-vindo ao DBB Sec Log, e obrigado por passar por aqui.

Se você está se perguntando o que é este lugar: é parte diário de aprendizado, parte caderno público, parte um exercício de “vamos ver se eu consigo explicar isso com clareza”. Eu sou o David, e nos últimos tempos tenho me dedicado a construir um laboratório de segurança cibernética do zero, em casa — cluster Proxmox, um pequeno ambiente Active Directory, um SIEM, regras de detecção, tudo isso — com o objetivo de migrar para uma vaga de Analista de SOC / DFIR.

Este blog é onde vou escrever sobre esse processo, e sobre qualquer outra coisa que valha a pena compartilhar pelo caminho.

Por que criar um blog para isso

Eu já mantenho registros técnicos detalhados só para mim — um repositório privado cheio de notas de construção, consultas de detecção e histórias de guerra sobre resolução de problemas. Isso é ótimo para mim, mas não é exatamente fácil de ler, e não é realmente feito para outras pessoas. Este blog é a outra metade: a versão da história escrita para humanos, incluindo as partes que não cabem perfeitamente em um README do GitHub.

Aqui está um pouco do que você pode esperar:

  • Construção do laboratório — montando nova infraestrutura, quebrando ela, consertando, e escrevendo o que eu realmente aprendi (ao invés do que o tutorial dizia que ia acontecer)
  • Engenharia de detecção — executando uma técnica de ataque, rastreando ela nos dados de log, e construindo uma regra que realmente a detecta
  • Lições da escola da vida real — problemas de DNS, configurações erradas, aquelas coisas que consomem um sábado inteiro e ensinam mais do que as vitórias fáceis
  • Um post não relacionado à segurança, de vez em quando — porque este é o meu canto da internet, não apenas uma peça de portfólio, e prefiro que pareça que uma pessoa de verdade está escrevendo

Por que hospedar isso eu mesmo, de propósito

Este blog está rodando em um pequeno servidor Linux, reforçado, que eu montei especificamente para ter algo real, exposto à internet, para defender e monitorar — o que é uma forma bem apropriada de começar, já que “construir, expor um pouco, e aprender defendendo” é basicamente toda a filosofia por trás deste projeto.

O que vem a seguir

Em breve: o primeiro post técnico de verdade, passando por uma parte da construção do laboratório e o que ela me ensinou. Se você curte trabalho de blue team, laboratórios caseiros, ou simplesmente gosta de ver alguém aprendendo em público, fique por aqui.

Obrigado por ler — mais em breve.