Sou graduado em Análise e Desenvolvimento de Sistemas e pós-graduado em Segurança da Informação.
Este GitHub reúne os laboratórios e projetos que desenvolvo para estudar e documentar, na prática, como funcionam ambientes corporativos, desde a infraestrutura, identidade e hardening até monitoramento, detecção e resposta a incidentes.
Mais do que estudar ferramentas isoladamente, meu objetivo é construir os ambientes, enfrentar os problemas que surgem durante a implementação e entender como as diferentes camadas de segurança se relacionam.
O LVM Corporate Lab é meu principal projeto.
O objetivo é construir e evoluir uma infraestrutura corporativa simulada, utilizando tecnologias e conceitos encontrados no dia a dia de equipes de Infraestrutura, Blue Team e SOC.
Cada etapa do laboratório é documentada em um repositório próprio, mostrando a implementação, os desafios encontrados, as soluções aplicadas e as evidências dos resultados.
Construção da infraestrutura de identidade e serviços corporativos.
- Windows Server 2025
- Active Directory Domain Services
- DNS
- Organizational Units (OUs)
- Usuários e grupos
- RBAC
- Compartilhamentos SMB
- Permissões
- Estações Windows ingressadas no domínio
- Configuração de rede
🔗 Repositório: https://github.com/LVM20/LVM-Active-Directory-Lab
Aplicação de políticas de segurança e hardening sobre a infraestrutura criada no Projeto 1.
- GPOs corporativas
- Políticas de senha
- Account Lockout
- Auditoria de eventos
- Windows Firewall
- Microsoft Defender
- Restrições de usuários
- Hardening de estações Windows
- Baselines e configurações de segurança
🔗 Repositório: https://github.com/LVM20/LVM-GPO-Hardening-Lab
Implementação da camada de monitoramento e visibilidade de segurança do laboratório.
- Wazuh Server
- Wazuh Agents
- Sysmon
- Coleta e análise de eventos
- Regras de detecção
- MITRE ATT&CK
- Dashboards de monitoramento
- Monitoramento de múltiplos endpoints
- Análise de processos e eventos Windows
Durante essa etapa também trabalhei na migração do laboratório de VirtualBox para KVM/QEMU, além da resolução de problemas de rede, DNS, comunicação entre máquinas e integração dos agentes.
🔗 Repositório: https://github.com/LVM20/LVM-Wazuh-SIEM-Sysmon
| Status | Projeto |
|---|---|
| ✅ | Active Directory Corporate Lab |
| ✅ | Group Policy & Windows Hardening |
| ✅ | Wazuh SIEM + Sysmon |
| 🔄 | Incident Detection & Threat Hunting |
| 🔄 | Incident Response |
| 🔄 | Vulnerability Management |
| 🔄 | Identity & Access Management |
| 🔄 | Network Security |
| 🔄 | Corporate Penetration Testing |
| 🔄 | Detection Engineering & Security Automation |
- Windows Server
- Active Directory
- DNS
- Group Policy
- SMB
- KVM/QEMU
- Linux
- Wazuh
- Sysmon
- SIEM
- MITRE ATT&CK
- Windows Hardening
- Defesa em camadas
- Princípio do menor privilégio
- Conceitos de Zero Trust
- Python
- Bash
- PowerShell
Continuar evoluindo o laboratório para simular cenários cada vez mais próximos de ambientes corporativos reais, conectando infraestrutura, prevenção, monitoramento, detecção, investigação e resposta a incidentes.
A ideia é que cada novo projeto não seja apenas a implementação de uma ferramenta, mas uma evolução da arquitetura e da minha capacidade de analisar e proteger um ambiente.
Todos os projetos do LVM Corporate Lab: