Disponível para novos projetos · Manaus, AM

Solon BarrosoRed Team · AppSec · EASM

18+ anos em segurança ofensiva e defensiva. Red Team Operations, Pentest Web/Mobile/API, Vulnerability Research com 5 CVEs publicados no MITRE. Criador do EASM Shield. 40+ certificações internacionais. DPO certificado LGPD/GDPR.

18+
anos de experiência
40+
certificações
5
CVEs no MITRE
DPO
LGPD & GDPR certificado

// serviços

O que ofereço

Segurança ofensiva e gestão de superfície de ataque para PMEs e empresas de médio porte.

🎯DESTAQUE

EASM Shield

🔥 PROMO: A partir de R$348/mês (50% OFF)

Plataforma SaaS de External Attack Surface Management. Mapeia subdomínios, portas expostas, Shadow IT e vulnerabilidades na sua infraestrutura externa — automaticamente, 24h.

Ver demonstração
🔴

Pentest & Validação

A partir de R$2.900 · clientes EASM com 25% OFF

Testes de invasão manuais com prova de conceito real — Web, API e superfície externa. Relatório técnico e executivo compatível com LGPD. Clientes EASM têm 25% de desconto: a fase de reconhecimento já está feita.

Ver serviços e preços
🛡️

vCISO Fracional

R$3.000/mês · com EASM Growth incluso R$3.500/mês

CISO fracional para PMEs: duas reuniões mensais com diretoria, registro de riscos, políticas de segurança (PSI, acesso, senhas), orientação em incidentes e avaliação de fornecedores — sem contratar um CISO full-time. Plano incluso com EASM Shield disponível.

Ver planos e entregas
📋

LGPD / DPO Externo

Diagnóstico R$2.500–R$4.000 · Retainer DPO R$1.500–R$2.500/mês

Adequação LGPD completa: diagnóstico de lacunas, mapeamento de dados pessoais (RoPA), políticas de privacidade, procedimentos DSAR e atuação como DPO externo perante a ANPD. Bundle com EASM Starter: identifique dados expostos antes de adequar.

Ver serviços LGPD
⚙️

Automações de Segurança

R$800–R$5.000 por projeto · integrações sob orçamento

Scripts e pipelines sob medida: integração Tenable/EASM com Jira ou email, relatórios de segurança automatizados para diretoria, bots de monitoramento de zero-days (NVD + GitHub), dashboards de compliance e integração da API EASM com seu SIEM (Wazuh, Elastic). Descreva o que precisa — montamos a proposta.

Descrever minha necessidade

// produto

EASM Shield

Plataforma SaaS de External Attack Surface Management desenvolvida com as mesmas ferramentas usadas em operações reais de Red Team.

01
Descoberta Passiva
Mapeia toda a superfície externa e Shadow IT — subdomínios, certificados e registros DNS
02
Port Scan
Identifica serviços expostos nas 1.000 portas mais críticas sem disparar alertas
03
Fingerprint
Stack tecnológico, banners de serviço e certificados SSL de cada ativo encontrado
04
Risk Engine
Detecta takeovers, exposições e vulnerabilidades reais com score de risco 0-100
🎯 EXPERIMENTE GRÁTIS
Demo Gratuito — Scan do seu domínio
Resultados em ~5 minutos · Sem cadastro · Sem cartão
✓ Mapa de subdomínios✓ Portas expostas✓ Shadow IT✓ Score de risco 0-100
PROMOÇÃO RELÂMPAGO — 50% OFF em todos os planos
Por tempo limitado. Desconto aplicado automaticamente no checkout.
50% OFF
Starter
R$697/mês
R$348/mês
3 domínios · Scan diário
  • Dashboard executivo
  • Alertas por email
  • Relatório PDF
Garantir 50% OFF
50% OFF
★ MAIS POPULAR
Growth
R$1.997/mês
R$998/mês
10 domínios · 4 scans/dia
  • Tudo do Starter
  • API access
  • Webhooks
  • Análise IA PT-BR
Garantir 50% OFF
50% OFF
Enterprise
R$5.497/mês
R$2.748/mês
Ilimitado · Scan contínuo
  • Tudo do Growth
  • SLA 99.9%
  • Onboarding dedicado
Garantir 50% OFF

// vulnerability research

5 CVEs publicados no MITRE

Pesquisador independente de vulnerabilidades. CVEs registrados e publicados no National Vulnerability Database (NVD/MITRE) em 2025.

CVE-2025-63947CriticalSQL InjectionphpMsAdmin v2.2

Stacked query SQL injection via database_mode.php — permite execução arbitrária de comandos no banco de dados sem sanitização.

Ver advisory completo →
CVE-2025-63948HighReflected XSSphpMsAdmin v2.2

Cross-Site Scripting refletido via parâmetro dbname — execução de JavaScript arbitrário no contexto da sessão administrativa.

Ver advisory completo →
CVE-2025-63949HighReflected XSSyohanawi Hotel Management System

XSS refletido em múltiplos arquivos (room.php, bills.php, new_client.php +8) — parâmetros GET sem sanitização em toda a aplicação.

Ver advisory completo →
CVE-2025-63950CriticalInsecure DeserializationTwittodon

PHP Object Injection via download.php — parâmetro obj deserializado sem validação permite injeção de objetos arbitrários.

Ver advisory completo →
CVE-2025-63951CriticalInsecure DeserializationRPi-Jukebox-RFID

PHP Object Injection via rss-mp3.php — parâmetro rss exposto a deserialização não autenticada com acesso a operações de sistema de arquivos.

Ver advisory completo →

// sobre

Segurança ofensiva é o foco principal

Tecnólogo em Redes de Computadores com MBA em Gestão da Segurança da Informação e pós-graduações em Ethical Hacking, Forense Computacional e Segurança de Redes. Mais de 18 anos de trajetória em TI.

Segurança ofensiva é o foco central — Red Team Operations com TTPs reais (MITRE ATT&CK), exploração de Active Directory, Red Team Infrastructure (C2, redirectors, OPSEC), Pentest Web, Mobile e API. Pesquisador com 5 CVEs publicados no MITRE.

Do lado defensivo: Detection Engineering, Threat Hunting, criação de regras customizadas para SIEM/EDR e resposta a incidentes — o conhecimento ofensivo aplicado diretamente na construção de barreiras de defesa.

Baseado em Manaus, AM, atendo empresas em todo o Brasil remotamente e na região Norte presencialmente.

⚔️ OfensivaRed Team Ops · AD Exploitation · Lateral Movement · Persistence · Exfiltration
🌐 Web / API / MobileRCE · SQLi · XXE · Deserialization · OAuth/JWT · SSRF · Bypass WAF
☁️ Cloud Red TeamAWS (S3, EC2, IAM) · Azure · GCP · Multi-Cloud (MCRTA)
🏗️ Red Team InfraC2 Setup · Redirectors · Phishing · OPSEC · Cloud Automation
🔬 AppSec / DevSecOpsSAST/DAST/IAST · Semgrep · Tenable · Shift Left · CI/CD
🛡️ Detection EngineeringRegras SIEM (Splunk, Wazuh, Elastic) · Threat Hunting · MITRE ATT&CK
📊 SIEM / EDRSplunk · Wazuh · Elastic · CrowdStrike · CarbonBlack

⚔️ ofensiva

CAPenXCNPenCAPenCMPenWeb-RTAAPI-RTAMCRTACRT-IDCRTACAPTCRTOMEHEPTE

🛡️ defesa

CSAPCySA+Security+CCSAForensicsNSE1NSE2

📋 tech & governança

DPOLGPDGDPRISO 27001ISO 27005ITIL v4Azure Sec EngineerMCSAMCITPLPI Linux

🔍 tenable

Tenable EASM SETenable EASM SalesNessus Expert SETenable Cloud SETenable Vuln SETenable OT SETenable Identity SETenable Web App ScanningTenable One SECASA API Security

// contato

Vamos conversar

Auditoria gratuita de superfície de ataque para empresas com 20+ funcionários. Sem compromisso.