Logged ·

AWS Certified Security - Specialty Review

For the last few months I had been studying for the AWS Certified Security - Specialty (SCS) certification and in this review, I am going to present every step I took to get this new certification in my career. The SCS (a.k.a. Security Engineering on AWS) is an advanced certific…

Logged ·

Bits #1: Logging Python messages to Syslog in macOS

It's been a while since I posted for the last time, but today I decided to start a new session in this blog: Bits. Here, I'm going to share short, but good and useful experiences to help other people, including myself [in the future]. To debut the new session, I will describe t…

Logged ·

My Journey to CISSP Certification

In this post, I am going to share my personal experience to obtain the CISSP certification. CISSP is one of the most renowned certifications for the information security career and it is said that it is very hard to earn. Earlier this year (2020), I decided to give CISSP a try …

Logged ·

Installing Nerd Fonts on Arch Linux

I am setting up my graphical environment in Arch Linux, but since the installation is minimal, I noticed I needed to install TTF/OTF fonts. The first font I installed was DejaVu, which is pretty good, but I wanted something more modern, but with good support from different chara…

Logged ·

Arch Linux Workstation Setup

Now that the Arch Linux is installed and hardened, it is time to install a graphical environment to enable this system to be used as a workstation. This text will show how to setup the system, install the basic packages, and apply my personal configurations to build a system ver…

Logged ·

Linux Hardening with CIS Controls

This is a direct sequence of Installing Arch Linux, which already includes some hardening practices. This guide will go one step further because I am applying some CIS controls specific for Linux environments, obviously scoping and tailoring for my personal purposes. Security x …

Logged ·

Arch Linux Hardened Installation Guide

I have decided to install Arch Linux on my next laptop but first had to test it to be sure of my choice. Since I was looking for a hardened installation, which was not covered by the official installation guide, I decided to create this guide for my personal use and I hope it wi…

Logged ·

Blogging and the Freedom of the Web

Blogging looks obsolete since streaming got popular, but have you tried to follow a video tutorial? Specifically for tech content, blogging is still a good platform to share knowledge, but as a blog owner who receives few visitors, sometimes I find myself thinking if it worth to…

Logged ·

Automating Network Management with NetBox Scanner

Back in 2018, I was leading the SOC and NOC teams and although I'm not an excellent network engineer, I always tried to help technically the networking team. On that year we were struggling with the IPAM tool and started looking for a replacement. Then we found and tested NetBo…

Logged ·

Verme Cervejeiro

Quando eu digo a alguém que faço a minha própria cerveja, algumas perguntas comuns aparecem, como: Vai fazer para economizar? Vai fabricar para vender? O que você vai ganhar com isso? Comprar cervejas especiais não é mais fácil? Não vai dar muito trabalho? Eu não encaro fazer c…

Logged ·

Trabalhando com Submódulos no Git

Fiz o ZOLA.386 para ser o tema deste site e a ideia era de trabalhar com detalhes de layout lá, ficando aqui só com conteúdo. Seguindo indicações da comunidade, implementei isso como um submódulo do repositório do site, mas quando atualizei o ZOLA.386, não vi as mudanças aqui. D…

Logged ·

Criando um Tema para o Zola

O Zola tem um subsistema simples e robusto para criação de templates, o Tera, que é baseado no Jinja2 e no Django. Apesar disso, provavelmente por não ser um projeto muito difundido [ainda], o Zola não tem muitos temas disponíveis, o que obriga o administrador a colocar a mão n…

Logged ·

Minha Experiência Estudando para a Certificação CompTIA Security+

No fim de 2019, a empresa onde eu trabalho ofereceu um curso preparatório para a certificação CompTIA Security+ (S+), com direito a um voucher para o exame. Até então, essa era uma das certificações que eu planejava pedir para os contratados do SOC, mas achei uma ótima oportunid…

Logged ·

Certificações em seleção de pessoal

Seleção de pessoal é um assunto extenso e que eu não domino. Há muito o que se considerar, entre a titulação, experiência e outros atributos, mas neste texto quero passar minha visão sobre o assunto, com foco nos títulos, já que é um assunto que vez ou outra aparece nas discussõ…

Logged ·

Aprendendo a criar sites estáticos com Zola

Por já ter trabalhado com gerenciadores de conteúdo como Drupal, Wordpress e até PHP Nuke --esse entrega a idade--, sei como é complicado manter atualizações de segurança e lidar com sistemas PHP complexos, cheios de plugins com códigos desconhecidos, que põem em risco a seguranç…