Red Team em infraestruturas críticas
Avaliações ofensivas orientadas a cenários reais, com atenção à segurança, à continuidade e ao impacto sobre o processo.
Sou David Andrade, especialista em Red Team com experiência prática em ambientes industriais. Uno automação, pesquisa de vulnerabilidades e segurança ofensiva para revelar riscos antes que eles se tornem impacto operacional.


Minha visão de cibersegurança nasceu no chão de fábrica — programando controladores, integrando sistemas e diagnosticando redes industriais. Hoje aplico essa base para avaliar ambientes críticos com profundidade técnica e contexto operacional.
Avaliações ofensivas orientadas a cenários reais, com atenção à segurança, à continuidade e ao impacto sobre o processo.
Pentest, Red Team, exploração controlada, engenharia social e desenvolvimento de cenários de ameaça.
PLCs, IHMs, SCADA, Siemens S7-1200/1500, Modbus TCP e redes de automação.
Formação técnica e atuação com instrumentação, integração, comissionamento e manutenção de ambientes industriais.
Programação e integração de controladores e sistemas supervisórios, com diagnóstico de redes e suporte à operação.
Testes ofensivos nos setores industrial, hospitalar e financeiro, com pesquisa independente em produtos OT.
Sou especialista em Segurança Cibernética, com foco em Segurança Ofensiva, Red Team e pesquisa de vulnerabilidades em ambientes industriais (ICS/OT). Minha trajetória profissional começou nas áreas de eletrônica, automação industrial e instrumentação, atuando com programação de PLCs, sistemas supervisórios (SCADA), redes e integração de sistemas industriais. Essa experiência me proporcionou uma visão abrangente sobre o funcionamento de infraestruturas críticas, permitindo combinar conhecimentos de engenharia e segurança cibernética para identificar vulnerabilidades, avaliar riscos e desenvolver cenários de ataques que simulam ameaças reais contra ambientes corporativos e industriais. Atualmente, atuo como especialista em Segurança Cibernética, conduzindo avaliações de segurança e operações de Red Team em diferentes setores, incluindo ambientes industriais, instituições financeiras e organizações de saúde.
Selecione uma imagem para visualizar o certificado em tamanho ampliado.
Metodologias de ethical hacking, avaliação de vulnerabilidades e fortalecimento da postura de segurança.
Exercícios e avaliações práticas de segurança em sistemas de controle industrial.
Windows API, implantes, C2, persistência, syscalls, ofuscação e técnicas anti-reverse.
Capacitação prática em técnicas e fundamentos de evasão aplicados a operações ofensivas controladas.
Lições de segurança a partir dos ataques de 2026 a sistemas de água com PLCs expostos.
Pesquisas responsáveis em tecnologias industriais, documentadas em advisories oficiais da Siemens e da CISA.
Enumeração de usuários válidos no servidor web de produtos SIMATIC, explorável remotamente sem autenticação.
Redirecionamento aberto no servidor web de CPUs SIMATIC S7-1200 e S7-1500, permitindo conduzir usuários a endereços controlados por um atacante.
Falha de CSRF na interface web de CPUs SIMATIC S7-1200 anteriores à versão 4.7, com potencial para induzir ações no contexto de uma sessão autenticada.
Uma jornada por operações ofensivas em infraestruturas críticas, conectando descoberta, exploração responsável e cenários de impacto a partir de pesquisa própria.
Red Team · ICS/OT · CVE-2024-46886