OpenTech
Trabalho real

Entregas

Incidente de segurança, e-mail que parou de ser entregue, sistema legado com falha, backup que falhou calado, disco cheio, migração para a nuvem. Em cada caso abaixo: o que estava acontecendo, o que foi feito e o que ficou funcionando depois. São trabalhos reais, descritos sem identificar quem foi atendido.

SegurançaIncidenteE-mail

Servidor de correio comprometido

Contexto
Ambiente corporativo com servidor de e-mail próprio exposto à internet.
Problema
Acesso indevido confirmado, com risco de uso do servidor para envio em massa e de perda definitiva da reputação do domínio.
O que foi feito
Contenção imediata, erradicação, recuperação do serviço e verificação pós-incidente. Depois: endurecimento do sistema, revisão de acessos e plano de ação com prazo.
Resultado
Serviço recuperado, causa documentada e controles que impedem a repetição — com verificação posterior para confirmar que nada ficou para trás.
E-mailReputaçãoDNS

O e-mail da empresa parou de ser entregue

Contexto
Operação comercial que depende de e-mail para orçamento e faturamento.
Problema
IP de envio bloqueado por um grande provedor. Mensagens sumindo sem aviso — do lado de quem envia, tudo parecia normal.
O que foi feito
Causa-raiz na rota de encaminhamento, correção de SPF, DKIM e DMARC, pedido de remoção do bloqueio junto ao provedor e monitor de estado de reputação.
Resultado
Entrega restabelecida e um alerta que avisa quando a reputação muda — antes do cliente descobrir pelo telefone.
SegurançaRedeMonitoramento

Brute force distribuído contra o serviço de e-mail

Contexto
Servidor com autenticação exposta e tentativas vindas de centenas de origens.
Problema
Ataque distribuído o suficiente para escapar de bloqueio por IP isolado, degradando o serviço.
O que foi feito
Detecção pelo próprio monitoramento, mitigação na borda, endurecimento da autenticação e registro estruturado das tentativas para análise.
Resultado
Ataque contido sem derrubar usuário legítimo, e visibilidade permanente sobre esse tipo de tentativa.
SegurançaAplicação

Sistema web legado com falhas de segurança

Contexto
Aplicação de gestão em produção, mantida por anos sem revisão de segurança.
Problema
Falhas de CSRF, XSS de saída, SQL injection remanescente, hash de senha obsoleto, credencial em código e ausência de autorização no download de arquivo.
O que foi feito
Correção em ciclos fechados, cada um com levantamento, implantação e validação contra o código anterior — nunca 'corrigido porque o teste passou'.
Resultado
Falhas fechadas e verificadas uma a uma, com registro do que era, do que mudou e de como conferir de novo.
BackupContinuidade

O backup estava mudo havia um mês

Contexto
Rotina de backup considerada saudável porque ninguém recebia erro.
Problema
O relatório simplesmente parou de chegar. Sem erro, sem alarme — e ninguém percebeu. Backup que não avisa que falhou é backup que não existe.
O que foi feito
Canário que avisa quando o backup NÃO roda (o contrário do alerta de falha), revisão de retenção e restauração exercitada de verdade.
Resultado
A ausência do backup passou a ser um evento visível, e a restauração deixou de ser suposição.
InfraMonitoramento

Disco cheio derrubando serviço em produção

Contexto
Servidor com crescimento de log e de imagem de container sem rotina de limpeza.
Problema
Serviço fora do ar por falta de espaço — o tipo de incidente que é 100% previsível e mesmo assim acontece.
O que foi feito
Recuperação imediata, limpeza segura (sem apagar o que tem dono), rotina automática de manutenção e alerta de capacidade com folga antes do limite.
Resultado
O ambiente passou a avisar com antecedência em vez de cair — e a limpeza deixou de depender de alguém lembrar.
NuvemMigração

Migração de arquivos e correio para a nuvem

Contexto
Empresa saindo de estrutura local para plataforma de colaboração em nuvem.
Problema
Migrar dado e caixa postal sem perder histórico, sem parar a operação e sem levar junto uma estrutura de pastas que já não servia.
O que foi feito
Levantamento, plano por ondas, reorganização de diretórios e permissões, corte acompanhado e verificação pós-migração.
Resultado
Migração concluída com histórico preservado e uma estrutura de permissões que a empresa consegue administrar sozinha.
DomínioDNSContinuidade

Domínio perdido por expiração

Contexto
Ativo de domínio sob responsabilidade difusa — quem renovava não era quem usava.
Problema
Domínio expirado e recapturado por terceiro. É o pior tipo de incidente: não tem falha técnica, tem falha de controle.
O que foi feito
Investigação da linha do tempo, tentativa de recuperação junto ao registro e implantação de controle de renovação com responsável e alerta.
Resultado
O ciclo de vida do domínio deixou de depender de memória de pessoa.
Como eu trabalho

Toda entrega termina em relatório

Cada caso acima existe porque foi documentado no encerramento: o que era, o que foi feito e o que impede a repetição. É isso que permite auditar a mudança depois, transferir o ambiente para outra pessoa e não refazer o mesmo diagnóstico daqui a seis meses.