Analista de Segurança da Informação Sênior, com atuação em SOC e Blue Team apoiada em SIEM e Elasticsearch. Trabalha com threat hunting, threat modeling, detection engineering e antifraude.
Alertas demais, sinal de menos
Um cluster de produção pode gerar milhares de alertas por dia, vindos de dezenas de regras rodando em paralelo. Analisar cada um isoladamente não escala — é o clássico alert fatigue: quando tudo é urgente, nada é. A palestra apresenta o ciclo de vida de detecções em SIEM aplicado a código.