Responsável técnico
Cesar Gargiulo
CEO e fundador da GUARDIASEC
Cesar Gargiulo fundou a GUARDIASEC em 2009 e responde pela condução técnica dos trabalhos de segurança ofensiva e defensiva da empresa. Atua diretamente nas avaliações, não apenas na gestão delas.
É também o responsável técnico e editorial pelo conteúdo publicado neste domínio. Cada guia técnico da biblioteca sai sob a sua assinatura, com a responsabilidade editorial descrita na política editorial.
Áreas de atuação
Cada área abaixo corresponde a um serviço prestado pela GUARDIASEC e a um conjunto de guias técnicos publicados neste domínio. Não há aqui nenhuma especialidade que o site não demonstre em conteúdo.
- Segurança AWS e Cloud Security
- Pentest e segurança de aplicações
- Gestão de vulnerabilidades e priorização por risco
- Hardening de Linux, Docker e ambientes em nuvem
- Detecção, logs e resposta a incidentes
- Controles técnicos de proteção de dados e LGPD
Vínculo institucional
- Empresa
- GUARDIASEC LTDA
- CNPJ
- 10.597.828/0001-22
- Em atividade desde
- 2009
- Base
- São Paulo, SP, Brasil
- Papel
- CEO e fundador e responsável técnico e editorial
Dados cadastrais públicos e verificáveis. Esta página não declara certificações, formação acadêmica nem histórico profissional anterior, porque a GUARDIASEC só publica informação que pode comprovar.
Como conduz o trabalho técnico
Os princípios abaixo aparecem em todas as avaliações, independentemente do serviço contratado.
Contexto antes de ferramenta
Nenhuma avaliação começa por scanner. Começa por entender o que o ambiente sustenta, quais ativos importam para o negócio e onde um comprometimento causaria dano real. Achado sem contexto vira ruído na fila da equipe.
Validação manual do que importa
Ferramenta cobre volume e encontra o que é conhecido. A parte que exige pessoa é a que depende de entender a aplicação: quebra de autorização, falha de lógica de negócio e encadeamento de falhas menores em um caminho de ataque plausível.
Evidência que a equipe consegue reproduzir
Cada achado sai com passos de reprodução, requisição relevante e delimitação clara entre o que foi comprovado e o que é consequência plausível não testada. Relatório que exagera perde credibilidade na primeira revisão técnica.
Priorização que cabe na capacidade real
Severidade técnica é ponto de partida, não decisão. A ordem de correção combina a nota, a exposição do ativo e o valor do que está atrás dele, porque a fila precisa caber no time que vai executá-la.
Conteúdo publicado
72 guias técnicos publicados neste domínio, todos sob a mesma assinatura e a mesma política editorial. É o corpo de trabalho que sustenta as áreas de atuação declaradas acima, e cada item pode ser verificado.
- Segurança AWS e Cloud Security24 guias
- Pentest e Segurança de Aplicações13 guias
- LGPD e privacidade13 guias
- Detecção, logs e resposta12 guias
- Hardening e infraestrutura12 guias
- Gestão de Vulnerabilidades11 guias
- Governança e maturidade10 guias
Guias de referência assinados por ele
- Pentest
Metodologia de pentest
As fases de um teste de invasão, do escopo ao reteste, e como elas se mapeiam a OWASP WSTG, PTES e NIST SP 800-115.
Ler o guia - AWS Security
Segurança IAM na AWS
Reduza permissões excessivas com menor privilégio, MFA, revisão de políticas, roles e IAM Identity Center.
Ler o guia - Vulnerabilidades
Gestão de vulnerabilidades
Priorize além do CVSS usando EPSS, exposição e criticidade do ativo, com SLA, exceções e reteste.
Ler o guia - AWS Security
Checklist de segurança AWS
Pontos críticos para revisar em produção: conta root, IAM, CloudTrail, GuardDuty, S3, Security Groups, KMS e backups.
Ler o guia - Pentest
Relatório de pentest: exemplo
A estrutura de um relatório de pentest, demonstrada com achados sintéticos completos, do sumário executivo ao reteste.
Ler o guia - LGPD e Privacidade
LGPD e controles técnicos
Segurança da informação aplicada à proteção de dados: acesso mínimo, criptografia, logs, segregação e evidências.
Ler o guia
Trabalhos que ele conduz
Em um trabalho com a GUARDIASEC, é ele quem define o escopo com a sua equipe, executa ou revisa a avaliação técnica e assina o relatório.
Próximo passo
Quer falar diretamente com quem vai conduzir o trabalho?
O contato inicial não passa por intermediário comercial. Você fala com quem define o escopo e executa a avaliação.