DEV Community

Bryan Rafael profile picture

Bryan Rafael

Web security & automation. Author of reconpp (passive web security audit CLI) and the ebook 'Web Security Audit na Prática' (pt-BR). Store: https://bryanrafaelbueno.github.io/audit-br-store/ — GitHub:

Joined Joined on 
CI de segurança em 10 minutos: workflows prontos (audit semanal + SBOM + secret scan)

CI de segurança em 10 minutos: workflows prontos (audit semanal + SBOM + secret scan)

Comments
1 min read
Como transformar uma auditoria passiva em um plano de ação em 30 minutos

Como transformar uma auditoria passiva em um plano de ação em 30 minutos

Comments
2 min read
Como conseguir o primeiro emprego como dev no Brasil: currículo, LinkedIn e portfólio (guia rápido)

Como conseguir o primeiro emprego como dev no Brasil: currículo, LinkedIn e portfólio (guia rápido)

Comments
2 min read
SameSite cookies and CSRF: what auditors actually check

SameSite cookies and CSRF: what auditors actually check

Comments
1 min read
Clickjacking: o que é e como proteger seu site (pt-BR, com verificação automática)

Clickjacking: o que é e como proteger seu site (pt-BR, com verificação automática)

Comments
2 min read
X-Frame-Options vs CSP frame-ancestors: protecting against clickjacking (with a passive check)

X-Frame-Options vs CSP frame-ancestors: protecting against clickjacking (with a passive check)

Comments
2 min read
Modelo pronto de relatório de pentest (estrutura + template de achado)

Modelo pronto de relatório de pentest (estrutura + template de achado)

Comments
2 min read
Tabela de headers de segurança HTTP com valores prontos para copiar (pt-BR)

Tabela de headers de segurança HTTP com valores prontos para copiar (pt-BR)

Comments
2 min read
security.txt (RFC 9116): o que é, como publicar e como checar em segundos

security.txt (RFC 9116): o que é, como publicar e como checar em segundos

Comments
1 min read
Modelo pronto: carta de autorização para auditoria de segurança (escopo + regras de engajamento)

Modelo pronto: carta de autorização para auditoria de segurança (escopo + regras de engajamento)

Comments
2 min read
TLS hardening checklist: expiry, legacy protocols and weak ciphers (passive audit)

TLS hardening checklist: expiry, legacy protocols and weak ciphers (passive audit)

Comments
2 min read
CORS misconfigurations: how to audit and fix them (passive checks included)

CORS misconfigurations: how to audit and fix them (passive checks included)

Comments
2 min read
O checklist de 70+ pontos que uso em auditorias de segurança web

O checklist de 70+ pontos que uso em auditorias de segurança web

Comments
2 min read
O checklist de 70+ pontos que uso em auditorias de segurança web

O checklist de 70+ pontos que uso em auditorias de segurança web

Comments
2 min read
Audit your website's security configuration in 60 seconds (headers, TLS, cookies, CORS)

Audit your website's security configuration in 60 seconds (headers, TLS, cookies, CORS)

Comments
2 min read
Como auditar a configuração de segurança do seu site em 60 segundos (headers, TLS, cookies e CORS)

Como auditar a configuração de segurança do seu site em 60 segundos (headers, TLS, cookies e CORS)

Comments
2 min read
loading...