Skip to content
View ticarollamas-arch's full-sized avatar
🎯
Focusing
🎯
Focusing

Block or report ticarollamas-arch

Block user

Prevent this user from interacting with your repositories and sending you notifications. Learn more about blocking users.

You must be logged in to block users.

Maximum 250 characters. Please don’t include any personal information such as legal names or email addresses. Markdown is supported. This note will only be visible to you.
Report abuse

Contact GitHub support about this user’s behavior. Learn more about reporting abuse.

Report abuse
ticarollamas-arch/README.md

Ana Caroline Lamas

Pesquisadora independente de segurança e desenvolvedora backend. Trabalho na fronteira entre AppSec e DevSecOps: encontro a falha, escrevo a prova de conceito e proponho a correção.

Achados reportados

Falha Programa Situação
Heap-buffer-overflow em google-cloud-cpp Google VRP P2/S2 — corrigida
Path Traversal + Field Mask Injection (AIP-134) Google VRP / AI Highlights P2/S2 — corrigida
Path Traversal (CWE-22) em walkParentDirs Vercel via HackerOne em validação
Information Disclosure / LFI Razer reportada

O que construo aqui

  • Ferramentas de análise estática (SAST) em Python, com taint tracking e mapeamento CWE
  • Automação de recon e fuzzing para bug bounty
  • Pipelines de segurança em CI/CD

Stack — Python · Go · C++ · Docker · Kubernetes · Terraform · Google Cloud · GitHub Actions

cyberhuntlab.com.br · LinkedIn · contato@estamosatendendo.com.br

Popular repositories Loading

  1. cyber-scaffolder cyber-scaffolder Public

    CyberScaffolder é um motor inteligente de geração de código e estruturação de projetos (scaffolding) voltado para a criação rápida de ferramentas de segurança cibernética. A partir de descrições em…

    TypeScript 1

  2. Cyberhunterlab Cyberhunterlab Public

    Ferramentas de auditoria de código e recon para bug bounty

    TypeScript 1

  3. prompts-orquestrados prompts-orquestrados Public

    Prompts Orquestrados com Prioridade Visual de UX e Robustez SRE

    TypeScript 1

  4. engenharia-de-prompt engenharia-de-prompt Public

    O motor fragmenta o objetivo de negócio em quatro pilares obrigatórios: Contexto, UX de Conversão, Regras de Backend e Resiliência SRE. Nada é gerado antes da definição dessas restrições.

    TypeScript 1

  5. ticarollamas-arch ticarollamas-arch Public

    Perfil — pesquisa em segurança de aplicações

    1

  6. pipeline-devsecops pipeline-devsecops Public

    Pipeline de segurança em GitHub Actions: Semgrep, Gitleaks, Trivy

    1