Regras de Ética e Segurança (leia antes de tudo)
Leia isto antes de qualquer projeto.
| FAÇA | NUNCA FAÇA |
|---|---|
| Teste apenas em labs seus ou ambientes autorizados | Testar em sistema de terceiros sem permissão escrita |
| Documente metodologia e raciocínio | Publicar payload funcional ou 0-day |
| Anonimize tudo (IPs, nomes, dados) | Citar nome de cliente/empresa real |
| Mostre a remediação, não só o ataque | Postar "hackeei o site X" — isso é red flag, não portfólio |
| Escreva o que você aprendeu e errou | Copiar writeup de outra pessoa |
O que contrata: documentação limpa, defesa e análise. Não demo arriscada. Regra dos 5 segundos: quem abrir seu GitHub tem que entender sua área (blue / red / cloud / GRC / appsec) em 5 segundos. Se não entender, fecha.