Sobre Leandro Morales
Leandro Morales Baier Stefano
[ Perito Informático / Tecnologia da Informação / CISO ]
- Perito Judicial em Sistemas de Informação / Informática.
- Consultor e Assistente Técnico em Tecnologia e segurança de dados.
- Atuou na área de segurança da informação em instituições públicas e de segurança .
- Palestras e treinamentos na área de segurança da informação.
- Associado APEJESP / OPERB / APECOF / Membro do HTCIA / Membro da SBCF
- Membro da Associação Portuguesa de Ciências Forenses - APCF - Portugal
- Sócio Diretor da empresa STWBrasil
[ Formação ]
- Tecnólogo em Segurança da Informação – Uninove
- Ensino Médio + Técnico em Processamento de dados – Colégio Módulo
- Certificações - CEH - CHFI - CCNA - CCNP - RHCE - RCHT - LPI II - EHF - ISTF
- Pós-graduação em Prevenção e Investigação de Crimes Digitais – Universidade FACEL.
- Pós-graduação em Criminologia - Faculdade FCV
[ Experiência Profissional ]
- Fev/2000 – Atualmente – STWBrasil
Cargo: Diretor / Sócio / Administrador de Redes e Segurança
Principais atividades: Administração e gestão da área de segurança e tecnologia da informação de grandes clientes jurídicos e bancos.
E-mail (Courier, Postfix, Amavis, Qmail, Zimbra)
Servidores de Arquivos (Samba , Nfs)
Firewall (PF, IPFW, IPTABLES)
Roteadores e Switches Cisco VPN (Ipsec, Freeswan, OpenVpn)
Adm. em Sistemas Linux (Debian) Unix (OpenBSD, FreeBSD, Mac Os)
Windows (All Version)
Monitoramento em rede (Cacti, Nagios, Snort, Zabbix).
Análises e Pen-Test de segurança. (Teste de invasão).
Criação de politicas de segurança e análise de risco.
- 2012- 2015 – Órgãos públicos e de Segurança (Law Enforcement).
Prestação de Serviços em consultoria em segurança da informação para órgãos públicos e apoio a unidades de investigação de Cyber crimes.
Principais atividades: Palestras, treinamentos e consultoria.
Pericia Forense em diversos equipamentos.
Analise Técnica e consultoria em sistemas de redes, Linux e Unix. Recuperação de dados em disco rígido. Testes de invasão.
- 2013- Atualmente - Assistente Técnico / Perícia informática.
Assistente Técnico judiciário, realizando pericias computacionais para as partes envolvidas.
Principais atividades: Perícia em sistemas de informação, laudos técnicos, consultoria.
Perito Judicial habilitado nas varas trabalhistas, civil e criminal de São Paulo e Região.
- 2008- Atualmente – REHL / SSG / Sobral Guzzo / RR7 / Salamone / NEO / Sotopietra / Almeida e Mendonça
Administração de Rede e montagem de Data Center. Instalação,
Configuração Administração de sistemas Linux e Unix (Debian / OpenBSD).
Políticas de segurança e sistemas de segurança de dados (IDS, Firewall, Telefonia VOIP)
[ Qualificações e Atividades Profissionais ]
- Experiência em gestão de tecnologia da informação •
- Sólidos conhecimentos em redes e internet, TCP/IP, roteamento e segurança.
- Experiência em FreeBSD, OpenBSD, Linux, OsX e Windows.
- Conhecimentos em Auditorias, Políticas e pericias de Segurança.
- Experiência em projetos e execução de cabeamento estruturado e redes de telecomunicações, roteadores e switches cisco.
- Servidores Bind, Apache, Squid, E-mail, samba, cacti, nagios, vpns.
- Linguagens de programação, Shell Script, Java, HTML, Php.
- Principais certificações de segurança (EC-Concil, ISC2) e sistemas Linux (LPI, Red Hat).
- Associado perito na APEJESP e OPERB e Membro do HTCIA (Investigacao de crimes de alta tecnologia) e da Sociedade Brasileira de Ciencias Forense.
- Membro da Associação dos Peritos em Computação Forense do Estado do CEARA
- Palestras sobre segurança da informação em diversos locais.
- Membro da Associação Portuguesa de Ciências Forenses - APCF - Portugal
- Revisor e Autor de artigos para a revista eforensic-mag
- Auditor ISO 27002
- Integrante do Projeto de criação de infraestrutura de Jogos de Guerra Cibernética (War Games)
[ Cursos e Treinamentos ]
- Acr Informática – Montagem e configuração de Computadores (25/04/2000).
- Impacta Tecnologia – Linux Básico (14/02/2002).
- Impacta Tecnologia – Linux Fundamentos de Adm. Sistemas (22/02/2002).
- Impacta Tecnologia – Linux Adm. Sistemas (06/04/2002).
- Impacta Tecnologia – Linux Adm. Rede (16/05/2002).
- Impacta Tecnologia – Conceitos Básicos de rede (06/06/2003).
- Impacta Tecnologia – Cabeamento Estruturado I (24/05/2003).
- Impacta Tecnologia - Cabeamento Estruturado II (06/06/2003).
- 4Linux – Security Course – Vulnerabilities Exploitation (29/09/2003).
- APC - Treinamento de infraStruXure Tipo A (11/09/2003).
- IBTA Cisco CCNA 2.1 Net Academy – Modulo 01 / 02 / 03 / 04 (16/09/2004).
- IBTA Cisco CCNA 3.1 Net Academy – Modulo 01 / 02 / 03 / 04 (22/10/2009).
- Impacta Tecnologia - Preparatorio para certificação CCNA. (31/06/2009).
- RED HAT do Brasil– RH 133, RH 253, RH 300 - (06/02/2010).
- Impacta Tecnologia – Certificação - Java Devoloper – (03/04/2010).
- 4Linux - Linux System Administration (18/03/2010).
- 4Linux - Linux Network Servers (05/04/2010).
- 4Linux - Zabbix (07/06/2010).
- 4Linux - Segurança em Servidores Linux Usando a ISO 27002 (12/07/2010).
- 4Linux - Pen Test - Técnicas de intrusão em redes (02/08/2010).
- 4Linux - HA - Cluster de alta disponibilidade - Servidores Linux (06/10/2010).
- Cert.br - Overview of Creating CSIRT (27/09/2010).
- Cert.br - Information Security for Technical Staff (27/08/2010).
- Cert.br - Fundamentals of Incident Handling (06/05/2011).
- Strong Security - Treinamento ECCONCIL CEH (05/08/2011).
- Strong Security - Treinamento ECCONCIL CHFI (12/05/2016).
- Strong Security - Treinamento ISC2 CISP (10/11/2011).
- Tecnoponta - Curso de recuperação de HD e dados (13/08/2015).
- Curso Preparatório para Perito Judicial - APEJESP (30/03/2016).
- IPOG - Curso perito computacional (12/05/2016).
- Daryus - Curso Ethical Hacking Exin (05/03/2016).
- Daryus - Curso de Hacker Etico (10/06/2016).
- Daryus - Curso de certificação ISO 27002 - ISTF - Exin.
- Daryus - Curso de certificação ISO 27002 - ISMAS - Exin.
[ Certificação em Redes ]
- Certificação Cisco - CCNA – 3.1.
- Certificação Cisco - CCNP – 3.1.
- Certificação Impacta Tecnologia - ICS Cabling Enginner.
- Certificação 3M do Brasil – Cabeamento Estruturado.
- Novell Data Center Technical Specialist.
[ Certificação em Linux ]
- Certificação Red Hat – RHCE.
- Certificação Red Hat – RHCT.
- Certificação Red Hat - RHCSA.
- Certificação LPI I / II.
- Certificação Impacta Tecnologia - ICS Networking Enginer Linux.
- Certificação SUSE Linux SCLA / SCLP 11/12.
[ Certificação em segurança da informação ]
- EC Concil - CEH.
- EC Concil - CHFI.
- Exin - EHF - Ethical Hacking Foundation.
- Exin - ISTF - ISO 27002.
[ Informações Adicionais ]
- Disponibilidade para viagens.
- Flexibilidade e compromisso.
- Inglês Avançado - Viagens, cursos, certificações (Londres - UK 2010).
- Palestras em eventos de software livre e segurança da informação (Fisl, linuxcom, Sec+, Expo ISC Security, Fenacom, Uninove entre outros).
- Treinamentos e Workshop em diversas empresas.
- Perito em instituições e ONGs de defesa da mulher (Marias da Internet).
- Palestras em escolas publicas para adolescentes sobre crimes de internet.
- Participação na comunidade de segurança da informação e em eventos (Bsides, H2HC, etc)