← Trabalho03 / ANÁLISE DE REDE / INVESTIGAÇÃO2024

SEGURANÇA · VISUALIZAÇÃO EM TEMPO REAL / 2024

ThreatSense

Uma interface de segurança deve encurtar a distância entre sinal e decisão.

ThreatSense é um dashboard de análise de rede em tempo real que transforma sinais de tráfego em uma superfície focada de observação e investigação.

Projeto pessoal · pesquisa em segurança

35%menos falsos positivosversus sistemas por regras · 5k+ amostras

Números reportados do projeto; os limites da avaliação estão explicados nos resultados abaixo.

Minha contribuição
Projeto pessoal de pesquisa em segurança que organiza sinais de rede em tempo real em um dashboard de observação e investigação.
Restrição central
Preservar a hierarquia do estado de ameaça enquanto vários sinais mudam; permitir pausa e inspeção antes da decisão.
O que este case mostra
O repositório está vinculado abaixo. Este case usa um fluxo conceitual de investigação, não uma gravação de um sistema ao vivo.

O que precisava ficar claro.

Monitoramento de rede produz vários sinais simultâneos. Volume, atividade suspeita, latência e distribuição precisam ser compreendidos juntos, sem obrigar o operador a montar a situação a partir de gráficos desconectados.

ABORDAGEM

A interface organiza a investigação por estado. Primeiro mostra o que merece atenção; depois apresenta as vistas analíticas necessárias para entender o sinal.

DOMÍNIO

ANÁLISE DE REDE / INVESTIGAÇÃO

A lógica do produto por trás da interface.

  1. 01

    O estado de ameaça vem antes da grade analítica.

  2. 02

    Gráficos diferentes compartilham ritmo, espaçamento e hierarquia.

  3. 03

    A pausa é parte do produto: um sinal em mudança precisa poder ser inspecionado, não apenas assistido.

  4. 04

    O ambiente de pesquisa inclui Kali, Ubuntu e Wireshark.

  5. 05

    O dashboard processou mais de 1.000 network flows por segundo no cenário avaliado.

Um caminho visível através do sistema.

01Fluxos de rede

Observar sinais de tráfego em mudança.

02Estado da ameaça

Definir o que merece atenção primeiro.

03Investigação

Pausar e inspecionar o contexto analítico.

04Decisão do operador

Usar esse contexto para compreender o sinal.

04 / RESULTADO

ThreatSense alcançou 94% de acurácia de detecção reportada, processou mais de 1.000 network flows por segundo e reduziu falsos positivos em 35% versus sistemas baseados em regras. O trabalho também incluiu um dataset com mais de 5.000 amostras rotuladas para investigar atividade suspeita.

Escopo dos resultados reportadosEstes são resultados reportados do projeto. O portfólio não documenta a fórmula de acurácia de detecção nem os protocolos completos de avaliação e comparação; os números não devem ser lidos como benchmarks validados de forma independente.

O que aprendiA hierarquia do alerta precisa ser mais forte que a decoração dos gráficos. Interfaces em tempo real precisam de estados deliberados de pausa e inspeção.

STACK / FERRAMENTAS EM CONTEXTO

PythonDashPlotlyWiresharkNetwork analysisRisk analysis

CONTATO / O PRÓXIMO SINAL

Tem um produto complexo?

Converse comigo sobre arquitetura de produto, interfaces densas em dados e implementação criativa em que a experiência precisa continuar clara.