SEGURANÇA · VISUALIZAÇÃO EM TEMPO REAL / 2024
ThreatSense
Uma interface de segurança deve encurtar a distância entre sinal e decisão.
ThreatSense é um dashboard de análise de rede em tempo real que transforma sinais de tráfego em uma superfície focada de observação e investigação.
Projeto pessoal · pesquisa em segurança
Números reportados do projeto; os limites da avaliação estão explicados nos resultados abaixo.
- Minha contribuição
- Projeto pessoal de pesquisa em segurança que organiza sinais de rede em tempo real em um dashboard de observação e investigação.
- Restrição central
- Preservar a hierarquia do estado de ameaça enquanto vários sinais mudam; permitir pausa e inspeção antes da decisão.
- O que este case mostra
- O repositório está vinculado abaixo. Este case usa um fluxo conceitual de investigação, não uma gravação de um sistema ao vivo.
FLUXO CONCEITUAL / SEM DADOS AO VIVO
01 / CONTEXTO
O que precisava ficar claro.
Monitoramento de rede produz vários sinais simultâneos. Volume, atividade suspeita, latência e distribuição precisam ser compreendidos juntos, sem obrigar o operador a montar a situação a partir de gráficos desconectados.
A interface organiza a investigação por estado. Primeiro mostra o que merece atenção; depois apresenta as vistas analíticas necessárias para entender o sinal.
ANÁLISE DE REDE / INVESTIGAÇÃO
02 / DECISÕES
A lógica do produto por trás da interface.
- 01
O estado de ameaça vem antes da grade analítica.
- 02
Gráficos diferentes compartilham ritmo, espaçamento e hierarquia.
- 03
A pausa é parte do produto: um sinal em mudança precisa poder ser inspecionado, não apenas assistido.
- 04
O ambiente de pesquisa inclui Kali, Ubuntu e Wireshark.
- 05
O dashboard processou mais de 1.000 network flows por segundo no cenário avaliado.
03 / FLUXO DO SISTEMA
Um caminho visível através do sistema.
Observar sinais de tráfego em mudança.
→Definir o que merece atenção primeiro.
→Pausar e inspecionar o contexto analítico.
→Usar esse contexto para compreender o sinal.
04 / RESULTADO
ThreatSense alcançou 94% de acurácia de detecção reportada, processou mais de 1.000 network flows por segundo e reduziu falsos positivos em 35% versus sistemas baseados em regras. O trabalho também incluiu um dataset com mais de 5.000 amostras rotuladas para investigar atividade suspeita.
Escopo dos resultados reportadosEstes são resultados reportados do projeto. O portfólio não documenta a fórmula de acurácia de detecção nem os protocolos completos de avaliação e comparação; os números não devem ser lidos como benchmarks validados de forma independente.
O que aprendiA hierarquia do alerta precisa ser mais forte que a decoração dos gráficos. Interfaces em tempo real precisam de estados deliberados de pausa e inspeção.
STACK / FERRAMENTAS EM CONTEXTO
CONTATO / O PRÓXIMO SINAL
Tem um produto complexo?
Converse comigo sobre arquitetura de produto, interfaces densas em dados e implementação criativa em que a experiência precisa continuar clara.