Pular para o conteúdo
Sobre

Firewall e segurança de redes com um responsável técnico com nome

A OpenSourceBrasil é a frente de firewall, VPN e segurança de redes da GUARDIASEC. Quem responde tecnicamente é Cesar Gargiulo, e tudo que este site afirma sobre isso pode ser conferido em fonte pública.

Quem responde por este site

Site de segurança sem rosto é um problema. Se ninguém assina, o leitor não tem como avaliar se quem escreveu já operou aquilo ou apenas reescreveu a documentação. Por isso a resposta aqui é direta.

A condução técnica é de Cesar Gargiulo, em tecnologia desde 2006 e em segurança da informação há mais de uma década. A base da carreira é infraestrutura: data center, rede e disponibilidade. Ele administrou ambientes críticos com mais de 160 servidores na CAS Tecnologia, cuidou de infraestrutura de alta disponibilidade na UOL EdTech e na It'sSeg, e no sistema financeiro respondeu tecnicamente, na Núclea, pela adequação do ambiente em nuvem à Resolução 4.658 do Banco Central.

Desde 2021 ele lidera a GUARDIASEC. A OpenSourceBrasil é a frente dessa empresa dedicada a firewall, VPN e segurança de redes com pfSense e ferramentas open source. É a mesma pessoa jurídica, com escopo mais estreito e conteúdo próprio.

Nada disso é declaração isolada deste site. A trajetória está publicada no perfil profissional público e na página institucional da GUARDIASEC, ambas linkadas aqui ao lado. Se algum dado divergir, a fonte vale mais do que este texto.

Como o trabalho é conduzido

O método vem da rotina em ambiente regulado, onde alteração sem escopo formal não acontece. Ele se aplica igual em uma rede de trinta máquinas.

  1. Entender antes de propor

    O trabalho começa pelo ambiente que existe, não pelo desenho ideal. Quantos segmentos, o que já está publicado, quem depende do quê e o que já foi tentado. Proposta feita antes disso costuma resolver o problema errado.

  2. Escopo e janela por escrito

    Alvo, limite, janela de execução e caminho de retorno definidos antes de qualquer alteração em produção. Firewall é o ponto onde uma mudança mal combinada para a empresa inteira.

  3. Decisão justificada, não preferência

    Cada escolha de arquitetura vem com o motivo e com a alternativa que foi descartada. Se WireGuard foi preferido a IPsec, está escrito por quê, e o que muda se a outra ponta trocar de equipamento.

  4. Entrega documentada

    Regras com descrição, diagrama do que foi montado e o procedimento de operação. O critério é simples: outra pessoa precisa conseguir manter aquilo sem ligar para quem instalou.

  5. Verificação depois

    Teste do que foi entregue, incluindo failover quando existe cluster. Cluster nunca testado é hipótese, não redundância.

O que este site não promete

Em segurança, a lista do que não se promete diz mais do que a lista de qualidades.

  • Segurança absoluta, risco zero ou imunidade a ataque.
  • Conformidade jurídica garantida com a LGPD: aqui se trata da medida técnica, e a decisão jurídica é de quem tem formação para isso.
  • Case, cliente ou número de projetos que não possa ser comprovado. Por isso este site não tem seção de cases: quando houver material real e autorizado, ela existirá.
  • Certificação ou parceria de fabricante que não exista. Este site indica pfSense por experiência de operação, não por acordo comercial com a Netgate.

Por que open source, e onde isso não é argumento

A escolha por ferramentas abertas tem duas razões práticas, e nenhuma delas é ideologia. A primeira é auditabilidade: dá para ler a configuração inteira, versioná-la e reproduzi-la em laboratório antes de tocar em produção. A segunda é independência: a empresa não fica presa a um ciclo de licenciamento para continuar usando o que já paga.

Onde isso não vale como argumento: código aberto não torna nada seguro por si só. Um pfSense em versão fora de suporte, com regra permissiva e sem backup, é pior do que um appliance comercial bem mantido. O que decide é manutenção, não licença, e o site trata disso em detalhe no guia sobre segurança do próprio pfSense.

Evidência disponível

O que dá para conferir sem falar com ninguém

Enquanto não houver case publicável com autorização, a evidência que este site oferece é esta: conteúdo técnico assinado, datado, com versão declarada e fonte primária citada, além de ferramentas gratuitas que mostram o raciocínio inteiro.

54

guias técnicos assinados, organizados em 8 trilhas temáticas.

Ver a biblioteca

2

ferramentas próprias gratuitas, sem cadastro e com a conta aberta.

Diagnóstico de segurança

3

datas separadas por guia: publicação, alteração e revisão técnica.

Ver o critério

Dúvidas comuns

Perguntas sobre a OpenSourceBrasil

Quem é a OpenSourceBrasil?

É a frente de firewall, VPN e segurança de redes da GUARDIASEC, empresa brasileira de segurança da informação registrada como GUARDIASEC LTDA, CNPJ 10.597.828/0001-22, com sede em São Paulo e ativa desde 2009. A condução técnica é de Cesar Gargiulo, fundador da GUARDIASEC.

Qual a relação entre OpenSourceBrasil e GUARDIASEC?

A GUARDIASEC atua em segurança ofensiva e defensiva de forma ampla: pentest, gestão de vulnerabilidades, segurança em AWS e hardening. A OpenSourceBrasil é o recorte dedicado a firewall, VPN e segurança de redes com pfSense e ferramentas open source. Mesma pessoa jurídica, mesmo responsável técnico, escopo mais estreito.

Existe alguma relação com a Netgate ou com o projeto pfSense?

Não. Não há parceria, revenda nem certificação de fabricante envolvida. O pfSense é indicado por ser a plataforma em que a operação daqui tem profundidade, e os guias do site apontam com clareza os cenários em que outra solução resolve melhor.

Por que não há depoimentos nem logotipos de clientes no site?

Porque publicar cliente exige autorização, e publicar caso exige poder descrever o ambiente sem expor ninguém. Enquanto isso não estiver resolvido, a evidência disponível é outra: um responsável técnico identificado, com trajetória conferível em fonte pública, e conteúdo técnico assinado e datado.

A OpenSourceBrasil atende presencialmente?

O padrão é atendimento remoto, que é como a maior parte do trabalho com firewall acontece: acesso à administração, análise de configuração e execução em janela combinada. Quando o trabalho exigir presença física, isso é tratado dentro do escopo do projeto.

Próximo passo

Quer conversar sobre o seu ambiente?

Descreva a rede, o que já está montado e o que está incomodando. A resposta vem com uma leitura técnica do cenário e o próximo passo, sem compromisso.