Firewall e segurança de redes com um responsável técnico com nome
A OpenSourceBrasil é a frente de firewall, VPN e segurança de redes da GUARDIASEC. Quem responde tecnicamente é Cesar Gargiulo, e tudo que este site afirma sobre isso pode ser conferido em fonte pública.
Quem responde por este site
Site de segurança sem rosto é um problema. Se ninguém assina, o leitor não tem como avaliar se quem escreveu já operou aquilo ou apenas reescreveu a documentação. Por isso a resposta aqui é direta.
A condução técnica é de Cesar Gargiulo, em tecnologia desde 2006 e em segurança da informação há mais de uma década. A base da carreira é infraestrutura: data center, rede e disponibilidade. Ele administrou ambientes críticos com mais de 160 servidores na CAS Tecnologia, cuidou de infraestrutura de alta disponibilidade na UOL EdTech e na It'sSeg, e no sistema financeiro respondeu tecnicamente, na Núclea, pela adequação do ambiente em nuvem à Resolução 4.658 do Banco Central.
Desde 2021 ele lidera a GUARDIASEC. A OpenSourceBrasil é a frente dessa empresa dedicada a firewall, VPN e segurança de redes com pfSense e ferramentas open source. É a mesma pessoa jurídica, com escopo mais estreito e conteúdo próprio.
Nada disso é declaração isolada deste site. A trajetória está publicada no perfil profissional público e na página institucional da GUARDIASEC, ambas linkadas aqui ao lado. Se algum dado divergir, a fonte vale mais do que este texto.
Como o trabalho é conduzido
O método vem da rotina em ambiente regulado, onde alteração sem escopo formal não acontece. Ele se aplica igual em uma rede de trinta máquinas.
Entender antes de propor
O trabalho começa pelo ambiente que existe, não pelo desenho ideal. Quantos segmentos, o que já está publicado, quem depende do quê e o que já foi tentado. Proposta feita antes disso costuma resolver o problema errado.
Escopo e janela por escrito
Alvo, limite, janela de execução e caminho de retorno definidos antes de qualquer alteração em produção. Firewall é o ponto onde uma mudança mal combinada para a empresa inteira.
Decisão justificada, não preferência
Cada escolha de arquitetura vem com o motivo e com a alternativa que foi descartada. Se WireGuard foi preferido a IPsec, está escrito por quê, e o que muda se a outra ponta trocar de equipamento.
Entrega documentada
Regras com descrição, diagrama do que foi montado e o procedimento de operação. O critério é simples: outra pessoa precisa conseguir manter aquilo sem ligar para quem instalou.
Verificação depois
Teste do que foi entregue, incluindo failover quando existe cluster. Cluster nunca testado é hipótese, não redundância.
O que este site não promete
Em segurança, a lista do que não se promete diz mais do que a lista de qualidades.
- Segurança absoluta, risco zero ou imunidade a ataque.
- Conformidade jurídica garantida com a LGPD: aqui se trata da medida técnica, e a decisão jurídica é de quem tem formação para isso.
- Case, cliente ou número de projetos que não possa ser comprovado. Por isso este site não tem seção de cases: quando houver material real e autorizado, ela existirá.
- Certificação ou parceria de fabricante que não exista. Este site indica pfSense por experiência de operação, não por acordo comercial com a Netgate.
Por que open source, e onde isso não é argumento
A escolha por ferramentas abertas tem duas razões práticas, e nenhuma delas é ideologia. A primeira é auditabilidade: dá para ler a configuração inteira, versioná-la e reproduzi-la em laboratório antes de tocar em produção. A segunda é independência: a empresa não fica presa a um ciclo de licenciamento para continuar usando o que já paga.
Onde isso não vale como argumento: código aberto não torna nada seguro por si só. Um pfSense em versão fora de suporte, com regra permissiva e sem backup, é pior do que um appliance comercial bem mantido. O que decide é manutenção, não licença, e o site trata disso em detalhe no guia sobre segurança do próprio pfSense.
Evidência disponível
O que dá para conferir sem falar com ninguém
Enquanto não houver case publicável com autorização, a evidência que este site oferece é esta: conteúdo técnico assinado, datado, com versão declarada e fonte primária citada, além de ferramentas gratuitas que mostram o raciocínio inteiro.
Dúvidas comuns
Perguntas sobre a OpenSourceBrasil
Quem é a OpenSourceBrasil?
É a frente de firewall, VPN e segurança de redes da GUARDIASEC, empresa brasileira de segurança da informação registrada como GUARDIASEC LTDA, CNPJ 10.597.828/0001-22, com sede em São Paulo e ativa desde 2009. A condução técnica é de Cesar Gargiulo, fundador da GUARDIASEC.
Qual a relação entre OpenSourceBrasil e GUARDIASEC?
A GUARDIASEC atua em segurança ofensiva e defensiva de forma ampla: pentest, gestão de vulnerabilidades, segurança em AWS e hardening. A OpenSourceBrasil é o recorte dedicado a firewall, VPN e segurança de redes com pfSense e ferramentas open source. Mesma pessoa jurídica, mesmo responsável técnico, escopo mais estreito.
Existe alguma relação com a Netgate ou com o projeto pfSense?
Não. Não há parceria, revenda nem certificação de fabricante envolvida. O pfSense é indicado por ser a plataforma em que a operação daqui tem profundidade, e os guias do site apontam com clareza os cenários em que outra solução resolve melhor.
Por que não há depoimentos nem logotipos de clientes no site?
Porque publicar cliente exige autorização, e publicar caso exige poder descrever o ambiente sem expor ninguém. Enquanto isso não estiver resolvido, a evidência disponível é outra: um responsável técnico identificado, com trajetória conferível em fonte pública, e conteúdo técnico assinado e datado.
A OpenSourceBrasil atende presencialmente?
O padrão é atendimento remoto, que é como a maior parte do trabalho com firewall acontece: acesso à administração, análise de configuração e execução em janela combinada. Quando o trabalho exigir presença física, isso é tratado dentro do escopo do projeto.
Próximo passo
Quer conversar sobre o seu ambiente?
Descreva a rede, o que já está montado e o que está incomodando. A resposta vem com uma leitura técnica do cenário e o próximo passo, sem compromisso.