Perfil

Sou Arthur Mendes, desenvolvedor backend. No dia a dia isso é .NET: APIs web, rotinas em segundo plano e a camada de banco atrás delas, normalmente em SQL Server ou PostgreSQL e publicado no Azure. Também já construí serviços em Go e ferramentas menores em C++ e Python.

O que me atrai em segurança de aplicações é que muda a pergunta que você faz sobre o próprio código. Em vez de se funciona, você passa a perguntar o que acontece quando a entrada é hostil. Esse hábito aparece no trabalho comum: caminhos de erro explícitos, pouco estado guardado e tratar como não confiável tudo o que chegou pela rede.

Fora do trabalho, leio textos de segurança e especificações de protocolos, e estou começando a colocar parte disso no blog.

Atualmente

  • Construindo o Shatters, um projeto de mensageria criptografada auto-hospedada, como forma de aprender criptografia implementando.
  • Estudando segurança de aplicações: fluxos de autenticação, vulnerabilidades web comuns e como testá-las.
  • Escrevendo o que aprendo no blog.

Ferramentas