
Plataforma Autônoma de Pesquisa e Validação de Segurança
Marco Antonio Damaceno Santana
DevSecOps Sênior · Pentester · Hacker do Bem · Pesquisador em Phreaking, Hacking e Criptografia
Com mais de 20 anos de estrada em tecnologia e segurança da informação — de empresas nacionais a multinacionais — passou 8 anos gerenciando o parque tecnológico da Rádio e Televisão Record (servidores Linux, Unix e Windows, storages EMC, SANs, redes Cisco e testes de intrusão) e mais 5 anos como DevSecOps Sênior na Magalu Cloud, onde automatizou pipelines CI/CD, executou pentest de infraestrutura e código-fonte e gerenciou ambientes AWS.
Antes disso, foi administrador de redes, técnico de telecentro da Prefeitura de São Paulo e suporte de ilhas de edição de vídeo para produtoras e emissoras. Formado em Biomedicina, com passagem por Administração de Empresas, ele cruza disciplinas que raramente andam juntas: ciências biomédicas, biohacking e segurança ofensiva.
Tornar a pesquisa de segurança contínua, automatizada e acessível.
O AutoBounty nasceu com uma visão simples: permitir que equipes de segurança, pentesters e pesquisadores transformem horas de trabalho repetitivo em processos inteligentes, reproduzíveis e automatizados.
Queremos construir uma plataforma capaz de observar um ambiente, compreender sua superfície de ataque, formular hipóteses, validar vulnerabilidades dentro de um escopo autorizado e transformar evidências técnicas em conhecimento acionável.
O AutoBounty pretende ser a camada de automação entre a criatividade humana e a execução técnica, permitindo que pesquisadores dediquem mais tempo àquilo que máquinas ainda fazem mal: pensar, investigar, interpretar e descobrir novas formas de atacar e defender sistemas.
Nossa visão de longo prazo é construir uma plataforma de pesquisa de segurança autônoma, modular e orientada por evidências — capaz de aprender com cada execução, reduzir ruído, priorizar o que realmente importa e acelerar o ciclo entre descoberta, validação e correção.
Transformar horas de trabalho repetitivo em processos inteligentes, reproduzíveis e orientados por evidências — automatizando o que a máquina faz bem e preservando o que só o humano faz: pensar, investigar e decidir.
Do reconhecimento ao retest, entregamos um ciclo completo e responsável: mapear a superfície de ataque, formular hipóteses, validar com segurança dentro do escopo autorizado, documentar com evidências reproduzíveis e acelerar a correção — sem ruído e sem falsos positivos descartáveis.
Não basta encontrar algo que parece vulnerável. O AutoBounty busca evidências que permitam compreender, reproduzir e validar o risco.
Automação não existe para substituir pesquisadores. Existe para ampliar sua capacidade.
Toda automação ofensiva deve nascer com controle de escopo, limites operacionais e segurança como princípios fundamentais.
Segurança não deve acontecer apenas antes de um lançamento ou uma vez por ano. Ela deve acompanhar a evolução do ambiente.
Automatizar tarefas é apenas o começo. O objetivo é construir sistemas capazes de compreender contexto, priorizar hipóteses e adaptar suas ações.
Toda descoberta deve possuir contexto, evidência e rastreabilidade. O usuário precisa entender não apenas o que foi encontrado, mas por que aquilo importa.
A plataforma deve potencializar quem pesquisa segurança. O pesquisador continua sendo responsável pela estratégia, interpretação e decisão.
Construímos para testar. Testamos para aprender. Aprendemos para construir sistemas mais seguros.