RODRIGO RUBIRA BRANCO

Rodrigo Rubira Branco é diretor de Pesquisas & Desenvolvimento (P&D) na empresa Cipher. Antes disso, atuou como Diretor de Pesquisas de Malware e Vulnerabilidades na empresa Qualys e como Chefe de Pesquisas da empresa Check Point em Israel. Atuou também como pesquisador senior de vulnerabilidades na empresa Coseinc, principal pesquisador de vulnerabilidades na Scanit em Dubai e Staff Software Engineer na IBM, membro do Advanced Linux Response Team (ALRT) e PowerPC Toolchain. Rodrigo é mantenedor de diversos projetos open-source e palestrante nas mais importantes conferências de pesquisa em segurança no mundo, inclusive sendo Keynote convidado para algumas destas. Com dúzias de vulnerabilidades divulgadas em importantes produtos de mercado, em 2011 foi considerado pela Adobe um dos maiores contribuidores em vulnerabilidades nos produtos da empresa dos últimos 12 meses. Também é organizador do evento H2HC (Hackers 2 Hackers Conference), maior e mais antigo evento de pesquisas em segurança da informação da América Latina (existente há 10 anos).

Informações coletadas do Lattes em 27/06/2024

Acadêmico

Formação acadêmica

Mestrado em Engenharia Eletrônica e Computação

2007 - 2012

Instituto Tecnológico de Aeronáutica
Celso Massaki Hirata.

Especialização em Segurança da Informação

2006 - 2007

Instituto Tecnológico de Aeronáutica
Orientador: Milton Sakude

Graduação em Sistemas de Informacoes

2002 - 2005

Faculdade G&P

Curso técnico/profissionalizante em Sistemas de Informacoes

1999 - 2001

Colégio Técnico Industrial - UNESP

Idiomas

Bandeira representando o idioma Inglês

Compreende Bem, Fala Bem, Lê Bem, Escreve Bem.

Bandeira representando o idioma Espanhol

Compreende Bem, Fala Razoavelmente, Lê Bem, Escreve Razoavelmente.

Bandeira representando o idioma Português

Compreende Bem, Fala Bem, Lê Bem, Escreve Bem.

Bandeira representando o idioma Italiano

Lê Pouco.

Áreas de atuação

Grande área: Ciências Exatas e da Terra / Área: Ciência da Computação / Subárea: Metodologia e Técnicas da Computação/Especialidade: Sistemas de Informação.

Grande área: Ciências Exatas e da Terra / Área: Ciência da Computação / Subárea: Metodologia e Técnicas da Computação/Especialidade: Linguagens de Programação.

Grande área: Ciências Exatas e da Terra / Área: Ciência da Computação / Subárea: Sistemas de Computação/Especialidade: Arquitetura de Sistemas de Computação.

Grande área: Ciências Exatas e da Terra / Área: Ciência da Computação / Subárea: Metodologia e Técnicas da Computação/Especialidade: Seguranca da Informacao.

Participação em eventos

Hack In The Box Dubai. Advanced Payloads Strategies. 2009. (Congresso).

Troopers. Advanced Payloads Detection. 2009. (Congresso).

Hack In The Box Dubai. Cell Processor Software Exploitation. 2008. (Congresso).

Troopers. Kernel Intrusion Detection - Implementation Details. 2008. (Congresso).

Hack In The Box Dubai. Kernel Intrusion Detection System. 2007. (Congresso).

Hack In The Box Malaysia. Anti-forensics: Using SMM for other purposes. 2007. (Congresso).

VNSecurity. Kernel Intrusion Detection Systems - Other features. 2007. (Congresso).

Xcon. Kernel Intrusion Detection - Other Platforms and Challenges. 2007. (Congresso).

Ekoparty. Kernel Intrusion Details. 2007. (Congresso).

Hackers 2 Hackers Conference. Kernel Intrusion Detection Systems. 2007. (Congresso).

Linux Symposium. Ltrace Internals. 2007. (Congresso).

YSTS. Kernel Intrusion Detection System. 2007. (Congresso).

Simpósio de Segurança da Informação (SSI-ITA).Kernel Intrusion Detection System. 2007. (Simpósio).

Defcon. Using security features to create rootkits in Linux Kernel. 2006. (Congresso).

Hackers 2 Hackers Conference. Syscall Proxying & Pivoting. 2006. (Congresso).

Hackers 2 Hackers Conference. Backdoors x Firewalls de Aplicação. 2005. (Congresso).

Hackers 2 Hackers Conference. SCMorphism: Ataques Polimórficos. 2004. (Congresso).

Simpósio de Segurança da Informação (SSI-ITA).Workshop de Deteção/Prevenção de Intrusos - Network Traffic Disassembling. 2003. (Simpósio).

Produções bibliográficas

  • BRANCO, R. R. ; LALIBERTE, S. ; GUPTA, A. . Chapter 1. Getting to Know the Enemy: Nmap the Target Network. In: Ajay Gupta; Scott Laliberte. (Org.). Defend I.T.: Security by Example. 1ed.: Addison Wesley Professional, 2004, v. 1, p. -.

  • BRANCO, R. R. . Gerenciamento de Sistemas Linux. In: Rodolfo Gobbi. (Org.). Guia Linux de Conectividade. 1ed.Sao Paulo: Editora Cyclades Brasil S/A, 2003, v. 1, p. 155-172.

  • BRANCO, R. R. ; Balestra, Filipe . Kernel Hacking & Anti-forensics: Evading MemoryAnalysis. Hakin9 Magazine, Europa, 01 maio 2008.

  • BRANCO, R. R. ; CORREA, Lúcio . Polymorphic Attacks. Hakin9 Magazine, 01 maio 2007.

  • BRANCO, R. R. . Seguranca em Roteadores Cisco. Security Magazine.

  • BRANCO, R. R. . Seguranca em Linux. Security Magazine.

Outras produções

Roberto, Drebes ; BRANCO, R. R. . Firmament. 2005.

BRANCO, R. R. . SCMorphism. 2004.

BRANCO, R. R. ; Henson, Valerie . ebizzy. 2003.

BRANCO, R. R. ; LAWLESS, T. . Saint Michael. 2000.

BRANCO, R. R. ; LAWLESS, T. . Saint Jude. 2000.

BRANCO, R. R. . vdpop3d. 1999.

BRANCO, R. R. . System Management Mode Hack - Using SMM for. 2008.

BRANCO, R. R. . Kernel Intrusion Detection System. 2007.

BRANCO, R. R. . Ltrace Internals. 2007.

PETER, Salzman ; BRANCO, R. R. . Linux Kernel Module Programming Guide. 2003.

Prêmios

2008

SANS GIAC Board Member, SANS Institute.

2008

Top-reviewer, Hakin9.

2007

Security Professional Honors - One of the three best Contributors to market expansion in Brazil, ISSA - Information Systems Security Association.

2007

Top-reviewer, Hakin9.

2007

SANS Instructor, SANS Institute.

2003

Melhor estudante na Universidade, Faculdade G&P.

Histórico profissional

Experiência profissional

2011 - 2012

Qualys

Vínculo: Celetista, Enquadramento Funcional: Diretor de Pesquisas em Malware e Vulnerabili, Carga horária: 40

2008 - 2011

Check Point

Vínculo: Celetista formal, Enquadramento Funcional: Security Expert & Researcher, Carga horária: 40

2008 - 2010

COSEINC

Vínculo: Colaborador, Enquadramento Funcional: Senior Vulnerability Researcher, Carga horária: 10

2007 - 2008

Scanit

Vínculo: Celetista formal, Enquadramento Funcional: Principal Security Researcher, Carga horária: 40

2006 - 2008

IBM Linux Technology Center

Vínculo: Celetista formal, Enquadramento Funcional: Engenheiro de Software, Carga horária: 40

2005 - 2006

MD Systems

Vínculo: Colaborador, Enquadramento Funcional: Consultor, Carga horária: 40

Outras informações:
- Implementacao de Solucoes Linux * Anti-spam * Firewall * Servidores (mail, web, proxy, dns) - Implementacao de Solucoes Corporativas * Barracuda (anti-spam) * Surf Control (gerenciador de conteudo) * Checkpoint (firewall) * Cisco (roteadores) * Cyclades (roteadores) * Trend (anti-spam, anti-virus, imss) - Em servidores Linux e Windows

1999 - 2005

Firewalls Security Corporation

Vínculo: Socio/Proprietario, Enquadramento Funcional: Socio/Proprietario, Regime: Dedicação exclusiva.

Outras informações:
Prestacao de servicos e consultoria com servicos tercerizados para diversas empresas, entre elas: Cyclades Brasil (www.cyclades.com) e ISPA/Cyclades (www.ispa.com.br), com consultoria e treinamento.