Construindo sistemas práticos no Brasil

Infraestrutura · Segurança · Automação · IA Aplicada

Eu projeto sistemas confiáveis para infraestrutura, segurança e inteligência artificial aplicada.

Sou Diogo Wermann, Analista de Infraestrutura e Segurança de TI, com foco em automação Windows, Microsoft Intune, identidade híbrida e integração segura de IA a operações, documentação e sistemas internos.

FOCO ATUAL dw://portfolio

Sistemas operacionais e assistidos por IA que permanecem seguros diante da incerteza.

Automações e agentes devem ser observáveis, reversíveis e explícitos sobre as decisões que se recusam a tomar.

Identidade AD → Entra ID Correlacionada
Endpoints Intune → Windows Gerenciados
Automação e IA Código + agentes Governada
Falhar com segurançaMenor privilégioRecuperação primeiro

ÁREAS DE ATUAÇÃO

Infraestrutura, segurança e IA aplicadas a problemas operacionais reais.

Atuo nas camadas em que identidade, endpoints, automação, conhecimento e continuidade do negócio se encontram.

01

Automação e IA Aplicada

Fluxos reproduzíveis e integrações de IA para operações, documentação e gestão do conhecimento, com permissões, validação e revisão humana.

02

Gestão de Endpoints

Empacotamento no Microsoft Intune, implantação, detecção, validação de políticas e execução confiável nos dispositivos.

03

Identidade Híbrida

Active Directory, Microsoft Entra ID, sincronização, correlação de dispositivos e operações conscientes de identidade.

04

Resiliência e Observabilidade

Backups, logs, dashboards, saúde de serviços, procedimentos de recuperação e evidências para decisões operacionais.

PROJETOS SELECIONADOS

Ferramentas públicas criadas a partir de problemas de produção.

Cada projeto nasce de uma restrição operacional e é desenvolvido com foco em segurança, manutenção e documentação clara.

Ver todos os projetos
Principal Ativo

DeviceLifecycle

Um mecanismo seguro para gerenciar o ciclo de vida de dispositivos Windows híbridos inativos no Active Directory, Entra ID e Intune.

PowerShellMicrosoft GraphActive Directory
Ver projeto
Código aberto Ativo

DeviceLifecycle-API

Uma extensão FastAPI somente leitura que expõe relatórios e logs sem ampliar o plano de controle privilegiado.

PythonFastAPISegurança de API
Ver projeto
Código aberto Ativo

WallpaperAgent

Um agente Windows para distribuir wallpapers validados e versionados, com separação de privilégios e promoção segura de conteúdo.

PowerShellIntuneSHA-256
Ver projeto
Código aberto Ativo

RustDeskIntuneDeployment

Um pacote Win32 completo para instalar, configurar, detectar e remover o RustDesk por meio do Microsoft Intune.

PowerShellIntuneGestão de Endpoints
Ver projeto
Código aberto Ativo

Windows Unattended Provisioning

Uma pipeline de provisionamento seguro para Windows que gera arquivos de resposta específicos por implantação, realiza ingresso delegado no Active Directory e conclui o Hybrid Microsoft Entra Join.

PowerShellWindows SetupIdentidade Híbrida
Ver projeto

ESTUDO DE CASO EM DESTAQUE

Um portal corporativo de operações construído em torno de fluxos internos reais.

Uma plataforma privada e modular para suporte, ativos, dashboards, agendamentos, integrações e uma base de conhecimento preparada para agentes de IA. O código permanece privado; a arquitetura e as decisões podem ser documentadas de forma responsável.

Múltiplos módulos operacionais em uma interface controlada
Acesso por função e exposição consciente da rede
Migrations, integrações, conhecimento assistido por IA e evidências operacionais

Sistema privado · Estudo de engenharia sanitizado

Multimódulo
plataforma operacional
Privado
código e dados de negócio
Público
aprendizados de engenharia
Ler o estudo de caso → Arquitetura, decisões e resultados

ARTIGOS TÉCNICOS

Notas detalhadas de implementação, não tutoriais genéricos.

Os artigos explicam as restrições, a arquitetura, as proteções e os trade-offs por trás dos sistemas que desenvolvo.

10 min de leitura
Projetos Estudo de caso de engenharia

De Autounattend.xml a uma Pipeline de Provisionamento Windows com Segurança em Primeiro Plano

Estudo de engenharia sobre a transformação de uma instalação autônoma funcional do Windows em uma pipeline PowerShell reutilizável sem publicar segredos operacionais.

provisionamento windowsautounattendpowershellactive directory
Ler artigo: De Autounattend.xml a uma Pipeline de Provisionamento Windows com Segurança em Primeiro Plano
Ver todos os artigos

SOBRE

Infraestrutura, segurança e IA aplicada com disciplina de engenharia.

Atuo com infraestrutura, suporte, automação, endpoints, observabilidade, segurança e IA aplicada. Transformo conhecimento operacional em sistemas mais fáceis de entender, auditar e manter.

Automação orientada à produção
Ambientes híbridos Microsoft
Documentação e IA com governança
Conhecer minha trajetória

CONTATO

Vamos conversar sobre infraestrutura, segurança, automação ou IA aplicada.

Para contatos profissionais, colaboração técnica ou dúvidas sobre meus projetos públicos, utilize os canais abaixo.