Automação e IA Aplicada
Fluxos reproduzíveis e integrações de IA para operações, documentação e gestão do conhecimento, com permissões, validação e revisão humana.
Infraestrutura · Segurança · Automação · IA Aplicada
Sou Diogo Wermann, Analista de Infraestrutura e Segurança de TI, com foco em automação Windows, Microsoft Intune, identidade híbrida e integração segura de IA a operações, documentação e sistemas internos.
Automações e agentes devem ser observáveis, reversíveis e explícitos sobre as decisões que se recusam a tomar.
ÁREAS DE ATUAÇÃO
Atuo nas camadas em que identidade, endpoints, automação, conhecimento e continuidade do negócio se encontram.
Fluxos reproduzíveis e integrações de IA para operações, documentação e gestão do conhecimento, com permissões, validação e revisão humana.
Empacotamento no Microsoft Intune, implantação, detecção, validação de políticas e execução confiável nos dispositivos.
Active Directory, Microsoft Entra ID, sincronização, correlação de dispositivos e operações conscientes de identidade.
Backups, logs, dashboards, saúde de serviços, procedimentos de recuperação e evidências para decisões operacionais.
PROJETOS SELECIONADOS
Cada projeto nasce de uma restrição operacional e é desenvolvido com foco em segurança, manutenção e documentação clara.
Um mecanismo seguro para gerenciar o ciclo de vida de dispositivos Windows híbridos inativos no Active Directory, Entra ID e Intune.
Uma extensão FastAPI somente leitura que expõe relatórios e logs sem ampliar o plano de controle privilegiado.
Um agente Windows para distribuir wallpapers validados e versionados, com separação de privilégios e promoção segura de conteúdo.
Um pacote Win32 completo para instalar, configurar, detectar e remover o RustDesk por meio do Microsoft Intune.
Uma pipeline de provisionamento seguro para Windows que gera arquivos de resposta específicos por implantação, realiza ingresso delegado no Active Directory e conclui o Hybrid Microsoft Entra Join.
ESTUDO DE CASO EM DESTAQUE
Uma plataforma privada e modular para suporte, ativos, dashboards, agendamentos, integrações e uma base de conhecimento preparada para agentes de IA. O código permanece privado; a arquitetura e as decisões podem ser documentadas de forma responsável.
Sistema privado · Estudo de engenharia sanitizado
ARTIGOS TÉCNICOS
Os artigos explicam as restrições, a arquitetura, as proteções e os trade-offs por trás dos sistemas que desenvolvo.
Como um agente PowerShell usa Intune, separação de privilégios, SHA-256, promoção atômica e aplicação por usuário para gerenciar wallpapers do Windows com segurança.
Estudo de engenharia sobre a transformação de uma instalação autônoma funcional do Windows em uma pipeline PowerShell reutilizável sem publicar segredos operacionais.
Como um MSI do RustDesk se tornou uma aplicação Win32 configurada e verificável no Microsoft Intune, com múltiplos contextos, logs, serviço e detecção customizada.
SOBRE
Atuo com infraestrutura, suporte, automação, endpoints, observabilidade, segurança e IA aplicada. Transformo conhecimento operacional em sistemas mais fáceis de entender, auditar e manter.
CONTATO
Para contatos profissionais, colaboração técnica ou dúvidas sobre meus projetos públicos, utilize os canais abaixo.