<?xml version="1.0" encoding="UTF-8" standalone="no"?><rss xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:itunes="http://www.itunes.com/dtds/podcast-1.0.dtd" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:sy="http://purl.org/rss/1.0/modules/syndication/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" version="2.0">

<channel>
	<title>SegInfocast - Seu podcast na área de tecnologia e segurança da informação</title>
	<atom:link href="https://seginfo.com.br/category/podcast-seguranca-tecnologia-da-informacao-seginfocast/feed/" rel="self" type="application/rss+xml"/>
	<link>https://seginfo.com.br/category/podcast-seguranca-tecnologia-da-informacao-seginfocast/</link>
	<description></description>
	<lastBuildDate>Wed, 11 Feb 2026 20:56:26 +0000</lastBuildDate>
	<language>pt-BR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://seginfo.com.br/wp-content/uploads/2021/02/cropped-seginfo-icon-45x45.jpg?crop=1</url>
	<title>SegInfocast Archives - SegInfo - Portal, Podcast e Evento sobre Segurança da Informação</title>
	<link>https://seginfo.com.br/category/podcast-seguranca-tecnologia-da-informacao-seginfocast/</link>
	<width>32</width>
	<height>32</height>
</image> 
<site xmlns="com-wordpress:feed-additions:1">60564127</site>	<itunes:explicit>no</itunes:explicit><copyright>© 2010 Blog SegInfo – Segurança da Informação – Tecnologia – Notícias, Artigos e Novidades - Eventos, Notícias, Artigos e Novidades sobre Tecnologia e Segurança da Informação </copyright><itunes:image href="http://www.seginfo.com.br/wp-content/uploads/2015/12/Copia-de-seginfo-cast-novo.jpg"/><itunes:keywords>segurança,da,informação,tecnologia,certificações,ciência,da,computação,informática</itunes:keywords><itunes:subtitle>SegInfocast – O seu podcast da área de Tecnologia e Segurança da Informação</itunes:subtitle><itunes:category text="Technology"><itunes:category text="Tech News"/></itunes:category><itunes:category text="Technology"><itunes:category text="Podcasting"/></itunes:category><item>
		<title>SegInfocast #91 – Instituições financeiras na mira: cibersegurança como habilitadora de negócios</title>
		<link>https://seginfo.com.br/2026/02/11/seginfocast-91-instituicoes-financeiras-na-mira-ciberseguranca-como-habilitadora-de-negocios/</link>
		
		<dc:creator><![CDATA[al10sk29dj38]]></dc:creator>
		<pubDate>Wed, 11 Feb 2026 20:56:25 +0000</pubDate>
				<category><![CDATA[Seginfo Podcast]]></category>
		<category><![CDATA[SegInfocast]]></category>
		<guid isPermaLink="false">https://seginfo.com.br/?p=74323</guid>

					<description><![CDATA[<p>Seginfocast &#8211; Podcast em Segurança da Informação · SegInfocast #91 &#8211; Instituições financeiras na mira &#8211; a cibersegurança como habilitadora de negócios Neste episódio do SegInfocast, recebemos Felipe Negri, CEO e sócio do PinBank, para uma conversa direta sobre os desafios do mercado financeiro em um cenário cada vez mais regulado, digital e exposto a&#8230; <span class="excerpt-more"><a href="https://seginfo.com.br/2026/02/11/seginfocast-91-instituicoes-financeiras-na-mira-ciberseguranca-como-habilitadora-de-negocios/">Read More</a></span></p>
<p>The post <a href="https://seginfo.com.br/2026/02/11/seginfocast-91-instituicoes-financeiras-na-mira-ciberseguranca-como-habilitadora-de-negocios/">SegInfocast #91 &#8211; Instituições financeiras na mira: cibersegurança como habilitadora de negócios</a> appeared first on <a href="https://seginfo.com.br">SegInfo - Portal, Podcast e Evento sobre Segurança da Informação</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<iframe width="100%" height="166" scrolling="no" frameborder="no" allow="autoplay" src="https://w.soundcloud.com/player/?url=https%3A//api.soundcloud.com/tracks/soundcloud%253Atracks%253A2263811696&#038;color=%23ff5500&#038;auto_play=false&#038;hide_related=false&#038;show_comments=true&#038;show_user=true&#038;show_reposts=false&#038;show_teaser=true"></iframe><div style="font-size: 10px; color: #cccccc;line-break: anywhere;word-break: normal;overflow: hidden;white-space: nowrap;text-overflow: ellipsis; font-family: Interstate,Lucida Grande,Lucida Sans Unicode,Lucida Sans,Garuda,Verdana,Tahoma,sans-serif;font-weight: 100;"><a href="https://soundcloud.com/seginfocast" title="Seginfocast - Podcast em Segurança da Informação" target="_blank" style="color: #cccccc; text-decoration: none;">Seginfocast &#8211; Podcast em Segurança da Informação</a> · <a href="https://soundcloud.com/seginfocast/seginfocast-91-instituic-o-es" title="SegInfocast #91 - Instituições financeiras na mira - a cibersegurança como habilitadora de negócios" target="_blank" style="color: #cccccc; text-decoration: none;">SegInfocast #91 &#8211; Instituições financeiras na mira &#8211; a cibersegurança como habilitadora de negócios</a></div>



<p class="wp-block-paragraph">Neste episódio do SegInfocast, recebemos Felipe Negri, CEO e sócio do PinBank, para uma conversa direta sobre os desafios do mercado financeiro em um cenário cada vez mais regulado, digital e exposto a riscos cibernéticos.</p>



<p class="wp-block-paragraph">Ao longo do episódio, falamos sobre:<br>Inovação no setor financeiro e o papel das instituições;<br>Regulação do Banco Central como ponto de partida, não como fim;<br>Banking as a Service e a importância de manter foco no core do negócio;<br>Cibersegurança como ativo estratégico e diferencial competitivo;<br>Inteligência artificial, identidade e novos riscos cibernéticos.</p>



<p class="wp-block-paragraph">Quer entender como preparar sua empresa para as novas exigências do Banco Central sem perder agilidade e inovação?<br>Acesse nosso conteúdo sobre adequação: <a href="https://clavis.com.br/lp-ebook-bacen-1/" rel="nofollow">https://clavis.com.br/lp-ebook-bacen-1/</a></p>
<p>The post <a href="https://seginfo.com.br/2026/02/11/seginfocast-91-instituicoes-financeiras-na-mira-ciberseguranca-como-habilitadora-de-negocios/">SegInfocast #91 &#8211; Instituições financeiras na mira: cibersegurança como habilitadora de negócios</a> appeared first on <a href="https://seginfo.com.br">SegInfo - Portal, Podcast e Evento sobre Segurança da Informação</a>.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">74323</post-id>	</item>
		<item>
		<title>SegInfocast #90 – OT em pauta- cibersegurança além do digital</title>
		<link>https://seginfo.com.br/2025/09/25/seginfocast-90-ot-em-pauta-ciberseguranca-alem-do-digital/</link>
		
		<dc:creator><![CDATA[al10sk29dj38]]></dc:creator>
		<pubDate>Thu, 25 Sep 2025 18:53:00 +0000</pubDate>
				<category><![CDATA[Seginfo Podcast]]></category>
		<category><![CDATA[SegInfocast]]></category>
		<guid isPermaLink="false">https://seginfo.com.br/?p=74317</guid>

					<description><![CDATA[<p>Seginfocast &#8211; Podcast em Segurança da Informação · SegInfocast #90 – OT em pauta- cibersegurança além do digital O SegInfocast está de volta, e o tema da vez é tecnologia operacional. Nosso CRO, Leonardo Pinheiro, recebeu dois especialistas que estão na linha de frente da proteção de infraestruturas críticas: Jarbas Carlos (coordenador de OT da&#8230; <span class="excerpt-more"><a href="https://seginfo.com.br/2025/09/25/seginfocast-90-ot-em-pauta-ciberseguranca-alem-do-digital/">Read More</a></span></p>
<p>The post <a href="https://seginfo.com.br/2025/09/25/seginfocast-90-ot-em-pauta-ciberseguranca-alem-do-digital/">SegInfocast #90 – OT em pauta- cibersegurança além do digital</a> appeared first on <a href="https://seginfo.com.br">SegInfo - Portal, Podcast e Evento sobre Segurança da Informação</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<iframe width="100%" height="166" scrolling="no" frameborder="no" allow="autoplay" src="https://w.soundcloud.com/player/?url=https%3A//api.soundcloud.com/tracks/soundcloud%253Atracks%253A2263698368&#038;color=%23ff5500&#038;auto_play=false&#038;hide_related=false&#038;show_comments=true&#038;show_user=true&#038;show_reposts=false&#038;show_teaser=true"></iframe><div style="font-size: 10px; color: #cccccc;line-break: anywhere;word-break: normal;overflow: hidden;white-space: nowrap;text-overflow: ellipsis; font-family: Interstate,Lucida Grande,Lucida Sans Unicode,Lucida Sans,Garuda,Verdana,Tahoma,sans-serif;font-weight: 100;"><a href="https://soundcloud.com/seginfocast" title="Seginfocast - Podcast em Segurança da Informação" target="_blank" style="color: #cccccc; text-decoration: none;">Seginfocast &#8211; Podcast em Segurança da Informação</a> · <a href="https://soundcloud.com/seginfocast/seginfocast-90-ot-em-pauta" title="SegInfocast #90 – OT em pauta- cibersegurança além do digital" target="_blank" style="color: #cccccc; text-decoration: none;">SegInfocast #90 – OT em pauta- cibersegurança além do digital</a></div>



<p class="wp-block-paragraph">O SegInfocast está de volta, e o tema da vez é tecnologia operacional. Nosso CRO, Leonardo Pinheiro, recebeu dois especialistas que estão na linha de frente da proteção de infraestruturas críticas: Jarbas Carlos (coordenador de OT da Clavis) e Ítalo Calvano (VP regional da Claroty na América Latina). Eles compartilharam insights valiosos sobre os riscos, soluções e o futuro da segurança em ambientes industriais.</p>



<p class="wp-block-paragraph">O papo foi direto ao ponto: ataques cada vez mais frequentes, maturidade no Brasil, Zero Trust em OT e como a união entre Clavis e Claroty tem gerado resultados concretos na prática. Um episódio essencial para quem atua com segurança e precisa tomar decisões que realmente impactam o negócio.</p>



<p class="wp-block-paragraph"></p>
<p>The post <a href="https://seginfo.com.br/2025/09/25/seginfocast-90-ot-em-pauta-ciberseguranca-alem-do-digital/">SegInfocast #90 – OT em pauta- cibersegurança além do digital</a> appeared first on <a href="https://seginfo.com.br">SegInfo - Portal, Podcast e Evento sobre Segurança da Informação</a>.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">74317</post-id>	</item>
		<item>
		<title>SegInfocast #89 – Gerenciamento da Superfície de Ataque</title>
		<link>https://seginfo.com.br/2024/08/22/seginfocast-89-gerenciamento-da-superficie-de-ataque/</link>
		
		<dc:creator><![CDATA[al10sk29dj38]]></dc:creator>
		<pubDate>Thu, 22 Aug 2024 14:59:00 +0000</pubDate>
				<category><![CDATA[Seginfo Podcast]]></category>
		<category><![CDATA[SegInfocast]]></category>
		<guid isPermaLink="false">https://seginfo.com.br/?p=74311</guid>

					<description><![CDATA[<p>Seginfocast &#8211; Podcast em Segurança da Informação · SegInfocast #89 &#8211; Gerenciamento da Superfície de Ataque A Clavis lançou um novo webinar sobre Gerenciamento da Superfície de Ataque conduzido por Leonardo Pinheiro, CTO da companhia. Durante a apresentação, foi abordado desde o conceito até a aplicação em cases reais. Mais que isso, foram apresentados os&#8230; <span class="excerpt-more"><a href="https://seginfo.com.br/2024/08/22/seginfocast-89-gerenciamento-da-superficie-de-ataque/">Read More</a></span></p>
<p>The post <a href="https://seginfo.com.br/2024/08/22/seginfocast-89-gerenciamento-da-superficie-de-ataque/">SegInfocast #89 &#8211; Gerenciamento da Superfície de Ataque</a> appeared first on <a href="https://seginfo.com.br">SegInfo - Portal, Podcast e Evento sobre Segurança da Informação</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<iframe width="100%" height="166" scrolling="no" frameborder="no" allow="autoplay" src="https://w.soundcloud.com/player/?url=https%3A//api.soundcloud.com/tracks/soundcloud%253Atracks%253A1902208101&#038;color=%23ff5500&#038;auto_play=false&#038;hide_related=false&#038;show_comments=true&#038;show_user=true&#038;show_reposts=false&#038;show_teaser=true"></iframe><div style="font-size: 10px; color: #cccccc;line-break: anywhere;word-break: normal;overflow: hidden;white-space: nowrap;text-overflow: ellipsis; font-family: Interstate,Lucida Grande,Lucida Sans Unicode,Lucida Sans,Garuda,Verdana,Tahoma,sans-serif;font-weight: 100;"><a href="https://soundcloud.com/seginfocast" title="Seginfocast - Podcast em Segurança da Informação" target="_blank" style="color: #cccccc; text-decoration: none;">Seginfocast &#8211; Podcast em Segurança da Informação</a> · <a href="https://soundcloud.com/seginfocast/seginfocast-89-gerenciamento-da-superficie-de-ataque" title="SegInfocast #89 - Gerenciamento da Superfície de Ataque" target="_blank" style="color: #cccccc; text-decoration: none;">SegInfocast #89 &#8211; Gerenciamento da Superfície de Ataque</a></div>



<p class="wp-block-paragraph">A Clavis lançou um novo webinar sobre Gerenciamento da Superfície de Ataque conduzido por Leonardo Pinheiro, CTO da companhia. Durante a apresentação, foi abordado desde o conceito até a aplicação em cases reais. Mais que isso, foram apresentados os diferenciais que a Plataforma de Segurança Clavis pode oferecer para as companhias.<br></p>



<p class="wp-block-paragraph"><strong>Principais tópicos abordados no episódio:</strong></p>



<p class="wp-block-paragraph"><strong>Disponibilidade:</strong> O conteúdo está disponível no <a href="https://open.spotify.com/episode/1KPYy0tKxWGtO9tSOn13BQ" target="_blank" rel="noreferrer noopener">Spotify</a>, <a href="https://soundcloud.com/seginfocast/seginfocast-89-gerenciamento-da-superficie-de-ataque" target="_blank" rel="noreferrer noopener">SoundCloud</a> e <a href="https://podcasts.apple.com/br/podcast/seginfocast-seguran%C3%A7a-da-informa%C3%A7%C3%A3o-podcast/id649835205" target="_blank" rel="noreferrer noopener">Apple Podcasts</a>. </p>



<p class="wp-block-paragraph"><strong>Conceito de ASM:</strong> Definição e importância do gerenciamento da superfície de ataque para empresas.</p>



<p class="wp-block-paragraph"><strong>Aplicações Reais:</strong> Demonstração prática de como gerenciar vulnerabilidades.</p>



<p class="wp-block-paragraph"><strong>Soluções Clavis:</strong> Diferenciais da plataforma da Clavis para aumentar a segurança.</p>
<p>The post <a href="https://seginfo.com.br/2024/08/22/seginfocast-89-gerenciamento-da-superficie-de-ataque/">SegInfocast #89 &#8211; Gerenciamento da Superfície de Ataque</a> appeared first on <a href="https://seginfo.com.br">SegInfo - Portal, Podcast e Evento sobre Segurança da Informação</a>.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">74311</post-id>	</item>
		<item>
		<title>SegInfocast #88 – Gerenciamento Contínuo de Vulnerabilidades</title>
		<link>https://seginfo.com.br/2023/12/06/seginfocast-88-gerenciamento-continuo-de-vulnerabilidades/</link>
		
		<dc:creator><![CDATA[al10sk29dj38]]></dc:creator>
		<pubDate>Wed, 06 Dec 2023 20:00:00 +0000</pubDate>
				<category><![CDATA[Seginfo Podcast]]></category>
		<category><![CDATA[SegInfocast]]></category>
		<guid isPermaLink="false">https://seginfo.com.br/?p=65089</guid>

					<description><![CDATA[<p>Como o Gerenciamento de Vulnerabilidades Orientado a Riscos pode maximizar a sua estratégia de cibersegurança Ouça agora: Seginfocast &#8211; Podcast em Segurança da Informação · SegInfocast #88 &#8211; Gerenciamento de Vulnerabilidades Orientado a Riscos O que você vai encontrar nesse material Sobre os entrevistados: Raphael Machado: Chief Scientist e co-fundador da Clavis, possui mais de duas décadas&#8230; <span class="excerpt-more"><a href="https://seginfo.com.br/2023/12/06/seginfocast-88-gerenciamento-continuo-de-vulnerabilidades/">Read More</a></span></p>
<p>The post <a href="https://seginfo.com.br/2023/12/06/seginfocast-88-gerenciamento-continuo-de-vulnerabilidades/">SegInfocast #88 &#8211; Gerenciamento Contínuo de Vulnerabilidades</a> appeared first on <a href="https://seginfo.com.br">SegInfo - Portal, Podcast e Evento sobre Segurança da Informação</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<h4 class="wp-block-heading" id="h-como-o-gerenciamento-de-vulnerabilidades-orientado-a-riscos-pode-maximizar-a-sua-estrat-gia-de-ciberseguran-a">Como o Gerenciamento de Vulnerabilidades Orientado a Riscos pode maximizar a sua estratégia de cibersegurança</h4>



<p class="wp-block-paragraph"></p>



<h4 class="wp-block-heading" id="h-ou-a-agora">Ouça agora:</h4>



<iframe width="100%" height="166" scrolling="no" frameborder="no" allow="autoplay" src="https://w.soundcloud.com/player/?url=https%3A//api.soundcloud.com/tracks/1678348362&#038;color=%23ff5500&#038;auto_play=false&#038;hide_related=false&#038;show_comments=true&#038;show_user=true&#038;show_reposts=false&#038;show_teaser=true"></iframe><div style="font-size: 10px; color: #cccccc;line-break: anywhere;word-break: normal;overflow: hidden;white-space: nowrap;text-overflow: ellipsis; font-family: Interstate,Lucida Grande,Lucida Sans Unicode,Lucida Sans,Garuda,Verdana,Tahoma,sans-serif;font-weight: 100;"><a href="https://soundcloud.com/seginfocast" title="Seginfocast - Podcast em Segurança da Informação" target="_blank" style="color: #cccccc; text-decoration: none;" rel="noopener">Seginfocast &#8211; Podcast em Segurança da Informação</a> · <a href="https://soundcloud.com/seginfocast/seginfocast-88-gerenciamento-continuo-de-vulnerabilidades" title="SegInfocast #88 - Gerenciamento de Vulnerabilidades Orientado a Riscos" target="_blank" style="color: #cccccc; text-decoration: none;" rel="noopener">SegInfocast #88 &#8211; Gerenciamento de Vulnerabilidades Orientado a Riscos</a></div>



<h2 class="wp-block-heading" id="h-o-que-voc-vai-encontrar-nesse-material">O que você vai encontrar nesse material</h2>



<ul class="wp-block-list">
<li>Dicas de como se proteger contra ameaças cibernéticas na era digital</li>



<li>Entenda a dinâmica dos ataques</li>



<li>Descubra como as vulnerabilidades em softwares de segurança são exploradas</li>



<li>Veja como manter o gerenciamento eficaz de fragilidades, da identificação à correção</li>



<li>Exemplo de casos reais, lições aprendidas e como fortalecer suas defesas cibernéticas</li>



<li>Aprenda definições de vulnerabilidade de software, como a ISO/IEC 27005 e NIST SP 800-30</li>



<li>Veja critérios usados pela comunidade de segurança para catalogar vulnerabilidades</li>



<li>Aprenda sobre as diferentes abordagens para definir a severidade de uma vulnerabilidade</li>



<li>Entenda as principais fases do Processo de Gerenciamento de Vulnerabilidades</li>



<li>Aprofunde-se no conceito de gerenciamento de riscos e sua importância para a organização.</li>



<li>Saiba como identificar os riscos cibernéticos associados aos ativos de informação</li>



<li>Conheça a plataforma desenvolvida pela Clavis, o BART GCV</li>
</ul>



<h2 class="wp-block-heading" id="h-sobre-os-entrevistados">Sobre os entrevistados:</h2>



<p class="wp-block-paragraph">Raphael Machado:</p>



<p class="has-text-align-justify wp-block-paragraph">Chief Scientist e co-fundador da Clavis, possui mais de duas décadas de atuação na área de Segurança. Possui doutorado em Engenharia de Sistemas e Computação pela COPPE/UFRJ. Coordenou dezenas de projetos de P&amp;D que deram origem, não-apenas, a mais de uma centena de artigos científicos, mas também, a ferramentas e métodos aplicados na prática em centenas de organizações.</p>



<p class="wp-block-paragraph">Rodrigo Montoro:</p>



<p class="has-text-align-justify wp-block-paragraph">Head of Threat &amp; Detection Research / Security Content Lead na Clavis, tem duas décadas de experiência com implementação de sistemas de segurança open source (firewalls, IDS, IPS, HIDS, log management) e fortalecimento de sistemas. Autor de 2 tecnologias patenteadas envolvendo a descoberta de documentos digitais maliciosos e análises de tráfego HTTP malicioso.</p>



<p class="wp-block-paragraph">Leonardo Pinheiro:</p>



<p class="has-text-align-justify wp-block-paragraph">Formado em Engenharia Elétrica pela Unicamp com especialização em data analytics pela Texas Tech University e em gestão de tecnologia pela FGV / Stanford. Possui uma década de experiência no mercado de tecnologia e desenvolvimento. Atualmente é o CTO na Clavis Security, direcionando a companhia na construção de uma plataforma de cybersecurity que entrega gestão de ativos, vulnerabilidades, ameaças e direcionando os clientes na diminuição dos seus riscos.</p>



<p class="wp-block-paragraph"></p>
<p>The post <a href="https://seginfo.com.br/2023/12/06/seginfocast-88-gerenciamento-continuo-de-vulnerabilidades/">SegInfocast #88 &#8211; Gerenciamento Contínuo de Vulnerabilidades</a> appeared first on <a href="https://seginfo.com.br">SegInfo - Portal, Podcast e Evento sobre Segurança da Informação</a>.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">65089</post-id>	</item>
		<item>
		<title>SegInfocast #87 – Security as a Service: Uma estratégia ágil, abrangente e acessível para Segurança e Privacidade</title>
		<link>https://seginfo.com.br/2023/04/13/seginfocast-87-security-as-a-service-uma-estrategia-agil-abrangente-e-acessivel-para-seguranca-e-privacidade/</link>
		
		<dc:creator><![CDATA[al10sk29dj38]]></dc:creator>
		<pubDate>Thu, 13 Apr 2023 19:39:27 +0000</pubDate>
				<category><![CDATA[Seginfo Podcast]]></category>
		<category><![CDATA[SegInfocast]]></category>
		<guid isPermaLink="false">https://seginfo.com.br/?p=62130</guid>

					<description><![CDATA[<p>Adotando um modelo de Security as a Service (Segurança como Serviço) na sua empresa, você tem acesso a uma grande variedade de tecnologias e serviços que permitirão atender aos principais requisitos e controles previstos nos principais padrões e guias de segurança disponíveis no Brasil e no mundo. Neste episódio, abordamos tudo o que você precisa&#8230; <span class="excerpt-more"><a href="https://seginfo.com.br/2023/04/13/seginfocast-87-security-as-a-service-uma-estrategia-agil-abrangente-e-acessivel-para-seguranca-e-privacidade/">Read More</a></span></p>
<p>The post <a href="https://seginfo.com.br/2023/04/13/seginfocast-87-security-as-a-service-uma-estrategia-agil-abrangente-e-acessivel-para-seguranca-e-privacidade/">SegInfocast #87 &#8211; Security as a Service: Uma estratégia ágil, abrangente e acessível para Segurança e Privacidade</a> appeared first on <a href="https://seginfo.com.br">SegInfo - Portal, Podcast e Evento sobre Segurança da Informação</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="wp-block-image">
<figure class="aligncenter size-full"><img fetchpriority="high" decoding="async" width="528" height="216" src="https://seginfo.com.br/wp-content/uploads/2023/04/seginfocast-capa-87.png" alt="" class="wp-image-62132" srcset="https://seginfo.com.br/wp-content/uploads/2023/04/seginfocast-capa-87.png 528w, https://seginfo.com.br/wp-content/uploads/2023/04/seginfocast-capa-87-300x123.png 300w, https://seginfo.com.br/wp-content/uploads/2023/04/seginfocast-capa-87-150x61.png 150w" sizes="(max-width: 528px) 100vw, 528px" /></figure>
</div>


<p class="wp-block-paragraph">Adotando um modelo de Security as a Service (Segurança como Serviço) na sua empresa, você tem acesso a uma grande variedade de tecnologias e serviços que permitirão atender aos principais requisitos e controles previstos nos principais padrões e guias de segurança disponíveis no Brasil e no mundo.</p>



<p class="wp-block-paragraph">Neste episódio, abordamos tudo o que você precisa saber sobre o modelo<strong>&nbsp;SECaaS</strong>&nbsp;para aumentar o nível de maturidade da segurança e privacidade da sua organização, construindo um efetivo&nbsp;<strong>Programa Corporativo de Segurança Cibernética.</strong></p>



<p class="wp-block-paragraph"><strong>OUÇA AGORA:</strong></p>



<iframe width="80%" height="166" scrolling="no" frameborder="no" allow="autoplay" src="https://w.soundcloud.com/player/?url=https%3A//api.soundcloud.com/tracks/1480255927&#038;color=%23ff5500&#038;auto_play=false&#038;hide_related=false&#038;show_comments=true&#038;show_user=true&#038;show_reposts=false&#038;show_teaser=true"></iframe><div style="font-size: 10px; color: #cccccc;line-break: anywhere;word-break: normal;overflow: hidden;white-space: nowrap;text-overflow: ellipsis; font-family: Interstate,Lucida Grande,Lucida Sans Unicode,Lucida Sans,Garuda,Verdana,Tahoma,sans-serif;font-weight: 100;"><a href="https://soundcloud.com/seginfocast" title="Seginfocast - Podcast em Segurança da Informação" target="_blank" style="color: #cccccc; text-decoration: none;" rel="noopener">Seginfocast &#8211; Podcast em Segurança da Informação</a> · <a href="https://soundcloud.com/seginfocast/security-as-a-service-seguranca-e-privacidade" title="Security as a Service: uma estratégia ágil, abrangente e acessível para segurança e privacidade" target="_blank" style="color: #cccccc; text-decoration: none;" rel="noopener">Security as a Service: uma estratégia ágil, abrangente e acessível para segurança e privacidade</a></div>



<iframe style="border-radius:12px" src="https://open.spotify.com/embed/episode/1YOAkkhGWp6DJUlsUL8CCQ?utm_source=generator" width="100%" height="152" frameBorder="0" allowfullscreen="" allow="autoplay; clipboard-write; encrypted-media; fullscreen; picture-in-picture" loading="lazy"></iframe>



<iframe title="deezer-widget" src="https://widget.deezer.com/widget/dark/episode/494190077" width="270" height="260" frameborder="0" allowtransparency="true" allow="encrypted-media; clipboard-write"></iframe>



<h2 class="wp-block-heading" id="h-sobre-o-apresentador">Sobre o Apresentador</h2>



<p class="has-text-align-justify wp-block-paragraph">Raphael Machado é líder de Pesquisa e Desenvolvimento e co-fundador da Clavis, possui mais de duas décadas de atuação na área de Segurança. Possui doutorado em Engenharia de Sistemas e Computação pela COPPE/UFRJ. Coordenou dezenas de projetos de P&amp;D que deram origem, não-apenas, a mais de uma centena de artigos científicos, mas também, a ferramentas e métodos aplicados na prática em centenas de organizações.</p>
<p>The post <a href="https://seginfo.com.br/2023/04/13/seginfocast-87-security-as-a-service-uma-estrategia-agil-abrangente-e-acessivel-para-seguranca-e-privacidade/">SegInfocast #87 &#8211; Security as a Service: Uma estratégia ágil, abrangente e acessível para Segurança e Privacidade</a> appeared first on <a href="https://seginfo.com.br">SegInfo - Portal, Podcast e Evento sobre Segurança da Informação</a>.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">62130</post-id>	</item>
		<item>
		<title>SegInfocast #86 – Desmistificando o modelo de responsabilidade compartilhada da AWS com Rodrigo Montoro</title>
		<link>https://seginfo.com.br/2023/04/13/seginfocast-86-desmistificando-o-modelo-de-responsabilidade-compartilhada-da-aws-com-rodrigo-montoro/</link>
		
		<dc:creator><![CDATA[al10sk29dj38]]></dc:creator>
		<pubDate>Thu, 13 Apr 2023 19:39:01 +0000</pubDate>
				<category><![CDATA[Seginfo Podcast]]></category>
		<category><![CDATA[SegInfocast]]></category>
		<guid isPermaLink="false">https://seginfo.com.br/?p=62134</guid>

					<description><![CDATA[<p>A Amazon Web Services (AWS) é a plataforma de nuvem mais adotada e mais abrangente do mundo. De acordo com o Shared Responsability Model (Modelo de Responsabilidade Compartilhada), as empresas também são responsáveis pela segurança destes serviços na nuvem. Neste webinar, Rodrigo Montoro apresenta sua pesquisa sobre os pontos de maior atenção no modelo de responsabilidade compartilhada em&#8230; <span class="excerpt-more"><a href="https://seginfo.com.br/2023/04/13/seginfocast-86-desmistificando-o-modelo-de-responsabilidade-compartilhada-da-aws-com-rodrigo-montoro/">Read More</a></span></p>
<p>The post <a href="https://seginfo.com.br/2023/04/13/seginfocast-86-desmistificando-o-modelo-de-responsabilidade-compartilhada-da-aws-com-rodrigo-montoro/">SegInfocast #86 &#8211; Desmistificando o modelo de responsabilidade compartilhada da AWS com Rodrigo Montoro</a> appeared first on <a href="https://seginfo.com.br">SegInfo - Portal, Podcast e Evento sobre Segurança da Informação</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div class="wp-block-image">
<figure class="aligncenter is-resized"><img decoding="async" src="https://seginfo.com.br/wp-content/uploads/2023/04/capa-seginfocast-86.png" alt="" class="wp-image-62136" width="638" height="261" srcset="https://seginfo.com.br/wp-content/uploads/2023/04/capa-seginfocast-86.png 528w, https://seginfo.com.br/wp-content/uploads/2023/04/capa-seginfocast-86-300x123.png 300w, https://seginfo.com.br/wp-content/uploads/2023/04/capa-seginfocast-86-150x61.png 150w" sizes="(max-width: 638px) 100vw, 638px" /></figure>
</div>


<p class="has-text-align-justify wp-block-paragraph">A Amazon Web Services (AWS) é a plataforma de nuvem mais adotada e mais abrangente do mundo. De acordo com o <em>Shared Responsability Model</em> (Modelo de Responsabilidade Compartilhada), as empresas também são responsáveis pela segurança destes serviços na nuvem. Neste webinar, Rodrigo Montoro apresenta sua pesquisa sobre os pontos de maior atenção no modelo de responsabilidade compartilhada em ambientes AWS que você deveria conhecer. </p>



<iframe width="100%" height="166" scrolling="no" frameborder="no" allow="autoplay" src="https://w.soundcloud.com/player/?url=https%3A//api.soundcloud.com/tracks/1430807767&#038;color=%23ff5500&#038;auto_play=false&#038;hide_related=false&#038;show_comments=true&#038;show_user=true&#038;show_reposts=false&#038;show_teaser=true"></iframe><div style="font-size: 10px; color: #cccccc;line-break: anywhere;word-break: normal;overflow: hidden;white-space: nowrap;text-overflow: ellipsis; font-family: Interstate,Lucida Grande,Lucida Sans Unicode,Lucida Sans,Garuda,Verdana,Tahoma,sans-serif;font-weight: 100;"><a href="https://soundcloud.com/seginfocast" title="Seginfocast - Podcast em Segurança da Informação" target="_blank" style="color: #cccccc; text-decoration: none;" rel="noopener">Seginfocast &#8211; Podcast em Segurança da Informação</a> · <a href="https://soundcloud.com/seginfocast/seginfocast-86-the-default-truth-of-aws-shared-responsibility-model" title="Desmistificando o modelo de responsabilidade compartilhada da AWS com Rodrigo Montoro" target="_blank" style="color: #cccccc; text-decoration: none;" rel="noopener">Desmistificando o modelo de responsabilidade compartilhada da AWS com Rodrigo Montoro</a></div>



<iframe style="border-radius:12px" src="https://open.spotify.com/embed/episode/1gHBZu9OOHsvTu3xhjwSo3?utm_source=generator" width="100%" height="152" frameBorder="0" allowfullscreen="" allow="autoplay; clipboard-write; encrypted-media; fullscreen; picture-in-picture" loading="lazy"></iframe>



<iframe title="deezer-widget" src="https://widget.deezer.com/widget/dark/episode/472640567" width="400" height="300" frameborder="0" allowtransparency="true" allow="encrypted-media; clipboard-write"></iframe>



<h2 class="wp-block-heading" id="h-sobre-o-apresentador">Sobre o Apresentador</h2>



<p class="has-text-align-justify wp-block-paragraph">Rodrigo Montoro é Head of Threat &amp; Detection Research / Security Content Lead na Clavis, tem 20 anos de experiência com implementação de sistemas de segurança open source (firewalls, IDS, IPS, HIDS, log management) e fortalecimento de sistemas. Autor de 2 tecnologias patenteadas envolvendo a descoberta de documentos digitais maliciosos e análises de tráfego HTTP malicioso.</p>
<p>The post <a href="https://seginfo.com.br/2023/04/13/seginfocast-86-desmistificando-o-modelo-de-responsabilidade-compartilhada-da-aws-com-rodrigo-montoro/">SegInfocast #86 &#8211; Desmistificando o modelo de responsabilidade compartilhada da AWS com Rodrigo Montoro</a> appeared first on <a href="https://seginfo.com.br">SegInfo - Portal, Podcast e Evento sobre Segurança da Informação</a>.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">62134</post-id>	</item>
		<item>
		<title>SegInfocast #85 – EXIN: desenvolvendo habilidades em cibersegurança (ISO 27001, DPO, Ethical Hacking)</title>
		<link>https://seginfo.com.br/2022/10/04/seginfocast-85-exin/</link>
		
		<dc:creator><![CDATA[al10sk29dj38]]></dc:creator>
		<pubDate>Tue, 04 Oct 2022 17:41:23 +0000</pubDate>
				<category><![CDATA[Artigos]]></category>
		<category><![CDATA[Seginfo Podcast]]></category>
		<category><![CDATA[SegInfocast]]></category>
		<guid isPermaLink="false">https://seginfo.com.br/?p=60562</guid>

					<description><![CDATA[<p>Neste episódio do&#160;SegInfocast,&#160;Luiz Felipe Ferreira&#160;recebe&#160;Milena Andrade&#160;que nos contará tudo sobre uma das maiores certificadoras mundiais, o EXIN.&#160; Seginfocast &#8211; Podcast em Segurança da Informação · SegInfocast #85 – EXIN Clique aqui e confira a página de cursos da Academia Clavis, incluindo os cursos EXIN. Conte-nos um pouco sobre o EXIN. Do que se trata? Milena&#8230; <span class="excerpt-more"><a href="https://seginfo.com.br/2022/10/04/seginfocast-85-exin/">Read More</a></span></p>
<p>The post <a href="https://seginfo.com.br/2022/10/04/seginfocast-85-exin/">SegInfocast #85 – EXIN: desenvolvendo habilidades em cibersegurança (ISO 27001, DPO, Ethical Hacking)</a> appeared first on <a href="https://seginfo.com.br">SegInfo - Portal, Podcast e Evento sobre Segurança da Informação</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<div class="wp-block-media-text alignwide is-stacked-on-mobile"><figure class="wp-block-media-text__media"><img decoding="async" width="528" height="216" src="https://seginfo.com.br/wp-content/uploads/2022/09/seginfocast85-EXIN.png" alt="Neste episódio do SegInfocast, Luiz Felipe Ferreira recebe Milena Andrade que nos contará tudo sobre uma das maiores certificadoras mundiais, o EXIN. " class="wp-image-60583 size-full" srcset="https://seginfo.com.br/wp-content/uploads/2022/09/seginfocast85-EXIN.png 528w, https://seginfo.com.br/wp-content/uploads/2022/09/seginfocast85-EXIN-300x123.png 300w, https://seginfo.com.br/wp-content/uploads/2022/09/seginfocast85-EXIN-150x61.png 150w" sizes="(max-width: 528px) 100vw, 528px" /></figure><div class="wp-block-media-text__content">
<p class="has-text-align-justify wp-block-paragraph">Neste episódio do&nbsp;SegInfocast,&nbsp;<a href="https://www.linkedin.com/in/lfferreiras" target="_blank" rel="noreferrer noopener nofollow">Luiz Felipe Ferreira</a>&nbsp;recebe&nbsp;<a href="https://www.linkedin.com/in/milena-andrade-861328/" target="_blank" rel="noreferrer noopener nofollow">Milena Andrade</a>&nbsp;que nos contará tudo sobre uma das maiores certificadoras mundiais, o EXIN.&nbsp;</p>
</div></div>



<iframe width="100%" height="166" scrolling="no" frameborder="no" allow="autoplay" src="https://w.soundcloud.com/player/?url=https%3A//api.soundcloud.com/tracks/1354315888&amp;color=%23ff5500&amp;auto_play=false&amp;hide_related=false&amp;show_comments=true&amp;show_user=true&amp;show_reposts=false&amp;show_teaser=true"></iframe><div style="font-size: 10px; color: #cccccc;line-break: anywhere;word-break: normal;overflow: hidden;white-space: nowrap;text-overflow: ellipsis; font-family: Interstate,Lucida Grande,Lucida Sans Unicode,Lucida Sans,Garuda,Verdana,Tahoma,sans-serif;font-weight: 100;"><a href="https://soundcloud.com/seginfocast" title="Seginfocast - Podcast em Segurança da Informação" target="_blank" style="color: #cccccc; text-decoration: none;" rel="noopener">Seginfocast &#8211; Podcast em Segurança da Informação</a> · <a href="https://soundcloud.com/seginfocast/seginfocast-85-exin" title="SegInfocast #85 – EXIN" target="_blank" style="color: #cccccc; text-decoration: none;" rel="noopener">SegInfocast #85 – EXIN</a></div>



<p class="wp-block-paragraph"><strong><a href="https://academiaclavis.com.br/courses" target="_blank" rel="noreferrer noopener">Clique aqui</a></strong> e confira a página de cursos da <strong>Academia Clavis</strong>, incluindo os cursos EXIN.</p>



<h2 class="wp-block-heading" id="h-conte-nos-um-pouco-sobre-o-exin-do-que-se-trata">Conte-nos um pouco sobre o EXIN. Do que se trata?</h2>



<p class="has-text-align-justify wp-block-paragraph">Milena comenta que o EXIN é um instituto internacional de certificações para profissionais de Tecnologia e Negócios. Fundado em 1984, inicialmente os cursos eram focados em atender as necessidades do governo holandês, porém aos poucos se expandiu para a região européia e depois para o mundo.</p>



<h2 class="wp-block-heading">Qual foi o primeiro produto de sucesso do EXIN?</h2>



<p class="has-text-align-justify wp-block-paragraph">O ITIL foi o primeiro produto de destaque&nbsp;no portfólio do EXIN, tendo contribuído, inclusive, com a escrita da primeira versão. No Brasil, o EXIN foi o líder de certificações ITIL, tanto que muitos até hoje vinculam o EXIN ao ITIL, mas muitos outros cursos e certificações foram adicionados.</p>



<h2 class="wp-block-heading">Quais são as opções atuais no portfólio do EXIN?</h2>



<p class="has-text-align-justify wp-block-paragraph">Nossa convidada cita quatro grandes pilares de cursos e certificações: A primeira voltada a metodologias ágeis (Agile, DevOps e Lean), outra voltada a Gestão de Serviços de Negócios (VeriSM,&nbsp;ISO 2000, etc), uma voltada a Privacidade, Proteção de Dados e Segurança da Informação (ISO 27001, DPO, Ethical Hacking) e a última voltada a Tecnologias e Software (Cloud, Blockchain, Inteligência Artificial e outros).&nbsp;</p>



<p class="has-text-align-justify wp-block-paragraph">Além disso, existem as opções de trilhas de carreira, onde os profissionais recebem uma sugestão de cursos e certificações visando a preparação e reconhecimento para essa jornada de estudos dos alunos. Isso facilita até o recrutamento desses profissionais pelas empresas.</p>



<h2 class="wp-block-heading">E como são criados os exames?</h2>



<p class="has-text-align-justify wp-block-paragraph">Não se trata de algo criado exclusivamente na sala de produtos da EXIN na região&nbsp;europeia, cita Milena. Os projetos hoje são criados&nbsp;(e atualizados) com uma visão global, com a ajuda de especialistas ao redor do mundo, inclusive brasileiros, como aconteceu em cursos de metodologias ágeis e privacidade e proteção de dados. O EXIN visa criar produtos independentes, menos focados em soluções e mais focados em conceitos que podem ser entendidos em qualquer local do mundo.</p>



<h2 class="wp-block-heading">E como os exames são realizados pelos candidatos?</h2>



<p class="has-text-align-justify wp-block-paragraph">É possível escolher uma de três opções disponíveis: A prova pode ser realizada na estrutura de um parceiro credenciado EXIN de modo online. Outra opção no parceiro é através da prova em papel. Essa opção é considerada normalmente como uma contingência e há um processo seguro de correção e descarte. A terceira opção é o EXIN Anywhere, modalidade online onde o candidato poderá realizar o exame em qualquer lugar, contanto que atenda os requisitos necessários do protocolo da prova.&nbsp;</p>



<h2 class="wp-block-heading">Qual é a estimativa de profissionais certificados pelo EXIN?</h2>



<p class="has-text-align-justify wp-block-paragraph">3 milhões de profissionais ao redor do mundo já foram certificados pelo EXIN. O Brasil representa de 8 a 10% desse total. As certificações do EXIN são reconhecidas mundialmente. </p>



<h2 class="wp-block-heading">Qual é a campanha promocional que o EXIN está trazendo em 2022?</h2>



<p class="has-text-align-justify wp-block-paragraph">Em celebração aos dois anos da LGPD em agosto de 2022, o EXIN estendeu a campanha que concede um desconto automático em todas as certificações de USD25 até 31 de dezembro de 2022. Os alunos também poderão acumular com o voucher de desconto de 6% da Clavis.</p>



<h2 class="wp-block-heading">Sobre a entrevistada:</h2>



<p class="has-text-align-justify wp-block-paragraph">Milena Andrade é Regional Director no EXIN há 13 anos. Formada em Administração de Empresas e MBA em Marketing.&nbsp;</p>



<h2 class="wp-block-heading">Sobre o entrevistador:</h2>



<p class="has-text-align-justify wp-block-paragraph">Luiz Felipe Ferreira tem 16 anos de experiência em Tecnologia da Informação e desde 2008 trabalha com Segurança da Informação. Formado em Tecnologia em Informática pela UniverCidade e com MBA em Gestão de Projetos e Negócios em TI pela UERJ. Atualmente é&nbsp;Especialista em Proteção de Dados na Vivo (Telefonica Brasil). Apresentador do&nbsp;SegInfocast. Professor universitário na IDESP e na&nbsp;Impacta. Instrutor credenciado EXIN no tema de privacidade e proteção de dados pela Clavis.&nbsp; Possui as certificações EXIN DPO, ISFS, PDPF, PDPP.</p>



<p class="wp-block-paragraph"><strong><a href="https://academiaclavis.com.br/courses" target="_blank" rel="noreferrer noopener">Clique aqui</a></strong> e confira a página de cursos da <strong>Academia Clavis</strong>, incluindo os cursos EXIN.</p>



<p class="has-text-align-justify wp-block-paragraph"><strong>Posts relacionados: <a href="https://seginfo.com.br/2022/07/15/seginfocast-84-desenvolvimento-seguro/">Seginfocast&nbsp;#84 – Desenvolvimento Seguro</a> / <a href="https://seginfo.com.br/2021/12/27/seginfocast-83-novo-livro-sandworm%ef%bf%bc/" target="_blank" rel="noreferrer noopener">SegInfocast #83 – Novo livro sobre CyberSecurity do&nbsp;Andy Greenberg&nbsp; – “SandWorm –&nbsp;A New Era of Cyberwar and the Hunt for the Kremlin’s Most Dangerous Hackers”</a> e <a href="https://seginfo.com.br/2021/11/27/seginfocast-82-novo-curso-comptia-security-601/" target="_blank" rel="noreferrer noopener">SegInfocast #82 – Novo Curso CompTIA Security+ 601</a></strong></p>



<iframe width="100%" height="166" scrolling="no" frameborder="no" allow="autoplay" src="https://w.soundcloud.com/player/?url=https%3A//api.soundcloud.com/tracks/1354315888&amp;color=%23ff5500&amp;auto_play=false&amp;hide_related=false&amp;show_comments=true&amp;show_user=true&amp;show_reposts=false&amp;show_teaser=true"></iframe><div style="font-size: 10px; color: #cccccc;line-break: anywhere;word-break: normal;overflow: hidden;white-space: nowrap;text-overflow: ellipsis; font-family: Interstate,Lucida Grande,Lucida Sans Unicode,Lucida Sans,Garuda,Verdana,Tahoma,sans-serif;font-weight: 100;"><a href="https://soundcloud.com/seginfocast" title="Seginfocast - Podcast em Segurança da Informação" target="_blank" style="color: #cccccc; text-decoration: none;" rel="noopener">Seginfocast &#8211; Podcast em Segurança da Informação</a> · <a href="https://soundcloud.com/seginfocast/seginfocast-85-exin" title="SegInfocast #85 – EXIN" target="_blank" style="color: #cccccc; text-decoration: none;" rel="noopener">SegInfocast #85 – EXIN</a></div>



<iframe style="border-radius:12px" src="https://open.spotify.com/embed/episode/4wap0d66nrrd6KQLfWc35V?utm_source=generator" width="100%" height="152" frameBorder="0" allowfullscreen="" allow="autoplay; clipboard-write; encrypted-media; fullscreen; picture-in-picture" loading="lazy"></iframe>



<iframe width="560" height="315" src="https://www.youtube.com/embed/cNjs9kvkq2I" title="YouTube video player" frameborder="0" allow="accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture" allowfullscreen></iframe>
<p>The post <a href="https://seginfo.com.br/2022/10/04/seginfocast-85-exin/">SegInfocast #85 – EXIN: desenvolvendo habilidades em cibersegurança (ISO 27001, DPO, Ethical Hacking)</a> appeared first on <a href="https://seginfo.com.br">SegInfo - Portal, Podcast e Evento sobre Segurança da Informação</a>.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">60562</post-id>	</item>
		<item>
		<title>Seginfocast #84 – Desenvolvimento Seguro</title>
		<link>https://seginfo.com.br/2022/07/15/seginfocast-84-desenvolvimento-seguro/</link>
		
		<dc:creator><![CDATA[al10sk29dj38]]></dc:creator>
		<pubDate>Fri, 15 Jul 2022 16:40:59 +0000</pubDate>
				<category><![CDATA[Seginfo Podcast]]></category>
		<category><![CDATA[SegInfocast]]></category>
		<guid isPermaLink="false">https://seginfo.com.br/?p=59906</guid>

					<description><![CDATA[<p>SegInfocast&#160;#84 – Faça o download&#160;aqui Neste episódio do SegInfocast,&#160;Luiz Felipe Ferreira&#160;recebe&#160;Raphael Machado&#160;que nos contará tudo sobre&#160;o tema de desenvolvimento seguro.&#160; Seginfocast &#8211; Podcast em Segurança da Informação · SegInfocast #84 &#8211; Desenvolvimento Seguro Muito tem se falado sobre Desenvolvimento Seguro. Trata-se de uma novidade? Raphael comenta que, embora haja iniciativas esporádicas relacionadas a Segurança de&#8230; <span class="excerpt-more"><a href="https://seginfo.com.br/2022/07/15/seginfocast-84-desenvolvimento-seguro/">Read More</a></span></p>
<p>The post <a href="https://seginfo.com.br/2022/07/15/seginfocast-84-desenvolvimento-seguro/">Seginfocast #84 – Desenvolvimento Seguro</a> appeared first on <a href="https://seginfo.com.br">SegInfo - Portal, Podcast e Evento sobre Segurança da Informação</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<h4 class="wp-block-heading" id="h-seginfocast-84-fa-a-o-download-aqui">SegInfocast&nbsp;#84 – Faça o download&nbsp;<a href="https://soundcloud.com/seginfocast/seginfocast-84-desenvolvimento-seguro" target="_blank" rel="noreferrer noopener">aqui</a></h4>



<div class="wp-block-media-text alignwide is-stacked-on-mobile" style="grid-template-columns:54% auto"><figure class="wp-block-media-text__media"><img loading="lazy" decoding="async" width="512" height="209" src="https://seginfo.com.br/wp-content/uploads/2022/07/seginfocast.png" alt="" class="wp-image-59931 size-full" srcset="https://seginfo.com.br/wp-content/uploads/2022/07/seginfocast.png 512w, https://seginfo.com.br/wp-content/uploads/2022/07/seginfocast-300x122.png 300w, https://seginfo.com.br/wp-content/uploads/2022/07/seginfocast-150x61.png 150w" sizes="(max-width: 512px) 100vw, 512px" /></figure><div class="wp-block-media-text__content">
<p class="has-text-align-justify wp-block-paragraph">Neste episódio do <em>SegInfocast</em>,&nbsp;<a href="https://www.linkedin.com/in/lfferreiras" target="_blank" rel="noreferrer noopener">Luiz Felipe Ferreira</a>&nbsp;recebe&nbsp;<a href="https://www.linkedin.com/in/raphael-cs-machado" target="_blank" rel="noreferrer noopener">Raphael Machado</a>&nbsp;que nos contará tudo sobre&nbsp;o tema de desenvolvimento seguro.&nbsp;</p>
</div></div>



<iframe width="100%" height="166" scrolling="no" frameborder="no" allow="autoplay" src="https://w.soundcloud.com/player/?url=https%3A//api.soundcloud.com/tracks/1305342706&amp;color=%23ff5500&amp;auto_play=false&amp;hide_related=false&amp;show_comments=true&amp;show_user=true&amp;show_reposts=false&amp;show_teaser=true"></iframe><div style="font-size: 10px; color: #cccccc;line-break: anywhere;word-break: normal;overflow: hidden;white-space: nowrap;text-overflow: ellipsis; font-family: Interstate,Lucida Grande,Lucida Sans Unicode,Lucida Sans,Garuda,Verdana,Tahoma,sans-serif;font-weight: 100;"><a href="https://soundcloud.com/seginfocast" title="Seginfocast - Podcast em Segurança da Informação" target="_blank" style="color: #cccccc; text-decoration: none;" rel="noopener">Seginfocast &#8211; Podcast em Segurança da Informação</a> · <a href="https://soundcloud.com/seginfocast/seginfocast-84-desenvolvimento-seguro" title="SegInfocast #84 - Desenvolvimento Seguro" target="_blank" style="color: #cccccc; text-decoration: none;" rel="noopener">SegInfocast #84 &#8211; Desenvolvimento Seguro</a></div>



<h3 class="wp-block-heading"><strong>Muito tem se falado sobre Desenvolvimento Seguro. Trata-se de uma novidade?</strong></h3>



<p class="has-text-align-justify wp-block-paragraph">Raphael comenta que, embora haja iniciativas esporádicas relacionadas a Segurança de Software ao longo do desenvolvimento da Computação – como os mecanismos de proteção de dados implementados do projeto MULTICS na década de 1970 – é apenas na virada do milênio que o desenvolvimento seguro passa a se consolidar como um tema relevante para a segurança de computadores. Neste período de virada do milênio, dois movimentos relevantes começam a trazer as preocupações com Segurança da Informação para dentro dos processos de desenvolvimento. No primeiro movimento, Gary McGraw (com colaboradores) inicia uma série de estudos que culminariam no estabelecimento de um modelo de desenvolvimento conhecido como “<em>Security</em> <em>Touchpoints</em>”. O segundo importante movimento envolveu a Microsoft, que a partir de 2001, começou a tratar de forma sistemática os aspectos de segurança ao longo do processo de desenvolvimento de seu software – que, na época, possuíam uma imagem bastante negativa em relação a segurança e confiabilidade Como resultado concreto, além de uma mudança de mentalidade da empresa no que diz respeito à segurança de suas aplicações, o movimento <em>Trustworthy</em> <em>Computing</em> deu origem a um modelo de desenvolvimento seguro que ficou conhecido pela sigla SDL (<em>Secure</em> <em>Development</em> <em>LifeCycle</em>), o qual viria a ser disponibilizado ao público, alguns anos depois.</p>



<h3 class="wp-block-heading"><strong>Há outros modelos de desenvolvimento seguro além dos clássicos já citados?</strong></h3>



<p class="has-text-align-justify wp-block-paragraph">Raphael destaca o <em>SAFECode</em> e o <em>Secure</em> <em>Software</em> <em>Development</em> <em>Framework</em> como evoluções dos primeiros modelos de desenvolvimento seguro. Nestes modelos mais recentes, também são considerados aspectos de “suporte ao desenvolvimento seguro”, tais como a proteção do ambiente de desenvolvimento e questões&nbsp;organizacionais.</p>



<h3 class="wp-block-heading"><strong>Como as atividades de desenvolvimento seguro se distribuem ao longo do ciclo de vida do software?</strong></h3>



<p class="has-text-align-justify wp-block-paragraph">A maioria dos modelos de desenvolvimento seguro busca flexibilidade em relação ao processo de desenvolvimento, sendo aplicáveis a processos clássicos, tipo “<em>waterfall</em>”, mas também aos modernos processos “agéis”. Tipicamente, esses modelos de desenvolvimento seguro prevêem atividades que podem ser distribuídas ao longo das diversas fases do ciclo de vida: Requisitos, Design, Implementação, Testes e Implantação. Para cada uma delas, há atividades específicas.</p>



<h3 class="wp-block-heading"><strong>Na&nbsp;fase de Requisitos, quais são as atividades relacionadas a Desenvolvimento Seguro?</strong></h3>



<p class="has-text-align-justify wp-block-paragraph">Raphael cita que as atividades focam em obter informações relacionadas aos requisitos de segurança conectados ao negócio, tais como controle de acesso, exigências normativas ou requisitos exigidos pelo cliente por questões de compatibilidade.</p>



<h3 class="wp-block-heading"><strong>E na&nbsp;fase de Design, quais são as atividades relacionadas a Desenvolvimento Seguro?</strong></h3>



<p class="has-text-align-justify wp-block-paragraph">A modelagem de ameaças é a atividade mais importante dessa fase. O propósito aqui é identificar as ameaças e os riscos cibernéticos associados a arquitetura do software, avaliar tais riscos e definir controles de segurança para mitigá-los.&nbsp;</p>



<h3 class="wp-block-heading"><strong>Já na&nbsp;fase de Implementação, quais são as atividades relacionadas a Desenvolvimento Seguro?</strong></h3>



<p class="has-text-align-justify wp-block-paragraph">Nesta fase, o desenvolvedor tem um papel muito importante, pois deve evitar a inclusão de fragilidade nos códigos através das diversas tecnologias existentes hoje, principalmente por componentes de terceiros. Outras práticas não devem ser esquecidas, como por exemplo o tratamento de entrada dos usuários, gerenciar erros e exceções. Uma sugestão é o uso de padrões de programação segura.</p>



<h3 class="wp-block-heading"><strong>Quais são as atividades relacionadas a Desenvolvimento Seguro na fase de testes?</strong></h3>



<p class="has-text-align-justify wp-block-paragraph">Esse é o momento de validar o nível de segurança do software. Há dois grandes métodos: uma análise estática (conhecida como SAST), focada mais no código fonte, onde ferramentas automatizadas buscam por eventuais padrões que podem ser eventuais falhas ou falsos positivos. Outra importante ação é a revisão manual de código (ou revisão por pares), onde um programador, preferencialmente com formação em desenvolvimento seguro busca por falhas no código.</p>



<p class="has-text-align-justify wp-block-paragraph">O segundo método é conhecido como análise dinâmica (ou DAST), onde o código já compilado também será testado automaticamente por ferramentas através do envio de interações como se fosse um ataque cibernético.&nbsp;</p>



<p class="has-text-align-justify wp-block-paragraph">Nenhum método é perfeito. Uma poderá facilmente encontrar&nbsp;vulnerabilidades&nbsp;relacionadas a <em>SQL</em> <em>Injection</em> por exemplo, mas terá dificuldade nas vulnerabilidades relacionadas ao negócio, portanto o indicado é a combinação dos dois métodos para a correção do maior número de fragilidades.</p>



<h3 class="wp-block-heading"><strong>Quais são as atividades relacionadas a Desenvolvimento Seguro na fase de implantação?</strong></h3>



<p class="has-text-align-justify wp-block-paragraph">Raphael lembra que além do software, há outras camadas de segurança do ambiente operacional que devem ser consideradas como <em>firewalls</em>, IDS, etc. Outras configurações de tecnologias como servidores web, sistemas operacionais, banco de dados, controles de acesso devem ser testadas para evitar possíveis portas de entrada para ataques.</p>



<h3 class="wp-block-heading"><strong>Quais desafios você destacaria em relação a Desenvolvimento Seguro?</strong></h3>



<p class="has-text-align-justify wp-block-paragraph">Nosso entrevistado destaca que essa disciplina é considerada recente e os desafios que ele enxerga baseia-se principalmente na grande diversidade (e disponibilidade) de bibliotecas, componentes e serviços de terceiros. É necessário quais são os riscos que esses componentes podem trazer ao seu projeto.</p>



<p class="has-text-align-justify wp-block-paragraph">A variedade de tecnologias e linguagens também podem ser um complicador para os testes e verificação de vulnerabilidades. E com a&nbsp;ascensão&nbsp;das metodologias ágeis, os códigos são implementados muito rapidamente.</p>



<p class="has-text-align-justify wp-block-paragraph">A questão acadêmica também deve ser revista, já que milhares de estudantes aprendem a programar, mas não de forma segura.</p>



<h3 class="wp-block-heading"><strong>Como se manter informado sobre Desenvolvimento Seguro?</strong></h3>



<p class="wp-block-paragraph">Um bom ponto de partida é o <strong><a href="https://academiaclavis.com.br/courses/desenvolvimento-seguro-de-aplicacoes" target="_blank" rel="noreferrer noopener">treinamento de Desenvolvimento Seguro</a></strong> que está sendo lançado pela <a href="https://academiaclavis.com.br/" target="_blank" rel="noreferrer noopener"><strong>Academia</strong> <strong>Clavis</strong></a> – é um treinamento de 16 horas que apresenta os principais conceitos da área.</p>



<h3 class="wp-block-heading"><strong>Sobre o entrevistado</strong></h3>



<p class="has-text-align-justify wp-block-paragraph">Raphael Machado é Doutor em Engenharia de Sistemas e Computação (COPPE/UFRJ 2010). É pesquisador pelo Inmetro e Professor Efetivo pela UFF. É bolsista de produtividade em pesquisa pelo CNPq desde 2013 e Jovem Cientista do Estado do RJ desde 2015, tendo publicado mais de uma centena de artigos científicos nas áreas de Segurança da Informação, Análise de Código, Ofuscação, Incorruptibilidade de Software, Marcas d’Água, Criptografia, Complexidade Computacional, Matemática Combinatória e Teoria dos Grafos. Raphael foi coordenador de mais de duas dezenas de projetos de pesquisa científica, desenvolvimento tecnológico e inovação apoiados por CNPq, Finep, Faperj e Fapesp – tais projetos deram origem não apenas a uma vasta produção acadêmica, mas também, a patentes produtos e serviços utilizados pela indústrias e reconhecidos como “estratégicos” pelo governo federal. Raphael organiza ou organizou inúmeros eventos relevantes nas mais diversas áreas da Computação, incluindo o LAWCG’2018 (evento satélite do International Congress of Mathematicians), o SBSeg 2020, o IEEE MetroInd 2020, as edições 2015, 2016, 2017 e 2018 do WRAC+, o ACM/ISSISP 2015, o RECOMB 2012, o WGA 2012, o CS2I 2014, e várias edições do Workshop&nbsp;SegInfo, além das sessões especiais de Segurança Cibernética dos IEEE MetroInd 2018 e 2019. Raphael foi chefe do Laboratório de Informática do Inmetro, onde liderou diversas atividades de consultoria e cooperação técnica a empresas e a órgãos do governo, que deram origem a dezenas de pareceres técnicos. É coordenador do do Programa Profissional de Pós-Graduação em Metrologia e Qualidade do Inmetro, e docente permanente do Programa Acadêmico de Pós-Graduação em Computação do IC/UFF e do Programa Acadêmico de Pós-Graduação em Metrologia do Inmetro. Foi palestrante convidado de eventos de prestígio nacional (como o&nbsp;SegInfo&nbsp;e o SBSeg) e internacional (como o Princeton DIMACS Meeting). Foi membro de conselhos e comitês gestores relevantes nas áreas acadêmica e de segurança da informação, incluindo o Conselho Acadêmico do Inmetro, Comitê Gestor do programa Pronametro-Ensino, Comitê Gestor do SHCDCiber, Comitê Gestor do PNCH-TIC e Conselheiro do Grupo&nbsp;<a href="https://clavis.com.br/" target="_blank" rel="noreferrer noopener">Clavis Segurança da Informação</a>.</p>



<h3 class="wp-block-heading"><strong>Sobre o entrevistador:</strong></h3>



<p class="has-text-align-justify wp-block-paragraph">Luiz Felipe Ferreira tem 16 anos de experiência em Tecnologia da Informação e desde 2008 trabalha com Segurança da Informação. Formado em Tecnologia em Informática pela UniverCidade e com MBA em Gestão de Projetos e Negócios em TI pela UERJ. Atualmente é&nbsp;Especialista em Proteção de Dados na Vivo (Telefonica Brasil). Apresentador do&nbsp;SegInfocast, um podcast focado em Segurança. Professor universitário na IDESP e na&nbsp;Impacta. Instrutor credenciado EXIN no tema de privacidade e proteção de dados pela Clavis.&nbsp; Possui as certificações EXIN DPO, ISFS, PDPF, PDPP.</p>



<iframe width="100%" height="166" scrolling="no" frameborder="no" allow="autoplay" src="https://w.soundcloud.com/player/?url=https%3A//api.soundcloud.com/tracks/1305342706&amp;color=%23ff5500&amp;auto_play=false&amp;hide_related=false&amp;show_comments=true&amp;show_user=true&amp;show_reposts=false&amp;show_teaser=true"></iframe><div style="font-size: 10px; color: #cccccc;line-break: anywhere;word-break: normal;overflow: hidden;white-space: nowrap;text-overflow: ellipsis; font-family: Interstate,Lucida Grande,Lucida Sans Unicode,Lucida Sans,Garuda,Verdana,Tahoma,sans-serif;font-weight: 100;"><a href="https://soundcloud.com/seginfocast" title="Seginfocast - Podcast em Segurança da Informação" target="_blank" style="color: #cccccc; text-decoration: none;" rel="noopener">Seginfocast &#8211; Podcast em Segurança da Informação</a> · <a href="https://soundcloud.com/seginfocast/seginfocast-84-desenvolvimento-seguro" title="SegInfocast #84 - Desenvolvimento Seguro" target="_blank" style="color: #cccccc; text-decoration: none;" rel="noopener">SegInfocast #84 &#8211; Desenvolvimento Seguro</a></div>
<p>The post <a href="https://seginfo.com.br/2022/07/15/seginfocast-84-desenvolvimento-seguro/">Seginfocast #84 – Desenvolvimento Seguro</a> appeared first on <a href="https://seginfo.com.br">SegInfo - Portal, Podcast e Evento sobre Segurança da Informação</a>.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">59906</post-id>	</item>
		<item>
		<title>SegInfocast #83 – Novo livro sobre CyberSecurity do Andy Greenberg  – “SandWorm – A New Era of Cyberwar and the Hunt for the Kremlin’s Most Dangerous Hackers”</title>
		<link>https://seginfo.com.br/2021/12/27/livro-sandworm-andy-greenberg-seginfocast/</link>
		
		<dc:creator><![CDATA[al10sk29dj38]]></dc:creator>
		<pubDate>Mon, 27 Dec 2021 12:11:45 +0000</pubDate>
				<category><![CDATA[Artigos]]></category>
		<category><![CDATA[Seginfo Podcast]]></category>
		<category><![CDATA[SegInfocast]]></category>
		<guid isPermaLink="false">https://seginfo.com.br/?p=56228</guid>

					<description><![CDATA[<p>SegInfocast&#160;#83 – Faça o download&#160;aqui. Para conhecer um pouco mais sobre o processo de tradução e revisão técnica do livro &#8220;SandWorm&#8221; do autor Andy Greenberg,&#160;Luiz Felipe Ferreira&#160;recebe o time de tradutores&#160;Antonio Borge,&#160;Luciano Lima,&#160;Raphael Machado&#160;e&#160;Tulio&#160;Alvarez&#160;que contam detalhes sobre o tema do livro e lições aprendidas para a Segurança da Informação.&#160; Vocês podem falar sobre o autor&#8230; <span class="excerpt-more"><a href="https://seginfo.com.br/2021/12/27/livro-sandworm-andy-greenberg-seginfocast/">Read More</a></span></p>
<p>The post <a href="https://seginfo.com.br/2021/12/27/livro-sandworm-andy-greenberg-seginfocast/">SegInfocast #83 – Novo livro sobre CyberSecurity do Andy Greenberg  &#8211; &#8220;SandWorm &#8211; A New Era of Cyberwar and the Hunt for the Kremlin&#8217;s Most Dangerous Hackers&#8221;</a> appeared first on <a href="https://seginfo.com.br">SegInfo - Portal, Podcast e Evento sobre Segurança da Informação</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<h2 class="wp-block-heading has-normal-font-size" id="h-seginfocast-83-fa-a-o-download-aqui">SegInfocast&nbsp;#83 – Faça o <a href="https://soundcloud.com/seginfocast/seginfocast-83-novo-livro-sandworm?si=4346d057636c47d3bb2b5a02bd7ef0d4&amp;utm_source=clipboard&amp;utm_medium=text&amp;utm_campaign=social_sharing" target="_blank" rel="noreferrer noopener">download&nbsp;aqui</a>.</h2>



<div class="wp-block-media-text alignwide is-stacked-on-mobile"><figure class="wp-block-media-text__media"><img loading="lazy" decoding="async" width="528" height="216" src="https://seginfo.com.br/wp-content/uploads/2021/12/capa-seginfocast-83.png" alt="Para conhecer um pouco mais sobre o processo de tradução e revisão do livro &quot;SandWorm&quot; do autor Andy Greenberg, Luiz Felipe Ferreira recebe o time de tradutores Antonio Borge, Luciano Lima, Raphael Machado e Tulio Alvarez que contam detalhes sobre o tema do livro e as lições aprendidas. " class="wp-image-56330 size-full" srcset="https://seginfo.com.br/wp-content/uploads/2021/12/capa-seginfocast-83.png 528w, https://seginfo.com.br/wp-content/uploads/2021/12/capa-seginfocast-83-300x123.png 300w, https://seginfo.com.br/wp-content/uploads/2021/12/capa-seginfocast-83-150x61.png 150w" sizes="(max-width: 528px) 100vw, 528px" /></figure><div class="wp-block-media-text__content">
<p class="has-text-align-justify has-normal-font-size wp-block-paragraph">Para conhecer um pouco mais sobre o processo de tradução e revisão técnica do livro &#8220;SandWorm&#8221; do autor Andy Greenberg,&nbsp;<a href="https://www.linkedin.com/in/lfferreiras" target="_blank" rel="noreferrer noopener">Luiz Felipe Ferreira</a>&nbsp;recebe o time de tradutores&nbsp;<a href="http://linkedin.com/in/antonio-carlos-pereira-borge-%20278958101" target="_blank" rel="noreferrer noopener">Antonio Borge</a>,&nbsp;<a href="https://www.linkedin.com/in/lucianolimasecurity" target="_blank" rel="noreferrer noopener">Luciano Lima</a>,&nbsp;<a href="https://www.linkedin.com/in/raphael-cs-machado" target="_blank" rel="noreferrer noopener">Raphael Machado</a>&nbsp;e&nbsp;<a href="https://www.linkedin.com/in/tscss" target="_blank" rel="noreferrer noopener">Tulio&nbsp;Alvarez</a>&nbsp;que contam detalhes sobre o tema do livro e lições aprendidas para a Segurança da Informação.&nbsp;</p>
</div></div>



<h2 class="wp-block-heading" id="voces-podem-falar-sobre-o-autor-do-livro-andy-greenberg-e-do-que-se-trata-o-livro-sandworm" style="font-size:24px"><strong>Vocês podem falar sobre o autor do livro Andy Greenberg e do que se trata o livro SandWorm?</strong></h2>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><a href="https://www.mercadoeditorial.org/books/view/9786555204940" target="_blank" rel="noopener"><img loading="lazy" decoding="async" src="https://seginfo.com.br/wp-content/uploads/2022/01/livro-sandworm.jpeg" alt="" class="wp-image-58033" width="305" height="436" srcset="https://seginfo.com.br/wp-content/uploads/2022/01/livro-sandworm.jpeg 214w, https://seginfo.com.br/wp-content/uploads/2022/01/livro-sandworm-210x300.jpeg 210w, https://seginfo.com.br/wp-content/uploads/2022/01/livro-sandworm-105x150.jpeg 105w" sizes="(max-width: 305px) 100vw, 305px" /></a></figure>
</div>


<p class="has-text-align-justify wp-block-paragraph">Tulio comenta que Andy é um repórter investigativo da revista Wired que escreve principalmente sobre temas relacionados a segurança da informação e privacidade. O livro &#8220;SandWorm &#8211;&nbsp;A New Era of Cyberwar and the Hunt for the Kremlin&#8217;s Most Dangerous Hackers&#8221; é um resultado de uma extensa pesquisa com diversas evidências sobre as ameaças cibernéticas atuais com base nas ações do grupo <em>SandWorm</em>, mostrando sua influência em empresas, governos e os perigos e impactos do ransomware, inclusive no meio físico. Ele remete também sobre recentes conflitos cibernéticos anunciados na mídia.</p>


<div class="wp-block-image">
<figure class="aligncenter size-full is-resized"><img loading="lazy" decoding="async" src="https://seginfo.com.br/wp-content/uploads/2021/12/image-6.png" alt="Para conhecer um pouco mais sobre o processo de tradução e revisão do livro &quot;SandWorm&quot; do autor Andy Greenberg, Luiz Felipe Ferreira recebe o time de tradutores Antonio Borge, Luciano Lima, Raphael Machado e Tulio Alvarez que contam detalhes sobre o tema do livro e as lições aprendidas. " class="wp-image-56334" width="663" height="441" srcset="https://seginfo.com.br/wp-content/uploads/2021/12/image-6.png 840w, https://seginfo.com.br/wp-content/uploads/2021/12/image-6-300x200.png 300w, https://seginfo.com.br/wp-content/uploads/2021/12/image-6-150x100.png 150w, https://seginfo.com.br/wp-content/uploads/2021/12/image-6-768x512.png 768w, https://seginfo.com.br/wp-content/uploads/2021/12/image-6-720x480.png 720w" sizes="(max-width: 663px) 100vw, 663px" /><figcaption class="wp-element-caption"><em><strong>Andy Greenberg</strong></em></figcaption></figure>
</div>


<h2 class="wp-block-heading" id="e-o-grupo-sandworm-que-da-titulo-ao-livro-qual-e-a-sua-origem" style="font-size:24px"><strong>E o grupo <em>Sandworm</em>, que dá título ao livro, qual é a sua origem?</strong></h2>



<p class="has-text-align-justify wp-block-paragraph">Raphael conta que a história do grupo remete ao romance Duna, que apresenta um futuro distópico com ambientes desérticos onde esse &#8220;verme na areia&#8221; (<em>sandworm</em>) faria uma referência a esse ambiente, a essa nova realidade descrita no livro.&nbsp;</p>



<p class="wp-block-paragraph" style="font-size:24px"><strong>O livro cita recentes ataques cibernéticos. O que podem comentar sobre eles?</strong></p>



<p class="has-text-align-justify wp-block-paragraph">Antônio Borge lembra o que aconteceu em 2013, onde a Ucrânia serviu de laboratório para a Rússia&nbsp;testar um ataque cibernético à rede elétrica daquele país. Esse tipo de ataque, financiado por governos, tem sido de uso frequente nos seguintes anos, com extensa documentação no livro.&nbsp;</p>



<p class="wp-block-paragraph">Esse tema também foi citado no livro &#8220;Guerra Cibernética&#8221;, traduzido pela Clavis.</p>



<p class="has-text-align-justify wp-block-paragraph">Raphael complementa que o livro permite que tenhamos a visão do impacto de ataques financiados por Estados no mundo físico, como foi o caso do Aurora, que afetou um gerador de energia. Há ainda outros exemplos da participação (não confirmada) de agentes russos e por último o famoso <em>Stuxnet</em>, que também foi tema de um livro traduzido pela Clavis: &#8220;Contagem Regressiva até Zero Day&#8221;. Seu objetivo era causar dano em uma usina nuclear iraniana.&nbsp;</p>



<h2 class="wp-block-heading" id="e-como-foi-a-evolucao-do-grupo-contada-no-livro" style="font-size:24px"><strong>E como foi a evolução do grupo, contada no livro?</strong></h2>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="640" height="428" src="https://seginfo.com.br/wp-content/uploads/2021/12/Petya-seginfo-1.png" alt="Para conhecer um pouco mais sobre o processo de tradução e revisão do livro &quot;SandWorm&quot; do autor Andy Greenberg, Luiz Felipe Ferreira recebe o time de tradutores Antonio Borge, Luciano Lima, Raphael Machado e Tulio Alvarez que contam detalhes sobre o tema do livro e as lições aprendidas. " class="wp-image-56337" srcset="https://seginfo.com.br/wp-content/uploads/2021/12/Petya-seginfo-1.png 640w, https://seginfo.com.br/wp-content/uploads/2021/12/Petya-seginfo-1-300x201.png 300w, https://seginfo.com.br/wp-content/uploads/2021/12/Petya-seginfo-1-150x100.png 150w" sizes="(max-width: 640px) 100vw, 640px" /></figure>
</div>


<p class="has-text-align-justify wp-block-paragraph">Luciano conta que inicialmente&nbsp;pensou-se&nbsp;tratar de um grupo de criminosos, porém suas ações mostraram que por trás havia o patrocínio estatal, inclusive no ataque à NSA, cujo propósito poderia ter sido envergonhar a agência americana, expondo diversas ferramentas como a <em>EternalBlue</em>, projetado para se aproveitar de vulnerabilidades no Windows, servindo de base para o famoso ataque <em>Wannacry</em> em 2017.&nbsp;Outra ferramenta exposta é o <em>MimiKatz</em>, criada para demonstrar uma falha no Windows.</p>



<p class="has-text-align-justify wp-block-paragraph">Tulio lembra de mais um ataque famoso citado no livro, o <em>NotPetya</em>,&nbsp;cujo alvo inicial era a Ucrânia, porém acabou por se alastrar em outros países, afetando diversas empresas (efeito colateral de um ataque cibernético).</p>



<h2 class="wp-block-heading" id="como-o-livro-trata-de-uma-tema-tao-delicado-que-e-a-possivel-participacao-de-estados-em-ataques-ciberneticos" style="font-size:24px"><strong>Como o livro trata de uma tema tão delicado, que é a possível participação de Estados em ataques cibernéticos?</strong></h2>



<p class="has-text-align-justify wp-block-paragraph">Antônio Borge cita a dificuldade em atribuir responsabilidades nos ataques cibernéticos. Entretanto, devido a complexidade e sofisticação dos <em>worms</em> utilizados nos ataques, conclui-se que não há como não haver uma participação estatal, através de apoio financeiro e do uso das ferramentas.&nbsp;</p>



<p class="wp-block-paragraph">A investigação detalhada com fatos citados no livro apontam nessa direção.</p>



<h2 class="wp-block-heading" id="quais-foram-as-licoes-aprendidas-com-o-livro" style="font-size:24px"><strong>Quais foram as lições aprendidas com o livro?</strong></h2>



<p class="has-text-align-justify wp-block-paragraph">Raphael cita as implicações dos ataques cibernéticos atingindo&nbsp;não somente o espaço cibernético, mas também o físico, além da motivação estatal muito forte no caminho dos usos dessas armas modernas. Outro ponto é que o tema extrapola a questão de tecnologia, afetando questões diplomáticas.</p>



<p class="has-text-align-justify wp-block-paragraph">Já para o Luciano, a principal lição é a necessidade de se ter uma vigilância constante, implementando controles técnicos e não técnicos, como a conscientização, e que deve se pensar fora de caixa.</p>



<h2 class="wp-block-heading" id="conheca-outras-obras-similares" style="font-size:23px">Conheça outras obras similares</h2>



<h2 class="wp-block-heading has-medium-font-size" id="o-quinto-dominio">O Quinto Domínio:</h2>



<div class="wp-block-media-text alignwide is-stacked-on-mobile" style="grid-template-columns:42% auto"><figure class="wp-block-media-text__media"><a href="https://www.amazon.com.br/Quinto-Dominio-Defendendo-Empresas-Cibern%C3%A9ticas/dp/655520379X/ref=asc_df_655520379X/?tag=googleshopp00-20&amp;linkCode=df0&amp;hvadid=379792215563&amp;hvpos=&amp;hvnetw=g&amp;hvrand=12300161458594121183&amp;hvpone=&amp;hvptwo=&amp;hvqmt=&amp;hvdev=c&amp;hvdvcmdl=&amp;hvlocint=&amp;hvlocphy=1001655&amp;hvtargid=pla-1421088232536&amp;psc=1" target="_blank" rel="noopener"><img loading="lazy" decoding="async" width="352" height="499" src="https://seginfo.com.br/wp-content/uploads/2021/09/o-quinto-domínio-capa.jpg" alt="" class="wp-image-52720 size-full" srcset="https://seginfo.com.br/wp-content/uploads/2021/09/o-quinto-domínio-capa.jpg 352w, https://seginfo.com.br/wp-content/uploads/2021/09/o-quinto-domínio-capa-212x300.jpg 212w, https://seginfo.com.br/wp-content/uploads/2021/09/o-quinto-domínio-capa-106x150.jpg 106w, https://seginfo.com.br/wp-content/uploads/2021/09/o-quinto-domínio-capa-339x480.jpg 339w" sizes="(max-width: 352px) 100vw, 352px" /></a></figure><div class="wp-block-media-text__content">
<p class="has-text-align-justify has-medium-font-size wp-block-paragraph">Um urgente e novo alerta de dois especialistas em segurança autores de&nbsp;<em>best sellers</em>&nbsp;– e uma visão interna envolvente de como governos, empresas e cidadãos comuns podem enfrentar e conter os tiranos, usuários maliciosos e criminosos empenhados em transformar o reino digital em uma zona de guerra. Caso tenha interesse em comprar este livro&nbsp;<strong><a href="https://www.amazon.com.br/Quinto-Dominio-Defendendo-Empresas-Cibern%C3%A9ticas/dp/655520379X/ref=asc_df_655520379X/?tag=googleshopp00-20&amp;linkCode=df0&amp;hvadid=379792215563&amp;hvpos=&amp;hvnetw=g&amp;hvrand=12300161458594121183&amp;hvpone=&amp;hvptwo=&amp;hvqmt=&amp;hvdev=c&amp;hvdvcmdl=&amp;hvlocint=&amp;hvlocphy=1001655&amp;hvtargid=pla-1421088232536&amp;psc=1" target="_blank" rel="noreferrer noopener">clique aqui</a></strong>&nbsp;e acesse o site.</p>
</div></div>



<h2 class="wp-block-heading has-medium-font-size" id="guerra-cibernetica">Guerra Cibernética:</h2>



<div class="wp-block-media-text alignwide has-media-on-the-right is-stacked-on-mobile" style="grid-template-columns:auto 43%"><div class="wp-block-media-text__content">
<p class="has-text-align-justify wp-block-paragraph">Esse é outro clássico traduzido pela&nbsp;<strong>Clavis</strong>. Escrito por&nbsp;<strong>Richard Clarke</strong>, com o título “CYBER WAR – The next threat to national security and what to do about it”, é o primeiro livro sobre a guerra do futuro – ciberguerra – contendo um argumento convincente de que já podemos estar perdendo esta. Em linhas gerais, o livro trata sobre tecnologia, governo e estratégia militar; sobre criminosos, espiões, soldados, e hackers.</p>



<p class="has-text-align-justify has-medium-font-size wp-block-paragraph">No livro, Richard Clarke apresenta um panorama surpreendente — e, ao mesmo tempo, convincente — no qual o uso de armas cibernéticas é uma questão concreta a ser considerada nas ações de Defesa Nacional. Como se sabe, computadores — e dispositivos computacionais — controlam boa parte das atuais infraestruturas civis e militares, incluindo sistemas críticos para o bem estar da sociedade e sistemas que suportam a adequada condução de ações militares.</p>
</div><figure class="wp-block-media-text__media"><a href="https://www.amazon.com.br/Guerra-Cibern%C3%A9tica-Pr%C3%B3xima-Seguran%C3%A7a-Respeito/dp/8574527114/ref=sr_1_1?__mk_pt_BR=%C3%85M%C3%85%C5%BD%C3%95%C3%91&amp;crid=38ZC0G1KJ066B&amp;keywords=guerra+cibern%C3%A9tica&amp;qid=1641816663&amp;sprefix=guerra+cibern%C3%A9tica%2Caps%2C202&amp;sr=8-1&amp;ufe=app_do%3Aamzn1.fos.6d798eae-cadf-45de-946a-f477d47705b9" target="_blank" rel="noopener"><img loading="lazy" decoding="async" width="353" height="499" src="https://seginfo.com.br/wp-content/uploads/2021/09/guerra-cibernética.jpeg" alt="" class="wp-image-53224 size-full" srcset="https://seginfo.com.br/wp-content/uploads/2021/09/guerra-cibernética.jpeg 353w, https://seginfo.com.br/wp-content/uploads/2021/09/guerra-cibernética-212x300.jpeg 212w, https://seginfo.com.br/wp-content/uploads/2021/09/guerra-cibernética-106x150.jpeg 106w, https://seginfo.com.br/wp-content/uploads/2021/09/guerra-cibernética-340x480.jpeg 340w" sizes="(max-width: 353px) 100vw, 353px" /></a></figure></div>



<h2 class="wp-block-heading has-medium-font-size" id="clique-aqui-para-matar-todo-mundo">Clique aqui para matar todo mundo:</h2>



<div class="wp-block-media-text alignwide is-stacked-on-mobile" style="grid-template-columns:41% auto"><figure class="wp-block-media-text__media"><a href="https://www.amazon.com.br/Clique-Aqui-Para-Matar-Mundo/dp/8550806072/ref=sr_1_2?crid=NH6SMBTJC6AK&amp;keywords=clique+aqui+para+matar+todo+mundo&amp;qid=1641816629&amp;sprefix=clique+aqui+para%2Caps%2C216&amp;sr=8-2" target="_blank" rel="noopener"><img loading="lazy" decoding="async" width="220" height="300" src="https://seginfo.com.br/wp-content/uploads/2021/09/clique-aqui-seginfo.jpeg" alt="" class="wp-image-53214 size-full" srcset="https://seginfo.com.br/wp-content/uploads/2021/09/clique-aqui-seginfo.jpeg 220w, https://seginfo.com.br/wp-content/uploads/2021/09/clique-aqui-seginfo-110x150.jpeg 110w" sizes="(max-width: 220px) 100vw, 220px" /></a></figure><div class="wp-block-media-text__content">
<p class="has-text-align-justify has-medium-font-size wp-block-paragraph">O livro é uma&nbsp;<a href="https://seginfo.com.br/2020/04/14/livro-bruce-schneier-clique-aqui-para-matar-todo-mundo-como-sobreviver-em-um-mundo-hiperconectado-webinar-e-descricao/" target="_blank" rel="noreferrer noopener">tradução de Click Here to Kill Everybody – Security and Survival in a Hyper-connected World,</a>&nbsp;escrito por&nbsp;<strong>Bruce Schneier</strong>. Nele, o autor explora os riscos e as implicações de segurança de uma era hiperconectada e estabelece políticas de senso comum que permite aos leitores usufruir dos benefícios dessa era sem ser vítima das consequências de sua insegurança.</p>



<p class="has-text-align-justify wp-block-paragraph">A&nbsp;<strong>Clavis Segurança da Informação</strong>&nbsp;foi responsável pela tradução da obra para o português (do original Click Here to Kill Everybody – Security and Survival in a Hyper-connected World).</p>
</div></div>



<h2 class="wp-block-heading" id="sobre-os-entrevistados" style="font-size:24px"><strong>Sobre os entrevistados</strong></h2>



<p class="has-text-align-justify wp-block-paragraph">Antônio Borge&nbsp;é Gestor de Segurança Cibernética, Especialista em Segurança da Informação e Gestão de Redes. Oficial da Ativa da Marinha do Brasil. Possui formação em Processamento de Dados pela UNIABEU (1996) com o desenvolvimento de um sistema para controle do processo licitatório da prefeitura de Mesquita, RJ. Especialista em Gestão da Segurança da Informação, pela Universidade Gama Filho (2010), com o trabalho focado na política de segurança como fator principal para segurança de informação. Especialização no Curso Superior (C-Sup), pela Escola de Guerra Naval (2011), com o trabalho focado em Guerra Cibernética: Ameaças à infraestrutura de Tecnologia da Informação da Marinha do Brasil.</p>



<p class="wp-block-paragraph">Atua na área de Tecnologia da Informação desde 1988 e especificamente na área de segurança desde 1997. Atualmente está exercendo a função de Adjunto do Estado Maior Conjunto do Comando de Defesa Cibernética do Brasil.</p>



<p class="has-text-align-justify wp-block-paragraph">Luciano Lima&nbsp;tem&nbsp;24&nbsp;anos de experiência profissional em TI e nos últimos&nbsp;14&nbsp;anos trabalhou exclusivamente com Segurança da Informação. Conquistou sua primeira certificação em 2001. Atualmente possui as principais certificações de segurança: CISSP (Certified&nbsp;Information Systems Security Professional), CSAE (CompTIASecurity&nbsp;Analytics&nbsp;Expert), CASP+ (CompTIA&nbsp;AdvancedSecurity&nbsp;Practitioner),&nbsp;CySA+(CompTIA&nbsp;CybersecurityAnalyst),&nbsp;CompTIA&nbsp;Security+, CEH (Certified&nbsp;EthicalHacking), ITIL V3 Foundation, MCP, MCSA, MCSE, MCSA Security e MCSE Security.</p>



<p class="has-text-align-justify wp-block-paragraph">Como especialista em segurança da informação, tem grande experiência em segurança cibernética e gerenciamento de segurança. Também possui experiência na criação e implementação de políticas de segurança para proteger empresas de médio e grande porte. Tem experiência na implementação e acompanhamento de auditorias internas e externas com base na ISO / IEC 27001 e ISAE 3402. Também possui experiência em Análise de Vulnerabilidades no Windows, Unix, Linux e Networking.</p>



<p class="wp-block-paragraph">Autor dos livros:</p>



<p class="wp-block-paragraph">•&nbsp;Guia de Certificação MCSE Windows XP Professional;</p>



<p class="wp-block-paragraph">•&nbsp;Simulados para a Certificação&nbsp;CompTIA&nbsp;Security+ SY0-401;</p>



<p class="wp-block-paragraph">•&nbsp;Simulados para a Certificação&nbsp;CompTIACybersecurity&nbsp;Analyst&nbsp;(CySA+) – CS0-001;</p>



<p class="wp-block-paragraph">•&nbsp;CompTIA Cybersecurity Analyst (CySA+) Certification Practice Exams – CS0-001;</p>



<p class="wp-block-paragraph">•&nbsp;Simulados para&nbsp;el&nbsp;examen&nbsp;CompTIA&nbsp;CybersecurityAnalyst&nbsp;(CySA+) – CS0-001;</p>



<p class="wp-block-paragraph">•&nbsp;Simulados para a Certificação&nbsp;CompTIA&nbsp;Security+ SY0-501;</p>



<p class="wp-block-paragraph">•&nbsp;CompTIA Security+ SY0-501 Certification Practice Exams;</p>



<p class="wp-block-paragraph">•&nbsp;Simulados para&nbsp;el&nbsp;examen&nbsp;CompTIA&nbsp;Security+ SY0-501;</p>



<p class="wp-block-paragraph">•&nbsp;Simulados para o Exame&nbsp;CompTIA&nbsp;Cloud Essentials+ CLO-002; e</p>



<p class="has-text-align-justify wp-block-paragraph">•&nbsp;CompTIA&nbsp;Cloud Essentials+ CLO-002&nbsp;CertificationPractice&nbsp;Exams&nbsp;(English&nbsp;Edition).</p>



<p class="has-text-align-justify wp-block-paragraph">Raphael Machado é Doutor em Engenharia de Sistemas e Computação (COPPE/UFRJ 2010). É pesquisador pelo Inmetro e Professor Efetivo pela UFF. É bolsista de produtividade em pesquisa pelo CNPq desde 2013 e Jovem Cientista do Estado do RJ desde 2015, tendo publicado mais de uma centena de artigos científicos nas áreas de Segurança da Informação, Análise de Código, Ofuscação, Incorruptibilidade de Software, Marcas d’Água, Criptografia, Complexidade Computacional, Matemática Combinatória e Teoria dos Grafos. Raphael foi coordenador de mais de duas dezenas de projetos de pesquisa científica, desenvolvimento tecnológico e inovação apoiados por CNPq, Finep, Faperj e Fapesp – tais projetos deram origem não apenas a uma vasta produção acadêmica, mas também, a patentes produtos e serviços utilizados pela indústrias e reconhecidos como “estratégicos” pelo governo federal. Raphael organiza ou organizou inúmeros eventos relevantes nas mais diversas áreas da Computação, incluindo o LAWCG’2018 (evento satélite do International Congress of Mathematicians), o SBSeg 2020, o IEEE MetroInd 2020, as edições 2015, 2016, 2017 e 2018 do WRAC+, o ACM/ISSISP 2015, o RECOMB 2012, o WGA 2012, o CS2I 2014, e várias edições do Workshop SegInfo, além das sessões especiais de Segurança Cibernética dos IEEE MetroInd 2018 e 2019. Raphael foi chefe do Laboratório de Informática do Inmetro, onde liderou diversas atividades de consultoria e cooperação técnica a empresas e a órgãos do governo, que deram origem a dezenas de pareceres técnicos. É coordenador do do Programa Profissional de Pós-Graduação em Metrologia e Qualidade do Inmetro, e docente permanente do Programa Acadêmico de Pós-Graduação em Computação do IC/UFF e do Programa Acadêmico de Pós-Graduação em Metrologia do Inmetro. Foi palestrante convidado de eventos de prestígio nacional (como o SegInfo e o SBSeg) e internacional (como o Princeton DIMACS Meeting). Foi membro de conselhos e comitês gestores relevantes nas áreas acadêmica e de segurança da informação, incluindo o Conselho Acadêmico do Inmetro, Comitê Gestor do programa Pronametro-Ensino, Comitê Gestor do SHCDCiber, Comitê Gestor do PNCH-TIC e Conselheiro do Grupo&nbsp;<a href="https://clavis.com.br/" rel="noreferrer noopener" target="_blank">Clavis Segurança da Informação</a>.</p>



<p class="has-text-align-justify wp-block-paragraph">Tulio Alvarez&nbsp;está atuando como Consultor em Segurança da Informação. Militar da reserva com mais de 30 anos de experiência. Pesquisador em Gestão de Riscos Cibernéticos Marítimos pela Faperj/GreenHat; Mestre em Ciências Navais pela Escola de Guerra Naval (2012), com seu trabalho desenvolvido na área da Defesa Cibernética no setor naval. Especialista em Redes de Computadores pela PUC-Rio (2006), com desenvolvimento do trabalho na área de Gestão da Segurança da Informação (Norma ISO ABNT 27001); Especialista em Segurança de Redes e Criptografia pela UFF (2008), com trabalho focado em Segurança da Informação; e, Especialista em Gestão Empresarial pela COPPEAD/UFRJ (2012). Tem experiência na área de Tecnologia da Informação,&nbsp; Auditoria, Testes de Invasão e vulnerabilidades, Ensino e treinamentos presencial e a Distância, Gestão da Segurança da Informação, “Security Officer”, Comando e Controle (C4ISR), Operações e Logística militares no Brasil e exterior (ONU), Planejamento e exercícios de Defesa Cibernética.</p>



<h2 class="wp-block-heading" id="sobre-o-entrevistador" style="font-size:24px"><strong>Sobre o entrevistador:</strong></h2>



<p class="has-text-align-justify wp-block-paragraph">Luiz Felipe Ferreira tem 16 anos de experiência em Tecnologia da Informação e desde 2008 trabalha com Segurança da Informação. Formado em Tecnologia em Informática pela UniverCidade e com MBA em Gestão de Projetos e Negócios em TI pela UERJ. Atualmente é&nbsp;Especialista em Proteção de Dados na Vivo (Telefonica Brasil). Apresentador do&nbsp;SegInfocast, um podcast focado em Segurança. Professor universitário na IDESP. Instrutor credenciado EXIN no tema de privacidade e proteção de dados pela Clavis. Vice-Representante da Regional São Paulo na ANPPD (Associação Nacional dos Profissionais de Privacidade de Dados), Palestrante em diversos congressos de Segurança como&nbsp;SegInfo, WorkSec e Congresso de TI. Possui as certificações EXIN DPO, ISFS, PDPF, PDPP.</p>



<p class="has-text-align-justify wp-block-paragraph"><strong>Posts relacionados: <a href="https://seginfo.com.br/2020/10/08/caso-maersk-saiba-como-o-notpetya-foi-responsavel-por-um-dos-maiores-ataques-ciberneticos-da-historia/" target="_blank" rel="noreferrer noopener">Caso Maersk: Saiba como o NotPetya foi responsável por um dos maiores ataques cibernéticos da história</a> / <a href="https://seginfo.com.br/2021/03/15/artigo-seguranca-cibernetica-no-setor-maritimo-com-foco-na-imo-uma-nova-era-a-partir-de-janeiro-de-2021/" target="_blank" rel="noreferrer noopener">[Artigo] Segurança Cibernética no Setor Marítimo com foco na IMO – uma nova era a partir de janeiro de 2021</a> e <a href="https://seginfo.com.br/2021/09/17/seginfocast-80-ransomware-um-dos-principais-problemas-da-seguranca-cibernetica/" target="_blank" rel="noreferrer noopener">SegInfocast #80 – Ransomware: um dos principais problemas da Segurança Cibernética</a></strong></p>
<p>The post <a href="https://seginfo.com.br/2021/12/27/livro-sandworm-andy-greenberg-seginfocast/">SegInfocast #83 – Novo livro sobre CyberSecurity do Andy Greenberg  &#8211; &#8220;SandWorm &#8211; A New Era of Cyberwar and the Hunt for the Kremlin&#8217;s Most Dangerous Hackers&#8221;</a> appeared first on <a href="https://seginfo.com.br">SegInfo - Portal, Podcast e Evento sobre Segurança da Informação</a>.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">56228</post-id>	</item>
		<item>
		<title>SegInfocast #82 – Novo Curso CompTIA Security+ 601</title>
		<link>https://seginfo.com.br/2021/11/27/seginfocast-82-novo-curso-comptia-security-601/</link>
		
		<dc:creator><![CDATA[al10sk29dj38]]></dc:creator>
		<pubDate>Sat, 27 Nov 2021 15:26:58 +0000</pubDate>
				<category><![CDATA[Artigos]]></category>
		<category><![CDATA[Seginfo Podcast]]></category>
		<category><![CDATA[SegInfocast]]></category>
		<guid isPermaLink="false">https://seginfo.com.br/?p=55634</guid>

					<description><![CDATA[<p>SegInfocast&#160;#82 – Faça o download&#160;aqui. Neste episódio do&#160;SegInfocast,&#160;Luiz Felipe Ferreira&#160;recebe&#160;Alberto Oliveira, que revela as novidades da mais recente versão do exame para a CompTIA Security+ e a atualização do Curso Preparatório da Clavis para essa Certificação.&#160; Do que se trata a certificação CompTIA Security+? Alberto informa que a CompTIA Security+&#160;é uma Certificação Internacional que tem&#8230; <span class="excerpt-more"><a href="https://seginfo.com.br/2021/11/27/seginfocast-82-novo-curso-comptia-security-601/">Read More</a></span></p>
<p>The post <a href="https://seginfo.com.br/2021/11/27/seginfocast-82-novo-curso-comptia-security-601/">SegInfocast #82 &#8211; Novo Curso CompTIA Security+ 601</a> appeared first on <a href="https://seginfo.com.br">SegInfo - Portal, Podcast e Evento sobre Segurança da Informação</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<h2 class="has-normal-font-size wp-block-heading" id="seginfocast-82-faca-o-download-aqui">SegInfocast&nbsp;#82 – Faça o download&nbsp;<a href="https://soundcloud.com/seginfocast/seginfocast-82-novo-curso-comptia-security-601?si=5708424673e74a4982853a2da7ccfee1" target="_blank" rel="noreferrer noopener">aqui</a>.</h2>



<div class="wp-block-media-text alignwide is-stacked-on-mobile"><figure class="wp-block-media-text__media"><img loading="lazy" decoding="async" width="528" height="216" src="https://seginfo.com.br/wp-content/uploads/2021/11/seginfocast82.png" alt="Neste episódio do SegInfocast, Luiz Felipe Ferreira recebe Alberto Oliveira, que revela as novidades da mais recente versão do exame para a CompTIA Security+ e a atualização do Curso Preparatório da Clavis para essa Certificação. " class="wp-image-55818 size-full" srcset="https://seginfo.com.br/wp-content/uploads/2021/11/seginfocast82.png 528w, https://seginfo.com.br/wp-content/uploads/2021/11/seginfocast82-300x123.png 300w, https://seginfo.com.br/wp-content/uploads/2021/11/seginfocast82-150x61.png 150w" sizes="(max-width: 528px) 100vw, 528px" /></figure><div class="wp-block-media-text__content">
<p class="has-text-align-justify has-normal-font-size wp-block-paragraph">Neste episódio do&nbsp;SegInfocast,&nbsp;<a href="https://www.linkedin.com/in/lfferreiras" target="_blank" rel="noreferrer noopener">Luiz Felipe Ferreira</a>&nbsp;recebe&nbsp;<a href="https://www.linkedin.com/in/oliveiraalberto/" target="_blank" rel="noreferrer noopener">Alberto Oliveira</a>, que revela as novidades da mais recente versão do exame para a CompTIA Security+ e a atualização do Curso Preparatório da Clavis para essa Certificação.&nbsp;</p>
</div></div>



<h2 class="wp-block-heading" id="h-do-que-se-trata-a-certifica-o-comptia-security">Do que se trata a certificação CompTIA Security+?</h2>



<p class="has-text-align-justify wp-block-paragraph">Alberto informa que a CompTIA Security+&nbsp;é uma Certificação Internacional que tem ganhado importância nos últimos anos, sendo solicitadas&nbsp;em RFPs e em vagas no mercado de trabalho, já sendo considerada um diferencial. Ela aborda diversos temas, dentro do universo de Segurança da Informação, focados nos conhecimentos de base. Exatamente por isso, é conhecida por ser uma certificação de entrada, ajudando na construção da carreira do profissional. Sua validade é de 3 anos e a sua revalidação é necessária.</p>



<p class="has-text-align-justify wp-block-paragraph">Para se ter uma ideia, a CompTIA Security + é exigida caso você vá trabalhar com o Departamento de Defesa norte-americano. Também organiza conferências ao redor do mundo sobre o tema.</p>



<h2 class="wp-block-heading" id="para-qual-momento-de-carreira-a-comptia-security-e-indicada">Para qual momento de carreira a CompTIA Security+ é indicada?</h2>



<p class="has-text-align-justify wp-block-paragraph">Por não ser focada em tecnologias ou em um fabricante específico, é considerada uma ótima opção para quem quer migrar para a carreira de Segurança da Informação, como profissionais de infraestrutura, desenvolvedores ou até mesmo gestores que queiram saber mais sobre o tema.&nbsp;</p>



<h2 class="wp-block-heading" id="quais-sao-as-novidades-da-recente-versao-601">Quais são as novidades da recente versão 601?</h2>



<div class="wp-block-image"><figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="1024" height="273" src="https://seginfo.com.br/wp-content/uploads/2021/11/Planilha-Security601-1024x273.png" alt="Neste episódio do SegInfocast, Luiz Felipe Ferreira recebe Alberto Oliveira, que revela as novidades da mais recente versão do exame para a CompTIA Security+ e a atualização do Curso Preparatório da Clavis para essa Certificação. " class="wp-image-55174" srcset="https://seginfo.com.br/wp-content/uploads/2021/11/Planilha-Security601-1024x273.png 1024w, https://seginfo.com.br/wp-content/uploads/2021/11/Planilha-Security601-300x80.png 300w, https://seginfo.com.br/wp-content/uploads/2021/11/Planilha-Security601-150x40.png 150w, https://seginfo.com.br/wp-content/uploads/2021/11/Planilha-Security601-768x205.png 768w, https://seginfo.com.br/wp-content/uploads/2021/11/Planilha-Security601-1536x409.png 1536w, https://seginfo.com.br/wp-content/uploads/2021/11/Planilha-Security601-1200x320.png 1200w, https://seginfo.com.br/wp-content/uploads/2021/11/Planilha-Security601-1170x312.png 1170w, https://seginfo.com.br/wp-content/uploads/2021/11/Planilha-Security601-1801x480.png 1801w, https://seginfo.com.br/wp-content/uploads/2021/11/Planilha-Security601.png 1831w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure></div>



<p class="has-text-align-justify wp-block-paragraph">Alberto tem experiência em todas as versões desta certificação. Elas foram acompanhando as&nbsp;evoluções de mercado e tendências em Segurança da Informação. A atual Versão 601 foca em gestão de riscos, gestão de incidente e IoT. Houve ainda uma compactação de domínios, de 6 para 5.&nbsp;</p>



<p class="has-text-align-justify wp-block-paragraph">O alcance da prova vai de 100 a 900 pontos, onde você precisa minimamente de 750 pontos para ser aprovado e conquistar a certificação.</p>



<h2 class="wp-block-heading" id="quais-seriam-as-tarefas-que-a-certificacao-ajudaria-no-dia-a-dia-dos-analistas-de-seguranca-da-informacao">Quais seriam as tarefas que a certificação ajudaria no dia a dia dos analistas de segurança da informação?</h2>



<p class="has-text-align-justify wp-block-paragraph">A certificação ajudará a: avaliar a postura de segurança cibernética das empresa, identificando falhas de segurança e sugerindo soluções; monitorar&nbsp;e proteger ambientes híbridos e muito mais. É claro, que somente realizando o curso e conquistando a certificação, não te deixará apto a realizar todas as tarefas de um analista de segurança da informação, já que ela tem uma aspecto teórico e sem muita profundidade, exigindo estudos adicionais e prática no trabalho.</p>



<h2 class="wp-block-heading" id="como-sera-o-curso-comptia-security-na-academia-clavis">Como será o curso CompTIA Security+ na Academia Clavis?</h2>



<div class="wp-block-image"><figure class="aligncenter size-full"><a href="https://academiaclavis.com.br/courses/comptia-security-mais-601" target="_blank" rel="noopener"><img loading="lazy" decoding="async" width="640" height="428" src="https://seginfo.com.br/wp-content/uploads/2021/11/comptia-seginfo.png" alt="Neste episódio do SegInfocast, Luiz Felipe Ferreira recebe Alberto Oliveira, que revela as novidades da mais recente versão do exame para a CompTIA Security+ e a atualização do Curso Preparatório da Clavis para essa Certificação. " class="wp-image-55223" srcset="https://seginfo.com.br/wp-content/uploads/2021/11/comptia-seginfo.png 640w, https://seginfo.com.br/wp-content/uploads/2021/11/comptia-seginfo-300x201.png 300w, https://seginfo.com.br/wp-content/uploads/2021/11/comptia-seginfo-150x100.png 150w" sizes="(max-width: 640px) 100vw, 640px" /></a></figure></div>



<p class="has-text-align-justify wp-block-paragraph">O curso é online e assíncrono. Alberto comenta que os vídeos são gravados. O aluno tem o prazo de 180 dias para acessar todo o conteúdo. Não há pré-requisitos para realizar o curso. É recomendável que o aluno tenha conhecimento dos conceitos básicos de redes de computadores. </p>



<p class="has-text-align-justify wp-block-paragraph">Durante o curso, Alberto fornece orientações aos alunos com diversas dicas para serem aprovados. A prova ainda não possui a opção de ser realizada em português, somente em inglês no momento.&nbsp;Você terá 90 minutos para responder 90 questões. A prova deve ser agendada pelo aluno por sua iniciativa.</p>



<p class="wp-block-paragraph">Conheça mais detalhes, informações e <a href="https://academiaclavis.com.br/courses/comptia-security-mais-601">faça sua inscrição no curso clicando aqui</a>.</p>



<h2 class="wp-block-heading" id="sobre-os-entrevistados">Sobre os entrevistados</h2>



<p class="has-text-align-justify wp-block-paragraph">Alberto Oliveira é Consultor de Segurança da Informação e atua no mercado nacional há mais de 20 anos. Atualmente é Head of Security Services da TrueSec Security Experts. Já realizou diversos projetos envolvendo soluções de segurança de diversos fabricantes.</p>



<p class="wp-block-paragraph">Ele foi MVP da Microsoft de 2006 a 2018 e possui as seguintes certificações:</p>



<p class="wp-block-paragraph"><strong>•</strong> CISSP &#8211; Certified Information Systems Security Professional</p>



<p class="wp-block-paragraph"><strong>•</strong> CompTIA Security+</p>



<p class="wp-block-paragraph"><strong>•</strong> MCSA/MCSE: Security</p>



<p class="wp-block-paragraph"><strong>•</strong> MCT &#8211; Microsoft Certified Trainer</p>



<p class="wp-block-paragraph"><strong>•</strong> MCTS &#8211; Microsoft Certified Technology Specialist</p>



<p class="wp-block-paragraph"><strong>•</strong> MCITP &#8211; Microsoft Certified IT Professional</p>



<p class="wp-block-paragraph"><strong>•</strong> ITIL &#8211; Information Technology Infrastructure Library</p>



<p class="has-text-align-justify wp-block-paragraph">Participou de diversas palestras pelo Brasil e webcasts da Microsoft, sendo palestrante oficial do TechEd por cinco oportunidades.</p>



<p class="has-text-align-justify wp-block-paragraph">Foi o revisor técnico do livro Certificação Security+ da prática para o exame em todas as suas edições, dos autores Yuri Diógenes e Daniel Mauser, sendo um dos autores da versão SY0-601.</p>



<h2 class="wp-block-heading" id="sobre-o-entrevistador"><strong>Sobre o entrevistador:</strong></h2>



<p class="has-text-align-justify wp-block-paragraph">Luiz Felipe Ferreira tem 16 anos de experiência em Tecnologia da Informação e desde 2008 trabalha com Segurança da Informação. Formado em Tecnologia em Informática pela UniverCidade e com MBA em Gestão de Projetos e Negócios em TI pela UERJ. Atualmente é&nbsp;Data Protection Product Owner no Itaú Unibanco. Apresentador do&nbsp;SegInfocast, um podcast focado em Segurança. Professor universitário na IDESP. Instrutor credenciado EXIN no tema de privacidade e proteção de dados pela Clavis. Vice-Representante da Regional São Paulo na ANPPD (Associação Nacional dos Profissionais de Privacidade de Dados), Palestrante em diversos congressos de Segurança como&nbsp;SegInfo, WorkSec e Congresso de TI. Possui as certificações EXIN DPO, ISFS, PDPF, PDPP.</p>



<iframe width="100%" height="166" scrolling="no" frameborder="no" allow="autoplay" src="https://w.soundcloud.com/player/?url=https%3A//api.soundcloud.com/tracks/1167273763&amp;color=%23ff5500&amp;auto_play=false&amp;hide_related=false&amp;show_comments=true&amp;show_user=true&amp;show_reposts=false&amp;show_teaser=true"></iframe><div style="font-size: 10px; color: #cccccc;line-break: anywhere;word-break: normal;overflow: hidden;white-space: nowrap;text-overflow: ellipsis; font-family: Interstate,Lucida Grande,Lucida Sans Unicode,Lucida Sans,Garuda,Verdana,Tahoma,sans-serif;font-weight: 100;"><a href="https://soundcloud.com/seginfocast" title="Seginfocast - Podcast em Segurança da Informação" target="_blank" style="color: #cccccc; text-decoration: none;" rel="noopener">Seginfocast &#8211; Podcast em Segurança da Informação</a> · <a href="https://soundcloud.com/seginfocast/seginfocast-82-novo-curso-comptia-security-601" title="SegInfocast #82 - Novo Curso CompTIA Security+ 601" target="_blank" style="color: #cccccc; text-decoration: none;" rel="noopener">SegInfocast #82 &#8211; Novo Curso CompTIA Security+ 601</a></div>
<p>The post <a href="https://seginfo.com.br/2021/11/27/seginfocast-82-novo-curso-comptia-security-601/">SegInfocast #82 &#8211; Novo Curso CompTIA Security+ 601</a> appeared first on <a href="https://seginfo.com.br">SegInfo - Portal, Podcast e Evento sobre Segurança da Informação</a>.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">55634</post-id>	</item>
		<item>
		<title>SegInfocast #81 – OWASP Top 10 2021 – 10 Principais Vulnerabilidades em Aplicações Web</title>
		<link>https://seginfo.com.br/2021/10/13/seginfocast-81-owasp-top-10-2021/</link>
		
		<dc:creator><![CDATA[al10sk29dj38]]></dc:creator>
		<pubDate>Wed, 13 Oct 2021 16:57:08 +0000</pubDate>
				<category><![CDATA[Artigos]]></category>
		<category><![CDATA[Seginfo Podcast]]></category>
		<category><![CDATA[SegInfocast]]></category>
		<guid isPermaLink="false">https://seginfo.com.br/?p=53985</guid>

					<description><![CDATA[<p>SegInfocast #81 – Faça o download aqui. Neste episódio do&#160;SegInfocast,&#160;Luiz Felipe Ferreira&#160;recebe&#160;Rafael Soares&#160;e&#160;Lucas Lins&#160;que trarão as atualizações da novíssima versão 2021 do Top 10 da OWASP, uma referência em desenvolvimento seguro.&#160; Do que se trata a OWASP e o seu Top 10? Lucas informa que a OWASP é uma fundação sem fins lucrativos, que desenvolve&#8230; <span class="excerpt-more"><a href="https://seginfo.com.br/2021/10/13/seginfocast-81-owasp-top-10-2021/">Read More</a></span></p>
<p>The post <a href="https://seginfo.com.br/2021/10/13/seginfocast-81-owasp-top-10-2021/">SegInfocast #81 – OWASP Top 10 2021 &#8211; 10 Principais Vulnerabilidades em Aplicações Web</a> appeared first on <a href="https://seginfo.com.br">SegInfo - Portal, Podcast e Evento sobre Segurança da Informação</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><strong>SegInfocast #81 – Faça o download</strong> <strong><a href="https://soundcloud.com/seginfocast/seginfocast-81-top-10-owasp?si=4c69a6acc3e64b83a306ef23e449cfdb" target="_blank" rel="noreferrer noopener">aqui</a>.</strong></p>



<div class="wp-block-media-text alignwide has-media-on-the-right is-stacked-on-mobile" style="grid-template-columns:auto 55%"><div class="wp-block-media-text__content">
<p class="has-text-align-justify has-normal-font-size wp-block-paragraph"><meta charset="utf-8">Neste episódio do&nbsp;SegInfocast,&nbsp;<a href="https://www.linkedin.com/in/lfferreiras" target="_blank" rel="noreferrer noopener">Luiz Felipe Ferreira</a>&nbsp;recebe&nbsp;<a href="https://www.linkedin.com/in/rafaelsoaresferreira/" target="_blank" rel="noreferrer noopener">Rafael Soares</a>&nbsp;e&nbsp;<a href="https://www.linkedin.com/in/lucaslins/" target="_blank" rel="noreferrer noopener">Lucas Lins</a>&nbsp;que trarão as atualizações da novíssima versão 2021 do Top 10 da OWASP, uma referência em desenvolvimento seguro.&nbsp;</p>
</div><figure class="wp-block-media-text__media"><img loading="lazy" decoding="async" width="528" height="216" src="https://seginfo.com.br/wp-content/uploads/2021/10/capa-seginfocast-81.png" alt="" class="wp-image-54041 size-full" srcset="https://seginfo.com.br/wp-content/uploads/2021/10/capa-seginfocast-81.png 528w, https://seginfo.com.br/wp-content/uploads/2021/10/capa-seginfocast-81-300x123.png 300w, https://seginfo.com.br/wp-content/uploads/2021/10/capa-seginfocast-81-150x61.png 150w" sizes="(max-width: 528px) 100vw, 528px" /></figure></div>



<h2 class="wp-block-heading" id="h-do-que-se-trata-a-owasp-e-o-seu-top-10"><strong>Do que se trata a OWASP e o seu Top 10?</strong></h2>



<p class="has-text-align-justify wp-block-paragraph">Lucas informa que a OWASP é uma fundação sem fins lucrativos, que desenvolve diversos projetos visando aumentar a segurança das aplicações. Ela também organiza conferências ao redor do mundo sobre o tema. Outra frente importante trata de projetos de pesquisa e o famoso Top 10, que revela as principais vulnerabilidades web (categorias de risco).</p>



<p class="has-text-align-justify wp-block-paragraph">Rafael complementa sobre a importância e valor da OWASP, por ser totalmente regida pela comunidade de segurança da informação, o que permite a criação e condução de frentes para os desenvolvedores e para os profissionais de testes. Outro ponto positivo é a visão precisa do que deve ser priorizado no intuito de corrigir as vulnerabilidades.</p>



<h2 class="wp-block-heading"><strong>Quais&nbsp;as vantagens que os profissionais de segurança da informação obtêm&nbsp;ao conhecer a OWASP&nbsp;e o Top 10 ?</strong></h2>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="640" height="428" src="https://seginfo.com.br/wp-content/uploads/2021/09/owasp-coding-1.png" alt="Neste episódio do SegInfocast, Luiz Felipe Ferreira recebe Rafael Soares e Lucas Lins que trarão todas as novidades da novíssima versão 2021 do Top 10 da OWASP, uma referência em desenvolvimento seguro. " class="wp-image-53539" srcset="https://seginfo.com.br/wp-content/uploads/2021/09/owasp-coding-1.png 640w, https://seginfo.com.br/wp-content/uploads/2021/09/owasp-coding-1-300x201.png 300w, https://seginfo.com.br/wp-content/uploads/2021/09/owasp-coding-1-150x100.png 150w" sizes="(max-width: 640px) 100vw, 640px" /></figure>
</div>


<p class="has-text-align-justify wp-block-paragraph">Lucas acredita que umas das principais vantagens é saber quais são as ações de correção que devem ser priorizadas para minimizar a exposição dos ativos da empresa. Ele lembra que os resultados do Top 10 realmente refletem as vulnerabilidades dos testes que são realizados nos clientes.</p>



<h2 class="wp-block-heading"><strong>O que deve ser feito com as versões anteriores do Top 10? Devem ser descartadas?</strong></h2>



<p class="has-text-align-justify wp-block-paragraph">Na opinião do Lucas, nada deve ser descartado, já que vulnerabilidades antigas podem ser novamente exploradas. Rafael complementa que o Top 10 não é uma “bala de prata”, outros projetos devem ser utilizados para aumentar o nível de maturidade no que se diz respeito às vulnerabilidades de código.</p>



<h2 class="wp-block-heading"><strong>Quais seriam as novidades da versão 2021 do Top 10 da OWASP?</strong></h2>



<p class="has-text-align-justify wp-block-paragraph">Lucas revelou que a versão 2021 trouxe três grandes novidades nas categorias: a primeira, em design seguro (security design), a segunda em falhas de integridade de dados e software (software and data integrity failures) e por último a falsificação de solicitação do lado do servidor (server side request forgery).</p>



<p class="has-text-align-justify wp-block-paragraph">A categoria do <strong>design seguro</strong> é bem ampla, englobando diversos tipos de fraquezas. O design seguro (que não deve ser confundido com implementação segura) é uma metodologia que garante que o código possa resistir aos principais métodos de ataque.</p>



<p class="has-text-align-justify wp-block-paragraph">A segunda categoria,&nbsp;<strong>falhas de integridade de dados e software</strong> foca principalmente nas falhas oriundas das atualizações automáticas.</p>



<p class="has-text-align-justify wp-block-paragraph">Já a última, <strong>falsificação de solicitação do lado do servidor</strong>, permite ao atacante acessar o lado servidor e assim podem direcionar para o domínio desejado</p>



<h2 class="wp-block-heading"><strong>Qual a principal vulnerabilidade do Top 10?</strong></h2>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="640" height="428" src="https://seginfo.com.br/wp-content/uploads/2021/10/cybersecurity-seginfo-3.png" alt="Neste episódio do SegInfocast, Luiz Felipe Ferreira recebe Rafael Soares e Lucas Lins que trarão todas as novidades da novíssima versão 2021 do Top 10 da OWASP, uma referência em desenvolvimento seguro. " class="wp-image-53927" srcset="https://seginfo.com.br/wp-content/uploads/2021/10/cybersecurity-seginfo-3.png 640w, https://seginfo.com.br/wp-content/uploads/2021/10/cybersecurity-seginfo-3-300x201.png 300w, https://seginfo.com.br/wp-content/uploads/2021/10/cybersecurity-seginfo-3-150x100.png 150w" sizes="(max-width: 640px) 100vw, 640px" /></figure>
</div>


<p class="has-text-align-justify wp-block-paragraph">Em primeiro lugar está a <strong>quebra do controle de acesso</strong> (Broken Access Control), que estava em quinto lugar na lista de 2017. Trata-se de uma falha das permissões do usuário, que não poderia realizar ações além daquelas pré-estabelecidas. Para resolver o problema, deve-se tratar o controle de acesso no lado servidor.</p>



<p class="has-text-align-justify wp-block-paragraph">Rafael lembra que as vulnerabilidades de aplicações tem evoluído ao longo dos anos. As próprias aplicações hoje são muito mais elaboradas. Ele entende que a injeção, por exemplo, de tanto que foi falado, já faz parte da cultura e por tal razão, perdeu posições na lista.</p>



<h2 class="wp-block-heading"><strong>Há alguma outra mudança relevante na lista?</strong></h2>



<p class="has-text-align-justify wp-block-paragraph">Lucas notou que a injeção se uniu com o XSS em uma única categoria. Ainda é um tema que merece atenção.</p>



<h2 class="wp-block-heading"><strong>Existe algum documento prático para corrigir ou prevenir as vulnerabilidades?</strong></h2>



<p class="has-text-align-justify wp-block-paragraph">Lucas sugeriu um <a href="https://seginfo.com.br/2021/09/27/um-guia-para-codificacao-segura-do-owasp/amp/">guia de codificação segura desenvolvido pela OWASP</a>.&nbsp;Trata-se de um checklist com diversas validações que deve ser incorporado ao ciclo de vida do&nbsp;desenvolvimento. O portal seginfo tem um post detalhado deste guia.</p>



<p class="has-text-align-justify wp-block-paragraph">Rafael lembra que a OWASP também possui outros guias com uma abordagem mais pró-ativa com rotina de testes, monitoramento, etc.</p>



<h2 class="wp-block-heading"><strong>Onde podemos encontrar cursos e certificações sobre desenvolvimento seguro?</strong></h2>



<p class="has-text-align-justify wp-block-paragraph">A Academia Clavis possui o curso de desenvolvimento seguro baseado na certificação da EXIN. Por ser agnóstico em relação a linguagem de programação, é indicado para qualquer desenvolvedor que queira melhorar o seu código e prevenir as aplicações contra ataques.&nbsp;</p>



<h2 class="wp-block-heading"><strong>Sobre os entrevistados</strong></h2>



<p class="has-text-align-justify wp-block-paragraph"><strong>Lucas de Almeida Lins</strong>, graduado em Sistemas de Informação pela Universidade Federal do Estado do Rio de Janeiro e&nbsp; Head de Segurança Ofensiva da Clavis Segurança da Informação. Possui experiência de mais de 5 anos em áreas, como Segurança Ofensiva, Infraestrutura e Academia. Possui a certificação Security+, da CompTIA; Vulnerability Management, da Qualysl; e as certificações Trustee, Defender, Sentry e Certified Delivery Engineer (CDE), da CyberArk.</p>



<p class="has-text-align-justify wp-block-paragraph"><strong>Rafael Soares Ferreira</strong> é Diretor Comercial do Grupo Clavis Segurança da Informação. Profissional atuante nas áreas de testes de invasão e auditorias de rede, sistemas e aplicações, e de detecção e resposta a incidentes de segurança. Já prestou serviços e ministrou cursos e palestras sobre segurança da informação para grandes empresas nacionais, internacionais, órgãos públicos e militares, assim como em diversos eventos, entre eles: GTS – Grupo de Trabalho em Segurança de Redes do&nbsp;<a href="http://cgi.br/" rel="noreferrer noopener" target="_blank">cgi.br</a>, CNASI – Congresso de Segurança da Informação, Auditoria e Governança TIC, FISL – Fórum Internacional de Software Livre, OWASP Day, Bhack Conference, SegInfo – Workshop de Segurança da Informação, Bsides SP, entre outros. Na Academia Clavis é instrutor dos seguintes cursos:&nbsp;<a href="https://academiaclavis.com.br/courses/exin-ethical-hacking-e-comptia-pentest-mais" rel="noreferrer noopener" target="_blank">Certified Ethical Hacker (CEH)</a>,&nbsp;<a href="http://www.clavis.com.br/curso/teste_de_invasao/index.php" rel="noreferrer noopener" target="_blank">Teste de Invasão em Redes e Sistemas</a>,&nbsp;<a href="http://www.clavis.com.br/curso/auditoria-de-seguranca-em-aplicacoes-web/index.php" rel="noreferrer noopener" target="_blank">Auditoria de Segurança em Aplicações Web</a>,&nbsp;<a href="http://www.clavis.com.br/curso/forense_computacional/index.php" rel="noreferrer noopener" target="_blank">Análise Forense Computacional</a>,&nbsp;<a href="http://www.clavis.com.br/treinamento-ensino-a-distancia-ead/teste-de-invasao-em-redes-e-sistemas/index.php" rel="noreferrer noopener" target="_blank">Teste de Invasão em Redes e Sistemas EAD</a>,&nbsp;<a href="http://www.clavis.com.br/treinamento-ensino-a-distancia-ead/auditoria-de-seguranca-em-aplicacoes-web/index.php" rel="noreferrer noopener" target="_blank">Auditoria de Segurança em Aplicações Web EAD</a>&nbsp;e&nbsp;<a href="http://www.clavis.com.br/treinamento-ensino-a-distancia-ead/analise-forense-computacional/index.php" rel="noreferrer noopener" target="_blank">Análise Forense Computacional EAD</a>. Possui as certificações CEH v8 (Certified Ethical Hacker), ECSA v4 (EC-Council Certified Security Analyst), CHFI v8 (Computer Hacking Forensic Investigator), CompTia Security+, SANS SSP-CNSA (Stay Sharp Program – Computer and Network Security Awareness) e ENSA v4.1 (EC-Council Network Security Administrator).</p>



<h2 class="wp-block-heading"><strong>Sobre o entrevistador:</strong></h2>



<p class="has-text-align-justify wp-block-paragraph">Luiz Felipe Ferreira tem 16 anos de experiência em Tecnologia da Informação e desde 2008 trabalha com Segurança da Informação. Formado em Tecnologia em Informática pela UniverCidade e com MBA em Gestão de Projetos e Negócios em TI pela UERJ. Atualmente é&nbsp;Data Protection Product Owner no Itaú Unibanco. Apresentador do&nbsp;SegInfocast, um podcast focado em Segurança. Professor universitário na IDESP. Instrutor credenciado EXIN no tema de privacidade e proteção de dados pela Clavis. Vice-Representante da Regional São Paulo na ANPPD (Associação Nacional dos Profissionais de Privacidade de Dados), Palestrante em diversos congressos de Segurança como&nbsp;SegInfo, WorkSec e Congresso de TI. Possui as certificações EXIN DPO, ISFS, PDPF, PDPP.</p>



<iframe width="100%" height="166" scrolling="no" frameborder="no" allow="autoplay" src="https://w.soundcloud.com/player/?url=https%3A//api.soundcloud.com/tracks/1141138573&amp;color=%23ff5500&amp;auto_play=false&amp;hide_related=false&amp;show_comments=true&amp;show_user=true&amp;show_reposts=false&amp;show_teaser=true"></iframe><div style="font-size: 10px; color: #cccccc;line-break: anywhere;word-break: normal;overflow: hidden;white-space: nowrap;text-overflow: ellipsis; font-family: Interstate,Lucida Grande,Lucida Sans Unicode,Lucida Sans,Garuda,Verdana,Tahoma,sans-serif;font-weight: 100;"><a href="https://soundcloud.com/seginfocast" title="Seginfocast - Podcast em Segurança da Informação" target="_blank" style="color: #cccccc; text-decoration: none;" rel="noopener">Seginfocast &#8211; Podcast em Segurança da Informação</a> · <a href="https://soundcloud.com/seginfocast/seginfocast-81-top-10-owasp" title="SegInfocast #81- Top 10 OWASP" target="_blank" style="color: #cccccc; text-decoration: none;" rel="noopener">SegInfocast #81- Top 10 OWASP</a></div>



<p class="has-text-align-justify wp-block-paragraph"><strong>Posts relacionados: <a href="https://seginfo.com.br/2021/09/16/owasp-top-10-liberadas-as-vulnerabilidades-principais-de-2021/" target="_blank" rel="noreferrer noopener">OWASP Top 10 Liberadas as Vulnerabilidades principais de 2021</a> / <a href="https://seginfo.com.br/2021/09/27/um-guia-para-codificacao-segura-do-owasp/" target="_blank" rel="noreferrer noopener">Um guia para codificação segura do OWASP</a> e <a href="https://seginfo.com.br/2019/03/28/voce-conhece-o-projeto-owasp-top-10-privacy-risks/" target="_blank" rel="noreferrer noopener">Você conhece o projeto OWASP Top 10 Privacy Risks?</a></strong></p>
<p>The post <a href="https://seginfo.com.br/2021/10/13/seginfocast-81-owasp-top-10-2021/">SegInfocast #81 – OWASP Top 10 2021 &#8211; 10 Principais Vulnerabilidades em Aplicações Web</a> appeared first on <a href="https://seginfo.com.br">SegInfo - Portal, Podcast e Evento sobre Segurança da Informação</a>.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">53985</post-id>	</item>
		<item>
		<title>SegInfocast #80 – Ransomware: um dos principais problemas da Segurança Cibernética</title>
		<link>https://seginfo.com.br/2021/09/17/seginfocast-80-ransomware-um-dos-principais-problemas-da-seguranca-cibernetica/</link>
		
		<dc:creator><![CDATA[al10sk29dj38]]></dc:creator>
		<pubDate>Fri, 17 Sep 2021 18:03:52 +0000</pubDate>
				<category><![CDATA[Seginfo Podcast]]></category>
		<category><![CDATA[SegInfocast]]></category>
		<guid isPermaLink="false">https://seginfo.com.br/?p=53103</guid>

					<description><![CDATA[<p>SegInfocast #80 – Faça o download aqui. Neste episódio do SegInfocast, Luiz Felipe Ferreira recebe os convidados: Tulio Alvarez, Rafael Soares e Antônio Borge para conversar sobre uma das principais preocupações da Segurança da Informação, os ataques de ransomware. Abaixo encontramos um resumo dessa conversa: A transformação digital mudou a forma das pessoas trabalharem através&#8230; <span class="excerpt-more"><a href="https://seginfo.com.br/2021/09/17/seginfocast-80-ransomware-um-dos-principais-problemas-da-seguranca-cibernetica/">Read More</a></span></p>
<p>The post <a href="https://seginfo.com.br/2021/09/17/seginfocast-80-ransomware-um-dos-principais-problemas-da-seguranca-cibernetica/">SegInfocast #80 – Ransomware: um dos principais problemas da Segurança Cibernética</a> appeared first on <a href="https://seginfo.com.br">SegInfo - Portal, Podcast e Evento sobre Segurança da Informação</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><strong>SegInfocast #80 – Faça o download <a href="https://soundcloud.com/seginfocast/seginfocast-80-ransomware" target="_blank" rel="noreferrer noopener">aqui</a>. </strong></p>



<div class="wp-block-media-text alignwide has-media-on-the-right is-stacked-on-mobile"><figure class="wp-block-media-text__media"><img loading="lazy" decoding="async" width="528" height="216" src="https://seginfo.com.br/wp-content/uploads/2021/09/capa-seginfocast-80-ransomware.png" alt="" class="wp-image-53136 size-full" srcset="https://seginfo.com.br/wp-content/uploads/2021/09/capa-seginfocast-80-ransomware.png 528w, https://seginfo.com.br/wp-content/uploads/2021/09/capa-seginfocast-80-ransomware-300x123.png 300w, https://seginfo.com.br/wp-content/uploads/2021/09/capa-seginfocast-80-ransomware-150x61.png 150w" sizes="(max-width: 528px) 100vw, 528px" /></figure><div class="wp-block-media-text__content">
<p class="has-text-align-justify has-normal-font-size wp-block-paragraph"><meta charset="utf-8">Neste episódio do SegInfocast, <a href="https://www.linkedin.com/in/lfferreiras" target="_blank" rel="noreferrer noopener">Luiz Felipe Ferreira</a> recebe os convidados: <a href="https://www.linkedin.com/in/tscss/" target="_blank" rel="noreferrer noopener">Tulio Alvarez</a>, <a href="https://www.linkedin.com/in/rafaelsoaresferreira/" target="_blank" rel="noreferrer noopener">Rafael Soares</a> e <a href="https://www.linkedin.com/in/antonio-borge-278958101/" target="_blank" rel="noreferrer noopener">Antônio Borge</a> para conversar sobre uma das principais preocupações da Segurança da Informação, os ataques de ransomware. Abaixo encontramos um resumo dessa conversa:</p>
</div></div>



<h2 class="wp-block-heading" id="h-a-transforma-o-digital-mudou-a-forma-das-pessoas-trabalharem-atrav-s-do-home-office-e-isso-aumentou-o-n-mero-de-ataques-como-lidar-com-isso"><strong>A transformação digital mudou a forma das pessoas trabalharem através do home office e isso aumentou o número de ataques. Como lidar com isso?</strong></h2>



<div class="wp-block-image"><figure class="aligncenter size-large is-resized"><img loading="lazy" decoding="async" src="https://seginfo.com.br/wp-content/uploads/2021/09/ransomware-seginfocast-2-1024x683.png" alt="Neste episódio do SegInfocast, Luiz Felipe Ferreira recebe os convidados: Tulio Alvarez, Rafael Soares e Antônio Borge para conversar sobre uma das principais preocupações da Segurança da Informação, os ataques de ransomware. Abaixo encontramos um resumo dessa conversa:" class="wp-image-53126" width="653" height="436" srcset="https://seginfo.com.br/wp-content/uploads/2021/09/ransomware-seginfocast-2-1024x683.png 1024w, https://seginfo.com.br/wp-content/uploads/2021/09/ransomware-seginfocast-2-300x200.png 300w, https://seginfo.com.br/wp-content/uploads/2021/09/ransomware-seginfocast-2-150x100.png 150w, https://seginfo.com.br/wp-content/uploads/2021/09/ransomware-seginfocast-2-768x512.png 768w, https://seginfo.com.br/wp-content/uploads/2021/09/ransomware-seginfocast-2-1536x1024.png 1536w, https://seginfo.com.br/wp-content/uploads/2021/09/ransomware-seginfocast-2-2048x1366.png 2048w, https://seginfo.com.br/wp-content/uploads/2021/09/ransomware-seginfocast-2-1200x800.png 1200w, https://seginfo.com.br/wp-content/uploads/2021/09/ransomware-seginfocast-2-1170x780.png 1170w, https://seginfo.com.br/wp-content/uploads/2021/09/ransomware-seginfocast-2-720x480.png 720w" sizes="(max-width: 653px) 100vw, 653px" /></figure></div>



<p class="has-text-align-justify wp-block-paragraph">Borge entende que o trabalho em home office/híbrido é uma tendência sem volta e que pode se intensificar com outras tecnologias, como o 5G.</p>



<p class="has-text-align-justify wp-block-paragraph">Rafael complementa que a transformação digital aumenta muito a superfície dos ataques, já que o conceito de perímetro não é o mesmo de anos atrás. Além disso, as concentrações massivas de dados se tornam alvos de atacantes que enxergam nos ataques de ransomware ótimas oportunidades de lucros.</p>



<p class="has-text-align-justify wp-block-paragraph">Tulio pontua que essa também é uma preocupação não somente das empresas, mas também de nações, já que armas cibernéticas podem desencadear conflitos. Há uma preocupação crescente com a Engenharia Social e o Phishing.</p>



<h2 class="wp-block-heading"><strong>E como as empresas têm se preparado para essas mudanças ?</strong></h2>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="640" height="428" src="https://seginfo.com.br/wp-content/uploads/2021/09/ransomware-seginfocast-4.png" alt="Neste episódio do SegInfocast, Luiz Felipe Ferreira recebe os convidados: Tulio Alvarez, Rafael Soares e Antônio Borge para conversar sobre uma das principais preocupações da Segurança da Informação, os ataques de ransomware. Abaixo encontramos um resumo dessa conversa:" class="wp-image-53128" srcset="https://seginfo.com.br/wp-content/uploads/2021/09/ransomware-seginfocast-4.png 640w, https://seginfo.com.br/wp-content/uploads/2021/09/ransomware-seginfocast-4-300x201.png 300w, https://seginfo.com.br/wp-content/uploads/2021/09/ransomware-seginfocast-4-150x100.png 150w" sizes="(max-width: 640px) 100vw, 640px" /></figure></div>



<p class="has-text-align-justify wp-block-paragraph">Rafael lembra que se um ataque de ransomware foi bem sucedido, significa que muito provavelmente seja necessária uma segurança mais robusta, com diversas camadas de proteção. E por último, mas não menos importante, é recomendável estar preparado para a recuperação através de backups e Planos de Continuidade de Negócios.</p>



<h2 class="wp-block-heading"><strong>Qual é a principal porta de entrada de ataques de ransomware?</strong></h2>



<p class="wp-block-paragraph">Embora seja mais comum o ataque que se aproveita da fragilidade humana através da Engenharia Social, Rafael comenta que há casos onde somente com uma vulnerabilidade técnica exposta já pode ser possível obter êxito no ataque de ransomware, o que afetaria inclusive os sistemas industriais.</p>



<p class="has-text-align-justify wp-block-paragraph">Borge lembrou que devido a sua lucratividade, o ransomware já está sendo comercializado como um serviço e que muitos criminosos estão subornando funcionários para infectar as empresas onde trabalham. Um verdadeiro pesadelo.</p>



<p class="has-text-align-justify wp-block-paragraph">O backup tornou-se um dos controles mais importantes na Segurança da Informação. Além disso, encontrar e corrigir todos os vetores de ataques deve ser uma obsessão. A segurança é um processo contínuo e permanente.</p>



<h2 class="wp-block-heading"><strong>Quais seriam os passos recomendados para que as empresas estejam preparadas para os ataques de ransomware?</strong></h2>



<p class="has-text-align-justify wp-block-paragraph">Uma abordagem aprofundada do nível de maturidade de segurança deve ser implementada. Nesta situação, deve haver um levantamento dos controles atualmente aplicados e, para cada um, verificar o nível em relação à tecnologia, processos e pessoas e sugerir uma priorização de correção de vulnerabilidades. Com isso, é criada uma &#8220;jornada&#8221;, que pode ser aprimorada constantemente.</p>



<p class="has-text-align-justify wp-block-paragraph">É sugerido ainda um trabalho de <em>threat intelligence,</em> onde é observado o comportamento dos ataques em atividade dos ransomware, a fim de agir proativamente. A <strong><a href="https://clavis.com.br/" target="_blank" rel="noreferrer noopener">Clavis</a></strong> possui esse tipo de serviço para os seus clientes.</p>



<h2 class="wp-block-heading"><strong>Onde encontrar fontes de conhecimento sobre ransomware?</strong></h2>



<div class="wp-block-image"><figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="640" height="428" src="https://seginfo.com.br/wp-content/uploads/2021/09/ransomware-seginfocast-3.png" alt="Neste episódio do SegInfocast, Luiz Felipe Ferreira recebe os convidados: Tulio Alvarez, Rafael Soares e Antônio Borge para conversar sobre uma das principais preocupações da Segurança da Informação, os ataques de ransomware. Abaixo encontramos um resumo dessa conversa:" class="wp-image-53129" srcset="https://seginfo.com.br/wp-content/uploads/2021/09/ransomware-seginfocast-3.png 640w, https://seginfo.com.br/wp-content/uploads/2021/09/ransomware-seginfocast-3-300x201.png 300w, https://seginfo.com.br/wp-content/uploads/2021/09/ransomware-seginfocast-3-150x100.png 150w" sizes="(max-width: 640px) 100vw, 640px" /></figure></div>



<p class="has-text-align-justify wp-block-paragraph">Nos principais sites do setor, como o nosso <strong><a href="https://seginfo.com.br/" target="_blank" rel="noreferrer noopener">Portal SegInfo</a></strong>, além de outras fontes, o leitor poderá encontrar informações relevantes.</p>



<p class="has-text-align-justify wp-block-paragraph">Tulio comentou que a <strong>Clavis</strong> lançará mais uma tradução de um livro voltado para o público de Segurança da Informação. Trata-se do livro &#8220;<em>Sandworm</em>: <em>A New Era of Cyberwar and the Hunt for the Kremlin&#8217;s Most Dangerous Hackers</em>”, o qual já está sendo traduzido para o português e fala sobre os ataques históricos de diversos ransomware ao decorrer dos anos.</p>



<p class="wp-block-paragraph"><strong>Ouça o Seginfocast 80 &#8211; Ransomware no soundcloud <a href="https://soundcloud.com/seginfocast/seginfocast-80-ransomware" target="_blank" rel="noreferrer noopener">clicando aqui.</a></strong></p>



<p class="has-text-align-justify wp-block-paragraph"><strong>O Portal Seginfo selecionou e consolidou abaixo as notícias sobre o tema Ransomware, que foram divulgadas desde 2020. Servirá para que possam rever e buscar maiores informações sobre este tema tão relevante para todas as empresas e organizações, com a intenção de que os leitores possam ampliar os conhecimentos e desenvolver melhor suas defesas cibernéticas. Boa leitura:</strong></p>



<p class="wp-block-paragraph">• <a href="https://seginfo.com.br/2021/09/16/cibercriminosos-identificam-a-vitima-perfeita-para-ransomware/" target="_blank" rel="noreferrer noopener">Cibercriminosos identificam a “vítima perfeita” para ransomware</a></p>



<p class="wp-block-paragraph">• <a href="https://seginfo.com.br/2021/09/09/5-razoes-pelas-quais-estamos-vendo-mais-ataques-de-ransomware-do-que-nunca/" target="_blank" rel="noreferrer noopener">5 razões pelas quais estamos vendo mais ataques de ransomware do que nunca</a></p>



<p class="wp-block-paragraph">• <a href="https://seginfo.com.br/2021/09/06/ransomware-mudancas-nos-habitos-de-seguranca-de-governos-e-empresas/" target="_blank" rel="noreferrer noopener">Ransomware: Mudanças nos hábitos de segurança de governos e empresas</a></p>



<p class="wp-block-paragraph">• <a href="https://seginfo.com.br/2021/09/01/golpe-alicia-funcionarios-insatisfeitos-para-implementacao-de-ransomware/" target="_blank" rel="noreferrer noopener">Golpe alicia funcionários insatisfeitos para implementação de Ransomware</a></p>



<p class="wp-block-paragraph">• <a href="https://seginfo.com.br/2021/08/25/recomendacoes-para-protecao-de-dados-contra-violacoes-e-ataques-de-ransomware/" target="_blank" rel="noreferrer noopener">Recomendações para proteção de dados contra violações e ataques de ransomware</a></p>



<p class="wp-block-paragraph">• <a href="https://seginfo.com.br/2021/08/23/recuperacao-pos-ransomware-8-dicas-para-restauracao-com-backups/" target="_blank" rel="noreferrer noopener">Recuperação pós-ransomware: 8 dicas para restauração com backups</a></p>



<p class="wp-block-paragraph">• <a href="https://seginfo.com.br/2021/08/18/microsoft-anuncia-novos-recursos-de-deteccao-de-ransomware-para-azure/" target="_blank" rel="noreferrer noopener">Microsoft anuncia novos recursos de detecção de ransomware para Azure</a></p>



<p class="wp-block-paragraph">• <a href="https://seginfo.com.br/2021/08/17/ransomware-representa-uma-ameaca-para-governos-locais-vulneraveis-nos-eua/" target="_blank" rel="noreferrer noopener">Ransomware representa uma ameaça para governos locais vulneráveis nos EUA</a></p>



<p class="wp-block-paragraph">• <a href="https://seginfo.com.br/2021/08/16/como-age-um-ransomware-e-como-evita-lo/" target="_blank" rel="noreferrer noopener">Como age um ransomware e como evitá-lo</a></p>



<p class="wp-block-paragraph">• <a href="https://seginfo.com.br/2021/07/29/a-uniao-europeia-mira-em-ransomware-com-planos-de-tornar-criptomoedas-rastreaveis-e-proibir-o-anonimato/" target="_blank" rel="noreferrer noopener">A União Europeia mira em ransomware com planos de tornar criptomoedas rastreáveis e proibir o anonimato</a></p>



<p class="wp-block-paragraph">• <a href="https://seginfo.com.br/2021/07/23/ransomware-80-das-empresas-que-pagam-pelo-resgate-acabam-se-tornando-vitimas-novamente/" target="_blank" rel="noreferrer noopener">Ransomware: 80% das empresas que pagam pelo resgate acabam se tornando vítimas novamente</a></p>



<p class="wp-block-paragraph">• <a href="https://seginfo.com.br/2021/07/16/cisa-nova-ferramenta-de-auditoria-de-seguranca-de-autoavaliacao-de-ransomware/" target="_blank" rel="noreferrer noopener">CISA – Nova ferramenta de auditoria de segurança de autoavaliação de ransomware</a></p>



<p class="wp-block-paragraph">• <a href="https://seginfo.com.br/2021/07/15/como-controlar-um-ransomware-veja-o-que-especialistas-afirmam/" target="_blank" rel="noreferrer noopener">Como controlar um ransomware? Veja o que especialistas afirmam</a></p>



<p class="wp-block-paragraph">• <a href="https://seginfo.com.br/2021/06/29/g7-faz-apelo-a-russia-para-reprimir-gangues-de-ransomware/" target="_blank" rel="noreferrer noopener">G7 faz apelo à Rússia para reprimir gangues de ransomware</a></p>



<p class="wp-block-paragraph">• <a href="https://seginfo.com.br/2021/06/28/5-dicas-para-prevenir-e-mitigar-ataques-de-ransomware/" target="_blank" rel="noreferrer noopener">5 dicas para prevenir e mitigar ataques de ransomware</a></p>



<p class="has-text-align-justify wp-block-paragraph">• <a href="https://seginfo.com.br/2021/06/28/casa-branca-recomenda-as-empresas-adocao-de-boas-praticas-contra-ataques-de-ransomware/" target="_blank" rel="noreferrer noopener">Casa Branca recomenda às empresas adoção de boas práticas contra ataques de ransomware</a></p>



<p class="wp-block-paragraph">• <a href="https://seginfo.com.br/2021/06/25/nist-draft-do-framework-de-seguranca-cibernetica-para-gerenciamento-de-riscos-de-ransomware/" target="_blank" rel="noreferrer noopener">NIST – Draft do Framework de Segurança Cibernética para Gerenciamento de Riscos de Ransomware</a></p>



<p class="wp-block-paragraph">• <a href="https://seginfo.com.br/2021/05/25/darkside-ransomware-melhores-praticas-para-defender-seu-negocio-de-ataques-de-ransomware/" target="_blank" rel="noreferrer noopener">Darkside Ransomware: Melhores práticas para defender seu negócio de ataques de ransomware</a></p>



<p class="wp-block-paragraph">• <a href="https://seginfo.com.br/2021/05/20/explicando-o-ransomware-darkside-como-funciona-e-quem-esta-por-tras/" target="_blank" rel="noreferrer noopener">Explicando o Ransomware DarkSide: Como funciona e quem está por trás</a></p>



<p class="wp-block-paragraph">• <a href="https://seginfo.com.br/2021/04/06/ameacas-de-ransomware-as-a-service-raas/" target="_blank" rel="noreferrer noopener">Ameaças de Ransomware as a Service (RaaS)</a></p>



<p class="wp-block-paragraph">• <a href="https://seginfo.com.br/2021/03/24/7-passos-para-ajudar-a-prevenir-e-limitar-o-impacto-de-um-ransomware/" target="_blank" rel="noreferrer noopener">7 passos para ajudar a prevenir e limitar o impacto de um ransomware</a></p>



<h2 class="wp-block-heading"><strong>Sobre os entrevistados</strong></h2>



<p class="has-text-align-justify wp-block-paragraph">Tulio Alvarez está atuando como Consultor em Segurança da Informação e Head of Maritime Cyber Security do grupo CLAVIS-Segurança da Informação. Atuou como pesquisador em Gestão de Riscos Cibernéticos Marítimos pela Faperj/GreenHat. É Mestre em Ciências Navais pela Escola de Guerra Naval (2012), com seu trabalho desenvolvido na área da Defesa Cibernética no setor naval. É Especialista em Redes de Computadores pela PUC-Rio (2006), com desenvolvimento do trabalho na área de Gestão da Segurança da Informação (Norma ISO ABNT 27001); Especialista em Segurança de Redes e Criptografia pela UFF (2008), com trabalho focado em Segurança da Informação; e, Especialista em Gestão Empresarial pela COPPEAD/UFRJ (2012).</p>



<p class="has-text-align-justify wp-block-paragraph">Rafael Soares Ferreira é Diretor Comercial do Grupo Clavis Segurança da Informação. Profissional atuante nas áreas de testes de invasão e auditorias de rede, sistemas e aplicações, e de detecção e resposta a incidentes de segurança. Já prestou serviços e ministrou cursos e palestras sobre segurança da informação para grandes empresas nacionais, internacionais, órgãos públicos e militares, assim como em diversos eventos, entre eles: GTS – Grupo de Trabalho em Segurança de Redes do <a href="http://cgi.br/">cgi.br</a>, CNASI – Congresso de Segurança da Informação, Auditoria e Governança TIC, FISL – Fórum Internacional de Software Livre, OWASP Day, Bhack Conference, SegInfo – Workshop de Segurança da Informação, Bsides SP, entre outros. Na Academia Clavis é instrutor dos seguintes cursos: <a href="https://academiaclavis.com.br/courses/exin-ethical-hacking-e-comptia-pentest-mais">Certified Ethical Hacker (CEH)</a>, Teste de Invasão em Redes e Sistemas, Auditoria de Segurança em Aplicações Web, Análise Forense Computacional, Teste de Invasão em Redes e Sistemas EAD, Auditoria de Segurança em Aplicações Web EAD e Análise Forense Computacional EAD. Possui as certificações CEH v8 (Certified Ethical Hacker), ECSA v4 (EC-Council Certified Security Analyst), CHFI v8 (Computer Hacking Forensic Investigator), CompTia Security+, SANS SSP-CNSA (Stay Sharp Program – Computer and Network Security Awareness) e ENSA v4.1 (EC-Council Network Security Administrator).</p>



<p class="has-text-align-justify wp-block-paragraph">Antônio Borge Gestor de Segurança Cibernética, Especialista em Segurança da Informação e Gestão de Redes. Oficial da Ativa da Marinha do Brasil. Possui formação em Processamento de Dados pela UNIABEU (1996) com o desenvolvimento de um sistema para controle do processo licitatório da prefeitura de Mesquita, RJ. Especialista em Gestão da Segurança da Informação, pela Universidade Gama Filho (2010), com o trabalho focado na política de segurança como fator principal para a segurança da informação. Especialização no Curso Superior (C-Sup), pela Escola de Guerra Naval (2011), com o trabalho focado em Guerra Cibernética: Ameaças à infraestrutura de Tecnologia da Informação da Marinha do Brasil. Atua na área de Tecnologia da Informação desde 1988 e especificamente na área de segurança desde 1997. Atualmente está exercendo a função de Adjunto do Estado Maior Conjunto do Comando de Defesa Cibernética do Brasil.</p>



<h2 class="wp-block-heading"><strong>Sobre o entrevistador:</strong></h2>



<p class="has-text-align-justify wp-block-paragraph">Luiz Felipe Ferreira tem 16 anos de experiência em Tecnologia da Informação e desde 2008 trabalha com Segurança da Informação. Formado em Tecnologia em Informática pela UniverCidade e com MBA em Gestão de Projetos e Negócios em TI pela UERJ. Atualmente é Data Protection Product Owner no Itaú Unibanco. Apresentador do SegInfocast, um podcast focado em Segurança. Professor universitário na IDESP. Instrutor credenciado EXIN no tema de privacidade e proteção de dados pela Clavis. Vice-Representante da Regional Sào Paulo na ANPPD (Associação Nacional dos Profissionais de Privacidade de Dados), Palestrante em diversos congressos de Segurança como SegInfo, WorkSec e Congresso de TI. Possui as certificações EXIN DPO, ISFS, PDPF, PDPP.</p>



<iframe width="100%" height="166" scrolling="no" frameborder="no" allow="autoplay" src="https://w.soundcloud.com/player/?url=https%3A//api.soundcloud.com/tracks/1126322404&amp;color=%23ff5500&amp;auto_play=false&amp;hide_related=false&amp;show_comments=true&amp;show_user=true&amp;show_reposts=false&amp;show_teaser=true"></iframe><div style="font-size: 10px; color: #cccccc;line-break: anywhere;word-break: normal;overflow: hidden;white-space: nowrap;text-overflow: ellipsis; font-family: Interstate,Lucida Grande,Lucida Sans Unicode,Lucida Sans,Garuda,Verdana,Tahoma,sans-serif;font-weight: 100;"><a href="https://soundcloud.com/seginfocast" title="Seginfocast - Podcast em Segurança da Informação" target="_blank" style="color: #cccccc; text-decoration: none;" rel="noopener">Seginfocast &#8211; Podcast em Segurança da Informação</a> · <a href="https://soundcloud.com/seginfocast/seginfocast-80-ransomware" title="SegInfocast #80 - Ransomware" target="_blank" style="color: #cccccc; text-decoration: none;" rel="noopener">SegInfocast #80 &#8211; Ransomware</a></div>
<p>The post <a href="https://seginfo.com.br/2021/09/17/seginfocast-80-ransomware-um-dos-principais-problemas-da-seguranca-cibernetica/">SegInfocast #80 – Ransomware: um dos principais problemas da Segurança Cibernética</a> appeared first on <a href="https://seginfo.com.br">SegInfo - Portal, Podcast e Evento sobre Segurança da Informação</a>.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">53103</post-id>	</item>
		<item>
		<title>SegInfocast #79 – CIS Controls Versão 8</title>
		<link>https://seginfo.com.br/2021/06/24/seginfocast-79-cis-controls-versao-8/</link>
		
		<dc:creator><![CDATA[al10sk29dj38]]></dc:creator>
		<pubDate>Thu, 24 Jun 2021 13:21:45 +0000</pubDate>
				<category><![CDATA[Artigos]]></category>
		<category><![CDATA[Seginfo Podcast]]></category>
		<category><![CDATA[SegInfocast]]></category>
		<guid isPermaLink="false">https://seginfo.com.br/?p=49549</guid>

					<description><![CDATA[<p>SegInfocast #79 &#8211; faça o download para ouvir o podcast aqui. Neste episódio do SegInfocast, Luiz Felipe Ferreira recebe mais uma vez Rafael Ferreira para falar sobre a nova versão do CIS Controls &#8211; Versão 8. Para atualizar nossos ouvintes, poderia dizer o que seriam os CIS Controls? Do que se trata esse tema? (01:19)&#8230; <span class="excerpt-more"><a href="https://seginfo.com.br/2021/06/24/seginfocast-79-cis-controls-versao-8/">Read More</a></span></p>
<p>The post <a href="https://seginfo.com.br/2021/06/24/seginfocast-79-cis-controls-versao-8/">SegInfocast #79 – CIS Controls Versão 8</a> appeared first on <a href="https://seginfo.com.br">SegInfo - Portal, Podcast e Evento sobre Segurança da Informação</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><strong>SegInfocast #79 &#8211; faça o download para ouvir o podcast <a href="https://soundcloud.com/seginfocast/seginfocast-79-cis-controls-versao-8" target="_blank" rel="noreferrer noopener">aqui</a>.</strong></p>



<p class="has-text-align-justify wp-block-paragraph">Neste episódio do SegInfocast, <a href="https://www.linkedin.com/in/lfferreiras" target="_blank" rel="noreferrer noopener">Luiz Felipe Ferreira</a> recebe mais uma vez <a href="https://www.linkedin.com/in/rafaelsoaresferreira/" target="_blank" rel="noreferrer noopener">Rafael Ferreira</a> para falar sobre a nova versão do CIS Controls &#8211; Versão 8.</p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><img loading="lazy" decoding="async" src="https://seginfo.com.br/wp-content/uploads/2021/06/capa-seginfocast-1024x576.png" alt="seginfocast #79 cis controls versão 8" class="wp-image-49562" width="658" height="370" srcset="https://seginfo.com.br/wp-content/uploads/2021/06/capa-seginfocast-1024x576.png 1024w, https://seginfo.com.br/wp-content/uploads/2021/06/capa-seginfocast-300x169.png 300w, https://seginfo.com.br/wp-content/uploads/2021/06/capa-seginfocast-150x84.png 150w, https://seginfo.com.br/wp-content/uploads/2021/06/capa-seginfocast-768x432.png 768w, https://seginfo.com.br/wp-content/uploads/2021/06/capa-seginfocast-1536x864.png 1536w, https://seginfo.com.br/wp-content/uploads/2021/06/capa-seginfocast-1200x675.png 1200w, https://seginfo.com.br/wp-content/uploads/2021/06/capa-seginfocast-1170x658.png 1170w, https://seginfo.com.br/wp-content/uploads/2021/06/capa-seginfocast-1820x1024.png 1820w, https://seginfo.com.br/wp-content/uploads/2021/06/capa-seginfocast-853x480.png 853w, https://seginfo.com.br/wp-content/uploads/2021/06/capa-seginfocast.png 1920w" sizes="(max-width: 658px) 100vw, 658px" /></figure>
</div>


<h2 class="wp-block-heading" id="h-para-atualizar-nossos-ouvintes-poderia-dizer-o-que-seriam-os-cis-controls-do-que-se-trata-esse-tema-01-19"><strong>Para atualizar nossos ouvintes, poderia dizer o que seriam os CIS Controls? Do que se trata esse tema? (01:19)</strong></h2>



<p class="has-text-align-justify wp-block-paragraph">Rafael comenta que os controles CIS (Center for Internet Security), são um conjunto priorizado de proteções recomendadas para mitigar os ataques cibernéticos mais prevalentes contra sistemas e redes.</p>



<p class="has-text-align-justify wp-block-paragraph">Essa iniciativa, criada em 2008, devido a grandes brechas de seguranças, principalmente em sistemas industriais e a necessidade de proteção e criação de controles para evitá-las. Foi desenvolvido por um grande grupo que reuniu empresas, agências governamentais, instituições, pessoas da comunidade de segurança cibernética para criar o mais efetivo conjunto de ações dedicadas à defesa cibernética, fornecendo as melhores práticas aprovadas pelos profissionais de segurança da informação dos setores público e privado.</p>



<p class="has-text-align-justify wp-block-paragraph">Os controles são endossados e referenciados por órgãos como NIST, MITRE, DoD, Department of Homeland Security, SANS Institute, European Telecommunications Standards Institute (ETSI), Reino Unido, com a National Governors Association (NGA) e UK’s Centre for the Protection of National Infrastructure (CPNI), dentre outros.</p>



<p class="has-text-align-justify wp-block-paragraph">E os controles foram se atualizando ao longo dos anos, e a partir de 2015 vem sendo capitaneado pelo CIS, que lançou a versão 8 neste semestre.</p>



<h2 class="wp-block-heading" id="h-quais-s-o-os-ganhos-para-as-empresas-que-optam-por-seguir-os-cis-controls-05-03"><strong>Quais são os ganhos para as empresas que optam por seguir os CIS Controls? (05:03)</strong></h2>



<p class="has-text-align-justify wp-block-paragraph">Além da adoção das melhores práticas definidas pela comunidade de Segurança, os controles trazem uma visão priorizada dos controles para aumentar o nível de maturidade e segurança. Assim as organizações poderão definir rapidamente os pontos críticos e importantes, economizando recursos, tempo e dinheiro, bem como garantindo uma melhoria na segurança no menor espaço de tempo possível.</p>



<h2 class="wp-block-heading" id="h-os-cis-controls-pretendem-substituir-os-demais-frameworks-de-seguran-a-do-mercado-06-20"><strong>Os CIS Controls pretendem substituir os demais frameworks de segurança do mercado? (06:20)</strong></h2>



<p class="has-text-align-justify wp-block-paragraph">Nosso entrevistado comenta que não substituem e nem possuem essa intenção. Um dos princípios dos CIS Controls é a capacidade de mapear os controles especificados pelo CIS e os requisitos dos outros frameworks de mercado, incluindo os de nicho como o PCI-DSS ou CSA, e os mais generalistas como ISO27001, NIST etc. Assim, é possível realizar uma jornada de adequação, onde você sabe o início e onde deve chegar e, pode incluir aos frameworks que desejar para evoluir o nível de maturidade, pois o CIS já facilita o trabalho, na coexistência dos controles e os requisitos dos frameworks existentes. A empresa terá uma excelente base para iniciar os trabalhos de implementação da segurança com a priorização correta relacionada aos riscos.</p>



<h2 class="wp-block-heading" id="h-quais-s-o-os-princ-pios-que-guiaram-a-atualiza-o-da-nova-vers-o-dos-cis-controls-09-33"><strong>Quais são os princípios que guiaram a atualização da nova versão dos CIS Controls? (09:33)</strong></h2>



<p class="has-text-align-justify wp-block-paragraph">Um dos principios do CIS CONTROLS é ser orientado à ação, além do foco nos inventários, onde você precisa conhecer o que você possui para poder gerenciar. A questão da visibilidade é um princípio que se mantém. O princípio da capacidade de mapeamento, que faz de maneira facilitada essa tarefa. Rafael explica que a versão atual foi lançada permitindo a existência com os demais frameworks de segurança cibernética, controles flexíveis, focados e com menor redundância. E a questão de se manter sempre atualizado, com a abordagem com priorização, que tornou o processo mais fluido, evitando redundâncias.</p>



<h2 class="wp-block-heading" id="h-quais-foram-as-atualiza-es-desta-ltima-vers-o-13-52"><strong>Quais foram as atualizações desta última versão? (13:52)</strong></h2>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><img loading="lazy" decoding="async" src="https://seginfo.com.br/wp-content/uploads/2021/06/cis-atualizações-seginfo.jpeg" alt="" class="wp-image-49589" width="655" height="368" srcset="https://seginfo.com.br/wp-content/uploads/2021/06/cis-atualizações-seginfo.jpeg 653w, https://seginfo.com.br/wp-content/uploads/2021/06/cis-atualizações-seginfo-300x168.jpeg 300w, https://seginfo.com.br/wp-content/uploads/2021/06/cis-atualizações-seginfo-150x84.jpeg 150w" sizes="(max-width: 655px) 100vw, 655px" /></figure>
</div>


<p class="has-text-align-justify wp-block-paragraph">Essa atualização foi motivada pelas recentes transformações como a nuvem, mobilidade, home office, regulatórios de proteção de dados e privacidade. O número total de controles foi reduzido de 20 para 18. Os controles foram organizados por atividades e por grupos de implementação. Um bom exemplo de mudança de abordagem é o controle 1 sobre inventários. Na nova versão, o levantamento de dados sobre os ativos foram expandidos, que não estavam previstos anteriormente. Houve uma mudança conceitual na abordagem. Rafael também comentou outras mudanças de abordagem e também a adaptação às novas realidades, como por exemplo o Data Protection, com as arquiteturas que são empregadas atualmente, tendo que proteger mais o dado do que o próprio perímetro, dentre outros.</p>



<p class="has-text-align-justify wp-block-paragraph">Rafael comentou sobre detalhes sobre como abordar os controles de uma maneira progressiva, olhando para os controles e os safeguards, com sugestão de abordagem priorizada, permitindo otimizar o tempo e custos, minimizando os riscos com maior eficiência e eficácia.</p>



<p class="has-text-align-justify wp-block-paragraph">Vale frisar que o inventário controle, que é a tarefa orientada a ação, onde existem controles que iniciam rotinas na sua empresa que garantem que o inventário estará atualizado, pois monitora as mudanças do dia a dia, permitindo uma visibilidade de toda a superfície de defesa/ataque podendo visualizar as brechas, atuando em pessoas, tecnologia e processos.</p>



<h2 class="wp-block-heading" id="h-quais-s-o-os-cis-controls-atuais-25-36"><strong>Quais são os CIS Controls atuais? (25:36)</strong></h2>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><img loading="lazy" decoding="async" src="https://seginfo.com.br/wp-content/uploads/2021/06/Controls-V8-Grid-With-Safeguards-1-1024x792.png" alt="" class="wp-image-49591" width="603" height="467" srcset="https://seginfo.com.br/wp-content/uploads/2021/06/Controls-V8-Grid-With-Safeguards-1-1024x792.png 1024w, https://seginfo.com.br/wp-content/uploads/2021/06/Controls-V8-Grid-With-Safeguards-1-300x232.png 300w, https://seginfo.com.br/wp-content/uploads/2021/06/Controls-V8-Grid-With-Safeguards-1-150x116.png 150w, https://seginfo.com.br/wp-content/uploads/2021/06/Controls-V8-Grid-With-Safeguards-1-768x594.png 768w, https://seginfo.com.br/wp-content/uploads/2021/06/Controls-V8-Grid-With-Safeguards-1-1536x1188.png 1536w, https://seginfo.com.br/wp-content/uploads/2021/06/Controls-V8-Grid-With-Safeguards-1-2048x1584.png 2048w, https://seginfo.com.br/wp-content/uploads/2021/06/Controls-V8-Grid-With-Safeguards-1-1200x928.png 1200w, https://seginfo.com.br/wp-content/uploads/2021/06/Controls-V8-Grid-With-Safeguards-1-1170x905.png 1170w, https://seginfo.com.br/wp-content/uploads/2021/06/Controls-V8-Grid-With-Safeguards-1-1324x1024.png 1324w, https://seginfo.com.br/wp-content/uploads/2021/06/Controls-V8-Grid-With-Safeguards-1-621x480.png 621w" sizes="(max-width: 603px) 100vw, 603px" /></figure>
</div>


<p class="has-text-align-justify wp-block-paragraph">Rafael comentou quais são os atuais controles, e também alguns pontos das mudanças e informações importantes e atualizadas de cada, que são: Inventário e controle de ativos corporativos, inventário e controle de softwares, proteção de dados, configuração segura de ativos e softwares, gerenciamento de contas, gestão de controle de acesso, gestão de vulnerabilidade contínua, gestão de logs – auditoria, proteção de email e web browser, defesa de malwares, data recovery, gestão de infraestrutura de rede, defesa e monitoramento de rede, mentalidade de segurança e treinamento, gestão de provedores de serviços, segurança de aplicações, gestão de resposta a incidentes e testes de penetração/invasão.</p>



<p class="has-text-align-justify wp-block-paragraph">Para fazer um paralelo em quantitativo de ações, na versão 7.1, havia 20 controles e 171 sub controles; e já na versão 8 existem 18 controles e 153 “safeguards” e não mais chamados de sub controles.</p>



<h2 class="wp-block-heading" id="h-como-a-clavis-tem-utilizado-os-cis-controls-e-se-eu-sou-um-profissional-de-seguran-a-e-gostei-da-abordagem-citada-neste-seginfocast-e-gostaria-de-pedir-clavis-um-apoio-para-esses-servi-os-como-fa-o-30-06"><strong>Como a Clavis tem utilizado os CIS Controls? E se eu sou um profissional de segurança e gostei da abordagem citada neste SegInfocast e gostaria de pedir à Clavis um apoio para esses serviços, como faço? (30:06)</strong></h2>



<p class="has-text-align-justify wp-block-paragraph">Rafael comenta que a Clavis atua fortemente como um centro de operações de segurança, e utiliza não somente o CIS Controls, mas também se baseia nos demais frameworks de segurança. Iniciamos o serviço com uma análise e uma modelagem de&nbsp; um roadmap personalizado para cada cliente, criando assim uma jornada de adequação única. Cada aspecto relacionado a pessoas, processos e tecnologia no serviço de SOC da Clavis&nbsp; são trabalhados para aumentar o nível de maturidade de segurança dos clientes alinhado às principais normas do mercado. Nós focamos em uma arquitetura de segurança adaptativa baseada em três prismas: ataque, defesa e inteligência. Nessas três áreas, conseguimos ajustar e adequar os controles necessários com serviços e soluções próprias, como o OCTOPUS SIEM, responsável pelo monitoramento contínuo de ameaças e o BART, responsável pela gestão centralizada de vulnerabilidades. Todo o cenário é contextualizado com fontes de inteligência (Threat Intel), orientado aos riscos inerentes ao negócio e suportado pelos pilares de Governança, Risco e <em>Compliance</em>. Agrega-se a tudo isso a ACADEMIA CLAVIS, que provê a conscientização e treinamento.</p>



<p class="has-text-align-justify wp-block-paragraph">Rafael agradeceu aos ouvintes e deixou a mensagem que a segurança não é uma chave em que se virar consegue resolver o problema, e sim um processo contínuo, sendo importante ter uma ferramenta como essa do CIS CONTROLS que ajuda a ter uma visão atual do processo de segurança.</p>



<p class="wp-block-paragraph"><strong>Conheça os serviços da CLAVIS</strong> <strong>clicando <a href="https://clavis.com.br/servicos/" target="_blank" rel="noreferrer noopener">aqui</a> e conferindo o site <a href="https://clavis.com.br/" target="_blank" rel="noreferrer noopener">www.clavis.com.br</a></strong></p>



<p class="wp-block-paragraph"><strong>Veja os artigos sobre o CIS CONTROLS V8: <a href="https://seginfo.com.br/2021/03/30/cis-controls-version-8-chegara-em-maio-de-2021/" target="_blank" rel="noreferrer noopener">CIS Controls Version 8 chegará em maio de 2021</a></strong></p>



<h2 class="wp-block-heading" id="h-sobre-o-entrevistado"><strong>Sobre o entrevistado</strong></h2>



<p class="has-text-align-justify wp-block-paragraph">Rafael Soares Ferreira é Diretor Comercial do Grupo Clavis Segurança da Informação. Profissional atuante nas áreas de testes de invasão e auditorias de rede, sistemas e aplicações, e de detecção e resposta a incidentes de segurança. Já prestou serviços e ministrou cursos e palestras sobre segurança da informação para grandes empresas nacionais, internacionais, órgãos públicos e militares, assim como em diversos eventos, entre eles: GTS – Grupo de Trabalho em Segurança de Redes do <a href="http://cgi.br/" target="_blank" rel="noreferrer noopener nofollow">cgi.br</a>, CNASI – Congresso de Segurança da Informação, Auditoria e Governança TIC, FISL – Fórum Internacional de Software Livre, OWASP Day, Bhack Conference, SegInfo – Workshop de Segurança da Informação, Bsides SP, entre outros. Na Academia Clavis é instrutor dos seguintes cursos: <a href="https://academiaclavis.com.br/courses/exin-ethical-hacking-e-comptia-pentest-mais" target="_blank" rel="noreferrer noopener">Certified Ethical Hacker (CEH)</a>, <a href="http://www.clavis.com.br/curso/teste_de_invasao/index.php" target="_blank" rel="noreferrer noopener">Teste de Invasão em Redes e Sistemas</a>, <a href="http://www.clavis.com.br/curso/auditoria-de-seguranca-em-aplicacoes-web/index.php" target="_blank" rel="noreferrer noopener">Auditoria de Segurança em Aplicações Web</a>, <a href="http://www.clavis.com.br/curso/forense_computacional/index.php" target="_blank" rel="noreferrer noopener">Análise Forense Computacional</a>, <a href="http://www.clavis.com.br/treinamento-ensino-a-distancia-ead/teste-de-invasao-em-redes-e-sistemas/index.php" target="_blank" rel="noreferrer noopener">Teste de Invasão em Redes e Sistemas EAD</a>, <a href="http://www.clavis.com.br/treinamento-ensino-a-distancia-ead/auditoria-de-seguranca-em-aplicacoes-web/index.php" target="_blank" rel="noreferrer noopener">Auditoria de Segurança em Aplicações Web EAD</a> e <a href="http://www.clavis.com.br/treinamento-ensino-a-distancia-ead/analise-forense-computacional/index.php" target="_blank" rel="noreferrer noopener">Análise Forense Computacional EAD</a>. Possui as certificações CEH v8 (Certified Ethical Hacker), ECSA v4 (EC-Council Certified Security Analyst), CHFI v8 (Computer Hacking Forensic Investigator), CompTia Security+, SANS SSP-CNSA (Stay Sharp Program – Computer and Network Security Awareness) e ENSA v4.1 (EC-Council Network Security Administrator).</p>



<h2 class="wp-block-heading" id="h-sobre-o-entrevistador"><strong>Sobre o entrevistador:</strong></h2>



<p class="has-text-align-justify wp-block-paragraph">Luiz Felipe Ferreira tem 16 anos de experiência em Tecnologia da Informação e desde 2008 trabalha com Segurança da Informação. Formado em Tecnologia em Informática pela UniverCidade e com MBA em Gestão de Projetos e Negócios em TI pela UERJ. Atualmente é Data Protection Product Owner no Itaú Unibanco. Apresentador do SegInfocast, um podcast focado em Segurança. Professor universitário na IDESP. Instrutor credenciado EXIN no tema de privacidade e proteção de dados pela Clavis. Palestrante em diversos congressos de Segurança como SegInfo, WorkSec e Congresso de TI. Possui as certificações EXIN DPO, ISFS, PDPF, PDPP.</p>



<iframe width="560" height="315" src="https://www.youtube.com/embed/RnLHo4OwPSI" title="YouTube video player" frameborder="0" allow="accelerometer; autoplay; clipboard-write; encrypted-media; gyroscope; picture-in-picture; web-share" allowfullscreen></iframe>
<p>The post <a href="https://seginfo.com.br/2021/06/24/seginfocast-79-cis-controls-versao-8/">SegInfocast #79 – CIS Controls Versão 8</a> appeared first on <a href="https://seginfo.com.br">SegInfo - Portal, Podcast e Evento sobre Segurança da Informação</a>.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">49549</post-id>	</item>
		<item>
		<title>SegInfocast #78 – Guia da ANPD para Agentes de Tratamento e Encarregados</title>
		<link>https://seginfo.com.br/2021/06/17/seginfocast-78-guia-da-anpd-para-agentes-de-tratamento-e-encarregados/</link>
		
		<dc:creator><![CDATA[al10sk29dj38]]></dc:creator>
		<pubDate>Thu, 17 Jun 2021 13:19:38 +0000</pubDate>
				<category><![CDATA[Artigos]]></category>
		<category><![CDATA[Seginfo Podcast]]></category>
		<category><![CDATA[SegInfocast]]></category>
		<guid isPermaLink="false">https://seginfo.com.br/?p=49152</guid>

					<description><![CDATA[<p>SegInfocast&#160;#78 – Faça o download para ouvir o podcast&#160;aqui. Neste episódio do SegInfocast,&#160;Luiz Felipe Ferreira&#160;recebe diversos convidados:&#160;Rafael Ferreira,&#160;Ygor Buitrago&#160;e&#160;Livia Barroso&#160;para conversar sobre um guia lançado pela Autoridade Nacional de Proteção de Dados sobre Agente de Tratamento e Encarregados.&#160; Como está o panorama atual de proteção de dados no Brasil e no mundo? Ygor inicia falando&#8230; <span class="excerpt-more"><a href="https://seginfo.com.br/2021/06/17/seginfocast-78-guia-da-anpd-para-agentes-de-tratamento-e-encarregados/">Read More</a></span></p>
<p>The post <a href="https://seginfo.com.br/2021/06/17/seginfocast-78-guia-da-anpd-para-agentes-de-tratamento-e-encarregados/">SegInfocast #78 &#8211; Guia da ANPD para Agentes de Tratamento e Encarregados</a> appeared first on <a href="https://seginfo.com.br">SegInfo - Portal, Podcast e Evento sobre Segurança da Informação</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<h2 class="wp-block-heading" id="h-seginfocast-78-fa-a-o-download-para-ouvir-o-podcast-aqui" style="font-size:15px"><strong><em>SegInfocast&nbsp;#78 – Faça o download para ouvir o podcast&nbsp;<a href="https://soundcloud.com/seginfocast/seginfocast-78-guia-da-anpd-para-agentes-de-tratamento-e-encarregados" target="_blank" rel="noreferrer noopener">aqui</a></em>.</strong></h2>



<div class="wp-block-image"><figure class="aligncenter size-large is-resized"><img loading="lazy" decoding="async" src="https://seginfo.com.br/wp-content/uploads/2021/03/artigo-anpd.png" alt="seginfocast guia anpd agentes de tratamento e encarregados" class="wp-image-45221" width="735" height="301" srcset="https://seginfo.com.br/wp-content/uploads/2021/03/artigo-anpd.png 528w, https://seginfo.com.br/wp-content/uploads/2021/03/artigo-anpd-300x123.png 300w, https://seginfo.com.br/wp-content/uploads/2021/03/artigo-anpd-150x61.png 150w" sizes="(max-width: 735px) 100vw, 735px" /></figure></div>



<p class="has-text-align-justify wp-block-paragraph">Neste episódio do SegInfocast,&nbsp;<a href="https://www.linkedin.com/in/lfferreiras" target="_blank" rel="noreferrer noopener nofollow">Luiz Felipe Ferreira</a>&nbsp;recebe diversos convidados:&nbsp;<a href="https://www.linkedin.com/in/rafaelsoaresferreira/" target="_blank" rel="noreferrer noopener nofollow">Rafael Ferreira</a>,&nbsp;<a href="https://www.linkedin.com/in/ygordeganibuitrago/" target="_blank" rel="noreferrer noopener nofollow">Ygor Buitrago</a>&nbsp;e&nbsp;<a href="https://www.linkedin.com/in/l%C3%ADvia-barroso-5a1787b8/" target="_blank" rel="noreferrer noopener nofollow">Livia Barroso</a>&nbsp;para conversar sobre um guia lançado pela Autoridade Nacional de Proteção de Dados sobre Agente de Tratamento e Encarregados.&nbsp;</p>



<h2 class="has-medium-font-size wp-block-heading" id="h-como-est-o-panorama-atual-de-prote-o-de-dados-no-brasil-e-no-mundo"><strong>Como está o panorama atual de proteção de dados no Brasil e no mundo?</strong></h2>



<p class="has-text-align-justify wp-block-paragraph">Ygor inicia falando sobre o aniversário de 3 anos do GDPR, uma forte inspiração para a nossa Lei Geral de Proteção de Dados (LGPD). Inicialmente muitas empresas não se moveram em direção a conformidade, algumas se movimentaram por receio de multas ou punições, porém esse comportamento foi mudando com o tempo. Com a criação da Autoridade Nacional de Proteção de Dados (ANPD) não somente no papel, mas na prática, as empresas passaram a ter o entendimento de que a importância dada ao proteger a privacidade e os dados fornece uma visibilidade positiva para a empresa, clientes, fornecedores, e colaboradores.</p>



<p class="has-text-align-justify wp-block-paragraph">Pelos aspectos do direito, Livia pontua a necessidade latente que os advogados tiveram para conhecer tanto a lei quanto aos processos de segurança da Informação envolvidos, para fazer a adequação contratual, tendo que buscar conhecimento sobre as bases de dados pessoais, entre outros. Outro ponto a destacar é que mesmo que as sanções administrativas estejam programadas a partir de agosto de 2021, já existem decisões judiciais baseadas na LGPD, como o conhecido caso do metrô de São Paulo e outros.</p>



<p class="has-text-align-justify wp-block-paragraph"></p>



<h2 class="has-medium-font-size wp-block-heading" id="h-e-sobre-a-anpd-o-que-ela-representa"><strong>E sobre a ANPD?&nbsp;O que ela representa?</strong></h2>



<div class="wp-block-media-text alignwide is-stacked-on-mobile"><figure class="wp-block-media-text__media"><img loading="lazy" decoding="async" width="1024" height="576" src="https://seginfo.com.br/wp-content/uploads/2021/06/anpd_abre-1024x576.jpeg" alt="anpd autoridade nacional de proteção de dados" class="wp-image-49265 size-full" srcset="https://seginfo.com.br/wp-content/uploads/2021/06/anpd_abre-1024x576.jpeg 1024w, https://seginfo.com.br/wp-content/uploads/2021/06/anpd_abre-300x169.jpeg 300w, https://seginfo.com.br/wp-content/uploads/2021/06/anpd_abre-150x84.jpeg 150w, https://seginfo.com.br/wp-content/uploads/2021/06/anpd_abre-768x432.jpeg 768w, https://seginfo.com.br/wp-content/uploads/2021/06/anpd_abre-1200x675.jpeg 1200w, https://seginfo.com.br/wp-content/uploads/2021/06/anpd_abre-1170x658.jpeg 1170w, https://seginfo.com.br/wp-content/uploads/2021/06/anpd_abre-853x480.jpeg 853w, https://seginfo.com.br/wp-content/uploads/2021/06/anpd_abre.jpeg 1280w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure><div class="wp-block-media-text__content">
<p class="has-text-align-justify has-normal-font-size wp-block-paragraph"><meta charset="utf-8">A autoridade Nacional de Proteção de Dados é a responsável pela fiscalização da LGPD, lembra Ygor. Além disso, ela tem diversas tarefas como a de zelar pela proteção de dados pessoais, orientando a população sobre as melhores práticas de privacidade; elaborar diretrizes para a Política Nacional de Proteção de Dados Pessoais e da Privacidade; fiscalizar e aplicar sanções em caso de tratamento de dados realizado em descumprimento à legislação, dentre outras.</p>
</div></div>



<h2 class="has-medium-font-size wp-block-heading" id="h-a-anpd-lan-ou-um-guia-recentemente-do-que-trata-este-documento"><strong>A ANPD lançou um guia recentemente. Do que trata este documento?</strong></h2>



<p class="has-text-align-justify wp-block-paragraph">O Guia Orientativo sobre os Agentes de Tratamento e Encarregado esclarece quem são os agentes de tratamento (controlador e operador), além do encarregado de proteção de dados, definindo os conceitos de forma sólida, facilitando e muito, o dia-a-dia dos profissionais de privacidade e proteção de dados. Ygor comentou sobre as tarefas e responsabilidades de cada um deles, citando exemplos para facilitar o entendimento.</p>



<p class="has-text-align-justify wp-block-paragraph">Livia lembra que o guia traz o conceito de controlador conjunto, aquele que tem o poder de decisão juntamente com outro controlador. Ainda é uma novidade para muitas empresas, sendo necessário o debate e entendimento com o setor jurídico para garantir a exata compreensão e adaptação dos contratos.</p>



<h2 class="has-medium-font-size wp-block-heading" id="h-como-funciona-na-pr-tica-o-trabalho-dos-agentes-de-tratamento-em-uma-situa-o-de-vazamento-de-dados"><strong>Como&nbsp;funciona na prática&nbsp;o trabalho dos agentes de tratamento em uma situação de vazamento de dados?</strong></h2>



<p class="has-text-align-justify wp-block-paragraph">Ygor exemplifica que sendo o controlador o responsável pelo tratamento de dados, a empresa deve ter um processo interno preparado para que os dados pessoais sejam devidamente tratados. O Operador deve tratar os dados pessoais respeitando as orientações do Controlador. Já o Encarregado tem a tarefa de fazer com que o tratamento definido pelo controlador seja executado, além de atuar na comunicação do Controlador com o Operador, com a Autoridade Nacional de Proteção de Dados (ANPD), bem como com os Titulares.&nbsp; </p>



<div class="wp-block-image"><figure class="aligncenter size-large is-resized"><img loading="lazy" decoding="async" src="https://seginfo.com.br/wp-content/uploads/2021/06/advogado-seginfo-1024x683.jpg" alt="agentes de tratamento de dados pessoais e encarregados" class="wp-image-49264" width="630" height="420" srcset="https://seginfo.com.br/wp-content/uploads/2021/06/advogado-seginfo-1024x683.jpg 1024w, https://seginfo.com.br/wp-content/uploads/2021/06/advogado-seginfo-300x200.jpg 300w, https://seginfo.com.br/wp-content/uploads/2021/06/advogado-seginfo-150x100.jpg 150w, https://seginfo.com.br/wp-content/uploads/2021/06/advogado-seginfo-768x512.jpg 768w, https://seginfo.com.br/wp-content/uploads/2021/06/advogado-seginfo-1536x1024.jpg 1536w, https://seginfo.com.br/wp-content/uploads/2021/06/advogado-seginfo-2048x1365.jpg 2048w, https://seginfo.com.br/wp-content/uploads/2021/06/advogado-seginfo-1200x800.jpg 1200w, https://seginfo.com.br/wp-content/uploads/2021/06/advogado-seginfo-1170x780.jpg 1170w, https://seginfo.com.br/wp-content/uploads/2021/06/advogado-seginfo-720x480.jpg 720w" sizes="(max-width: 630px) 100vw, 630px" /></figure></div>



<p class="wp-block-paragraph"></p>



<p class="has-text-align-justify wp-block-paragraph">A ANPD já definiu o processo para os casos de violação de dados. Em termos gerais ele se divide em:</p>



<p class="has-text-align-justify wp-block-paragraph">– Avaliar internamente o incidente – natureza, categoria e quantidade de titulares de dados afetados, categoria e quantidade dos dados afetados, consequências concretas e prováveis;</p>



<p class="wp-block-paragraph">– Comunicar ao encarregado (Art. 5º, VIII da LGPD);</p>



<p class="wp-block-paragraph">– Comunicar ao controlador, se você for o operador, nos termos da LGPD;</p>



<p class="wp-block-paragraph">– Comunicar à ANPD e ao titular de dados, em caso de risco ou dano relevante aos titulares (Art. 48 da LGPD); e</p>



<p class="wp-block-paragraph">– Elaborar documentação com a avaliação interna do incidente, medidas tomadas e análise de risco, para fins de cumprimento do princípio de responsabilização e prestação de contas (Art. 6º, X da LGPD).</p>



<h2 class="has-medium-font-size wp-block-heading" id="h-este-guia-definitivo-ou-ele-pode-ser-atualizado"><strong>Este guia é definitivo? Ou ele pode ser atualizado?</strong></h2>



<p class="has-text-align-justify wp-block-paragraph"><meta charset="utf-8">Foi destacado que o guia não é definitivo. A versão publicada está sujeita a comentários e contribuições pela sociedade civil de forma contínua por meio do e-mail normatizacao@anpd.gov.br e que o guia será atualizado à medida em que novas regulamentações e entendimentos forem publicados e estabelecidos pela ANPD.</p>



<h2 class="has-medium-font-size wp-block-heading" id="h-e-como-as-empresas-podem-se-preparar-para-a-conformidade-com-a-lgpd"><strong>E como as empresas podem se preparar para a conformidade com a LGPD?</strong></h2>



<p class="has-text-align-justify wp-block-paragraph">Rafael lembra que é fundamental a abordagem dos controles de segurança da informação visando à privacidade. Trata-se de uma jornada &#8211; a jornada de adequação &#8211; que é um processo de implementação de rotinas, controles com o entendimento de cada processo, envolvendo pessoas e tecnologias. Deve-se entender o uso de dados pessoais dentro da empresa, a forma com que são manuseados e tratados para que se possa usar os controles de modo adequado e prover a segurança devida. É uma questão multidisciplinar, envolvendo os setores tecnológico e jurídico, principalmente.</p>



<div class="wp-block-image"><figure class="aligncenter size-large is-resized"><img loading="lazy" decoding="async" src="https://seginfo.com.br/wp-content/uploads/2021/06/businessman-seginfo-3-1024x576.jpg" alt="empresas se preparam pra a conformidade com a lgpd" class="wp-image-49268" width="588" height="329" srcset="https://seginfo.com.br/wp-content/uploads/2021/06/businessman-seginfo-3-300x169.jpg 300w, https://seginfo.com.br/wp-content/uploads/2021/06/businessman-seginfo-3-150x84.jpg 150w" sizes="(max-width: 588px) 100vw, 588px" /></figure></div>



<p class="has-text-align-justify wp-block-paragraph">Os advogados, como a Livia, tem um papel fundamental na adequação de contratos, incluindo os trabalhistas. As empresas precisam iniciar o quanto antes à adequação à LGPD, contratando profissionais especializados para realizar toda a fase de mapeamento dos dados pessoais que são tratados por elas, identificando se os mesmos estão em conformidade com as bases legais de tratamento previstas na LGPD e realizando as adequações necessárias.</p>



<h2 class="has-medium-font-size wp-block-heading" id="h-e-como-podemos-orientar-os-funcion-rios-sobre-os-cuidados-com-a-prote-o-dos-dados"><strong>E como podemos orientar os funcionários sobre os cuidados com a proteção dos dados?</strong></h2>



<p class="has-text-align-justify wp-block-paragraph">Segundo Rafael, a conscientização e engajamento das pessoas nas causas da segurança da informação sempre foi uma questão importante, e agora, mais do que nunca, torna-se fundamental na estratégia de proteção de dados e privacidade da empresa, pois com a LGPD tudo isso ganhou impulso. Se já era necessário e latente conscientizar as pessoas sobre os riscos e ameaças digitais, agora faz-se necessário engajar as&nbsp; pessoas com relação ao tratamento dos dados pessoais de terceiros.</p>



<div class="wp-block-media-text alignwide has-media-on-the-right is-stacked-on-mobile" style="grid-template-columns:auto 44%"><figure class="wp-block-media-text__media"><img loading="lazy" decoding="async" width="640" height="428" src="https://seginfo.com.br/wp-content/uploads/2021/06/funcionarios-seginfo.png" alt="treinamento de funcionários encarregados e agentes" class="wp-image-49273 size-full" srcset="https://seginfo.com.br/wp-content/uploads/2021/06/funcionarios-seginfo.png 640w, https://seginfo.com.br/wp-content/uploads/2021/06/funcionarios-seginfo-300x201.png 300w, https://seginfo.com.br/wp-content/uploads/2021/06/funcionarios-seginfo-150x100.png 150w" sizes="(max-width: 640px) 100vw, 640px" /></figure><div class="wp-block-media-text__content">
<p class="has-text-align-justify has-normal-font-size wp-block-paragraph"><meta charset="utf-8">Os treinamentos dos funcionários, em todos os níveis, principalmente após a contratação, são essenciais. Os advogados também auxiliam no nível de conscientização da alta diretoria, por se tratar de uma lei.</p>
</div></div>



<h2 class="has-medium-font-size wp-block-heading" id="h-a-clavis-consegue-ajudar-as-empresas-na-quest-o-da-adequa-o-a-lgpd"><strong>A Clavis consegue&nbsp;ajudar as&nbsp;empresas na questão da adequação a LGPD?</strong></h2>



<p class="has-text-align-justify wp-block-paragraph">Rafael comenta que a <strong>Clavis</strong> atua não somente nos aspectos tecnológicos com os seus consagrados produtos de segurança tais como o Octopus SIEM e o BART, mas também nos processos com o auxílio na elaboração de documentações como políticas de segurança, políticas de privacidade e a adequação de contratos com clientes, fornecedores e colaboradores.</p>



<div class="wp-block-image"><figure class="aligncenter size-large is-resized"><img loading="lazy" decoding="async" src="https://seginfo.com.br/wp-content/uploads/2021/06/imagem-clavislgpd.png" alt="clavis te ajuda a entrar em conformidade com a lei gera de proteção de dados lgpd" class="wp-image-49279" width="643" height="264" srcset="https://seginfo.com.br/wp-content/uploads/2021/06/imagem-clavislgpd.png 528w, https://seginfo.com.br/wp-content/uploads/2021/06/imagem-clavislgpd-300x123.png 300w, https://seginfo.com.br/wp-content/uploads/2021/06/imagem-clavislgpd-150x61.png 150w" sizes="(max-width: 643px) 100vw, 643px" /></figure></div>



<p class="has-text-align-justify wp-block-paragraph">Como segurança é um processo, é importante que nesse caso da LGPD se faça uma abordagem ampla com foco em uma análise de gap pelos prismas de monitoramento e análise de vulnerabilidades. Deve contar com apoio de diversas frentes, por exemplo, para identificar os processos, monitorar, rastrear, controlar os dados, empregar a segurança orientada a dados, atuando sobre os pilares de Pessoas Processos e Tecnologias. Assim, a empresa poderá ter todo arcabouço de documentação elaborado. É recomendável que adote procedimentos para conscientização, capacitação do encarregado, treinamentos em Segurança da Informação, Privacidade e Desenvolvimento Seguro, além de simulações de ataques e invasão para manter o ambiente sempre sob o mais alto nível de segurança.</p>



<p class="wp-block-paragraph"></p>



<p class="wp-block-paragraph">Conheça mais sobre os serviços da <strong>Clavis</strong> para a LGPD, <a href="https://clavis.com.br/servicos/gap-analysis-avaliacao-de-conformidade/" target="_blank" rel="noreferrer noopener"><strong>clicando aqui</strong></a>.</p>



<p class="has-text-align-justify wp-block-paragraph">Assista o <meta charset="utf-8"><strong><a href="https://seginfo.com.br/2020/12/05/seginfocast-75-lgpd-impactos-na-sociedade-e-a-jornada-de-adequacao-das-empresas/" target="_blank" rel="noreferrer noopener">SegInfocast #75 – LGPD: Impactos na Sociedade e a Jornada de Adequação das Empres</a></strong><a href="https://seginfo.com.br/2020/12/05/seginfocast-75-lgpd-impactos-na-sociedade-e-a-jornada-de-adequacao-das-empresas/" target="_blank" rel="noreferrer noopener"><strong>as</strong></a> ocorrido em Dezembro de 2020. Este SegInfocast lhe fornecerá os principais aspectos da Lei.</p>



<p class="wp-block-paragraph"></p>



<h2 class="has-medium-font-size wp-block-heading" id="h-sobre-os-entrevistados"><strong>Sobre os entrevistados</strong></h2>



<p class="wp-block-paragraph">Rafael Soares Ferreira é Diretor Comercial na <strong>Clavis Segurança da Informação</strong>.</p>



<p class="wp-block-paragraph">Ygor Buitrago é Head de Riscos e Compliance na <strong>Clavis Segurança da Informação</strong>.</p>



<p class="has-text-align-justify wp-block-paragraph">Lívia Barroso é advogada trabalhista, graduada pela Universidade Federal do Rio de Janeiro e pós graduada pela Ejutra &#8211; Escola Associativa dos Juízes do Trabalho.</p>



<h2 class="has-medium-font-size wp-block-heading" id="h-sobre-o-entrevistador"><strong>Sobre o entrevistador:</strong></h2>



<p class="has-text-align-justify wp-block-paragraph">Luiz Felipe Ferreira tem 16 anos de experiência em Tecnologia da Informação e desde 2008 trabalha com Segurança da Informação. Formado em Tecnologia em Informática pela UniverCidade e com MBA em Gestão de Projetos e Negócios em TI pela UERJ. Atualmente é&nbsp;Data Protection Product Owner no Itaú Unibanco. Apresentador do SegInfocast, um podcast focado em Segurança. Professor universitário na IDESP. Instrutor credenciado EXIN no tema de privacidade e proteção de dados pela <strong>Clavis</strong>. Palestrante em diversos congressos de Segurança como SegInfo, WorkSec e Congresso de TI. Possui as certificações EXIN DPO, ISFS, PDPF, PDPP.</p>



<p class="wp-block-paragraph"></p>



<iframe width="100%" height="166" scrolling="no" frameborder="no" allow="autoplay" src="https://w.soundcloud.com/player/?url=https%3A//api.soundcloud.com/tracks/1068337618&amp;color=ff5500"></iframe><div style="font-size: 10px; color: #cccccc;line-break: anywhere;word-break: normal;overflow: hidden;white-space: nowrap;text-overflow: ellipsis; font-family: Interstate,Lucida Grande,Lucida Sans Unicode,Lucida Sans,Garuda,Verdana,Tahoma,sans-serif;font-weight: 100;"><a href="https://soundcloud.com/seginfocast" title="Seginfocast - Podcast em Segurança da Informação" target="_blank" style="color: #cccccc; text-decoration: none;" rel="noopener">Seginfocast &#8211; Podcast em Segurança da Informação</a> · <a href="https://soundcloud.com/seginfocast/seginfocast-78-guia-da-anpd-para-agentes-de-tratamento-e-encarregados" title="SegInfocast #78 - Guia da ANPD para Agentes de Tratamento e Encarregados" target="_blank" style="color: #cccccc; text-decoration: none;" rel="noopener">SegInfocast #78 &#8211; Guia da ANPD para Agentes de Tratamento e Encarregados</a></div>



<p class="has-text-align-justify wp-block-paragraph"><strong>Recomendação de leitura: <a href="https://seginfo.com.br/2020/12/05/seginfocast-75-lgpd-impactos-na-sociedade-e-a-jornada-de-adequacao-das-empresas/" target="_blank" rel="noreferrer noopener">SegInfocast #75 – LGPD: Impactos na Sociedade e a Jornada de Adequação das Empres</a></strong><a href="https://seginfo.com.br/2020/12/05/seginfocast-75-lgpd-impactos-na-sociedade-e-a-jornada-de-adequacao-das-empresas/" target="_blank" rel="noreferrer noopener"><strong>as</strong></a> <strong>/ <a href="https://seginfo.com.br/2020/09/18/lgpd-e-sancionada-e-entra-em-vigor-nesta-sexta-feira-18/" target="_blank" rel="noreferrer noopener">LGPD é sancionada e entra em vigor nesta sexta-feira (18/09)</a> e <a href="https://seginfo.com.br/2021/02/23/governo-federal-lanca-plataforma-de-educacao-em-lgpd/" target="_blank" rel="noreferrer noopener">Governo Federal lança plataforma de educação em LGPD</a></strong></p>
<p>The post <a href="https://seginfo.com.br/2021/06/17/seginfocast-78-guia-da-anpd-para-agentes-de-tratamento-e-encarregados/">SegInfocast #78 &#8211; Guia da ANPD para Agentes de Tratamento e Encarregados</a> appeared first on <a href="https://seginfo.com.br">SegInfo - Portal, Podcast e Evento sobre Segurança da Informação</a>.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">49152</post-id>	</item>
		<item>
		<title>SegInfocast #77 – Tradução do livro The Fifth Domain – O Quinto Domínio – Defendendo nosso país, nossas companhias e nós mesmos na era das ameaças Cibernéticas – Richard A. Clarke &amp; Robert K. Knake</title>
		<link>https://seginfo.com.br/2021/05/28/livro-o-quinto-dominio-richard-a-clarke-robert-k-knake-seginfocast/</link>
		
		<dc:creator><![CDATA[al10sk29dj38]]></dc:creator>
		<pubDate>Fri, 28 May 2021 11:26:49 +0000</pubDate>
				<category><![CDATA[Livros Recomendados]]></category>
		<category><![CDATA[Seginfo Podcast]]></category>
		<category><![CDATA[SegInfocast]]></category>
		<guid isPermaLink="false">https://seginfo.com.br/?p=48398</guid>

					<description><![CDATA[<p>SegInfocast&#160;#77 – Faça o download para ouvir o podcast &#160;aqui. Neste episódio do SegInfocast,&#160;Luiz Felipe Ferreira&#160;recebe diversos convidados:&#160;Tulio Alvarez,&#160;Luciano Lima,&#160;Antônio Borge&#160;e&#160;Ricardo Salvatore, responsáveis pela tradução em português do livro &#8220;The Fifth Domain:&#160;Defending Our Country, Our Companies, and Ourselves in the Age of Cyber Threats&#8221; dos autores Richard Clarke e Robert Knake.&#160; Qual o tema principal&#8230; <span class="excerpt-more"><a href="https://seginfo.com.br/2021/05/28/livro-o-quinto-dominio-richard-a-clarke-robert-k-knake-seginfocast/">Read More</a></span></p>
<p>The post <a href="https://seginfo.com.br/2021/05/28/livro-o-quinto-dominio-richard-a-clarke-robert-k-knake-seginfocast/">SegInfocast #77 &#8211; Tradução do livro The Fifth Domain &#8211; O Quinto Domínio &#8211; Defendendo nosso país, nossas companhias e nós mesmos na era das ameaças Cibernéticas &#8211; Richard A. Clarke &#038; Robert K. Knake</a> appeared first on <a href="https://seginfo.com.br">SegInfo - Portal, Podcast e Evento sobre Segurança da Informação</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><strong>SegInfocast&nbsp;#77 – Faça o download para ouvir o podcast &nbsp;<a href="https://soundcloud.com/seginfocast/seginfocast-77-traducao-do-livro-the-fifth-domain" target="_blank" rel="noreferrer noopener">aqui</a>. </strong></p>



<p class="has-text-align-justify wp-block-paragraph">Neste episódio do SegInfocast,&nbsp;<a href="https://www.linkedin.com/in/lfferreiras" target="_blank" rel="noreferrer noopener"><strong>Luiz Felipe Ferreira</strong></a>&nbsp;recebe diversos convidados:&nbsp;<a href="https://www.linkedin.com/in/tscss/" target="_blank" rel="noreferrer noopener"><strong>Tulio Alvarez</strong></a>,&nbsp;<a href="https://www.linkedin.com/in/lucianolimasecurity/" target="_blank" rel="noreferrer noopener"><strong>Luciano Lima</strong></a>,&nbsp;<a href="https://www.linkedin.com/in/antonio-carlos-pereira-borge-278958101/" target="_blank" rel="noreferrer noopener"><strong>Antônio Borge</strong></a>&nbsp;e&nbsp;<a href="https://www.linkedin.com/in/ricardosalvatore/" target="_blank" rel="noreferrer noopener"><strong>Ricardo Salvatore</strong></a>, responsáveis pela tradução em português do livro &#8220;The Fifth Domain:&nbsp;Defending Our Country, Our Companies, and Ourselves in the Age of Cyber Threats&#8221; dos autores <strong>Richard Clarke</strong> e <strong>Robert Knake</strong>.&nbsp;</p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><img loading="lazy" decoding="async" src="https://seginfo.com.br/wp-content/uploads/2021/05/Imagem-quinto-dominio-capa.png" alt="seginfo seginfocast livro quinto domínio" class="wp-image-47611" width="839" height="343" srcset="https://seginfo.com.br/wp-content/uploads/2021/05/Imagem-quinto-dominio-capa.png 528w, https://seginfo.com.br/wp-content/uploads/2021/05/Imagem-quinto-dominio-capa-300x123.png 300w, https://seginfo.com.br/wp-content/uploads/2021/05/Imagem-quinto-dominio-capa-150x61.png 150w" sizes="(max-width: 839px) 100vw, 839px" /></figure>
</div>


<h2 class="wp-block-heading" id="h-qual-o-tema-principal-do-livro-o-quinto-dom-nio"><strong>Qual o tema principal do livro O Quinto Domínio?</strong></h2>



<p class="has-text-align-justify wp-block-paragraph">Tulio, que coordenou os trabalhos de tradução, cita que o título The&nbsp;Fifth Domain (O Quinto Domínio)&nbsp;é um termo que o Pentágono, e Forças Militares de muitos outros países, utilizam para se referir ao domínio do campo de batalha no âmbito cibernético. Os outros quatro domínios são: terrestre, marítimo, aéreo e espacial. E o quinto domínio, o cibernético, tem uma característica de permear todos os demais. Uma determinada ação no campo cibernético pode afetar sistemas, máquinas e até pessoas.</p>



<p class="has-text-align-justify wp-block-paragraph">Com a dependência tecnológica cada vez maior, há um paradoxo de ter um maior risco e mais vulnerabilidades, o que permite que atores sem muitos recursos possam executar ações e causar grandes impactos.&nbsp;Quando levamos para o nível de conflitos, sejam declarados ou não, é fato que o mundo vem sofrendo diariamente com as ameaças existentes no ciberespaço.</p>



<p class="has-text-align-justify wp-block-paragraph">E este livro vem apresentar não somente a ideia de se poder travar uma batalha neste vasto território, com ações ofensivas e defensivas no cenário atual e futuro, mas também fornecer aspectos interessantes sob o ponto de vista do setor público e privado, suas limitações e algumas ideias para tentar resolver o problema que pode afetar toda a nação.</p>



<p class="has-text-align-justify wp-block-paragraph">É um livro de alto nível e extremamente recomendável para o público que tenha algum interesse no tema Segurança Cibernética. É quase obrigatório aos profissionais da área de tecnologia da informação, pois fornece uma ampla visão de como a segurança cibernética precisaria ser abordada para proteger o país, sua infraestrutura, suas empresas e todos os indivíduos, e que poderá expandir a base de conhecimentos aos leitores sobre essas questões.</p>



<h2 class="wp-block-heading" id="h-como-foi-o-processo-de-tradu-o-do-livro"><strong>Como foi o processo de tradução do livro?</strong></h2>



<p class="has-text-align-justify wp-block-paragraph">A Clavis vem se consolidando como uma referência na tradução de livros sobre Segurança da Informação. Eles já foram tema de diversos episódios do SegInfocast. Vamos recordar alguns?</p>



<ol class="wp-block-list">
<li><a href="https://www.amazon.com.br/Clique-Aqui-Para-Matar-Mundo/dp/8550806072" target="_blank" rel="noreferrer noopener">Clique aqui para matar todo mundo</a> de <strong>Bruce Schneier</strong></li>
</ol>



<ol class="wp-block-list" start="2">
<li><a href="https://www.amazon.com.br/gp/product/8574528277/ref=as_li_tl?ie=UTF8&amp;camp=1789&amp;creative=9325&amp;creativeASIN=8574528277&amp;linkCode=as2&amp;tag=blogseginfo-20&amp;linkId=667c0fd4faff896455d373eb322d0637" target="_blank" rel="noreferrer noopener">Contagem Regressiva até Zero Day</a> de <strong>Kim Zetter</strong></li>
</ol>



<ol class="wp-block-list" start="3">
<li><a href="https://www.amazon.com.br/Fundamentos-Seguran%C3%A7a-Informa%C3%A7%C3%A3o-27001-27002/dp/8574528609/ref=pd_sbs_14_3/143-9276539-6964537?_encoding=UTF8&amp;pd_rd_i=8574528609&amp;pd_rd_r=a26ce230-e6b3-4622-9fa8-fa0fa073cc98&amp;pd_rd_w=S80Aj&amp;pd_rd_wg=Q11ty&amp;pf_rd_p=4175ec30-b42d-439a-b7aa-96bb42569dc0&amp;pf_rd_r=3C3KDJ7A3W3D2C9KTJWY&amp;psc=1&amp;refRID=3C3KDJ7A3W3D2C9KTJWY" target="_blank" rel="noreferrer noopener">Fundamentos da Segurança da Informação</a> &#8211; Livro Oficial da certificação da EXIN Fundamentos da Segurança da Informação baseado na ISO 27001 e ISO 27002, que faz parte da formação DPO da EXIN. </li>
</ol>



<ol class="wp-block-list" start="4">
<li><a href="https://www.amazon.com.br/gp/product/B010MMHOLS/ref=as_li_tl?ie=UTF8&amp;camp=1789&amp;creative=9325&amp;creativeASIN=B010MMHOLS&amp;linkCode=as2&amp;tag=blogseginfo-20&amp;linkId=fb84739a0f2e418ac149c8e458243314" target="_blank" rel="noreferrer noopener">Guerra Cibernética &#8211; &#8220;CYBER WAR – The next threat to national security and what to do about it</a></li>
</ol>



<ol class="wp-block-list" start="5">
<li>Livros técnicos para certificações</li>
</ol>



<p class="has-text-align-justify wp-block-paragraph">Novamente foi montado um super time de revisores, profissionais conceituados e com vasta experiência tanto no setor privado quanto no público.</p>



<h2 class="wp-block-heading" id="h-como-est-o-divididos-os-cap-tulos-do-livro"><strong>Como estão divididos os capítulos do livro?</strong></h2>



<p class="has-text-align-justify wp-block-paragraph">O livro possui cinco capítulos: Segurança sob a visão das empresas; Suporte governamental; Guerreiros, diplomatas e candidatos; Futuro próximo da guerra cibernética (tendências); e, Nossa comunidade de segurança.&nbsp;</p>



<p class="wp-block-paragraph">Durante o podcast, os entrevistados, falaram sobre os principais pontos destacados nos capítulos.</p>



<p class="has-text-align-justify wp-block-paragraph">Proteção e defesa cibernética é uma preocupação de todos. Não há como delegar uma segurança que depende de você.&nbsp;Quando você sai de casa, você tranca as portas e janelas, e se tiver alarme você o aciona, então por qual motivo vc sai do seu computador e não faz o mesmo?</p>



<p class="has-text-align-justify wp-block-paragraph">O livro aborda o grande lobby das empresas de não quererem participar da segurança. Comenta sobre o NIST, instituto que cria padrões para serem adotados e fornece dados sobre como você consegue treinar as pessoas, tendo atenção ao grande deficit&nbsp;de profissionais de segurança.</p>



<p class="has-text-align-justify wp-block-paragraph">Há passagens no texto que demonstram como o governo dos EUA está mudando a maneira de selecionar os profissionais de segurança. Tem que selecionar os talentos, pois eles tem que se dedicar e é ressaltado que devam ter um algo a mais para que entendam o que está ocorrendo no sistema. Como coordenar uma equipe para se defender? Eles trabalham com jogos e soluções de problemas para testar os profissionais. É bom conhecer como estão ocorrendo iniciativas de empresas de como selecionar melhor os profissionais.</p>



<p class="has-text-align-justify wp-block-paragraph">Com relação aos sistemas de infraestrutura&nbsp;existe um aperfeiçoamento do que aconteceu neste últimos dez anos. A interação entre o governo e empresas deve ser próxima, visando cooperação e resiliência.</p>



<p class="has-text-align-justify wp-block-paragraph">O autor tem uma postura mais crítica quanto à estrutura existente do Comando Cibernético, questionando o avanço da ofensiva. Ele comenta que é fundamental a existência de acordos internacionais para minimizar os riscos. Acreditam que devem ter meios de usar a tecnologia protegendo a democracia.</p>



<p class="has-text-align-justify wp-block-paragraph">Outro ponto ressaltado pelos revisores foi de que união dos setores público e privado é fundamental. Um não pode estar à frente do outro. Se você controla a Internet, você perde a vantagem dela não ser controlada e da liberdade. Não seria bom controlar tudo. Coloca a visão das Forcas Armadas como defesa, cita a importância dos acordos diplomáticos e a questão de proteger os sistemas eleitorais e a democracia.</p>



<p class="has-text-align-justify wp-block-paragraph">Em outro capítulo, as novas tecnologias são abordadas, como, 5G e Internet das Coisas, que vem tomando conta de um mundo de dispositivos conectados. Nesse ponto, apresenta o questionamento de: o quanto isso está protegido? Na realidade existe uma grande dificuldade de segurança, faltam aspectos de boas práticas inclusive dos fabricantes.</p>



<p class="has-text-align-justify wp-block-paragraph">A Inteligência Artificial inicialmente foi concebida para automatizar processos, mas existe uma corrida armamentista usando uma corrente para fazer ataques no futuro.&nbsp;O futuro poderá ser a própria defesa contra as máquinas.</p>



<p class="wp-block-paragraph">O conhecimento será multidisciplinar e o novo profissional deve se adaptar a isso.</p>



<p class="has-text-align-justify wp-block-paragraph">O básico de segurança da informação tem que valer para todos esses pontos. As coisas são criadas para facilitar o uso para o ser humano. Mas há que pensar nos sistemas legados, e não somente no futuro. A padronização deve ser cobrada, mesmo após dar um salto à frente.</p>



<p class="has-text-align-justify wp-block-paragraph">Há uma grande lacuna, que por mais que a comunidade de segurança tente adotar novos frameworks e modelos, muitas empresas demoram para adotar tais controles e, para algumas, é um grande desafio. O colaborador tem grande resistência em mudança e isso impacta na segurança.</p>



<p class="has-text-align-justify wp-block-paragraph">É natural que os profissionais de tecnologia queiram ter soluções técnicas, mas como há pessoas decidindo, há um problema. Enquanto esse ser humano não for treinado e conscientizado o risco sempre existirá e não será minimizado.</p>



<p class="has-text-align-justify wp-block-paragraph">Quem usa os dispositivos, quem desenvolveu os softwares, foram pessoas. O fator humano é fundamental. As soluções às vezes são muito seguras, mas por serem muito difíceis, acaba que&nbsp;o ser humano não a utiliza apropriadamente.</p>



<p class="has-text-align-justify wp-block-paragraph">A segurança não deve estar acima do negócio.  Há de se mostrar o risco e a decisão será tomada de acordo com a prioridade. É&nbsp;dizer sim de forma segura e como garantir o mínimo de segurança para o usuário.</p>



<p class="wp-block-paragraph">Em resumo, o livro trata da resiliência como fator fundamental para se manter dentro desse novo domínio.</p>



<p class="wp-block-paragraph">O livro <strong>&#8220;O Quinto Domínio&#8221;</strong> será lançado em breve. Aproveitem o conteúdo deste seginfocast e acompanhe o blog Seginfo para saber os detalhes do lançamento. Será uma leitura extraordinária !</p>


<div class="wp-block-image">
<figure class="aligncenter size-large is-resized"><img loading="lazy" decoding="async" src="https://seginfo.com.br/wp-content/uploads/2021/04/Fifht_Domain.jpg" alt="" class="wp-image-46320" width="304" height="460" srcset="https://seginfo.com.br/wp-content/uploads/2021/04/Fifht_Domain.jpg 329w, https://seginfo.com.br/wp-content/uploads/2021/04/Fifht_Domain-198x300.jpg 198w, https://seginfo.com.br/wp-content/uploads/2021/04/Fifht_Domain-99x150.jpg 99w" sizes="(max-width: 304px) 100vw, 304px" /></figure>
</div>


<h2 class="wp-block-heading" id="h-sobre-os-entrevistados"><strong>Sobre os entrevistados</strong></h2>



<p class="has-text-align-justify wp-block-paragraph"><strong>Tulio Alvarez</strong> está atuando como Head of Maritime Cyber Security da CLAVIS-Segurança da Informação e pesquisador em Gestão de Riscos Cibernéticos Marítimos pela Faperj/GreenHat. É Mestre em Ciências Navais pela Escola de Guerra Naval (2012), com seu trabalho desenvolvido na área da Defesa Cibernética no setor naval. É Especialista em Redes de Computadores pela PUC-Rio (2006), com desenvolvimento do trabalho na área de Gestão da Segurança da Informação (Norma ISO ABNT 27001); Especialista em Segurança de Redes e Criptografia pela UFF (2008), com trabalho focado em Segurança da Informação; e, Especialista em Gestão Empresarial pela COPPEAD/UFRJ (2012). Tem experiência na área de Tecnologia da Informação,&nbsp; Auditoria, Testes de Invasão e vulnerabilidades, Ensino e treinamentos presencial e a Distância, Gestão da Segurança da Informação, &#8220;Security Officer&#8221;, Comando e Controle (C4ISR), Operações e Logística militares no Brasil e exterior (ONU), Planejamento e exercícios de Defesa Cibernética.&nbsp;</p>



<p class="has-text-align-justify wp-block-paragraph"><strong>Luciano Lima</strong> tem&nbsp;24&nbsp;anos de experiência profissional em TI e nos últimos&nbsp;14&nbsp;anos trabalhou exclusivamente com Segurança da Informação. Conquistou sua primeira certificação em 2001. Atualmente possui as principais certificações de segurança: CISSP (Certified&nbsp;Information Systems Security Professional), CSAE (CompTIASecurity&nbsp;Analytics&nbsp;Expert), CASP+ (CompTIA&nbsp;AdvancedSecurity&nbsp;Practitioner),&nbsp;CySA+(CompTIA&nbsp;CybersecurityAnalyst),&nbsp;CompTIA&nbsp;Security+, CEH (Certified&nbsp;EthicalHacking), ITIL V3 Foundation, MCP, MCSA, MCSE, MCSA Security e MCSE Security.</p>



<p class="has-text-align-justify wp-block-paragraph">Como especialista em segurança da informação, tem grande experiência em segurança cibernética e gerenciamento de segurança. Também possui experiência na criação e implementação de políticas de segurança para proteger empresas de médio e grande porte. Tem experiência na implementação e acompanhamento de auditorias internas e externas com base na ISO / IEC 27001 e ISAE 3402. Também possui experiência em Análise de Vulnerabilidades no Windows, Unix, Linux e Networking.</p>



<p class="wp-block-paragraph">Autor dos livros:</p>



<p class="wp-block-paragraph">•&nbsp;Guia de Certificação MCSE Windows XP Professional;</p>



<p class="wp-block-paragraph">•&nbsp;Simulados para a Certificação&nbsp;CompTIA&nbsp;Security+ SY0-401;</p>



<p class="wp-block-paragraph">•&nbsp;Simulados para a Certificação&nbsp;CompTIACybersecurity&nbsp;Analyst&nbsp;(CySA+) – CS0-001;</p>



<p class="wp-block-paragraph">•&nbsp;CompTIA Cybersecurity Analyst (CySA+) Certification Practice Exams – CS0-001;</p>



<p class="wp-block-paragraph">•&nbsp;Simulados para&nbsp;el&nbsp;examen&nbsp;CompTIA&nbsp;CybersecurityAnalyst&nbsp;(CySA+) – CS0-001;</p>



<p class="wp-block-paragraph">•&nbsp;Simulados para a Certificação&nbsp;CompTIA&nbsp;Security+ SY0-501;</p>



<p class="wp-block-paragraph">•&nbsp;CompTIA Security+ SY0-501 Certification Practice Exams;</p>



<p class="wp-block-paragraph">•&nbsp;Simulados para&nbsp;el&nbsp;examen&nbsp;CompTIA&nbsp;Security+ SY0-501;</p>



<p class="wp-block-paragraph">•&nbsp;Simulados para o Exame&nbsp;CompTIA&nbsp;Cloud Essentials+ CLO-002; e</p>



<p class="wp-block-paragraph">•&nbsp;CompTIA&nbsp;Cloud Essentials+ CLO-002&nbsp;CertificationPractice&nbsp;Exams&nbsp;(English&nbsp;Edition).</p>



<p class="has-text-align-justify wp-block-paragraph"><strong>Antônio Borge</strong> é Gestor de Segurança Cibernética, Especialista em Segurança da Informação e Gestão de Redes. Oficial da Ativa da Marinha do Brasil. Possui formação em Processamento de Dados pela UNIABEU (1996) com o desenvolvimento de um sistema para controle do processo licitatório da prefeitura de Mesquita, RJ. Especialista em Gestão da Segurança da Informação, pela Universidade Gama Filho (2010), com o trabalho focado na política de segurança como fator principal para segurança de informação. Especialização no Curso Superior (C-Sup), pela Escola de Guerra Naval (2011), com o trabalho focado em Guerra Cibernética: Ameaças à infraestrutura de Tecnologia da Informação da Marinha do Brasil.<br>Atua na área de Tecnologia da Informação desde 1988 e especificamente na área de segurança desde 1997. Atualmente está exercendo a função de Adjunto do Estado Maior Conjunto do Comando de Defesa Cibernética do Brasil.</p>



<p class="has-text-align-justify wp-block-paragraph"><strong>Ricardo Salvatore</strong> é&nbsp;Mestre em Ciência da Computação pela Naval Postgraduate School (NPS), Califórnia-EUA.&nbsp;Pós-Graduado em: Gerência de Projetos de Software, Arquitetura da Informação, Análise de Sistemas pela PUC-Rio e Processamento Digital de Sinais pela UFRJ. Graduado em Eletrônica pela Escola Naval e&nbsp;Comandante da reserva da Marinha do Brasil. Tem Mais&nbsp;de 15 anos de experiência em gestão de Segurança da Informação, Governança de TI, Arquitetura da Informação e Gerência de Projetos de Software. Hoje é Gerente de Tecnologia e Segurança na Petronect.</p>



<h2 class="wp-block-heading" id="h-sobre-o-entrevistador"><strong>Sobre o entrevistador:</strong></h2>



<p class="has-text-align-justify wp-block-paragraph"><strong>Luiz Felipe Ferreira</strong> tem 16 anos de experiência em Tecnologia da Informação e desde 2008 trabalha com Segurança da Informação. Formado em Tecnologia em Informática pela UniverCidade e com MBA em Gestão de Projetos e Negócios em TI pela UERJ. Atualmente é&nbsp;Data Protection Product Owner no Itaú Unibanco. Apresentador do SegInfocast, um podcast focado em Segurança. Professor universitário na IDESP. Instrutor credenciado EXIN no tema de privacidade e proteção de dados pela <strong>Clavis</strong>. Palestrante em diversos congressos de Segurança como SegInfo, WorkSec e Congresso de TI. Possui as certificações EXIN DPO, ISFS, PDPF, PDPP.</p>



<iframe width="100%" height="166" scrolling="no" frameborder="no" allow="autoplay" src="https://w.soundcloud.com/player/?url=https%3A//api.soundcloud.com/tracks/1055375761&amp;color=%23ff5500&amp;auto_play=false&amp;hide_related=false&amp;show_comments=true&amp;show_user=true&amp;show_reposts=false&amp;show_teaser=true"></iframe><div style="font-size: 10px; color: #cccccc;line-break: anywhere;word-break: normal;overflow: hidden;white-space: nowrap;text-overflow: ellipsis; font-family: Interstate,Lucida Grande,Lucida Sans Unicode,Lucida Sans,Garuda,Verdana,Tahoma,sans-serif;font-weight: 100;"><a href="https://soundcloud.com/seginfocast" title="Seginfocast - Podcast em Segurança da Informação" target="_blank" style="color: #cccccc; text-decoration: none;" rel="noopener">Seginfocast &#8211; Podcast em Segurança da Informação</a> · <a href="https://soundcloud.com/seginfocast/seginfocast-77-traducao-do-livro-the-fifth-domain" title="Seginfocast-#77 - Tradução do livro The Fifth Domain." target="_blank" style="color: #cccccc; text-decoration: none;" rel="noopener">Seginfocast-#77 &#8211; Tradução do livro The Fifth Domain.</a></div>



<p class="wp-block-paragraph"></p>
<p>The post <a href="https://seginfo.com.br/2021/05/28/livro-o-quinto-dominio-richard-a-clarke-robert-k-knake-seginfocast/">SegInfocast #77 &#8211; Tradução do livro The Fifth Domain &#8211; O Quinto Domínio &#8211; Defendendo nosso país, nossas companhias e nós mesmos na era das ameaças Cibernéticas &#8211; Richard A. Clarke &#038; Robert K. Knake</a> appeared first on <a href="https://seginfo.com.br">SegInfo - Portal, Podcast e Evento sobre Segurança da Informação</a>.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">48398</post-id>	</item>
		<item>
		<title>SegInfocast  #76  –  Risco Cibernético no Setor Marítimo | Organização Marítima Internacional – IMO</title>
		<link>https://seginfo.com.br/2021/05/10/seginfocast-76-risco-cibernetico-no-setor-maritimo-organizacao-maritima-internacional-imo/</link>
		
		<dc:creator><![CDATA[al10sk29dj38]]></dc:creator>
		<pubDate>Mon, 10 May 2021 15:28:07 +0000</pubDate>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[Seginfo Podcast]]></category>
		<category><![CDATA[SegInfocast]]></category>
		<guid isPermaLink="false">https://seginfo.com.br/?p=46987</guid>

					<description><![CDATA[<p>SeginfoCast #76 Fazer download aqui. No episódio 76 do SeginfoCast, Luiz Felipe Ferreira conversa com o convidado Tulio Souza sobre Gestão de Segurança e Riscos Cibernéticos no Setor Marítimo, tendo como base documentos e diretrizes da Organização Marítima Internacional. Como é o atual cenário da segurança cibernética no setor marítimo? Tulio comenta que há muitos&#8230; <span class="excerpt-more"><a href="https://seginfo.com.br/2021/05/10/seginfocast-76-risco-cibernetico-no-setor-maritimo-organizacao-maritima-internacional-imo/">Read More</a></span></p>
<p>The post <a href="https://seginfo.com.br/2021/05/10/seginfocast-76-risco-cibernetico-no-setor-maritimo-organizacao-maritima-internacional-imo/">SegInfocast  #76  &#8211;  Risco Cibernético no Setor Marítimo | Organização Marítima Internacional &#8211; IMO</a> appeared first on <a href="https://seginfo.com.br">SegInfo - Portal, Podcast e Evento sobre Segurança da Informação</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">SeginfoCast #76 Fazer download <strong><a href="https://soundcloud.com/seginfocast/seginfocast-76-risco-cibernetico-no-setor-maritimo" target="_blank" rel="noreferrer noopener">aqui</a></strong>. </p>



<p class="has-text-align-justify wp-block-paragraph"><em>No episódio 76 do SeginfoCast, <a href="https://www.linkedin.com/in/lfferreiras" target="_blank" rel="noreferrer noopener">Luiz Felipe Ferreira </a>conversa com o convidado <a href="https://www.linkedin.com/in/tscss" target="_blank" rel="noreferrer noopener">Tulio Souza</a> sobre Gestão de Segurança e Riscos Cibernéticos no Setor Marítimo, tendo como base documentos e diretrizes da Organização Marítima Internacional.</em></p>



<div class="wp-block-image"><figure class="aligncenter size-large is-resized"><img loading="lazy" decoding="async" src="https://seginfo.com.br/wp-content/uploads/2021/05/seginfo-navio-1.png" alt="Seginfocast risco cibernético no setor marítimo" class="wp-image-47004" width="700" height="468" srcset="https://seginfo.com.br/wp-content/uploads/2021/05/seginfo-navio-1.png 640w, https://seginfo.com.br/wp-content/uploads/2021/05/seginfo-navio-1-300x201.png 300w, https://seginfo.com.br/wp-content/uploads/2021/05/seginfo-navio-1-150x100.png 150w" sizes="(max-width: 700px) 100vw, 700px" /></figure></div>



<h2 class="has-medium-font-size wp-block-heading" id="h-como-o-atual-cen-rio-da-seguran-a-cibern-tica-no-setor-mar-timo"><strong><strong>Como é o atual cenário da segurança cibernética no setor marítimo?</strong></strong></h2>



<p class="has-text-align-justify wp-block-paragraph">Tulio comenta que há muitos desafios a serem vencidos. Dentre as observações e pontos importantes, podem ser citados que o avanço e a dependência da tecnologia coloca em evidência os riscos cibernéticos enfrentados pelas empresas no geral. No Setor Marítimo não poderia ser diferente, tornando-se imprescindível se atentar aos mesmos, uma vez que existem diversos atores envolvidos e uma gama de sistemas de alta complexidade tecnológica e com enorme potencial de impacto em caso de falha.</p>



<p class="has-text-align-justify wp-block-paragraph">Corroborando com o tema Segurança Cibernética, a <em><meta charset="utf-8"><em>Organização Marítima Internacional</em></em> (IMO), órgão internacional vinculado às Nações Unidas, que trata da segurança do transporte marítimo internacional e outros temas relacionados, do qual o Brasil é signatário, vem estudando o assunto a alguns anos e <a href="https://seginfo.com.br/2021/03/15/artigo-seguranca-cibernetica-no-setor-maritimo-com-foco-na-imo-uma-nova-era-a-partir-de-janeiro-de-2021/">impôs a data de 01 de janeiro de 2021 como um marco do início de uma nova era para a Segurança Cibernética do Setor Marítimo</a>, obrigando empresas e navios para que tenham um processo de Gestão de Riscos Cibernéticos inseridos em seus já existentes Sistemas de Gestão de Segurança (baseados no ISM-CODE), a partir da primeira verificação do Documento de Conformidade a ser realizada em 2021.</p>



<h2 class="has-medium-font-size wp-block-heading" id="h-h-casos-de-ataques-cibern-ticos-no-setor-mar-timo"><strong><strong>Há casos de ataques cibernéticos no setor marítimo?</strong></strong></h2>



<p class="has-text-align-justify wp-block-paragraph">Mesmo não tendo tanta divulgação em grandes mídias, Tulio cita casos de ataques cibernéticos que impactaram diversas empresas do setor marítimo, trazendo prejuízos financeiros e danos de imagem. Como por exemplo: em 2017, <a href="https://seginfo.com.br/2020/10/08/caso-maersk-saiba-como-o-notpetya-foi-responsavel-por-um-dos-maiores-ataques-ciberneticos-da-historia/" target="_blank" rel="noreferrer noopener">um incidente de segurança relacionado ao ransomware NotPetya, que executou um dos maiores ataques cibernéticos da história, impactando também a dinamarquesa MAERSK</a>, maior operadora de navios de contêineres e navios de abastecimento do mundo; em 2018 um ataque cibernético que afetou a empresa Chinesa COSCO Shipping; em 2020, a gigante Francesa de contêineres, CMA CGM SA, foi alvo de um ataque com o ransomware Ragnar Locker; e a própria <meta charset="utf-8"><em>Organização Marítima Internacional</em> (IMO), que também foi vítima de um ataque cibernético sofisticado, que inativou por alguns dias os serviços de Internet da organização.</p>



<p class="has-text-align-justify wp-block-paragraph">Atestando a relevância do tema, a IMO expediu em 2017 dois documentos que marcaram uma mudança de postura, incentivando e recomendando atuação direta para melhoria da Segurança Cibernética Marítima. São eles:</p>



<p class="has-text-align-justify wp-block-paragraph"><strong>•</strong> A<a href="https://wwwcdn.imo.org/localresources/en/OurWork/Security/Documents/Resolution%20MSC.428(98).pdf"> </a><strong><a href="https://wwwcdn.imo.org/localresources/en/OurWork/Security/Documents/Resolution%20MSC.428(98).pdf" target="_blank" rel="noreferrer noopener">Resolução MSC.428(98)</a></strong> em junho de 2017, que reconheceu&nbsp; a necessidade urgente de aumentar a conscientização sobre ameaças e vulnerabilidades de risco cibernético para oferecer suporte ao transporte seguro; e</p>



<p class="has-text-align-justify wp-block-paragraph"><strong>•</strong> As Diretrizes sobre Gerenciamento do Risco Cibernético Marítimo,<a href="https://wwwcdn.imo.org/localresources/en/OurWork/Security/Documents/MSC-FAL.1-Circ.3%20-%20Guidelines%20On%20Maritime%20Cyber%20Risk%20Management%20(Secretariat).pdf"> </a><em><strong><a href="https://wwwcdn.imo.org/localresources/en/OurWork/Security/Documents/MSC-FAL.1-Circ.3%20-%20Guidelines%20On%20Maritime%20Cyber%20Risk%20Management%20(Secretariat).pdf" target="_blank" rel="noreferrer noopener">MSC-FAL.1/Circ.3 (Guidelines on Maritime Cyber Risk Management)</a></strong>, </em>fornecem recomendações de alto nível sobre o Gerenciamento de Risco Cibernético Marítimo para proteger o transporte marítimo de ameaças e vulnerabilidades cibernéticas atuais e emergentes.</p>



<p class="has-text-align-justify wp-block-paragraph">O entrevistado também comenta sobre as principais características desses documentos da IMO para Gestão de Riscos Cibernéticos, cujo objetivo é apoiar o transporte seguro e garantir sua proteção. Abordou que o gerenciamento eficaz de riscos cibernéticos deve começar no mais alto nível da administração e que deve ser incorporada uma cultura de conscientização do risco cibernético em todos os níveis de uma organização. Sendo o treinamento de fundamental importância para a garantia e manutenção das condições mínimas de segurança.</p>



<p class="has-text-align-justify wp-block-paragraph">Apresenta que o documento da Circ.3 (<em>Guideline</em>s <em>on Maritime Cyber Risk Management</em> da IMO) cita ser relevante tratar os riscos dos ambientes de Tecnologia da Informação (TI) e da Tecnologia Operacional (TO); e que recomenda a utilização de padrões, melhores práticas internacionais e guias da indústria marítima, como a ISO27001, NIST <em>Cybersecurity Framework</em> ou <em><a href="https://seginfo.com.br/2021/03/25/artigo-risco-cibernetico-maritimo">The Guidelines on Cyber Security Onboard Ships</a></em>, ficando ao critério de cada interessado aplicar a solução que melhor lhe atender.</p>



<h2 class="has-medium-font-size wp-block-heading" id="h-quais-os-impactos-podem-ocorrer-para-aqueles-que-n-o-estiverem-em-conformidade"><strong><strong>Quais os impactos podem ocorrer para aqueles que não estiverem em conformidade?</strong></strong></h2>



<p class="has-text-align-justify wp-block-paragraph">Nosso entrevistado cita os riscos como danos de imagem, paralisação das operações e prejuízos financeiros como possíveis consequências para as empresas que não estiverem em conformidade.</p>



<p class="has-text-align-justify wp-block-paragraph">Ressalta que o principal risco a ser observado é quanto à própria segurança e proteção dos navios, sistemas, meio ambiente e a salvaguarda da vida no mar, mas também há de se considerar as penalidades que a empresa pode sofrer por não estar em conformidade.</p>



<p class="has-text-align-justify wp-block-paragraph">Cita que já existe, atualmente, fora do Brasil, até a previsão para que navios sejam barrados em portos caso não estejam em conformidade com essas normas de segurança cibernética da IMO e outras normas locais, como é o caso da regulamentação da Guarda Costeira dos Estados Unidos da América.</p>



<p class="has-text-align-justify wp-block-paragraph">Assim, podemos concluir que os impactos que podem ocorrer são enormes e deve ser dada a devida importância para acelerar o trabalho para salvaguardar o transporte marítimo das ameaças e vulnerabilidades cibernéticas atuais e emergentes, tendo em vista o prazo já citado de 01 de janeiro de 2021 como marco fornecido pela própria IMO.</p>



<p class="has-medium-font-size wp-block-paragraph"><strong><strong>Como as empresas do setor marítimo podem se adequar aos guias da IMO?&nbsp;&nbsp;</strong>&nbsp;</strong></p>



<p class="has-text-align-justify wp-block-paragraph">Na conversa observamos que manter a segurança cibernética eficaz não é apenas um problema de TI, mas sim um aspecto operacional fundamental imperativo no ambiente marítimo do século XXI. Sob o aspecto de compliance, já estamos num período pelo qual se tornou obrigatória a gestão de riscos cibernéticos marítimos nas embarcações regulamentadas pela IMO. Logo, há a necessidade de se preparar e estabelecer os devidos controles de segurança.</p>



<p class="has-text-align-justify wp-block-paragraph">Cita que a empresa pode definir seus objetivos de segurança conforme as normas existentes e suas necessidades, executar uma análise de riscos completa (incluindo aspectos de TI e TO) para conhecer o problema e selecionar o plano a seguir de acordo com as prioridades e recursos. O <em>framework </em>do NIST, bem como os demais padrões referenciados pela IMO, são excelentes parâmetros para executar esta tarefa.</p>



<p class="has-text-align-justify wp-block-paragraph">Ressaltou que cada empresa e navio possuem suas peculiaridades. E, ao executar uma boa análise de gap, poderá identificar os problemas e implementar os controles necessários. É um fator facilitador ,altamente recomendável, poder contar com equipes especializadas e centros de controle que possuem acompanhamento 24h. O processo é longo e deve ser iniciado o quanto antes, para que a maturidade de segurança esteja sempre se aprimorando, uma vez que as ameaças estão em constante evolução, além de buscar a conformidade com as normas em vigor.</p>



<h2 class="has-medium-font-size wp-block-heading" id="h-para-saber-mais-sobre-o-assunto"><strong><strong>Para saber mais sobre o assunto:</strong></strong></h2>



<p class="has-text-align-justify wp-block-paragraph">Segundo o entrevistado, há diversos artigos disponíveis sobre o tema, onde o leitor poderá ter um contato inicial e poder seguir adiante e se aprofundar no tema. Podemos citar aqui os existentes no próprio Portal<a href="http://seginfo.com.br" target="_blank" rel="noreferrer noopener"> SEGINFO</a>, além de um recente Webinar lançado pela <strong>Clavis</strong>, que possui soluções consagradas de segurança cibernética, como análise de gap e ferramentas&nbsp; – Octopus e o BART, incluindo o emprego do SOC, disponível 24 horas por dia, que já atendem grandes players do mercado marítimo e off-shore.</p>



<h2 class="has-medium-font-size wp-block-heading" id="h-sites-e-artigos-citados"><strong>Sites e Artigos citados:</strong></h2>



<p class="wp-block-paragraph"><strong>•</strong> <a href="https://seginfo.com.br/2021/03/15/artigo-seguranca-cibernetica-no-setor-maritimo-com-foco-na-imo-uma-nova-era-a-partir-de-janeiro-de-2021/" target="_blank" rel="noreferrer noopener">https://seginfo.com.br/2021/03/15/artigo-seguranca-cibernetica-no-setor-maritimo-com-foco-na-imo-uma-nova-era-a-partir-de-janeiro-de-2021/</a></p>



<p class="wp-block-paragraph"><strong>•</strong> <a href="https://seginfo.com.br/2021/03/25/artigo-risco-cibernetico-maritimo/" target="_blank" rel="noreferrer noopener">https://seginfo.com.br/2021/03/25/artigo-risco-cibernetico-maritimo/</a><br><br><strong>•</strong> <a href="https://seginfo.com.br/2020/12/14/evento-discutira-seguranca-cibernetica-no-setor-maritimo/" target="_blank" rel="noreferrer noopener">https://seginfo.com.br/2020/12/14/evento-discutira-seguranca-cibernetica-no-setor-maritimo/</a><br><br><strong>•</strong> <a href="https://seginfo.com.br/2020/10/08/caso-maersk-saiba-como-o-notpetya-foi-responsavel-por-um-dos-maiores-ataques-ciberneticos-da-historia/" target="_blank" rel="noreferrer noopener">https://seginfo.com.br/2020/10/08/caso-maersk-saiba-como-o-notpetya-foi-responsavel-por-um-dos-maiores-ataques-ciberneticos-da-historia/</a><br><br><strong>•</strong><a href="https://www.imo.org/en/OurWork/Security/Pages/Cyber-security.aspx" target="_blank" rel="noreferrer noopener nofollow"> https://www.imo.org/en/OurWork/Security/Pages/Cyber-security.aspx</a></p>



<p class="has-text-align-justify wp-block-paragraph">Uma outra dica é a leitura de livros especializados e que abordam o assunto direta ou indiretamente. Por exemplo, os livros que estão sendo traduzidos pela <strong>CLAVIS</strong>: <em>Fifth Domain</em> e o <em>Sandworm</em> &#8211; <em>new era of cyberwar and the hunt of Kremlin’s most dangerous hackers</em>, que devem ser lançados ainda este ano no idioma português para colaborar com a nossa comunidade de segurança da Informação.</p>



<h2 class="has-medium-font-size wp-block-heading" id="h-sobre-o-entrevistado"><strong><strong>Sobre o entrevistado:</strong></strong></h2>



<p class="has-text-align-justify wp-block-paragraph">Tulio Souza está atuando como Consultor do Grupo<strong> Clavis</strong> -Segurança da Informação, <em>Head of Maritime Cyber Security</em> e pesquisador em Gestão de Riscos Cibernéticos Marítimos pela Faperj/GreenHat. É Mestre em Ciências Navais pela Escola de Guerra Naval (2012), com seu trabalho desenvolvido na área da Defesa Cibernética no setor naval. É Especialista em Redes de Computadores pela PUC-Rio (2006), com desenvolvimento do trabalho na área de Gestão da Segurança da Informação (Norma ISO ABNT 27001); Especialista em Segurança de Redes e Criptografia pela UFF (2008), com trabalho focado em Segurança da Informação; e, Especialista em Gestão Empresarial pela COPPEAD/UFRJ (2012).</p>



<h2 class="has-medium-font-size wp-block-heading" id="h-sobre-o-entrevistador"><strong><strong>Sobre o entrevistador:</strong></strong></h2>



<p class="has-text-align-justify wp-block-paragraph">Luiz Felipe Ferreira tem 16 anos de experiência em Tecnologia da Informação e desde 2008 trabalha com Segurança da Informação. Formado em Tecnologia em Informática pela UniverCidade e com MBA em Gestão de Projetos e Negócios em TI pela UERJ. Atualmente é Data Protection Product Owner no Itaú Unibanco. Apresentador do SegInfocast, um podcast focado em Segurança. Professor universitário na IDESP. Instrutor credenciado EXIN&nbsp;dos cursos<a href="https://academiaclavis.com.br/courses/information-security-foundation" target="_blank" rel="noreferrer noopener">&nbsp;EXIN Information Security Foundation</a>,&nbsp;<a href="https://academiaclavis.com.br/courses/privacy-e-data-protection-foundation" target="_blank" rel="noreferrer noopener">EXIN Privacy &amp; Data Protection Foundation</a>&nbsp;e&nbsp;<a href="https://academiaclavis.com.br/courses/exin-privacy-e-data-protection-practitioner-curso-oficial-clavis" target="_blank" rel="noreferrer noopener">EXIN Privacy &amp; Data Protection Practitioner&nbsp;</a>na&nbsp;<a href="https://academiaclavis.com.br/" target="_blank" rel="noreferrer noopener">Academia Clavis</a>. Palestrante em diversos congressos de Segurança como SegInfo, WorkSec e Congresso de TI. Possui as certificações EXIN DPO, ISFS, PDPF, PDPP.</p>



<p class="wp-block-paragraph"></p>



<iframe width="100%" height="166" scrolling="no" frameborder="no" allow="autoplay" src="https://w.soundcloud.com/player/?url=https%3A//api.soundcloud.com/tracks/1046158861&amp;color=%23ff5500&amp;auto_play=false&amp;hide_related=false&amp;show_comments=true&amp;show_user=true&amp;show_reposts=false&amp;show_teaser=true"></iframe><div style="font-size: 10px; color: #cccccc;line-break: anywhere;word-break: normal;overflow: hidden;white-space: nowrap;text-overflow: ellipsis; font-family: Interstate,Lucida Grande,Lucida Sans Unicode,Lucida Sans,Garuda,Verdana,Tahoma,sans-serif;font-weight: 100;"><a href="https://soundcloud.com/seginfocast" title="Seginfocast - Podcast em Segurança da Informação" target="_blank" style="color: #cccccc; text-decoration: none;" rel="noopener">Seginfocast &#8211; Podcast em Segurança da Informação</a> · <a href="https://soundcloud.com/seginfocast/seginfocast-76-risco-cibernetico-no-setor-maritimo" title="SegInfocast #76 - Risco Cibernético no Setor Marítimo" target="_blank" style="color: #cccccc; text-decoration: none;" rel="noopener">SegInfocast #76 &#8211; Risco Cibernético no Setor Marítimo</a></div>
<p>The post <a href="https://seginfo.com.br/2021/05/10/seginfocast-76-risco-cibernetico-no-setor-maritimo-organizacao-maritima-internacional-imo/">SegInfocast  #76  &#8211;  Risco Cibernético no Setor Marítimo | Organização Marítima Internacional &#8211; IMO</a> appeared first on <a href="https://seginfo.com.br">SegInfo - Portal, Podcast e Evento sobre Segurança da Informação</a>.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">46987</post-id>	</item>
		<item>
		<title>SegInfocast #75 – LGPD: Impactos na Sociedade e a Jornada de Adequação das Empresas</title>
		<link>https://seginfo.com.br/2020/12/05/seginfocast-75-lgpd-impactos-na-sociedade-e-a-jornada-de-adequacao-das-empresas/</link>
		
		<dc:creator/>
		<pubDate>Sat, 05 Dec 2020 20:01:27 +0000</pubDate>
				<category><![CDATA[Seginfo Podcast]]></category>
		<category><![CDATA[SegInfocast]]></category>
		<category><![CDATA[dpo]]></category>
		<category><![CDATA[lei geral de proteção de dados]]></category>
		<category><![CDATA[LGPD]]></category>
		<category><![CDATA[Privacidade de dados]]></category>
		<category><![CDATA[seginfocast]]></category>
		<guid isPermaLink="false">http://seginfo.com.br/?p=42944</guid>

					<description><![CDATA[<p>SeginfoCast #75 Fazer download aqui. (70 min, 84,52 MB) No episódio 75 do SegInfocast, apresentamos o áudio do painel a respeito da Lei Geral de Privacidade de Dados para o evento Rio Info 2020, moderado por Victor Santos e com as participações de Davidson Boccardo, Rafael Soares e Ygor Buitrago. Regulação no Brasil: a Lei&#8230; <span class="excerpt-more"><a href="https://seginfo.com.br/2020/12/05/seginfocast-75-lgpd-impactos-na-sociedade-e-a-jornada-de-adequacao-das-empresas/">Read More</a></span></p>
<p>The post <a href="https://seginfo.com.br/2020/12/05/seginfocast-75-lgpd-impactos-na-sociedade-e-a-jornada-de-adequacao-das-empresas/">SegInfocast #75 – LGPD: Impactos na Sociedade e a Jornada de Adequação das Empresas</a> appeared first on <a href="https://seginfo.com.br">SegInfo - Portal, Podcast e Evento sobre Segurança da Informação</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">SeginfoCast #75 Fazer download <a rel="noreferrer noopener" href="https://soundcloud.com/seginfocast/seginfocast-75-lgpd-impactos-na-sociedade-e-a-jornada-de-adequacao-das-empresas" target="_blank">aqui</a>. <span class="has-inline-color has-vivid-red-color">(70 min, 84,52 MB)</span></p>



<p class="has-text-align-justify wp-block-paragraph">No episódio 75 do SegInfocast, apresentamos o áudio do painel a respeito da Lei Geral de Privacidade de Dados para o evento Rio Info 2020, moderado por Victor Santos e com as participações de Davidson Boccardo, Rafael Soares e Ygor Buitrago.</p>


<div class="wp-block-image">
<figure class="aligncenter size-large"><img loading="lazy" decoding="async" width="640" height="300" src="https://seginfo.com.br/wp-content/uploads/2020/11/seginfopost-61.png" alt="" class="wp-image-42810"/></figure>
</div>


<p class="wp-block-paragraph"><strong>Regulação no Brasil: a Lei Geral de Proteção de Dados</strong></p>



<p class="wp-block-paragraph"><em><strong>Com a&nbsp; Lei Geral de Proteção de Dados (LGPD)</strong>, o Brasil passa a ter regras de Privacidade e Proteção de Dados compatíveis com as mais avançadas regulações no mundo.</em></p>



<p class="has-text-align-justify wp-block-paragraph">A Lei 13.709, de 14 de agosto de 2018, conhecida como <strong><a href="http://www.planalto.gov.br/ccivil_03/_ato2015-2018/2018/lei/L13709.htm" target="_blank" rel="noreferrer noopener nofollow">LGPD</a></strong>, é a legislação brasileira que regula os aspectos relativos ao tratamento de dados pessoais “com o objetivo de proteger os direitos fundamentais de liberdade e de privacidade e o livre desenvolvimento da personalidade da pessoa natural” [LGPD].</p>



<h2 class="wp-block-heading">Breve histórico</h2>



<p class="has-text-align-justify wp-block-paragraph">O histórico da LGPD é bastante conturbado. Fruto da aglutinação de diversas propostas que vinham tramitando no parlamento desde 2012, como o&nbsp;<a rel="noreferrer noopener" href="https://www.camara.leg.br/proposicoesWeb/fichadetramitacao?idProposicao=548066" target="_blank">Projeto de Lei 4060/2012</a>&nbsp;e um<a rel="noreferrer noopener" href="https://www.justica.gov.br/news/mj-apresenta-nova-versao-do-anteprojeto-de-lei-de-protecao-de-dados-pessoais" target="_blank">&nbsp;anteprojeto do Ministério da Justiça</a>, em maio de 2016, a então Presidente Dilma Roussef encaminhou ao congresso o anteprojeto de lei, recebido como&nbsp;<a rel="noreferrer noopener" href="https://www.camara.leg.br/proposicoesWeb/fichadetramitacao?idProposicao=2084378" target="_blank">Projeto de Lei nº 5276/2016</a>. Em julho de 2018 o&nbsp;<a rel="noreferrer noopener" href="https://www25.senado.leg.br/web/atividade/materias/-/materia/133486" target="_blank">Projeto Lei da Câmara 53/2018</a>&nbsp;foi aprovado no plenário do Senado. A Lei Geral de Proteção de Dados foi sancionada pelo Presidente Temer em 14 de agosto de 2018, publicada no Diário Oficial da União (DOU) no dia seguinte. O início da vigência seria em 18 meses após a publicação no DOU. O projeto sofreu vetos – o mais importante deles, impedindo a criação da Agência Nacional de Proteção de Dados. Em dezembro de 2018, a&nbsp;<a rel="noreferrer noopener" href="http://www.planalto.gov.br/ccivil_03/_ato2015-2018/2018/Mpv/mpv869.htm" target="_blank">Medida Provisória nº 869</a>&nbsp;alterou o início da vigência da lei para agosto de 2020.</p>



<h2 class="wp-block-heading" id="h-a-anpd">A ANPD</h2>



<p class="has-text-align-justify wp-block-paragraph">A criação da Agência Nacional de Proteção de Dados (ANPD) também não foi um processo simples. Após o veto de Temer às disposições relacionadas à ANPD no texto original da ANPD, em 27 de dezembro de 2018, Temer editou a Medida Provisória nº 869, prevendo a criação da ANPD. A <strong>Medida Provisória (MP) nº869</strong> sofreu várias alterações no Congresso, sendo tratada como&nbsp;<a rel="noreferrer noopener" href="https://www.camara.leg.br/proposicoesWeb/fichadetramitacao?idProposicao=2201766" target="_blank">Projeto de Lei de Conversão nº 7 de 2019</a>&nbsp;e enfim aprovada e sancionada pelo presidente Jair Bolsonaro como&nbsp;<a rel="noreferrer noopener" href="http://www.planalto.gov.br/ccivil_03/_ato2019-2022/2019/lei/l13853.htm" target="_blank">Lei nº 13.853 em 8 de julho de 2019</a>. Pouco depois, o&nbsp;<a rel="noreferrer noopener" href="https://www.in.gov.br/en/web/dou/-/decreto-n-10.474-de-26-de-agosto-de-2020-274389226" target="_blank">Decreto Nº 10.474, de 26 de agosto de 2020</a>&nbsp;aprova a Estrutura Regimental e o Quadro Demonstrativo dos Cargos em Comissão e das Funções de Confiança da Autoridade Nacional de Proteção de Dados – ANPD. E em 20 de outubro de 2020, o Plenário do Senado&nbsp;<a rel="noreferrer noopener" href="https://www12.senado.leg.br/noticias/audios/2020/10/senado-aprova-diretoria-da-autoridade-nacional-de-protecao-de-dados" target="_blank">aprova os nomes dos cinco diretores</a>&nbsp;que irão compor a Autoridade Nacional de Proteção de Dados “ANPD”, indicados pelo presidente da República.</p>



<figure class="wp-block-image"><img decoding="async" src="https://lh4.googleusercontent.com/sPTBb-a51RVG-XSs3TIUV-IE3gsQ0xtH6tgVF2DlNc1SEB8JxdW973pDNEffiAJdHxlkXpuFR_S182AE_bhhpdiydb-xaFUqfjXwD0MszpFJCFZkpveKKYHa-17xz_OOIVU0QCTi" alt=""/></figure>



<p class="wp-block-paragraph"><em>Decreto que aprova a estrutura regimental da ANPD (Fonte: DOU).</em></p>



<h2 class="wp-block-heading"><meta charset="utf-8"><strong>Entrada em vigor, COVID-19 e multas</strong></h2>



<p class="has-text-align-justify wp-block-paragraph">Como se o processo de entrada em vigor da LGPD já não fosse suficientemente “emocionante”, a pandemia da COVID-19 motivou a promulgação da&nbsp;<a rel="noreferrer noopener" href="http://www.planalto.gov.br/ccivil_03/_ato2019-2022/2020/lei/L14010.htm" target="_blank">Lei Nº 14.014, de 10 de junho de 2020</a>&nbsp;que, em suas disposições finais, prorroga para 1º de agosto de 2021 a aplicação sanções administrativas relacionadas à LGPD. No entanto, menos de duas semanas após a entrada em vigor da Lei, já se observava&nbsp;<a rel="noreferrer noopener" href="https://g1.globo.com/economia/noticia/2020/09/30/cyrela-e-multada-em-r-10-mil-por-infracao-a-lei-geral-de-protecao-de-dados.ghtml" target="_blank">decisões judiciais aplicando multas</a>&nbsp;relacionadas ao descumprimento da LGPD. A partir de agosto de 2021, a ANPD terá autoridade para aplicar sanções administrativas na forma de multas de até 2% do faturamento com limite de até R$ 50 milhões.</p>



<p class="has-text-align-justify wp-block-paragraph">Você pode conferir este artigo completo, onde abordará ainda o Status das Organizações brasileiras em relação a legislação, Estratégia de Conformidade, Responsabilidade pela Proteção de Dados e o papel do DPO (Encarregado de Dados), entre outro tópicos sobre a lei. <a href="https://seginfo.com.br/2020/11/26/privacidade-e-protecao-de-dados-cenario-internacional-e-seu-relacionamento-com-a-lei-geral-de-protecao-de-dados-pessoais-lgpd-no-brasil/?preview_id=42770&amp;preview_nonce=0b05f99728&amp;preview=true&amp;_thumbnail_id=42811" target="_blank" rel="noreferrer noopener">Clique aqui</a> e leia o artigo na íntegra.</p>



<p class="wp-block-paragraph">Durante este podcast você terá acesso a estes principais pontos citados abaixo a respeito da LGPD:</p>



<h2 class="wp-block-heading"><u><span style="text-decoration:underline;">O que é a LGPD e a quem se aplica?</span></u></h2>



<p class="has-text-align-justify wp-block-paragraph">É explicado pelos nossos participantes a Lei Geral de Proteção de Dados Pessoais (LGPD), a importância dela para todos os envolvidos, tanto para as empresas, para o titular dos dados quanto para o Brasil, bem como sua aplicação em todo território nacional.</p>



<h2 class="wp-block-heading"><strong><u>Dado pessoal e as inúmeras alterações na LGPD&nbsp;</u></strong></h2>



<p class="has-text-align-justify wp-block-paragraph">Os nossos participantes comentam que um dado pessoal é toda informação que pode levar a identificação de uma pessoa como nome, CPF, dados de GPS, entre outros, além de detalharem as inúmeras mudanças que a LGPD teve até entrar em vigor.&nbsp;</p>



<h2 class="wp-block-heading"><strong><u>Sanções administrativas</u></strong></h2>



<p class="has-text-align-justify wp-block-paragraph">Comentado pelos nossos participantes sobre as sanções administrativas que entrarão em vigor em 01 de Agosto de 2021, o limite de R$50.000.000,00 por infração e os motivos das empresas serem multadas mesmo antes dessas sanções vigorarem.</p>



<h2 class="wp-block-heading"><strong><u>O que é necessário para uma organização estar em conformidade com a LGPD, qual o tempo e por onde começar?</u></strong></h2>



<p class="has-text-align-justify wp-block-paragraph">Os nossos participantes explicam sobre o que é preciso para as organizações atenderem a Lei Geral de Proteção de Dados Pessoais, ressaltam que não há proteção à privacidade sem segurança da informação, falam sobre quanto tempo em média leva esse processo de adequação como também exemplificam algumas metodologias de Segurança da Informação as quais auxiliam para essa conformidade.</p>



<h2 class="wp-block-heading"><strong><u>As empresas já estão em conformidade com a LGPD?</u></strong></h2>



<p class="has-text-align-justify wp-block-paragraph">Explicado pelos participantes sobre o real cenário nacional em relação à conformidade com a LGPD bem como os fatores que colaboraram para o atraso das organizações em se adequarem aos requisitos exigidos pela mesma.</p>



<h2 class="wp-block-heading"><strong><span style="text-decoration:underline;">Sobre os apresentadores:</span></strong></h2>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p class="wp-block-paragraph"><strong><a href="https://www.linkedin.com/in/victor-ssantos/" target="_blank" rel="noreferrer noopener">Victor Santos</a></strong>&nbsp;é&nbsp;<em>Chief Executive Officer</em> (CEO)&nbsp;da Clavis Segurança da Informação. Possui mais de 16 anos de experiência na área de segurança da informação e é certificado Auditor Líder da ISO 27001, Certified Ethical Hacker (C|EH), Certified CompTIA Security+, MSCO, ITIL e COBIT.</p>



<p class="wp-block-paragraph"><strong><a href="https://www.linkedin.com/in/drboccardo/" target="_blank" rel="noreferrer noopener">Davidson Boccardo</a></strong>, possui Doutorado pela Universidade Estadual Paulista bem como lidera as equipes de Segurança Ofensiva e Governança, Riscos e Compliance (GRC); </p>



<p class="wp-block-paragraph"><a href="https://www.linkedin.com/in/rafaelsoaresferreira/" target="_blank" rel="noreferrer noopener"><strong>Rafael Soares</strong></a> é Sócio Fundador, Diretor Operacional da Clavis Segurança da Informação e lidera a equipe de Customer Success; e&nbsp;</p>



<p class="wp-block-paragraph"><strong>Ygor Buitrago</strong> é Pós Graduado em Governança de TI e em Computação Forense como também faz parte do time de Governança, Riscos e Compliance (GRC).</p>
</blockquote>


<p><!-- wp:code "align":"center" --></p>
<p>[soundcloud url=&#8221;<a href="https://api.soundcloud.com/tracks/941980843&#038;#8243" rel="nofollow">https://api.soundcloud.com/tracks/941980843&#038;#8243</a>; params=&#8221;color=#ff5500&amp;auto_play=false&amp;hide_related=false&amp;show_comments=true&amp;show_user=true&amp;show_reposts=false&amp;show_teaser=true&#8221; width=&#8221;100%&#8221; height=&#8221;166&#8243; iframe=&#8221;true&#8221; /]</p>
<div style="font-size:10px;color:#cccccc;line-break:anywhere;word-break:normal;overflow:hidden;white-space:nowrap;text-overflow:ellipsis;font-family:Interstate, Lucida Grande, Lucida Sans Unicode, Lucida Sans, Garuda, Verdana, Tahoma, sans-serif;font-weight:100;"><a href="https://soundcloud.com/seginfocast" title="Seginfocast - Podcast em Segurança da Informação" target="_blank" style="color:#cccccc;text-decoration:none;" rel="noopener">Seginfocast &#8211; Podcast em Segurança da Informação</a> · <a href="https://soundcloud.com/seginfocast/seginfocast-75-lgpd-impactos-na-sociedade-e-a-jornada-de-adequacao-das-empresas" title="SegInfocast #75 – LGPD: Impactos na Sociedade e a Jornada de Adequação das Empresas" target="_blank" style="color:#cccccc;text-decoration:none;" rel="noopener">SegInfocast #75 – LGPD: Impactos na Sociedade e a Jornada de Adequação das Empresas</a></div>
<p><!-- /wp:post-content --></p><p>The post <a href="https://seginfo.com.br/2020/12/05/seginfocast-75-lgpd-impactos-na-sociedade-e-a-jornada-de-adequacao-das-empresas/">SegInfocast #75 – LGPD: Impactos na Sociedade e a Jornada de Adequação das Empresas</a> appeared first on <a href="https://seginfo.com.br">SegInfo - Portal, Podcast e Evento sobre Segurança da Informação</a>.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">42944</post-id>	</item>
		<item>
		<title>SegInfocast #74 – Pesquisa Acadêmica em Segurança da Informação</title>
		<link>https://seginfo.com.br/2020/06/09/seginfocast-74-pesquisa-academica-em-seguranca-da-informacao/</link>
		
		<dc:creator><![CDATA[sgnfo]]></dc:creator>
		<pubDate>Tue, 09 Jun 2020 20:00:20 +0000</pubDate>
				<category><![CDATA[Seginfo Podcast]]></category>
		<category><![CDATA[SegInfocast]]></category>
		<category><![CDATA[luiz felipe ferreira]]></category>
		<category><![CDATA[pesquisa academica]]></category>
		<category><![CDATA[raphael machado]]></category>
		<category><![CDATA[seginfocast]]></category>
		<category><![CDATA[Segurança da Informação]]></category>
		<guid isPermaLink="false">http://seginfo.com.br/?p=40733</guid>

					<description><![CDATA[<p>SegInfocast #74 – Faça o download aqui. (43:08 min,  51,8 MB) Neste episódio do SegInfocast, Luiz Felipe Ferreira conversa com o convidado Raphael Machado sobre o mundo das pesquisas acadêmicas voltadas para temas relacionados a Segurança da Informação. Quais são as possibilidades para aqueles que querem seguir um caminho mais acadêmico? Nosso entrevistado sugere a busca de um programa de mestrado&#8230; <span class="excerpt-more"><a href="https://seginfo.com.br/2020/06/09/seginfocast-74-pesquisa-academica-em-seguranca-da-informacao/">Read More</a></span></p>
<p>The post <a href="https://seginfo.com.br/2020/06/09/seginfocast-74-pesquisa-academica-em-seguranca-da-informacao/">SegInfocast #74 &#8211; Pesquisa Acadêmica em Segurança da Informação</a> appeared first on <a href="https://seginfo.com.br">SegInfo - Portal, Podcast e Evento sobre Segurança da Informação</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<h4 class="wp-block-heading"><span class="m_-3338427503410197725gmail-m_5179429409866370860m_2344521736057558878gmail-m_-8508410283678481296gmail-m_8967905077458881307gmail-m_7492981109160216563gmail-m_-5714211815576398705gmail-m_-943494627474259594gmail-m_7541687468217509068m_-4637097429980896106gmail-m_418403843276240481gmail-m_-3538053109645054744gmail-il"><span class="m_-3338427503410197725gmail-m_5179429409866370860m_2344521736057558878gmail-m_-8508410283678481296gmail-m_8967905077458881307gmail-il">SegInfocast</span></span> #74 – Faça o download <a href="https://feeds.soundcloud.com/stream/834142414-seginfocast-seginfocast-74-pesquisa-academica-em-seguranca-da-informacao.mp3">aqui</a>. <span style="color:#ff0000;">(43:08 min,  51,8 MB)</span></h4>



<div class="wp-block-image">
<figure class="alignright" style="text-align:justify;"><img decoding="async" src="https://ci5.googleusercontent.com/proxy/Mf84CIURnvuSXYRAF16AiP3mh7bH4W_avxDYkmZrmzCM1mSxKHtrSoDSIw-SKWKL5zRENPOBmCbLmxs-nudHh6W_zrTS_E6Chd3FJ-NH1snkVQ8muzm92Qi0NA=s0-d-e1-ft#https://seginfo.com.br/wp-content/uploads/2016/08/seginfocast-150x150.jpg?w=1540" alt="seginfocast-150x150" /></figure>
</div>



<p class="wp-block-paragraph" style="text-align:justify;">Neste episódio do SegInfocast, <a href="https://www.linkedin.com/in/lfferreiras" target="_blank" rel="noopener">Luiz Felipe Ferreira</a> conversa com o convidado <a href="https://www.linkedin.com/in/raphael-machado-ab84a273/" target="_blank" rel="noopener">Raphael Machado</a> sobre o mundo das pesquisas acadêmicas voltadas para temas relacionados a Segurança da Informação.</p>







<p class="wp-block-paragraph" style="font-weight:400;"><strong>Quais são as possibilidades para aqueles que querem seguir um caminho mais acadêmico?</strong></p>
<p style="text-align:justify;">Nosso entrevistado sugere a busca de um programa de mestrado ou doutorado em universidades e por docentes especializados no tema de pesquisa de interesse. Em alguns casos, pode inclusive ser financiado/patrocinado por uma empresa privada que deseja que um colaborador através do aprendizado do método científico tente obter a solução de um problema corporativo.</p>
<p style="font-weight:400;"><strong>Quais são os temas de Segurança da Informação em alta na área acadêmica? Em quais temas você tem trabalhado?</strong></p>
<p style="text-align:justify;">Raphael cita a criptografia, blockchain e aplicações de inteligência artificial, dentre outros assuntos, como temas de grande interesse no mundo acadêmico, atualmente.</p>
<p style="font-weight:400;"><strong>Quais são os principais programas de mestrado e doutorado na área? Quais os requisitos para estudar em um deles?</strong></p>
<p style="text-align:justify;">Os programas chamados de stricto sensu são focados em temas mais amplos como Tecnologia da Informação/Computação ou Engenharia Elétrica. Raphael recomenda uma consulta ao sistema de avaliação da CAPES para analisar a qualidade do programa. O próximo passo é buscar um orientador especializado em Segurança da Informação.</p>
<p style="font-weight:400;"><strong>Quais são os principais eventos acadêmicos de SI do Brasil e do mundo?</strong></p>
<p style="text-align:justify;">Os eventos internacionais recomendados são aqueles de grandes organizações científicas como o IEEE ou ACM, entre outros. No Brasil, ele aponta o SBSeg como o principal evento acadêmico.</p>
<p style="font-weight:400;"><strong>Poderia citar exemplos de casos de sucesso de pesquisas realizadas em mestrados e doutorados?</strong></p>
<p style="text-align:justify;">Raphael destaca o sistema <a href="https://clavis.com.br/solucoes/sadi-teste-de-desempenho-carga-stress/" target="_blank" rel="noopener">SADI</a>, produto resultante de projeto de pesquisa apoiados por CNPq e Finep, como exemplo de um case de sucesso. Trata-se de uma ferramenta desenvolvida pela <a href="https://clavis.com.br/" target="_blank" rel="noopener">Clavis</a> para simulação de ataques distribuídos para testes de sobrecarga e disponibilidade de dados. Do mundo acadêmico para o mercado.</p>
<p style="font-weight:400;"><strong>Sobre o entrevistado</strong></p>
<p style="text-align:justify;">Raphael Machado é Doutor em Engenharia de Sistemas e Computação (COPPE/UFRJ 2010). É pesquisador pelo Inmetro e Professor Efetivo pela UFF. É bolsista de produtividade em pesquisa pelo CNPq desde 2013 e Jovem Cientista do Estado do RJ desde 2015, tendo publicado mais de uma centena de artigos científicos nas áreas de Segurança da Informação, Análise de Código, Ofuscação, Incorruptibilidade de Software, Marcas d&#8217;Água, Criptografia, Complexidade Computacional, Matemática Combinatória e Teoria dos Grafos. Raphael foi coordenador de mais de duas dezenas de projetos de pesquisa científica, desenvolvimento tecnológico e inovação apoiados por CNPq, Finep, Faperj e Fapesp &#8211; tais projetos deram origem não apenas a uma vasta produção acadêmica, mas também, a patentes produtos e serviços utilizados pela indústrias e reconhecidos como &#8220;estratégicos&#8221; pelo governo federal. Raphael organiza ou organizou inúmeros eventos relevantes nas mais diversas áreas da Computação, incluindo o LAWCG&#8217;2018 (evento satélite do International Congress of Mathematicians), o SBSeg 2020, o IEEE MetroInd 2020, as edições 2015, 2016, 2017 e 2018 do WRAC+, o ACM/ISSISP 2015, o RECOMB 2012, o WGA 2012, o CS2I 2014, e várias edições do Workshop SegInfo, além das sessões especiais de Segurança Cibernética dos IEEE MetroInd 2018 e 2019. Raphael foi chefe do Laboratório de Informática do Inmetro, onde liderou diversas atividades de consultoria e cooperação técnica a empresas e a órgãos do governo, que deram origem a dezenas de pareceres técnicos. É coordenador do do Programa Profissional de Pós-Graduação em Metrologia e Qualidade do Inmetro, e docente permanente do Programa Acadêmico de Pós-Graduação em Computação do IC/UFF e do Programa Acadêmico de Pós-Graduação em Metrologia do Inmetro. Foi palestrante convidado de eventos de prestígio nacional (como o SegInfo e o SBSeg) e internacional (como o Princeton DIMACS Meeting). Foi membro de conselhos e comitês gestores relevantes nas áreas acadêmica e de segurança da informação, incluindo o Conselho Acadêmico do Inmetro, Comitê Gestor do programa Pronametro-Ensino, Comitê Gestor do SHCDCiber, Comitê Gestor do PNCH-TIC e Conselheiro do Grupo <a href="https://clavis.com.br/" target="_blank" rel="noopener">Clavis Segurança da Informação</a>.</p>
<p style="font-weight:400;"><strong>Sobre o entrevistador:</strong></p>
<p style="text-align:justify;">Luiz tem 16 anos de experiência em Tecnologia da Informação e desde 2008 trabalha com Segurança da Informação. Formado em Tecnologia em Informática pela UniverCidade e com MBA em Gestão de Projetos e Negócios em TI pela UERJ. Atualmente é Data Protection Product Owner no Itaú Unibanco e instrutor na <a href="https://academiaclavis.com.br/" target="_blank" rel="noopener">Academia Clavis</a> para a trilha de Proteção de Dados e Privacidade da EXIN. Apresentador do <a href="https://seginfo.com.br/seginfocast/" target="_blank" rel="noopener">SegInfocast</a>, um podcast focado em Segurança da Informação. Membro do comissão de estudos técnicos de segurança da informação na ABNT. Membro do comitê PrivacyBR. Palestrante em diversos congressos de Segurança como SegInfo, WorkSec e Congresso de TI. Possui as certificações EXIN DPO (Data Protection Officer), EXIN Data Privacy and Protection Practitioner, EXIN Data Privacy and Protection Foundation, EXIN Information Security Foundation based on ISO 27001, CompTIA Security+, ITIL, VCP e MCP.</p>


<p>[soundcloud url=&#8221;<a href="https://api.soundcloud.com/tracks/834142414&#038;#8243" rel="nofollow">https://api.soundcloud.com/tracks/834142414&#038;#8243</a>; params=&#8221;color=#ff5500&amp;auto_play=false&amp;hide_related=false&amp;show_comments=true&amp;show_user=true&amp;show_reposts=false&amp;show_teaser=true&#8221; width=&#8221;100%&#8221; height=&#8221;166&#8243; iframe=&#8221;true&#8221; /]</p>
<!-- /wp:post-content -->

<p>The post <a href="https://seginfo.com.br/2020/06/09/seginfocast-74-pesquisa-academica-em-seguranca-da-informacao/">SegInfocast #74 &#8211; Pesquisa Acadêmica em Segurança da Informação</a> appeared first on <a href="https://seginfo.com.br">SegInfo - Portal, Podcast e Evento sobre Segurança da Informação</a>.</p>
]]></content:encoded>
					
		
		<enclosure length="51787074" type="audio/mpeg" url="https://feeds.soundcloud.com/stream/834142414-seginfocast-seginfocast-74-pesquisa-academica-em-seguranca-da-informacao.mp3"/>

		<post-id xmlns="com-wordpress:feed-additions:1">40733</post-id>	<itunes:explicit>no</itunes:explicit><itunes:subtitle>SegInfocast #74 – Faça o download aqui. (43:08 min,  51,8 MB) Neste episódio do SegInfocast, Luiz Felipe Ferreira conversa com o convidado Raphael Machado sobre o mundo das pesquisas acadêmicas voltadas para temas relacionados a Segurança da Informação. Quais são as possibilidades para aqueles que querem seguir um caminho mais acadêmico? Nosso entrevistado sugere a busca de um programa de mestrado&amp;#8230; Read More The post SegInfocast #74 &amp;#8211; Pesquisa Acadêmica em Segurança da Informação appeared first on SegInfo - Portal, Podcast e Evento sobre Segurança da Informação.</itunes:subtitle><itunes:summary>SegInfocast #74 – Faça o download aqui. (43:08 min,  51,8 MB) Neste episódio do SegInfocast, Luiz Felipe Ferreira conversa com o convidado Raphael Machado sobre o mundo das pesquisas acadêmicas voltadas para temas relacionados a Segurança da Informação. Quais são as possibilidades para aqueles que querem seguir um caminho mais acadêmico? Nosso entrevistado sugere a busca de um programa de mestrado&amp;#8230; Read More The post SegInfocast #74 &amp;#8211; Pesquisa Acadêmica em Segurança da Informação appeared first on SegInfo - Portal, Podcast e Evento sobre Segurança da Informação.</itunes:summary><itunes:keywords>segurança,da,informação,tecnologia,certificações,ciência,da,computação,informática</itunes:keywords></item>
		<item>
		<title>SegInfocast #73 – Octopus SIEM – Security Information and Event Management</title>
		<link>https://seginfo.com.br/2020/05/25/seginfocast-73-octopus-siem-security-information-and-event-management/</link>
		
		<dc:creator><![CDATA[sgnfo]]></dc:creator>
		<pubDate>Mon, 25 May 2020 15:10:39 +0000</pubDate>
				<category><![CDATA[Seginfo Podcast]]></category>
		<category><![CDATA[SegInfocast]]></category>
		<category><![CDATA[octopus]]></category>
		<category><![CDATA[Octopus SIEM]]></category>
		<category><![CDATA[seginfocast]]></category>
		<category><![CDATA[Segurança da Informação]]></category>
		<category><![CDATA[victor santos]]></category>
		<guid isPermaLink="false">http://seginfo.com.br/?p=40529</guid>

					<description><![CDATA[<p>SegInfocast #73 – Faça o download aqui.&#160;(38:25 min,&#160; 46,1 MB) Neste episódio do SegInfocast, apresentamos o áudio do Webinar Octopus SIEM apresentado por Victor Santos.   O&#160;SIEM&#160;permitem que os eventos gerados por diversas fontes de dados sejam coletados, normalizados e armazenados de forma centralizada; fornecendo assim uma visão ampla sobre o seu parque tecnológico e&#8230; <span class="excerpt-more"><a href="https://seginfo.com.br/2020/05/25/seginfocast-73-octopus-siem-security-information-and-event-management/">Read More</a></span></p>
<p>The post <a href="https://seginfo.com.br/2020/05/25/seginfocast-73-octopus-siem-security-information-and-event-management/">SegInfocast #73 &#8211; Octopus SIEM &#8211; Security Information and Event Management</a> appeared first on <a href="https://seginfo.com.br">SegInfo - Portal, Podcast e Evento sobre Segurança da Informação</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p></p>


<h4 class="wp-block-heading" id="h-seginfocast-73-fa-a-o-download-aqui-38-25-min-46-1-mb"><span class="m_-3338427503410197725gmail-m_5179429409866370860m_2344521736057558878gmail-m_-8508410283678481296gmail-m_8967905077458881307gmail-m_7492981109160216563gmail-m_-5714211815576398705gmail-m_-943494627474259594gmail-m_7541687468217509068m_-4637097429980896106gmail-m_418403843276240481gmail-m_-3538053109645054744gmail-il"><span class="m_-3338427503410197725gmail-m_5179429409866370860m_2344521736057558878gmail-m_-8508410283678481296gmail-m_8967905077458881307gmail-il">SegInfocast</span></span> #73 – Faça o download <a href="https://feeds.soundcloud.com/stream/824632498-seginfocast-seginfocast-73-octopus-siem.mp3" target="_blank" rel="noopener">aqui</a>.&nbsp;<span style="color:#ff0000;">(38:25 min,&nbsp; 46,1 MB)</span></h4>



<div class="wp-block-image"><figure class="alignright"><img decoding="async" src="https://ci5.googleusercontent.com/proxy/Mf84CIURnvuSXYRAF16AiP3mh7bH4W_avxDYkmZrmzCM1mSxKHtrSoDSIw-SKWKL5zRENPOBmCbLmxs-nudHh6W_zrTS_E6Chd3FJ-NH1snkVQ8muzm92Qi0NA=s0-d-e1-ft#https://seginfo.com.br/wp-content/uploads/2016/08/seginfocast-150x150.jpg?w=1540" alt="seginfocast-150x150"/></figure></div>



</p>
<p class="wp-block-paragraph">Neste episódio do SegInfocast, apresentamos o áudio do Webinar Octopus SIEM apresentado por Victor Santos.</p>
<p>



</p>
<p class="wp-block-paragraph">



<h4 class="wp-block-heading" id="h-"></h4>



</p>
<p class="wp-block-paragraph" style="text-align:justify;"> </p>
<p style="text-align:justify;">



<h2 class="wp-block-heading" id="h-"></h2>



<p class="wp-block-paragraph">O&nbsp;SIEM&nbsp;permitem que os eventos gerados por diversas fontes de dados sejam coletados, normalizados e armazenados de forma centralizada; fornecendo assim uma visão ampla sobre o seu parque tecnológico e maior agilidade na identificação de ameaças através de técnicas de agregação e correlacionamento de dados.</p>



<p class="wp-block-paragraph">As tecnologias de SIEM foram amadurecendo ao longo dos últimos anos e novas técnicas de detecção de ameaças foram sendo adicionadas, como algoritmos de <em>Machine Learning</em>, Análise de Comportamento de Usuário e integrações com Fontes de Inteligências públicas.&nbsp;<br><br>Entretanto durante muito tempo as tecnologias de SIEM ficaram restritas a um nicho muito pequeno do mercado, devido ao alto valor de investimento, complexidade de implementação e dificuldade na usabilidade. E visando resolver estes desafios e atender uma demanda reprimida de mercado, que nasceu o <strong><a href="https://clavis.com.br/solucoes/octopus-siem-analise-de-seguranca-orientada-por-dados/" target="_blank" rel="noreferrer noopener">Octopus SIEM</a></strong>.</p>



<h2 class="wp-block-heading" id="h-">&nbsp;</h2>



<p class="wp-block-paragraph">&nbsp;</p>



<p class="wp-block-paragraph">Desde o início, sempre tivemos como base do <strong>Octopus SIEM</strong> a Elastic Stack&nbsp; e em 2017 nos tornamos o 1º&nbsp; parceira OEM (<em>Original Equipment Manufacturer</em>) da Elastic na América Latina e o primeiro caso de uso em Segurança da Informação.&nbsp;</p>



<p class="wp-block-paragraph">Já em 2018 o <strong>Octopus SIEM</strong> foi homologado pelo Ministério da Defesa como <a href="https://seginfo.com.br/2018/01/31/octopus-e-bart-sao-reconhecidos-como-produto-de-defesa-pelo-ministerio-da-defesa/" target="_blank" rel="noreferrer noopener">Produto de Defesa</a>, um reconhecimento para soluções que possuem tecnologias e conhecimento imprescindíveis para a soberania nacional. Uma grande conquista para a Clavis!</p>



<p class="wp-block-paragraph">Com a expansão das nossas operações e evolução do <strong>Octopus SIEM</strong>, em 2019 ele se tornou a principal plataforma de inteligência do Centro de Operações de Segurança (SOC) da Clavis, presente em 75% dos nossos clientes. Traduzindo em números, atualmente temos 18 grandes clientes do <strong>Octopus SIEM</strong>, sendo 5 listados na bolsa de valores, com um volume de mais de 1 trilhão de eventos/logs processados diariamente.</p>




<h2>&nbsp;</h2>
<h2>Catálogo de Serviços</h2>
<p><img loading="lazy" decoding="async" class="aligncenter  wp-image-40611" src="https://seginfo.com.br/wp-content/uploads/2020/05/captura-de-tela-2020-05-25-acc80s-12.12.20.png?w=1024" alt="" width="692" height="381"></p>
<h2></h2>



<p class="wp-block-paragraph">Atualmente o Octopus SIEM é o coração do <a href="https://clavis.com.br/servicos/seguranca-gerenciada-soc-mss-centro-operacoes-seguranca/" target="_blank" rel="noreferrer noopener">Centro de Operações de Segurança</a> da Clavis. Ele agrega e unifica os nossos principais serviços e soluções, o que possibilita a Clavis fornecer aos nossos clientes uma arquitetura de segurança adaptativa alinhada os pilares de Governança, Risco e <em>Compliance</em>.</p>



<h2 class="wp-block-heading" id="h--1">&nbsp;</h2>



<p class="wp-block-paragraph">O Octopus SIEM realiza a integração de diversas fontes de dados relevantes à segurança para a identificação de ameaças. Estejam elas em um ambiente <em>on premise</em>, como Active Direct, Bancos de dados, dispositivos de rede e antivírus ou em ambientes de nuvem como AWS, Azure ou Google Cloud Platform.<br><br>O principal objetivo do Octopus é dar visibilidade e fornecer <strong>inteligência de segurança</strong>, através de alertas, relatórios e <em>dashboads</em>. Tudo isso com dados contextualizados com o seu negócio e enriquecido com fontes de inteligência internas e externas.</p>



<p class="wp-block-paragraph">O Octopus SIEM trás uma visão unificada de dispositivos e tecnologias em um só lugar. E através do monitoramento dinâmico e da combinação com fontes de inteligência, o Octopus fornece tudo o que você precisa para uma tomada de decisão rápida e estratégica.<br><br>Além disso a implantação do Octopus SIEM é um dos nossos principais diferenciais, totalmente não intrusiva, de fácil integração ao seu ambiente e com uma arquitetura expansível para suportar o crescimento vegetativo e orgânico dos seus dados.&nbsp;</p>



<p class="wp-block-paragraph">A abordagem para o tratamento de dados do Octopus SIEM se baseia na centralização e integração de diversas fontes de dados, através de coleta ativa ou passiva, realizada pelos nossos coletores de dados.</p>



<p class="wp-block-paragraph">Após a coleta, os dados são filtrados de acordo com a relevância e são analisados de acordo com o nosso modelo de informação, onde os dados são normalizados, contextualizados e enriquecidos. Só após essa transformação que os dados são armazenados e ingeridos na nossa base de dados. <br><br>E aí que entra em ação os nossos motores de inteligência, com as nossa regras de correlacionamento de dados (que identificam padrões de ataques e violações a políticas internas das companhias, como por exemplo ataques de força bruta, movimentações laterais e acessos não autorizados) com os nossos algoritmos de <em>machine learning </em>baseados em padrões e detecções de anomalias e das nossas técnicas de análise de comportamento.</p>



<h2 class="wp-block-heading" id="h-m-dulos-do-octopus">Módulos do Octopus</h2>



<p class="wp-block-paragraph">Toda a inteligência do Octopus SIEM é composta por 8 módulos de detecção de ameaças ou como chamados internamente na Clavis, tentáculos do Octopus. Esses módulos nada mais são do que <em>playbooks</em> desenvolvidos pela Clavis desde a coleta do evento (normalização, contextualização e ingestão) até os <em>insights</em>&nbsp;&nbsp;de segurança gerados pelo produto.</p>



<figure class="wp-block-image"><img decoding="async" src="https://seginfo.com.br/wp-content/uploads/2020/05/screen-shot-2020-05-13-at-18.24.18.png" alt=""/></figure>



<h2 class="wp-block-heading" id="h-diferenciais">Diferenciais</h2>





<p class="wp-block-paragraph"><strong><i>Onboarding</i> com resultados rápidos</strong>: Nosso processo de implantação assistida é em média 4x mais rápido que os nosso principais concorrentes. Nosso escopo de implantação focado na integração de tecnologias <em>step-by-step</em> com resultados e entregáveis nas primeiras semanas.</p>



<h2 class="wp-block-heading" id="h--2">&nbsp;</h2>



<p class="wp-block-paragraph">Importante mencionar que os serviços e soluções da Clavis seguem o Framework do <a href="https://www.cisecurity.org/" target="_blank" rel="noreferrer noopener">CIS</a>, que são diretrizes e práticas recomendadas de segurança cibernética reconhecidas internacionalmente para defesa contra ameaças. Um dos benefícios na utilização do Framework CIS é que ele prega o menor número de ações com maior valor efetivo para segurança da informação. E que por ser mantido por um comitê de profissionais de segurança, se mantém constantemente atualizado.<br><br>O CIS serve de referência e faz o mapeamento para diversas normas e padrões de segurança. Como a família da ISO 27000 e também do PCI DSS.</p>



<h2 class="wp-block-heading" id="h-normas-iso-27001-lgpd-iso-27701-pcs-dss-e-bacen-4658">Normas &#8211; ISO 27001, LGPD (ISO 27701), PCS DSS e BACEN 4658</h2>



<p class="wp-block-paragraph">Falando em normas, o Octopus SIEM atende os requisitos de monitoramento, auditoria e controle das principais normas e padrões de mercado. Como a ISO 27001 e 27002, a Lei Geral de Proteção de dados, o PCI-DSS, e mais recentemente a BACEN 4658 &#8211; que tem como objetivo mitigar os riscos cibernéticos e garantir a segurança das instituições financeiras.</p>



<h2 class="wp-block-heading" id="h-crescimento">Crescimento</h2>



<p class="wp-block-paragraph">&nbsp;</p>



<h4 class="wp-block-heading" id="h-sobre-o-apresentador">Sobre o apresentador</h4>



</p>
<p class="wp-block-paragraph">



</p>
<p class="wp-block-paragraph">


</p>
<p>[soundcloud url=&#8221;<a href="https://api.soundcloud.com/tracks/824632498&#038;#8243" rel="nofollow">https://api.soundcloud.com/tracks/824632498&#038;#8243</a>; params=&#8221;color=#ff5500&amp;auto_play=false&amp;hide_related=false&amp;show_comments=true&amp;show_user=true&amp;show_reposts=false&amp;show_teaser=true&#8221; width=&#8221;100%&#8221; height=&#8221;166&#8243; iframe=&#8221;true&#8221; /]</p>
<p>E veja mais informações sobre o <a href="https://clavis.com.br/solucoes/octopus-siem-analise-de-seguranca-orientada-por-dados/">Octopus SIEM aqui. (=&nbsp;</a></p></p>


<p></p>
<p><!-- /wp:post-content --></p>
<p><!-- wp:image {"align":"right"} --></p><p>The post <a href="https://seginfo.com.br/2020/05/25/seginfocast-73-octopus-siem-security-information-and-event-management/">SegInfocast #73 &#8211; Octopus SIEM &#8211; Security Information and Event Management</a> appeared first on <a href="https://seginfo.com.br">SegInfo - Portal, Podcast e Evento sobre Segurança da Informação</a>.</p>
]]></content:encoded>
					
		
		<enclosure length="46143312" type="audio/mpeg" url="https://feeds.soundcloud.com/stream/824632498-seginfocast-seginfocast-73-octopus-siem.mp3"/>

		<post-id xmlns="com-wordpress:feed-additions:1">40529</post-id>	<itunes:explicit>no</itunes:explicit><itunes:subtitle>SegInfocast #73 – Faça o download aqui.&amp;#160;(38:25 min,&amp;#160; 46,1 MB) Neste episódio do SegInfocast, apresentamos o áudio do Webinar Octopus SIEM apresentado por Victor Santos.   O&amp;#160;SIEM&amp;#160;permitem que os eventos gerados por diversas fontes de dados sejam coletados, normalizados e armazenados de forma centralizada; fornecendo assim uma visão ampla sobre o seu parque tecnológico e&amp;#8230; Read More The post SegInfocast #73 &amp;#8211; Octopus SIEM &amp;#8211; Security Information and Event Management appeared first on SegInfo - Portal, Podcast e Evento sobre Segurança da Informação.</itunes:subtitle><itunes:summary>SegInfocast #73 – Faça o download aqui.&amp;#160;(38:25 min,&amp;#160; 46,1 MB) Neste episódio do SegInfocast, apresentamos o áudio do Webinar Octopus SIEM apresentado por Victor Santos.   O&amp;#160;SIEM&amp;#160;permitem que os eventos gerados por diversas fontes de dados sejam coletados, normalizados e armazenados de forma centralizada; fornecendo assim uma visão ampla sobre o seu parque tecnológico e&amp;#8230; Read More The post SegInfocast #73 &amp;#8211; Octopus SIEM &amp;#8211; Security Information and Event Management appeared first on SegInfo - Portal, Podcast e Evento sobre Segurança da Informação.</itunes:summary><itunes:keywords>segurança,da,informação,tecnologia,certificações,ciência,da,computação,informática</itunes:keywords></item>
		<item>
		<title>SegInfocast #72 – Como Obter a Certificação EXIN Data Protection Officer – DPO</title>
		<link>https://seginfo.com.br/2020/05/07/seginfocast-72-como-obter-a-certificacao-exin-data-protection-officer-dpo/</link>
		
		<dc:creator><![CDATA[sgnfo]]></dc:creator>
		<pubDate>Thu, 07 May 2020 17:20:56 +0000</pubDate>
				<category><![CDATA[Seginfo Podcast]]></category>
		<category><![CDATA[SegInfocast]]></category>
		<category><![CDATA[dpo]]></category>
		<category><![CDATA[exin]]></category>
		<category><![CDATA[GDPR]]></category>
		<category><![CDATA[LGPD]]></category>
		<category><![CDATA[luiz felipe ferreira]]></category>
		<category><![CDATA[seginfocast]]></category>
		<category><![CDATA[Segurança da Informação]]></category>
		<guid isPermaLink="false">http://seginfo.com.br/?p=40339</guid>

					<description><![CDATA[<p>SegInfocast #72 – Faça o download aqui. (33:54 min,  40,7 MB) Neste episódio do SegInfocast, apresentamos o áudio do Webinar “Como Obter a Certificação EXIN Data Protection Officer &#8211; DPO” apresentado por Luiz Felipe Ferreira. Com a entrada em vigor do GDPR na União Europeia, o tema da privacidade e proteção de dados ganhou uma importância&#8230; <span class="excerpt-more"><a href="https://seginfo.com.br/2020/05/07/seginfocast-72-como-obter-a-certificacao-exin-data-protection-officer-dpo/">Read More</a></span></p>
<p>The post <a href="https://seginfo.com.br/2020/05/07/seginfocast-72-como-obter-a-certificacao-exin-data-protection-officer-dpo/">SegInfocast #72 – Como Obter a Certificação EXIN Data Protection Officer &#8211; DPO</a> appeared first on <a href="https://seginfo.com.br">SegInfo - Portal, Podcast e Evento sobre Segurança da Informação</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p></p>
<h4 class="wp-block-heading"><span class="m_-3338427503410197725gmail-m_5179429409866370860m_2344521736057558878gmail-m_-8508410283678481296gmail-m_8967905077458881307gmail-m_7492981109160216563gmail-m_-5714211815576398705gmail-m_-943494627474259594gmail-m_7541687468217509068m_-4637097429980896106gmail-m_418403843276240481gmail-m_-3538053109645054744gmail-il"><span class="m_-3338427503410197725gmail-m_5179429409866370860m_2344521736057558878gmail-m_-8508410283678481296gmail-m_8967905077458881307gmail-il">SegInfocast</span></span> #72 – Faça o download <a href="https://feeds.soundcloud.com/stream/815639482-seginfocast-seginfocast-72-como-obter-a-certificacao-exin-data-protection-officer-dpo.mp3" target="_blank" rel="noopener">aqui</a>. <span style="color:#ff0000;">(33:54 min,  40,7 MB)</span></h4>
<p>

</p>
<div class="wp-block-image">
<figure class="alignright"><img decoding="async" src="https://ci5.googleusercontent.com/proxy/Mf84CIURnvuSXYRAF16AiP3mh7bH4W_avxDYkmZrmzCM1mSxKHtrSoDSIw-SKWKL5zRENPOBmCbLmxs-nudHh6W_zrTS_E6Chd3FJ-NH1snkVQ8muzm92Qi0NA=s0-d-e1-ft#https://seginfo.com.br/wp-content/uploads/2016/08/seginfocast-150x150.jpg?w=1540" alt="seginfocast-150x150" /></figure>
</div>
<p>

</p>
<p class="wp-block-paragraph">Neste episódio do SegInfocast, apresentamos o áudio do Webinar “<a href="https://www.youtube.com/watch?v=CNMwgxp_AH4" target="_blank" rel="noreferrer noopener">Como Obter a Certificação EXIN Data Protection Officer &#8211; DPO</a>” apresentado por <a href="https://www.linkedin.com/in/lfferreiras" target="_blank" rel="noreferrer noopener">Luiz Felipe Ferreira</a>.</p>
<p>

</p>
<p class="wp-block-paragraph">

</p>
<p>

</p>
<p class="wp-block-paragraph">Com a entrada em vigor do GDPR na União Europeia, o tema da privacidade e proteção de dados ganhou uma importância muito grande no mundo inteiro.Para continuar a negociar com o maior bloco comercial do mundo, diversos países criaram as suas próprias leis baseadas no GPDR, como o Japão, Coréia do Sul e também o Brasil, com a Lei Geral de Proteção de Dados (LGPD).Para se adequar as leis, as empresas deverão contratar profissionais especializados no tema de privacidade e proteção de dados.Um desses profissionais será o DPO (Data Protection Officer) ou Encarregado de Proteção de Dados na LGPD.Uma certificação reconhecida internacionalmente emitida por um órgão confiável e com décadas de experiência certamente será um diferencial desse profissional em uma disputa por uma vaga.A certificação do EXIN Data Protection Officer fornece o conhecimento e as competências corretas para aqueles que desejam se tornar ou já são um DPO (Encarregado) ou mesmo um profissional de privacidade e proteção de dados.Mas você sabe quais são os requisitos para obter o título EXIN Data Protection Officer?Esse é o tema do novo webinar Clavis “Como Obter a Certificação EXIN DPO?”, ministrado por Luiz Felipe Ferreira, instrutor oficial EXIN, professor dos cursos de privacidade e proteção de dados na Academia Clavis e apresentador do SegInfocast.</p>
<p>

</p>
<h4 class="wp-block-heading">Sobre o apresentador</h4>
<p>

</p>
<p class="wp-block-paragraph"><strong>Luiz Felipe Ferreira</strong> tem 16 anos de experiência em Tecnologia da Informação e desde 2008 trabalha com Segurança da Informação. Formado em Tecnologia em Informática pela UniverCidade e com MBA em Gestão de Projetos e Negócios em TI pela UERJ. Atualmente é Data Protection Product Owner no Itaú Unibanco. Apresentador do SegInfocast, um podcast focado em Segurança. Produtor de conteúdo na El Pescador, empresa focada em Conscientização de Segurança da Informação. Instrutor credenciado EXIN no tema de privacidade e proteção de dados pela Clavis. Palestrante em diversos congressos de Segurança como SegInfo, WorkSec e Congresso de TI. Possui as certificações EXIN ISFS, Data Privacy and Protection Foundation, CompTIA Security+, ITIL, VCP, LPIC1 e MCP.</p>
<p>

</p>
<p class="wp-block-paragraph">&nbsp;</p>
<p>

</p>
<p>[soundcloud url=&#8221;<a href="https://api.soundcloud.com/tracks/815639482&#038;#8243" rel="nofollow">https://api.soundcloud.com/tracks/815639482&#038;#8243</a>; params=&#8221;color=#ff5500&amp;auto_play=false&amp;hide_related=false&amp;show_comments=true&amp;show_user=true&amp;show_reposts=false&amp;show_teaser=true&#8221; width=&#8221;100%&#8221; height=&#8221;166&#8243; iframe=&#8221;true&#8221; /]</p>
<p>
</p>
<!-- /wp:post-content -->

<p>The post <a href="https://seginfo.com.br/2020/05/07/seginfocast-72-como-obter-a-certificacao-exin-data-protection-officer-dpo/">SegInfocast #72 – Como Obter a Certificação EXIN Data Protection Officer &#8211; DPO</a> appeared first on <a href="https://seginfo.com.br">SegInfo - Portal, Podcast e Evento sobre Segurança da Informação</a>.</p>
]]></content:encoded>
					
		
		<enclosure length="40722080" type="audio/mpeg" url="https://feeds.soundcloud.com/stream/815639482-seginfocast-seginfocast-72-como-obter-a-certificacao-exin-data-protection-officer-dpo.mp3"/>

		<post-id xmlns="com-wordpress:feed-additions:1">40339</post-id>	<itunes:explicit>no</itunes:explicit><itunes:subtitle>SegInfocast #72 – Faça o download aqui. (33:54 min,  40,7 MB) Neste episódio do SegInfocast, apresentamos o áudio do Webinar “Como Obter a Certificação EXIN Data Protection Officer &amp;#8211; DPO” apresentado por Luiz Felipe Ferreira. Com a entrada em vigor do GDPR na União Europeia, o tema da privacidade e proteção de dados ganhou uma importância&amp;#8230; Read More The post SegInfocast #72 – Como Obter a Certificação EXIN Data Protection Officer &amp;#8211; DPO appeared first on SegInfo - Portal, Podcast e Evento sobre Segurança da Informação.</itunes:subtitle><itunes:summary>SegInfocast #72 – Faça o download aqui. (33:54 min,  40,7 MB) Neste episódio do SegInfocast, apresentamos o áudio do Webinar “Como Obter a Certificação EXIN Data Protection Officer &amp;#8211; DPO” apresentado por Luiz Felipe Ferreira. Com a entrada em vigor do GDPR na União Europeia, o tema da privacidade e proteção de dados ganhou uma importância&amp;#8230; Read More The post SegInfocast #72 – Como Obter a Certificação EXIN Data Protection Officer &amp;#8211; DPO appeared first on SegInfo - Portal, Podcast e Evento sobre Segurança da Informação.</itunes:summary><itunes:keywords>segurança,da,informação,tecnologia,certificações,ciência,da,computação,informática</itunes:keywords></item>
		<item>
		<title>SegInfocast #71 – Livro Bruce Schneier – Clique Aqui Para Matar Todo Mundo [Webinar]</title>
		<link>https://seginfo.com.br/2020/04/22/livro-bruce-schneier-clique-aqui-para-matar-todo-mundo-seginfocast/</link>
		
		<dc:creator/>
		<pubDate>Wed, 22 Apr 2020 17:31:24 +0000</pubDate>
				<category><![CDATA[Seginfo Podcast]]></category>
		<category><![CDATA[SegInfocast]]></category>
		<category><![CDATA[Livro de Segurança]]></category>
		<category><![CDATA[Luciano Lima]]></category>
		<category><![CDATA[luiz felipe ferreira]]></category>
		<category><![CDATA[seginfocast]]></category>
		<guid isPermaLink="false">http://seginfo.com.br/?p=40013</guid>

					<description><![CDATA[<p>SegInfocast #71 – Faça o download aqui.&#160;(33:47 min,&#160; 40,6 MB) Neste episódio do SegInfocast, apresentamos o áudio do Webinar “Livro Clique Aqui Para Matar Todo Mundo: Como sobreviver em um mundo hiperconectado” apresentado por Luiz Felipe Ferreira e com a participação de Luciano Lima. O Webinar traz como assunto principal o livro: “Clique Aqui para&#8230; <span class="excerpt-more"><a href="https://seginfo.com.br/2020/04/22/livro-bruce-schneier-clique-aqui-para-matar-todo-mundo-seginfocast/">Read More</a></span></p>
<p>The post <a href="https://seginfo.com.br/2020/04/22/livro-bruce-schneier-clique-aqui-para-matar-todo-mundo-seginfocast/">SegInfocast #71 – Livro Bruce Schneier &#8211; Clique Aqui Para Matar Todo Mundo [Webinar]</a> appeared first on <a href="https://seginfo.com.br">SegInfo - Portal, Podcast e Evento sobre Segurança da Informação</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<h4 class="wp-block-heading"><span class="m_-3338427503410197725gmail-m_5179429409866370860m_2344521736057558878gmail-m_-8508410283678481296gmail-m_8967905077458881307gmail-m_7492981109160216563gmail-m_-5714211815576398705gmail-m_-943494627474259594gmail-m_7541687468217509068m_-4637097429980896106gmail-m_418403843276240481gmail-m_-3538053109645054744gmail-il"><span class="m_-3338427503410197725gmail-m_5179429409866370860m_2344521736057558878gmail-m_-8508410283678481296gmail-m_8967905077458881307gmail-il">SegInfocast</span></span> #71 – Faça o download <a href="http://feeds.soundcloud.com/stream/803097241-seginfocast-seginfocast-71-lancamento-livro-bruce-schneieir-clique-aqui-para-matar-todo-mundo.mp3" target="_blank" rel="noopener">aqui</a>.&nbsp;<span style="color:#ff0000;">(33:47 min,&nbsp; 40,6 MB)</span></h4>


<div class="wp-block-image">
<figure class="alignright"><img decoding="async" src="https://ci5.googleusercontent.com/proxy/Mf84CIURnvuSXYRAF16AiP3mh7bH4W_avxDYkmZrmzCM1mSxKHtrSoDSIw-SKWKL5zRENPOBmCbLmxs-nudHh6W_zrTS_E6Chd3FJ-NH1snkVQ8muzm92Qi0NA=s0-d-e1-ft#https://seginfo.com.br/wp-content/uploads/2016/08/seginfocast-150x150.jpg?w=1540" alt="seginfocast-150x150"/></figure>
</div>


<p class="wp-block-paragraph">Neste episódio do SegInfocast, apresentamos o áudio do Webinar “<a href="http://youtube.com/watch?v=HKXD5UszUB4" target="_blank" rel="noreferrer noopener">Livro Clique Aqui Para Matar Todo Mundo: Como sobreviver em um mundo hiperconectado</a>” apresentado por <a href="https://www.linkedin.com/in/lfferreiras" target="_blank" rel="noreferrer noopener">Luiz Felipe Ferreira</a> e com a participação de<a href="https://br.linkedin.com/in/lucianolimasecurity" target="_blank" rel="noreferrer noopener"> Luciano Lima</a>.</p>



<p class="wp-block-paragraph">O Webinar traz como assunto principal o livro: “Clique Aqui para Matar Todo Mundo” de Bruce Schneier e a tradução para português brasileiro promovida pela Clavis Segurança da Informação e Alta Books.</p>



<h4 class="wp-block-heading"><em>Clique Aqui Para Matar Todo Mundo – Como Sobreviver em um Mundo Hiperconectado</em> – Bruce Schneier</h4>



<p class="wp-block-paragraph">Um mundo de dispositivos “inteligentes” significa que a internet pode matar pessoas.</p>



<p class="wp-block-paragraph">Tudo é um computador. Fornos são computadores que aquecem as coisas; geladeiras são computadores que mantêm as coisas frias. Esses computadores ― de termostatos domésticos a fábricas de produtos químicos ― estão online.</p>



<p class="wp-block-paragraph">A internet, antes uma abstração virtual, agora pode sentir e tocar o mundo físico.</p>



<p class="wp-block-paragraph">Ao abrir nossas vidas para esse futuro, muitas vezes chamado de Internet das Coisas, começamos a ver seu imenso potencial em ideias como carros autônomos, cidades inteligentes e agentes pessoais equipados com os próprios algoritmos de comportamento. Mas todas as moedas têm dois lados.</p>



<p class="wp-block-paragraph">Todos os computadores podem ser controlados. E computadores conectados à Internet são os mais vulneráveis. Esqueça roubo de dados: invasores digitais inovadores hoje podem controlar seu carro, seu marca-passos e a rede de energia de um país. Em Clique Aqui para Matar Todo Mundo, o renomado especialista e autor de sucesso Bruce Schneier examina os riscos ocultos dessa nova realidade.</p>



<p class="wp-block-paragraph">Depois de explorar todas as implicações de um mundo ocupado por dispositivos hiperconectados, Schneier revela as forças técnicas, políticas e de mercado escondidas na Internet que sustentam as inseguranças atualmente disseminadas.</p>



<p class="wp-block-paragraph">Então, ele oferece opções de bom senso para empresas, governos e pessoas, que podem permitir que os benefícios dessa era onipotente sejam apreciados sem que as pessoas se tornem presas de suas vulnerabilidades.</p>



<p class="wp-block-paragraph">Partindo de princípios de uma Internet das Coisas mais resiliente, passando por uma receita para uma regulação e supervisão governamental saudável até uma forma melhor de entender um ambiente realmente novo, a visão de Schneier é uma leitura necessária para qualquer pessoa dedicada ao desenvolvimento humano.</p>


<div class="wp-block-image">
<figure class="aligncenter"><a href="http://amazon.com.br/Clique-Aqui-Para-Matar-Mundo/dp/8550806072" target="_blank" rel="noreferrer noopener"><img decoding="async" src="https://seginfo.com.br/wp-content/uploads/2020/04/clique_aqui_para_matar_todo_mundo.jpg?w=447&amp;h=298" alt="clique-aqui" class="wp-image-36454"/></a></figure>
</div>


<h4 class="wp-block-heading">Sobre o convidado</h4>



<p class="wp-block-paragraph"><strong>Luciano Lima</strong> tem 22 anos de experiência profissional em TI e nos últimos 12 anos trabalhou exclusivamente com Segurança da Informação. Conquistou sua primeira certificação em 2001. Atualmente possui as principais certificações de segurança: CISSP (Certified Information Systems Security Professional), CSAE (CompTIA Security Analytics Expert), CASP+ (CompTIA Advanced Security Practitioner), CySA+(CompTIA Cybersecurity Analyst), CompTIA Security+, CEH (Certified Ethical Hacking), ITIL V3 Foundation, MCP, MCSA, MCSE, MCSA Security e MCSE Security.<br>Como especialista em segurança da informação, tem grande experiência em segurança cibernética e gerenciamento de segurança. Também possui experiência na criação e implementação de políticas de segurança para proteger empresas de médio e grande porte. Tem experiência na implementação e acompanhamento de auditorias internas e externas com base na ISO / IEC 27001 e ISAE 3402. Também possui experiência em Análise de Vulnerabilidades no Windows, Unix, Linux e Networking.</p>



<h4 class="wp-block-heading">Sobre o apresentador</h4>



<p class="wp-block-paragraph"><strong>Luiz Felipe Ferreira</strong> tem 16 anos de experiência em Tecnologia da Informação e desde 2008 trabalha com Segurança da Informação. Formado em Tecnologia em Informática pela UniverCidade e com MBA em Gestão de Projetos e Negócios em TI pela UERJ. Atualmente é Data Protection Product Owner no Itaú Unibanco. Apresentador do SegInfocast, um podcast focado em Segurança. Produtor de conteúdo na El Pescador, empresa focada em Conscientização de Segurança da Informação. Instrutor credenciado EXIN no tema de privacidade e proteção de dados pela Clavis. Palestrante em diversos congressos de Segurança como SegInfo, WorkSec e Congresso de TI. Possui as certificações EXIN ISFS, Data Privacy and Protection Foundation, CompTIA Security+, ITIL, VCP, LPIC1 e MCP.</p>



<p class="wp-block-paragraph">&nbsp;</p>


<p>[soundcloud url=&#8221;<a href="https://api.soundcloud.com/tracks/803097241&#038;#8243" rel="nofollow">https://api.soundcloud.com/tracks/803097241&#038;#8243</a>; params=&#8221;color=#ff5500&amp;auto_play=false&amp;hide_related=false&amp;show_comments=true&amp;show_user=true&amp;show_reposts=false&amp;show_teaser=true&#8221; width=&#8221;100%&#8221; height=&#8221;166&#8243; iframe=&#8221;true&#8221; /]</p>
<p>The post <a href="https://seginfo.com.br/2020/04/22/livro-bruce-schneier-clique-aqui-para-matar-todo-mundo-seginfocast/">SegInfocast #71 – Livro Bruce Schneier &#8211; Clique Aqui Para Matar Todo Mundo [Webinar]</a> appeared first on <a href="https://seginfo.com.br">SegInfo - Portal, Podcast e Evento sobre Segurança da Informação</a>.</p>
]]></content:encoded>
					
		
		<enclosure length="40593091" type="audio/mpeg" url="http://feeds.soundcloud.com/stream/803097241-seginfocast-seginfocast-71-lancamento-livro-bruce-schneieir-clique-aqui-para-matar-todo-mundo.mp3"/>

		<post-id xmlns="com-wordpress:feed-additions:1">40013</post-id>	<itunes:explicit>no</itunes:explicit><itunes:subtitle>SegInfocast #71 – Faça o download aqui.&amp;#160;(33:47 min,&amp;#160; 40,6 MB) Neste episódio do SegInfocast, apresentamos o áudio do Webinar “Livro Clique Aqui Para Matar Todo Mundo: Como sobreviver em um mundo hiperconectado” apresentado por Luiz Felipe Ferreira e com a participação de Luciano Lima. O Webinar traz como assunto principal o livro: “Clique Aqui para&amp;#8230; Read More The post SegInfocast #71 – Livro Bruce Schneier &amp;#8211; Clique Aqui Para Matar Todo Mundo [Webinar] appeared first on SegInfo - Portal, Podcast e Evento sobre Segurança da Informação.</itunes:subtitle><itunes:summary>SegInfocast #71 – Faça o download aqui.&amp;#160;(33:47 min,&amp;#160; 40,6 MB) Neste episódio do SegInfocast, apresentamos o áudio do Webinar “Livro Clique Aqui Para Matar Todo Mundo: Como sobreviver em um mundo hiperconectado” apresentado por Luiz Felipe Ferreira e com a participação de Luciano Lima. O Webinar traz como assunto principal o livro: “Clique Aqui para&amp;#8230; Read More The post SegInfocast #71 – Livro Bruce Schneier &amp;#8211; Clique Aqui Para Matar Todo Mundo [Webinar] appeared first on SegInfo - Portal, Podcast e Evento sobre Segurança da Informação.</itunes:summary><itunes:keywords>segurança,da,informação,tecnologia,certificações,ciência,da,computação,informática</itunes:keywords></item>
		<item>
		<title>Seginfocast #70 – O caminho para a certificação CompTIA Security+</title>
		<link>https://seginfo.com.br/2019/09/26/seginfocast-70-o-caminho-para-a-certificacao-comptia-security/</link>
		
		<dc:creator><![CDATA[sgnfo]]></dc:creator>
		<pubDate>Thu, 26 Sep 2019 16:00:38 +0000</pubDate>
				<category><![CDATA[Seginfo Podcast]]></category>
		<category><![CDATA[SegInfocast]]></category>
		<category><![CDATA[Alberto Oliveira]]></category>
		<category><![CDATA[carreira]]></category>
		<category><![CDATA[CompTIA Security+]]></category>
		<category><![CDATA[Luciano Lima]]></category>
		<category><![CDATA[Segurança da Informação]]></category>
		<guid isPermaLink="false">http://seginfo.com.br/?p=36901</guid>

					<description><![CDATA[<p>SegInfocast #70 – Faça o download aqui. (47:35 min, 34,3 MB) Neste episódio do SegInfocast, apresentamos o áudio do Webinar “O Caminho para a Certificação CompTIA Security+” realizado pela Clavis Segurança da Informação e apresentado por Luiz Felipe Ferreira com os convidados Alberto Oliveira e Luciano Lima. O webinar traz como tema principal a parceria&#8230; <span class="excerpt-more"><a href="https://seginfo.com.br/2019/09/26/seginfocast-70-o-caminho-para-a-certificacao-comptia-security/">Read More</a></span></p>
<p>The post <a href="https://seginfo.com.br/2019/09/26/seginfocast-70-o-caminho-para-a-certificacao-comptia-security/">Seginfocast #70 – O caminho para a certificação CompTIA Security+</a> appeared first on <a href="https://seginfo.com.br">SegInfo - Portal, Podcast e Evento sobre Segurança da Informação</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><strong>SegInfocast #70 – Faça o download <a href="http://feeds.soundcloud.com/stream/687097720-seginfocast-seginfocast-70-o-caminho-para-a-certificacao-comptia-security.mp3">aqui</a>. <span style="color:#ff0000;">(47:35 min, 34,3 MB)</span></strong><img loading="lazy" decoding="async" class="size-full wp-image-28250 alignright" src="https://seginfo.com.br/wp-content/uploads/2016/08/seginfocast-150x150.jpg" alt="" width="150" height="150" /></p>
<p style="text-align:justify;">Neste episódio do SegInfocast, apresentamos o áudio do Webinar “O Caminho para a Certificação CompTIA Security+” realizado pela Clavis Segurança da Informação e apresentado por <a href="https://www.linkedin.com/in/lfferreiras">Luiz Felipe Ferreira</a> com os convidados Alberto Oliveira e Luciano Lima.</p>
<p style="text-align:justify;">O webinar traz como tema principal a parceria que irá trazer as questões do livro “Simulados para o exame CompTIA Security+ SY0-501” escrito por <a href="https://br.linkedin.com/in/lucianolimasecurity">Luciano Lima</a> no curso online da Clavis Segurança da Informação preparatório para a certificação CompTIA Security+.</p>
<p style="text-align:justify;">Além de abordar tudo o que você precisará saber para obter a certificação CompTIA Security+, as novidades da versão mais recente (SY0-501), quais são os requisitos para ser aprovado no exame e o curso CompTIA Security+, ministrado por <a href="https://br.linkedin.com/in/oliveiraalberto">Alberto Oliveira</a>, na Academia Clavis.</p>
<p style="text-align:justify;"><strong>Sobre os entrevistados</strong></p>
<p style="text-align:justify;">Alberto Oliveira é consultor de segurança da informação e atua no mercado nacional há mais de 20 anos. Atualmente é Head of Security Services, da TrueSec Security Experts. Já realizou diversos projetos envolvendo soluções de segurança Watchguard, Cylance, Fortinet, Cisco Symantec, Microsoft e de outros fabricantes. Alberto foi MVP em Microsoft de 2006 à 2018 e possui as seguintes certificações: CISSP, CompTIA Security + MCSA/MCSE: Security, MCT, MCTS, MCITP e ITIL. Participou de diversas palestras pelo Brasil e webcasts Microsoft, sendo palestrante oficial do Teched em cinco oportunidades, sobre segurança da informação, ISA Server e TMG . Foi o revisor técnico do livro Certificação Security+ da prática para o exame em todas as suas edições , dos autores Yuri Diógenes e Daniel Mauser, sendo um dos atuais autores da versão SY0-501.</p>
<p style="text-align:justify;">Luciano Lima tem 22 anos de experiência profissional em TI e nos últimos 12 anos trabalhou exclusivamente com Segurança da Informação. Conquistou sua primeira certificação em 2001. Atualmente possui as principais certificações de segurança: CISSP (Certified Information Systems Security Professional), CSAE (CompTIA Security Analytics Expert), CASP+ (CompTIA Advanced Security Practitioner), CySA+(CompTIA Cybersecurity Analyst), CompTIA Security+, CEH (Certified Ethical Hacking), ITIL V3 Foundation, MCP, MCSA, MCSE, MCSA Security e MCSE Security.<br />
Como especialista em segurança da informação, tem grande experiência em segurança cibernética e gerenciamento de segurança. Também possui experiência na criação e implementação de políticas de segurança para proteger empresas de médio e grande porte. Tem experiência na implementação e acompanhamento de auditorias internas e externas com base na ISO / IEC 27001 e ISAE 3402. Também possui experiência em Análise de Vulnerabilidades no Windows, Unix, Linux e Networking.</p>
<p style="text-align:justify;">Autor dos livros:</p>
<ul style="text-align:justify;">
<li style="list-style-type:none;">
<ul>
<li>Guia de Certificação MCSE Windows XP Professional;</li>
</ul>
<ul>
<li>Simulados para a Certificação CompTIA Security+ SY0-401;</li>
</ul>
<ul>
<li>Simulados para a Certificação CompTIA Cybersecurity Analyst (CySA+) – CS0-001;</li>
</ul>
<ul>
<li>CompTIA Cybersecurity Analyst (CySA+) Certification Practice Exams – CS0-001;</li>
</ul>
<ul>
<li>Simulados para el examen CompTIA Cybersecurity Analyst (CySA+) – CS0-001;</li>
</ul>
<ul>
<li>Simulados para a Certificação CompTIA Security+ SY0-501;</li>
</ul>
<ul>
<li>CompTIA Security+ SY0-501 Certification Practice Exams;</li>
</ul>
<ul>
<li>Simulados para el examen CompTIA Security+ SY0-501.</li>
</ul>
</li>
</ul>
<p style="text-align:justify;"><strong>Sobre o entrevistador:</strong></p>
<p style="text-align:justify;">Luiz Felipe Ferreira tem 15 anos de experiência em Tecnologia da Informação e desde 2008 trabalha com Segurança da Informação. Formado em Tecnologia em Informática pela UniverCidade e com MBA em Gestão de Projetos e Negócios em TI pela UERJ. Atualmente é Data Protection Product Owner no Itaú Unibanco. Apresentador do SegInfocast, um podcast focado em Segurança. Produtor de conteúdo na El Pescador, empresa focada em Conscientização de Segurança da Informação. Instrutor credenciado EXIN no tema de privacidade e proteção de dados pela Clavis. Palestrante em diversos congressos de Segurança como SegInfo, WorkSec e Congresso de TI. Possui as certificações EXIN ISFS, Data Privacy and Protection Foundation, CompTIA Security+, ITIL, VCP, LPIC1 e MCP.</p>
<p style="text-align:justify;"><strong>Sobre a CompTIA:</strong></p>
<p style="text-align:justify;">A CompTIA é uma das principais associações de tecnologia do mundo, é uma líder de pensamento e líder de ação. Ela oferece diversos programas de certificação na área profissional de TI, promovendo desenvolvimento de habilidades e gerando conhecimento. A Clavis atualmente ministra 3 cursos da CompTIA que são: CompTIA CySA+, CompTIA Security+ e CompTIA PenTest+.</p>
<p>[soundcloud url=&#8221;<a href="https://api.soundcloud.com/tracks/687097720&#038;#8243" rel="nofollow">https://api.soundcloud.com/tracks/687097720&#038;#8243</a>; params=&#8221;color=#ff5500&amp;auto_play=false&amp;hide_related=false&amp;show_comments=true&amp;show_user=true&amp;show_reposts=false&amp;show_teaser=true&#8221; width=&#8221;100%&#8221; height=&#8221;166&#8243; iframe=&#8221;true&#8221; /]</p>
<p>The post <a href="https://seginfo.com.br/2019/09/26/seginfocast-70-o-caminho-para-a-certificacao-comptia-security/">Seginfocast #70 – O caminho para a certificação CompTIA Security+</a> appeared first on <a href="https://seginfo.com.br">SegInfo - Portal, Podcast e Evento sobre Segurança da Informação</a>.</p>
]]></content:encoded>
					
		
		<enclosure length="34290816" type="audio/mpeg" url="http://feeds.soundcloud.com/stream/687097720-seginfocast-seginfocast-70-o-caminho-para-a-certificacao-comptia-security.mp3"/>

		<post-id xmlns="com-wordpress:feed-additions:1">36901</post-id>	<itunes:explicit>no</itunes:explicit><itunes:subtitle>SegInfocast #70 – Faça o download aqui. (47:35 min, 34,3 MB) Neste episódio do SegInfocast, apresentamos o áudio do Webinar “O Caminho para a Certificação CompTIA Security+” realizado pela Clavis Segurança da Informação e apresentado por Luiz Felipe Ferreira com os convidados Alberto Oliveira e Luciano Lima. O webinar traz como tema principal a parceria&amp;#8230; Read More The post Seginfocast #70 – O caminho para a certificação CompTIA Security+ appeared first on SegInfo - Portal, Podcast e Evento sobre Segurança da Informação.</itunes:subtitle><itunes:summary>SegInfocast #70 – Faça o download aqui. (47:35 min, 34,3 MB) Neste episódio do SegInfocast, apresentamos o áudio do Webinar “O Caminho para a Certificação CompTIA Security+” realizado pela Clavis Segurança da Informação e apresentado por Luiz Felipe Ferreira com os convidados Alberto Oliveira e Luciano Lima. O webinar traz como tema principal a parceria&amp;#8230; Read More The post Seginfocast #70 – O caminho para a certificação CompTIA Security+ appeared first on SegInfo - Portal, Podcast e Evento sobre Segurança da Informação.</itunes:summary><itunes:keywords>segurança,da,informação,tecnologia,certificações,ciência,da,computação,informática</itunes:keywords></item>
		<item>
		<title>SegInfocast #69 – Lançamento do Livro Direito e TI Cibercrimes com Emerson Wendt</title>
		<link>https://seginfo.com.br/2019/07/24/seginfocast-69-lancamento-do-livro-direito-e-ti-cibercrimes-com-emerson-wendt/</link>
		
		<dc:creator><![CDATA[sgnfo]]></dc:creator>
		<pubDate>Wed, 24 Jul 2019 16:00:59 +0000</pubDate>
				<category><![CDATA[Seginfo Podcast]]></category>
		<category><![CDATA[SegInfocast]]></category>
		<category><![CDATA[direito]]></category>
		<category><![CDATA[Emerson Wendt]]></category>
		<category><![CDATA[Segurança da Informação]]></category>
		<category><![CDATA[TI Cibercrimes]]></category>
		<guid isPermaLink="false">http://seginfo.com.br/?p=36445</guid>

					<description><![CDATA[<p>SegInfocast #69 – Faça o download aqui. (26:52 min,  19,4 MB) Emerson Wendt, Diretor de Departamento de Inteligência de Segurança Pública na Secretaria de Estado de Segurança Pública do Rio Grande do Sul é o convidado de Luiz Felipe Ferreira neste episódio do SegInfocast. O Dr. Emerson traz o panorama diário de um delegado especializado em crimes cibernéticos. Qual o panorama&#8230; <span class="excerpt-more"><a href="https://seginfo.com.br/2019/07/24/seginfocast-69-lancamento-do-livro-direito-e-ti-cibercrimes-com-emerson-wendt/">Read More</a></span></p>
<p>The post <a href="https://seginfo.com.br/2019/07/24/seginfocast-69-lancamento-do-livro-direito-e-ti-cibercrimes-com-emerson-wendt/">SegInfocast #69 – Lançamento do Livro Direito e TI Cibercrimes com Emerson Wendt</a> appeared first on <a href="https://seginfo.com.br">SegInfo - Portal, Podcast e Evento sobre Segurança da Informação</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h4><span class="m_-3338427503410197725gmail-m_5179429409866370860m_2344521736057558878gmail-m_-8508410283678481296gmail-m_8967905077458881307gmail-m_7492981109160216563gmail-m_-5714211815576398705gmail-m_-943494627474259594gmail-m_7541687468217509068m_-4637097429980896106gmail-m_418403843276240481gmail-m_-3538053109645054744gmail-il"><span class="m_-3338427503410197725gmail-m_5179429409866370860m_2344521736057558878gmail-m_-8508410283678481296gmail-m_8967905077458881307gmail-il">SegInfocast</span></span> #69 – Faça o download <a href="http://feeds.soundcloud.com/stream/655268177-seginfocast-seginfocast-69-lancamento-do-livro-direito-e-ti-cibercrimes-com-emerson-wendt.mp3" target="_blank" rel="noopener">aqui</a>. <span style="color:#ff0000;">(26:52 min,  19,4 MB)</span></h4>
<p><img loading="lazy" decoding="async" width="150" height="150" class="m_-3338427503410197725gmail-m_5179429409866370860m_2344521736057558878gmail-m_-8508410283678481296gmail-m_8967905077458881307gmail-m_7492981109160216563gmail-m_-5714211815576398705gmail-m_-943494627474259594gmail-m_7541687468217509068m_-4637097429980896106gmail-m_418403843276240481gmail-m_-3538053109645054744gmail-m_-3408598504449877141gmail-m_-4383194528591378881gmail-m_8450248127569828254m_3459614311180069049gmail-m_4563229257202882961gmail-m_8661528673249902998gmail-m_-4838305529390134349m_3726735214951518893m_6507485202662934097gmail-m_-6559200930456714079gmail-m_279213216573456044gmail-m_502064075024489202gmail-size-full m_-3338427503410197725gmail-m_5179429409866370860m_2344521736057558878gmail-m_-8508410283678481296gmail-m_8967905077458881307gmail-m_7492981109160216563gmail-m_-5714211815576398705gmail-m_-943494627474259594gmail-m_7541687468217509068m_-4637097429980896106gmail-m_418403843276240481gmail-m_-3538053109645054744gmail-m_-3408598504449877141gmail-m_-4383194528591378881gmail-m_8450248127569828254m_3459614311180069049gmail-m_4563229257202882961gmail-m_8661528673249902998gmail-m_-4838305529390134349m_3726735214951518893m_6507485202662934097gmail-m_-6559200930456714079gmail-m_279213216573456044gmail-m_502064075024489202gmail-wp-image-28250 m_-3338427503410197725gmail-m_5179429409866370860m_2344521736057558878gmail-m_-8508410283678481296gmail-m_8967905077458881307gmail-m_7492981109160216563gmail-m_-5714211815576398705gmail-m_-943494627474259594gmail-m_7541687468217509068m_-4637097429980896106gmail-m_418403843276240481gmail-m_-3538053109645054744gmail-m_-3408598504449877141gmail-m_-4383194528591378881gmail-m_8450248127569828254m_3459614311180069049gmail-m_4563229257202882961gmail-m_8661528673249902998gmail-m_-4838305529390134349m_3726735214951518893m_6507485202662934097gmail-m_-6559200930456714079gmail-m_279213216573456044gmail-m_502064075024489202gmail- m_-3338427503410197725gmail-m_5179429409866370860m_2344521736057558878gmail-m_-8508410283678481296gmail-m_8967905077458881307gmail-m_7492981109160216563gmail-m_-5714211815576398705gmail-m_-943494627474259594gmail-m_7541687468217509068m_-4637097429980896106gmail-m_418403843276240481gmail-m_-3538053109645054744gmail-m_-3408598504449877141gmail-m_-4383194528591378881gmail-m_8450248127569828254m_3459614311180069049gmail-m_4563229257202882961gmail-m_8661528673249902998gmail-m_-4838305529390134349m_3726735214951518893m_6507485202662934097gmail-CToWUd m_-3338427503410197725gmail-m_5179429409866370860m_2344521736057558878gmail-m_-8508410283678481296gmail-m_8967905077458881307gmail-m_7492981109160216563gmail-m_-5714211815576398705gmail-m_-943494627474259594gmail-m_7541687468217509068m_-4637097429980896106gmail-m_418403843276240481gmail-m_-3538053109645054744gmail-m_-3408598504449877141gmail-m_-4383194528591378881gmail-m_8450248127569828254m_3459614311180069049gmail-m_4563229257202882961gmail-CToWUd m_-3338427503410197725gmail-m_5179429409866370860m_2344521736057558878gmail-m_-8508410283678481296gmail-m_8967905077458881307gmail-m_7492981109160216563gmail-m_-5714211815576398705gmail-m_-943494627474259594gmail-m_7541687468217509068m_-4637097429980896106gmail-m_418403843276240481gmail-m_-3538053109645054744gmail-m_-3408598504449877141gmail-CToWUd m_-3338427503410197725gmail-m_5179429409866370860m_2344521736057558878gmail-m_-8508410283678481296gmail-m_8967905077458881307gmail-m_7492981109160216563gmail-m_-5714211815576398705gmail-m_-943494627474259594gmail-m_7541687468217509068m_-4637097429980896106gmail-m_418403843276240481gmail-m_-3538053109645054744gmail-CToWUd m_-3338427503410197725gmail-m_5179429409866370860m_2344521736057558878gmail-m_-8508410283678481296gmail-m_8967905077458881307gmail-m_7492981109160216563gmail-m_-5714211815576398705gmail-m_-943494627474259594gmail-m_7541687468217509068m_-4637097429980896106gmail-m_418403843276240481gmail-CToWUd m_-3338427503410197725gmail-m_5179429409866370860m_2344521736057558878gmail-m_-8508410283678481296gmail-m_8967905077458881307gmail-m_7492981109160216563gmail-m_-5714211815576398705gmail-m_-943494627474259594gmail-m_7541687468217509068m_-4637097429980896106gmail-CToWUd m_-3338427503410197725gmail-m_5179429409866370860m_2344521736057558878gmail-m_-8508410283678481296gmail-m_8967905077458881307gmail-m_7492981109160216563gmail-m_-5714211815576398705gmail-m_-943494627474259594gmail-CToWUd m_-3338427503410197725gmail-m_5179429409866370860m_2344521736057558878gmail-m_-8508410283678481296gmail-m_8967905077458881307gmail-m_7492981109160216563gmail-CToWUd m_-3338427503410197725gmail-m_5179429409866370860m_2344521736057558878gmail-m_-8508410283678481296gmail-m_8967905077458881307gmail-CToWUd m_-3338427503410197725gmail-m_5179429409866370860m_2344521736057558878gmail-m_-8508410283678481296gmail-CToWUd m_-3338427503410197725gmail-m_5179429409866370860m_2344521736057558878gmail-CToWUd m_-3338427503410197725gmail-CToWUd m_-3338427503410197725gmail- CToWUd alignright" src="https://ci5.googleusercontent.com/proxy/Mf84CIURnvuSXYRAF16AiP3mh7bH4W_avxDYkmZrmzCM1mSxKHtrSoDSIw-SKWKL5zRENPOBmCbLmxs-nudHh6W_zrTS_E6Chd3FJ-NH1snkVQ8muzm92Qi0NA=s0-d-e1-ft#https://seginfo.com.br/wp-content/uploads/2016/08/seginfocast-150x150.jpg?w=1540" alt="seginfocast-150x150" /></p>
<p><a href="https://www.linkedin.com/in/emersonwendt/" target="_blank" rel="noopener noreferrer">Emerson Wendt</a>, Diretor de Departamento de Inteligência de Segurança Pública na Secretaria de Estado de Segurança Pública do Rio Grande do Sul é o convidado de <a href="https://www.linkedin.com/in/lfferreiras" target="_blank" rel="noopener noreferrer">Luiz Felipe Ferreira</a> neste episódio do SegInfocast.</p>
<p>O Dr. Emerson traz o panorama diário de um delegado especializado em crimes cibernéticos.</p>
<h4>Qual o panorama das atividades criminosas cibernéticas no Brasil?</h4>
<p>Nosso entrevistado diz que o Brasil é um campo fértil para os criminosos, sendo o setor bancário como um dos mais visados. Além das fraudes bancárias, os crimes contra a honra tem sido muito utilizados, sem contar a pedofilia, um dos crimes mais denunciados.</p>
<p><strong>O Brasil possui leis que amparam as investigações de crimes cibernéticos?</strong></p>
<p>Emerson informa que nosso país é muito bem servido de diversas leis que são usadas como base nas condenações tais como a lei &#8220;Carolina Dieckmann&#8221; e outras, assim como a recente Lei Geral de Proteção de Dados que certamente apoiará as investigações.</p>
<p><img loading="lazy" decoding="async" class="aligncenter wp-image-36454 size-medium" src="https://seginfo.com.br/wp-content/uploads/2019/07/direito-ti-cibercrimes.png?w=209" alt="" width="209" height="300" /></p>
<h4>Como é o processo de investigação de um crime cibernético?</h4>
<p>Emerson diz que a complexidade do processo é variável, com casos muito simples a outros extremamente complexos que dependem da colaboração de outros órgãos.</p>
<h4>Nosso convidado também informa que está lançando o seu mais recente livro &#8220;Direito e TI Cibercrimes&#8221;, já disponível para venda.</h4>
<h4>Sobre o entrevistado</h4>
<p><strong>Emerson Wendt</strong> é delegado de Polícia Civil do RS. Formado em Direito pela Faculdade de Direito da Universidade Federal de Santa Maria e Pós-graduado em Direito pela URI-Frederico Westphalen. Mestre em Direito pelo UnilaSalle Canoas-RS. Diretor do Departamento Estadual de Investigações do Narcotráfico e Membro do Conselho Superior de Polícia da Polícia Civil do RS e Professor da Academia de Polícia Civil nas cadeiras de Inteligência Policial e Investigação Criminal. Ex-Diretor do Gabinete de Inteligência e Assuntos Estratégicos.  Também é professor dos cursos de pós-graduação e/ou extensão da UNISINOS (São Leopoldo-RS), SENAC-RS (Passo Fundo-RS), IDC (Porto Alegre-RS), Verbo Jurídico (Porto Alegre-RS), Uniritter (Porto Alegre-RS e Canoas-RS), EPD (São Paulo-SP), IMED (Passo Fundo-RS), UNITOLEDO (Porto Alegre-RS), ESMAFE/RS (Porto Alegre), Uninorte (Rio Branco-AC), Unifacs (Salvador-BA). Membro da Associação Internacional de Investigação de Crimes de Alta Tecnologia (HTCIA), do PoaSec e do INASIS, além de ex-integrante do Comitê Gestor de Tecnologia da Informação da Secretaria de Segurança Pública do RS.  Já ministrou aula nas Academias das Polícia Civis de Pernambuco, Goiás, Paraná, Acre, Alagoas, Sergipe, Rondônia e Piauí. Também, é Tutor dos cursos EAD e presenciais da Secretaria Nacional de Segurança Pública, especialmente na atividade de Inteligência de Segurança Pública.</p>
<p>Autor do livro Inteligência Cibernética (Editora Delfos) e coautor dos livros “Crimes Cibernéticos: ameaças e procedimentos de investigação”, com Higor Vinícius Nogueira Jorge, e “Inteligência Digital”, com Alesandro Gonçalves Barreto. Autor e organizador dos livros “Investigação Criminal: ensaios sobre a arte de investigar crimes” e “Investigação Criminal: Provas”, juntamente com o Fábio Motta Lopes.</p>
<p>[soundcloud url=&#8221;<a href="https://api.soundcloud.com/tracks/655268177&#038;#8243" rel="nofollow">https://api.soundcloud.com/tracks/655268177&#038;#8243</a>; params=&#8221;color=#ff5500&amp;auto_play=false&amp;hide_related=false&amp;show_comments=true&amp;show_user=true&amp;show_reposts=false&amp;show_teaser=true&#8221; width=&#8221;100%&#8221; height=&#8221;166&#8243; iframe=&#8221;true&#8221; /]</p>
<p>The post <a href="https://seginfo.com.br/2019/07/24/seginfocast-69-lancamento-do-livro-direito-e-ti-cibercrimes-com-emerson-wendt/">SegInfocast #69 – Lançamento do Livro Direito e TI Cibercrimes com Emerson Wendt</a> appeared first on <a href="https://seginfo.com.br">SegInfo - Portal, Podcast e Evento sobre Segurança da Informação</a>.</p>
]]></content:encoded>
					
		
		<enclosure length="19374106" type="audio/mpeg" url="http://feeds.soundcloud.com/stream/655268177-seginfocast-seginfocast-69-lancamento-do-livro-direito-e-ti-cibercrimes-com-emerson-wendt.mp3"/>
<enclosure length="19374106" type="audio/mpeg" url="http://feeds.soundcloud.com/stream/655268177-seginfocast-seginfocast-69-lancamento-do-livro-direito-e-ti-cibercrimes-com-emerson-wendt.mp3"/>
<enclosure length="19374106" type="audio/mpeg" url="http://feeds.soundcloud.com/stream/655268177-seginfocast-seginfocast-69-lancamento-do-livro-direito-e-ti-cibercrimes-com-emerson-wendt.mp3"/>
<enclosure length="19374106" type="audio/mpeg" url="http://feeds.soundcloud.com/stream/655268177-seginfocast-seginfocast-69-lancamento-do-livro-direito-e-ti-cibercrimes-com-emerson-wendt.mp3"/>

		<post-id xmlns="com-wordpress:feed-additions:1">36445</post-id>	<itunes:explicit>no</itunes:explicit><itunes:subtitle>SegInfocast #69 – Faça o download aqui. (26:52 min,  19,4 MB) Emerson Wendt, Diretor de Departamento de Inteligência de Segurança Pública na Secretaria de Estado de Segurança Pública do Rio Grande do Sul é o convidado de Luiz Felipe Ferreira neste episódio do SegInfocast. O Dr. Emerson traz o panorama diário de um delegado especializado em crimes cibernéticos. Qual o panorama&amp;#8230; Read More The post SegInfocast #69 – Lançamento do Livro Direito e TI Cibercrimes com Emerson Wendt appeared first on SegInfo - Portal, Podcast e Evento sobre Segurança da Informação.</itunes:subtitle><itunes:summary>SegInfocast #69 – Faça o download aqui. (26:52 min,  19,4 MB) Emerson Wendt, Diretor de Departamento de Inteligência de Segurança Pública na Secretaria de Estado de Segurança Pública do Rio Grande do Sul é o convidado de Luiz Felipe Ferreira neste episódio do SegInfocast. O Dr. Emerson traz o panorama diário de um delegado especializado em crimes cibernéticos. Qual o panorama&amp;#8230; Read More The post SegInfocast #69 – Lançamento do Livro Direito e TI Cibercrimes com Emerson Wendt appeared first on SegInfo - Portal, Podcast e Evento sobre Segurança da Informação.</itunes:summary><itunes:keywords>segurança,da,informação,tecnologia,certificações,ciência,da,computação,informática</itunes:keywords></item>
		<item>
		<title>SegInfocast #68 – LGPD: Procuram-se DPOs no Brasil</title>
		<link>https://seginfo.com.br/2019/07/17/seginfocast-68-lgpd-procuram-se-dpos-no-brasil/</link>
		
		<dc:creator><![CDATA[sgnfo]]></dc:creator>
		<pubDate>Wed, 17 Jul 2019 16:00:25 +0000</pubDate>
				<category><![CDATA[SegInfocast]]></category>
		<category><![CDATA[dpo]]></category>
		<category><![CDATA[exin]]></category>
		<category><![CDATA[LGPD]]></category>
		<category><![CDATA[privacy and data protection]]></category>
		<category><![CDATA[Privacy Data Protection Foundation]]></category>
		<category><![CDATA[seginfocast]]></category>
		<guid isPermaLink="false">http://seginfo.com.br/?p=36392</guid>

					<description><![CDATA[<p>SegInfocast #68 – Faça o download aqui. (41:34 min, 30 MB) Neste episódio do SegInfocast, apresentamos o áudio do Webinar “LGPD: Procuram-se DPOs no Brasil” realizado pela Clavis Segurança da Informação em conjunto com o EXIN e apresentado por Luiz Felipe Ferreira. Neste webinar foram abordados um dos pontos relacionados a conformidade com a LGPD, que entrará em vigor&#8230; <span class="excerpt-more"><a href="https://seginfo.com.br/2019/07/17/seginfocast-68-lgpd-procuram-se-dpos-no-brasil/">Read More</a></span></p>
<p>The post <a href="https://seginfo.com.br/2019/07/17/seginfocast-68-lgpd-procuram-se-dpos-no-brasil/">SegInfocast #68 – LGPD: Procuram-se DPOs no Brasil</a> appeared first on <a href="https://seginfo.com.br">SegInfo - Portal, Podcast e Evento sobre Segurança da Informação</a>.</p>
]]></description>
										<content:encoded><![CDATA[<h1 class="m_5305880707049559141m_-8833292853898317652entry-title"><span style="font-size:18px;">SegInfocast #68 – Faça o download <a href="http://feeds.soundcloud.com/stream/652440359-seginfocast-seginfocast-68-procuram-se-dpos-no-brasil.mp3">aqui</a>. <span style="color:#ff0000;">(41:34 min, 30 MB)</span></span></h1>
<p><img loading="lazy" decoding="async" width="150" height="150" class="m_5305880707049559141m_-8833292853898317652gmail-m_-1358659000767064948gmail-m_825161154903181901gmail-m_-8508410283678481296gmail-m_8967905077458881307gmail-m_7492981109160216563gmail-m_-5714211815576398705gmail-m_-943494627474259594gmail-m_7541687468217509068m_-4637097429980896106gmail-m_418403843276240481gmail-m_-3538053109645054744gmail-m_-3408598504449877141gmail-m_-4383194528591378881gmail-m_8450248127569828254m_3459614311180069049gmail-m_4563229257202882961gmail-m_8661528673249902998gmail-m_-4838305529390134349m_3726735214951518893m_6507485202662934097gmail-m_-6559200930456714079gmail-m_279213216573456044gmail-m_502064075024489202gmail-size-full m_5305880707049559141m_-8833292853898317652gmail-m_-1358659000767064948gmail-m_825161154903181901gmail-m_-8508410283678481296gmail-m_8967905077458881307gmail-m_7492981109160216563gmail-m_-5714211815576398705gmail-m_-943494627474259594gmail-m_7541687468217509068m_-4637097429980896106gmail-m_418403843276240481gmail-m_-3538053109645054744gmail-m_-3408598504449877141gmail-m_-4383194528591378881gmail-m_8450248127569828254m_3459614311180069049gmail-m_4563229257202882961gmail-m_8661528673249902998gmail-m_-4838305529390134349m_3726735214951518893m_6507485202662934097gmail-m_-6559200930456714079gmail-m_279213216573456044gmail-m_502064075024489202gmail-wp-image-28250 m_5305880707049559141m_-8833292853898317652gmail-m_-1358659000767064948gmail-m_825161154903181901gmail-m_-8508410283678481296gmail-m_8967905077458881307gmail-m_7492981109160216563gmail-m_-5714211815576398705gmail-m_-943494627474259594gmail-m_7541687468217509068m_-4637097429980896106gmail-m_418403843276240481gmail-m_-3538053109645054744gmail-m_-3408598504449877141gmail-m_-4383194528591378881gmail-m_8450248127569828254m_3459614311180069049gmail-m_4563229257202882961gmail-m_8661528673249902998gmail-m_-4838305529390134349m_3726735214951518893m_6507485202662934097gmail-m_-6559200930456714079gmail-m_279213216573456044gmail-m_502064075024489202gmail- m_5305880707049559141m_-8833292853898317652gmail-m_-1358659000767064948gmail-m_825161154903181901gmail-m_-8508410283678481296gmail-m_8967905077458881307gmail-m_7492981109160216563gmail-m_-5714211815576398705gmail-m_-943494627474259594gmail-m_7541687468217509068m_-4637097429980896106gmail-m_418403843276240481gmail-m_-3538053109645054744gmail-m_-3408598504449877141gmail-m_-4383194528591378881gmail-m_8450248127569828254m_3459614311180069049gmail-m_4563229257202882961gmail-m_8661528673249902998gmail-m_-4838305529390134349m_3726735214951518893m_6507485202662934097gmail-CToWUd m_5305880707049559141m_-8833292853898317652gmail-m_-1358659000767064948gmail-m_825161154903181901gmail-m_-8508410283678481296gmail-m_8967905077458881307gmail-m_7492981109160216563gmail-m_-5714211815576398705gmail-m_-943494627474259594gmail-m_7541687468217509068m_-4637097429980896106gmail-m_418403843276240481gmail-m_-3538053109645054744gmail-m_-3408598504449877141gmail-m_-4383194528591378881gmail-m_8450248127569828254m_3459614311180069049gmail-m_4563229257202882961gmail-CToWUd m_5305880707049559141m_-8833292853898317652gmail-m_-1358659000767064948gmail-m_825161154903181901gmail-m_-8508410283678481296gmail-m_8967905077458881307gmail-m_7492981109160216563gmail-m_-5714211815576398705gmail-m_-943494627474259594gmail-m_7541687468217509068m_-4637097429980896106gmail-m_418403843276240481gmail-m_-3538053109645054744gmail-m_-3408598504449877141gmail-CToWUd m_5305880707049559141m_-8833292853898317652gmail-m_-1358659000767064948gmail-m_825161154903181901gmail-m_-8508410283678481296gmail-m_8967905077458881307gmail-m_7492981109160216563gmail-m_-5714211815576398705gmail-m_-943494627474259594gmail-m_7541687468217509068m_-4637097429980896106gmail-m_418403843276240481gmail-m_-3538053109645054744gmail-CToWUd m_5305880707049559141m_-8833292853898317652gmail-m_-1358659000767064948gmail-m_825161154903181901gmail-m_-8508410283678481296gmail-m_8967905077458881307gmail-m_7492981109160216563gmail-m_-5714211815576398705gmail-m_-943494627474259594gmail-m_7541687468217509068m_-4637097429980896106gmail-m_418403843276240481gmail-CToWUd m_5305880707049559141m_-8833292853898317652gmail-m_-1358659000767064948gmail-m_825161154903181901gmail-m_-8508410283678481296gmail-m_8967905077458881307gmail-m_7492981109160216563gmail-m_-5714211815576398705gmail-m_-943494627474259594gmail-m_7541687468217509068m_-4637097429980896106gmail-CToWUd m_5305880707049559141m_-8833292853898317652gmail-m_-1358659000767064948gmail-m_825161154903181901gmail-m_-8508410283678481296gmail-m_8967905077458881307gmail-m_7492981109160216563gmail-m_-5714211815576398705gmail-m_-943494627474259594gmail-CToWUd m_5305880707049559141m_-8833292853898317652gmail-m_-1358659000767064948gmail-m_825161154903181901gmail-m_-8508410283678481296gmail-m_8967905077458881307gmail-m_7492981109160216563gmail-CToWUd m_5305880707049559141m_-8833292853898317652gmail-m_-1358659000767064948gmail-m_825161154903181901gmail-m_-8508410283678481296gmail-m_8967905077458881307gmail-CToWUd m_5305880707049559141m_-8833292853898317652gmail-m_-1358659000767064948gmail-m_825161154903181901gmail-m_-8508410283678481296gmail-CToWUd m_5305880707049559141m_-8833292853898317652gmail-m_-1358659000767064948gmail-m_825161154903181901gmail-CToWUd m_5305880707049559141m_-8833292853898317652gmail-m_-1358659000767064948gmail-CToWUd m_5305880707049559141m_-8833292853898317652gmail-CToWUd m_5305880707049559141m_-8833292853898317652gmail- CToWUd alignright" src="https://ci5.googleusercontent.com/proxy/Mf84CIURnvuSXYRAF16AiP3mh7bH4W_avxDYkmZrmzCM1mSxKHtrSoDSIw-SKWKL5zRENPOBmCbLmxs-nudHh6W_zrTS_E6Chd3FJ-NH1snkVQ8muzm92Qi0NA=s0-d-e1-ft#https://seginfo.com.br/wp-content/uploads/2016/08/seginfocast-150x150.jpg?w=1540" alt="seginfocast-150x150" /></p>
<div class="m_5305880707049559141m_-8833292853898317652entry-content">
<div class="m_5305880707049559141m_-8833292853898317652entry-content-wrapper">
<div class="m_5305880707049559141m_-8833292853898317652gmail-m_-1358659000767064948gmail-m_825161154903181901gmail-m_-8508410283678481296gmail-m_8967905077458881307gmail-m_7492981109160216563gmail-m_-5714211815576398705gmail-m_-943494627474259594gmail-m_7541687468217509068m_-4637097429980896106gmail-m_418403843276240481gmail-m_-3538053109645054744gmail-m_-3408598504449877141gmail-m_-4383194528591378881gmail-m_8450248127569828254m_3459614311180069049gmail-m_4563229257202882961gmail-m_8661528673249902998gmail-m_-4838305529390134349m_3726735214951518893m_6507485202662934097gmail-m_-6559200930456714079gmail-m_279213216573456044gmail-m_502064075024489202entry-content">
<div class="m_5305880707049559141m_-8833292853898317652gmail-m_-1358659000767064948gmail-m_825161154903181901gmail-m_-8508410283678481296gmail-m_8967905077458881307gmail-m_7492981109160216563gmail-m_-5714211815576398705gmail-m_-943494627474259594gmail-m_7541687468217509068m_-4637097429980896106gmail-m_418403843276240481gmail-m_-3538053109645054744gmail-m_-3408598504449877141gmail-m_-4383194528591378881gmail-m_8450248127569828254m_3459614311180069049gmail-m_4563229257202882961gmail-m_8661528673249902998gmail-m_-4838305529390134349m_3726735214951518893m_6507485202662934097gmail-m_-6559200930456714079gmail-m_279213216573456044gmail-m_502064075024489202entry-content-wrapper">
<p>Neste episódio do SegInfocast, apresentamos o áudio do Webinar <strong>“LGPD: Procuram-se DPOs no Brasi</strong>l” realizado pela <a href="https://clavis.com.br/" target="_blank" rel="noopener noreferrer">Clavis Segurança da Informação</a> em conjunto com o EXIN e apresentado por <a href="https://www.linkedin.com/in/lfferreiras" target="_blank" rel="noopener noreferrer">Luiz Felipe Ferreira</a>.</p>
<p>Neste webinar foram abordados um dos pontos relacionados a conformidade com a LGPD, que entrará em vigor no Brasil em 2020.</p>
<p>Para atender a demanda de adequação, muitas empresas terão que indicar a figura do Data Protection Officer (DPO), o encarregado pela proteção de dados. Será que teremos essa mão de obra disponível? Como se preparar para ingressar nas várias vagas que serão abertas de forma direta e indireta à Lei Geral de Proteção de Dados (LGPD)?</p>
<p>Além disso, outros tópicos foram discutidos neste webinar:</p>
<ul style="list-style-type:disc;">
<li>Em um ano de GDPR, quantos DPOs já foram registrados?</li>
<li>Quando é obrigatória a designação de um DPO?</li>
<li>As atribuições de um DPO de acordo com a GDPR e a LGPD.</li>
<li>Quais os conhecimentos que um DPO deve ter?</li>
<li>Quais outras oportunidades estão diretamente relacionadas à LGPD?</li>
<li>Estimativas salariais dos DPOs no mundo.</li>
</ul>
<p>Sobre o apresentador</p>
<p><strong>Luiz Felipe Ferreira</strong> tem 15 anos de experiência em Tecnologia da Informação e desde 2008 trabalha com Segurança da Informação. Formado em Tecnologia em Informática pela UniverCidade e com MBA em Gestão de Projetos e Negócios em TI pela UERJ. Atualmente é Data Protection Product Owner no Itaú Unibanco. Apresentador do SegInfocast, um podcast focado em Segurança. Membro do comitê PrivacyBR. Palestrante em diversos congressos de Segurança como SegInfo, WorkSec e Congresso de TI. Possui as certificações EXIN Data Privacy and Protection Foundation, ISFS, CompTIA Security+, ITIL, VCP, LPIC-1 e MCP.</p>
</div>
</div>
</div>
</div>
<p>[soundcloud url=&#8221;<a href="https://api.soundcloud.com/tracks/652440359?secret_token=s-fziW7&#038;#8243" rel="nofollow">https://api.soundcloud.com/tracks/652440359?secret_token=s-fziW7&#038;#8243</a>; params=&#8221;color=#ff5500&amp;auto_play=false&amp;hide_related=false&amp;show_comments=true&amp;show_user=true&amp;show_reposts=false&amp;show_teaser=true&#8221; width=&#8221;100%&#8221; height=&#8221;166&#8243; iframe=&#8221;true&#8221; /]</p>
<p>The post <a href="https://seginfo.com.br/2019/07/17/seginfocast-68-lgpd-procuram-se-dpos-no-brasil/">SegInfocast #68 – LGPD: Procuram-se DPOs no Brasil</a> appeared first on <a href="https://seginfo.com.br">SegInfo - Portal, Podcast e Evento sobre Segurança da Informação</a>.</p>
]]></content:encoded>
					
		
		<enclosure length="29958113" type="audio/mpeg" url="http://feeds.soundcloud.com/stream/652440359-seginfocast-seginfocast-68-procuram-se-dpos-no-brasil.mp3"/>
<enclosure length="29958113" type="audio/mpeg" url="http://feeds.soundcloud.com/stream/652440359-seginfocast-seginfocast-68-procuram-se-dpos-no-brasil.mp3"/>
<enclosure length="29958113" type="audio/mpeg" url="http://feeds.soundcloud.com/stream/652440359-seginfocast-seginfocast-68-procuram-se-dpos-no-brasil.mp3"/>
<enclosure length="29958113" type="audio/mpeg" url="http://feeds.soundcloud.com/stream/652440359-seginfocast-seginfocast-68-procuram-se-dpos-no-brasil.mp3"/>

		<post-id xmlns="com-wordpress:feed-additions:1">36392</post-id>	<itunes:explicit>no</itunes:explicit><itunes:subtitle>SegInfocast #68 – Faça o download aqui. (41:34 min, 30 MB) Neste episódio do SegInfocast, apresentamos o áudio do Webinar “LGPD: Procuram-se DPOs no Brasil” realizado pela Clavis Segurança da Informação em conjunto com o EXIN e apresentado por Luiz Felipe Ferreira. Neste webinar foram abordados um dos pontos relacionados a conformidade com a LGPD, que entrará em vigor&amp;#8230; Read More The post SegInfocast #68 – LGPD: Procuram-se DPOs no Brasil appeared first on SegInfo - Portal, Podcast e Evento sobre Segurança da Informação.</itunes:subtitle><itunes:summary>SegInfocast #68 – Faça o download aqui. (41:34 min, 30 MB) Neste episódio do SegInfocast, apresentamos o áudio do Webinar “LGPD: Procuram-se DPOs no Brasil” realizado pela Clavis Segurança da Informação em conjunto com o EXIN e apresentado por Luiz Felipe Ferreira. Neste webinar foram abordados um dos pontos relacionados a conformidade com a LGPD, que entrará em vigor&amp;#8230; Read More The post SegInfocast #68 – LGPD: Procuram-se DPOs no Brasil appeared first on SegInfo - Portal, Podcast e Evento sobre Segurança da Informação.</itunes:summary><itunes:keywords>segurança,da,informação,tecnologia,certificações,ciência,da,computação,informática</itunes:keywords></item>
		<item>
		<title>SegInfocast #67 – Segurança da Informação e Desenvolvimento Seguro na era da Privacidade de Dados</title>
		<link>https://seginfo.com.br/2019/03/26/seginfocast-67-seguranca-da-informacao-e-desenvolvimento-seguro-na-era-da-privacidade-de-dados/</link>
		
		<dc:creator><![CDATA[sgnfo]]></dc:creator>
		<pubDate>Tue, 26 Mar 2019 13:00:56 +0000</pubDate>
				<category><![CDATA[Seginfo Podcast]]></category>
		<category><![CDATA[SegInfocast]]></category>
		<category><![CDATA[seginfo]]></category>
		<category><![CDATA[seginfocast]]></category>
		<category><![CDATA[Segurança da Informação]]></category>
		<guid isPermaLink="false">http://seginfo.com.br/?p=34917</guid>

					<description><![CDATA[<p>SegInfocast #67 – Faça o download aqui. (28:05 min, 21 MB) Neste episódio do SegInfocast, apresentamos o áudio do Webinar &#8220;Segurança da Informação e Desenvolvimento Seguro na era da Privacidade de Dados&#8221; realizado pela Clavis Segurança da Informação em conjunto com o EXIN e apresentado por Andréa Melo. Os temas abordados no webinar foram a Segurança da Informação,&#8230; <span class="excerpt-more"><a href="https://seginfo.com.br/2019/03/26/seginfocast-67-seguranca-da-informacao-e-desenvolvimento-seguro-na-era-da-privacidade-de-dados/">Read More</a></span></p>
<p>The post <a href="https://seginfo.com.br/2019/03/26/seginfocast-67-seguranca-da-informacao-e-desenvolvimento-seguro-na-era-da-privacidade-de-dados/">SegInfocast #67 – Segurança da Informação e Desenvolvimento Seguro na era da Privacidade de Dados</a> appeared first on <a href="https://seginfo.com.br">SegInfo - Portal, Podcast e Evento sobre Segurança da Informação</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p class="m_-1358659000767064948gmail-m_825161154903181901gmail-m_-8508410283678481296gmail-m_8967905077458881307gmail-m_7492981109160216563gmail-m_-5714211815576398705gmail-m_-943494627474259594gmail-m_7541687468217509068m_-4637097429980896106gmail-m_418403843276240481gmail-m_-3538053109645054744gmail-m_-3408598504449877141gmail-m_-4383194528591378881gmail-m_8450248127569828254m_3459614311180069049gmail-m_4563229257202882961gmail-m_8661528673249902998gmail-m_-4838305529390134349m_3726735214951518893m_6507485202662934097gmail-m_-6559200930456714079gmail-m_279213216573456044gmail-m_502064075024489202entry-title"><span style="font-family:tahoma, sans-serif;font-size:18px;">SegInfocast #67 – Faça o download <a href="http://feeds.soundcloud.com/stream/595510071-seginfocast-seginfocast-67-seguranca-da-informacao-e-desenvolvimento-seguro-na-era-da-privacidade-de-dados.mp3">aqui</a>. </span><span style="color:#ff0000;">(28:05 min, 21 MB)</span></p>
<div class="m_-1358659000767064948gmail-m_825161154903181901gmail-m_-8508410283678481296gmail-m_8967905077458881307gmail-m_7492981109160216563gmail-m_-5714211815576398705gmail-m_-943494627474259594gmail-m_7541687468217509068m_-4637097429980896106gmail-m_418403843276240481gmail-m_-3538053109645054744gmail-m_-3408598504449877141gmail-m_-4383194528591378881gmail-m_8450248127569828254m_3459614311180069049gmail-m_4563229257202882961gmail-m_8661528673249902998gmail-m_-4838305529390134349m_3726735214951518893m_6507485202662934097gmail-m_-6559200930456714079gmail-m_279213216573456044gmail-m_502064075024489202entry-content">
<div class="m_-1358659000767064948gmail-m_825161154903181901gmail-m_-8508410283678481296gmail-m_8967905077458881307gmail-m_7492981109160216563gmail-m_-5714211815576398705gmail-m_-943494627474259594gmail-m_7541687468217509068m_-4637097429980896106gmail-m_418403843276240481gmail-m_-3538053109645054744gmail-m_-3408598504449877141gmail-m_-4383194528591378881gmail-m_8450248127569828254m_3459614311180069049gmail-m_4563229257202882961gmail-m_8661528673249902998gmail-m_-4838305529390134349m_3726735214951518893m_6507485202662934097gmail-m_-6559200930456714079gmail-m_279213216573456044gmail-m_502064075024489202entry-content-wrapper">
<p><span style="font-family:tahoma, sans-serif;"><img loading="lazy" decoding="async" width="150" height="150" class="m_-1358659000767064948gmail-m_825161154903181901gmail-m_-8508410283678481296gmail-m_8967905077458881307gmail-m_7492981109160216563gmail-m_-5714211815576398705gmail-m_-943494627474259594gmail-m_7541687468217509068m_-4637097429980896106gmail-m_418403843276240481gmail-m_-3538053109645054744gmail-m_-3408598504449877141gmail-m_-4383194528591378881gmail-m_8450248127569828254m_3459614311180069049gmail-m_4563229257202882961gmail-m_8661528673249902998gmail-m_-4838305529390134349m_3726735214951518893m_6507485202662934097gmail-m_-6559200930456714079gmail-m_279213216573456044gmail-m_502064075024489202gmail-size-full m_-1358659000767064948gmail-m_825161154903181901gmail-m_-8508410283678481296gmail-m_8967905077458881307gmail-m_7492981109160216563gmail-m_-5714211815576398705gmail-m_-943494627474259594gmail-m_7541687468217509068m_-4637097429980896106gmail-m_418403843276240481gmail-m_-3538053109645054744gmail-m_-3408598504449877141gmail-m_-4383194528591378881gmail-m_8450248127569828254m_3459614311180069049gmail-m_4563229257202882961gmail-m_8661528673249902998gmail-m_-4838305529390134349m_3726735214951518893m_6507485202662934097gmail-m_-6559200930456714079gmail-m_279213216573456044gmail-m_502064075024489202gmail-wp-image-28250 m_-1358659000767064948gmail-m_825161154903181901gmail-m_-8508410283678481296gmail-m_8967905077458881307gmail-m_7492981109160216563gmail-m_-5714211815576398705gmail-m_-943494627474259594gmail-m_7541687468217509068m_-4637097429980896106gmail-m_418403843276240481gmail-m_-3538053109645054744gmail-m_-3408598504449877141gmail-m_-4383194528591378881gmail-m_8450248127569828254m_3459614311180069049gmail-m_4563229257202882961gmail-m_8661528673249902998gmail-m_-4838305529390134349m_3726735214951518893m_6507485202662934097gmail-m_-6559200930456714079gmail-m_279213216573456044gmail-m_502064075024489202gmail- m_-1358659000767064948gmail-m_825161154903181901gmail-m_-8508410283678481296gmail-m_8967905077458881307gmail-m_7492981109160216563gmail-m_-5714211815576398705gmail-m_-943494627474259594gmail-m_7541687468217509068m_-4637097429980896106gmail-m_418403843276240481gmail-m_-3538053109645054744gmail-m_-3408598504449877141gmail-m_-4383194528591378881gmail-m_8450248127569828254m_3459614311180069049gmail-m_4563229257202882961gmail-m_8661528673249902998gmail-m_-4838305529390134349m_3726735214951518893m_6507485202662934097gmail-CToWUd m_-1358659000767064948gmail-m_825161154903181901gmail-m_-8508410283678481296gmail-m_8967905077458881307gmail-m_7492981109160216563gmail-m_-5714211815576398705gmail-m_-943494627474259594gmail-m_7541687468217509068m_-4637097429980896106gmail-m_418403843276240481gmail-m_-3538053109645054744gmail-m_-3408598504449877141gmail-m_-4383194528591378881gmail-m_8450248127569828254m_3459614311180069049gmail-m_4563229257202882961gmail-CToWUd m_-1358659000767064948gmail-m_825161154903181901gmail-m_-8508410283678481296gmail-m_8967905077458881307gmail-m_7492981109160216563gmail-m_-5714211815576398705gmail-m_-943494627474259594gmail-m_7541687468217509068m_-4637097429980896106gmail-m_418403843276240481gmail-m_-3538053109645054744gmail-m_-3408598504449877141gmail-CToWUd m_-1358659000767064948gmail-m_825161154903181901gmail-m_-8508410283678481296gmail-m_8967905077458881307gmail-m_7492981109160216563gmail-m_-5714211815576398705gmail-m_-943494627474259594gmail-m_7541687468217509068m_-4637097429980896106gmail-m_418403843276240481gmail-m_-3538053109645054744gmail-CToWUd m_-1358659000767064948gmail-m_825161154903181901gmail-m_-8508410283678481296gmail-m_8967905077458881307gmail-m_7492981109160216563gmail-m_-5714211815576398705gmail-m_-943494627474259594gmail-m_7541687468217509068m_-4637097429980896106gmail-m_418403843276240481gmail-CToWUd m_-1358659000767064948gmail-m_825161154903181901gmail-m_-8508410283678481296gmail-m_8967905077458881307gmail-m_7492981109160216563gmail-m_-5714211815576398705gmail-m_-943494627474259594gmail-m_7541687468217509068m_-4637097429980896106gmail-CToWUd m_-1358659000767064948gmail-m_825161154903181901gmail-m_-8508410283678481296gmail-m_8967905077458881307gmail-m_7492981109160216563gmail-m_-5714211815576398705gmail-m_-943494627474259594gmail-CToWUd m_-1358659000767064948gmail-m_825161154903181901gmail-m_-8508410283678481296gmail-m_8967905077458881307gmail-m_7492981109160216563gmail-CToWUd m_-1358659000767064948gmail-m_825161154903181901gmail-m_-8508410283678481296gmail-m_8967905077458881307gmail-CToWUd m_-1358659000767064948gmail-m_825161154903181901gmail-m_-8508410283678481296gmail-CToWUd m_-1358659000767064948gmail-m_825161154903181901gmail-CToWUd m_-1358659000767064948gmail-CToWUd CToWUd alignright" src="https://ci5.googleusercontent.com/proxy/Mf84CIURnvuSXYRAF16AiP3mh7bH4W_avxDYkmZrmzCM1mSxKHtrSoDSIw-SKWKL5zRENPOBmCbLmxs-nudHh6W_zrTS_E6Chd3FJ-NH1snkVQ8muzm92Qi0NA=s0-d-e1-ft#https://seginfo.com.br/wp-content/uploads/2016/08/seginfocast-150x150.jpg?w=1540" alt="seginfocast-150x150" /></span></p>
<p><span style="color:#595959;font-family:Lato, sans-serif;">Neste episódio do SegInfocast, apresentamos o áudio do Webinar &#8220;Segurança da Informação e Desenvolvimento Seguro na era da Privacidade de Dados&#8221; realizado pela</span> <a href="https://clavis.com.br/" target="_blank" rel="noopener noreferrer"><strong>Clavis Segurança da Informação</strong></a> em conjunto com o EXIN e apresentado por <strong><a href="https://www.linkedin.com/in/andrea-melo-4994767/" target="_blank" rel="noopener noreferrer">Andréa Melo</a></strong>.</p>
<p>Os temas abordados no webinar foram a Segurança da Informação, Governança e Gestão de Riscos, Proteção de Dados, a lei brasileira LGPD e também o Desenvolvimento Seguro.</p>
<p><b>Sobre a entrevistada</b></p>
<p>Desde 2005, <a href="https://www.linkedin.com/in/andrea-melo-4994767/"><strong>Andréa Melo</strong></a> trabalha com normas de sistemas de gestão tais como as ISO 9000, 20000, 22031 e 27000, certificando, treinando e palestrando tanto no Brasil quanto no exterior. Formada em Administração de Empresas com Especialização em Gestão de Tecnologia da Informação pela FGV.</p>
</div>
</div>
<p>[soundcloud url=&#8221;<a href="https://api.soundcloud.com/tracks/595510071&#038;#8243" rel="nofollow">https://api.soundcloud.com/tracks/595510071&#038;#8243</a>; params=&#8221;color=#ff5500&amp;auto_play=false&amp;hide_related=false&amp;show_comments=true&amp;show_user=true&amp;show_reposts=false&amp;show_teaser=true&#8221; width=&#8221;100%&#8221; height=&#8221;166&#8243; iframe=&#8221;true&#8221; /]</p>
<p>The post <a href="https://seginfo.com.br/2019/03/26/seginfocast-67-seguranca-da-informacao-e-desenvolvimento-seguro-na-era-da-privacidade-de-dados/">SegInfocast #67 – Segurança da Informação e Desenvolvimento Seguro na era da Privacidade de Dados</a> appeared first on <a href="https://seginfo.com.br">SegInfo - Portal, Podcast e Evento sobre Segurança da Informação</a>.</p>
]]></content:encoded>
					
		
		<enclosure length="20251962" type="audio/mpeg" url="http://feeds.soundcloud.com/stream/595510071-seginfocast-seginfocast-67-seguranca-da-informacao-e-desenvolvimento-seguro-na-era-da-privacidade-de-dados.mp3"/>

		<post-id xmlns="com-wordpress:feed-additions:1">34917</post-id>	<itunes:explicit>no</itunes:explicit><itunes:subtitle>SegInfocast #67 – Faça o download aqui. (28:05 min, 21 MB) Neste episódio do SegInfocast, apresentamos o áudio do Webinar &amp;#8220;Segurança da Informação e Desenvolvimento Seguro na era da Privacidade de Dados&amp;#8221; realizado pela Clavis Segurança da Informação em conjunto com o EXIN e apresentado por Andréa Melo. Os temas abordados no webinar foram a Segurança da Informação,&amp;#8230; Read More The post SegInfocast #67 – Segurança da Informação e Desenvolvimento Seguro na era da Privacidade de Dados appeared first on SegInfo - Portal, Podcast e Evento sobre Segurança da Informação.</itunes:subtitle><itunes:summary>SegInfocast #67 – Faça o download aqui. (28:05 min, 21 MB) Neste episódio do SegInfocast, apresentamos o áudio do Webinar &amp;#8220;Segurança da Informação e Desenvolvimento Seguro na era da Privacidade de Dados&amp;#8221; realizado pela Clavis Segurança da Informação em conjunto com o EXIN e apresentado por Andréa Melo. Os temas abordados no webinar foram a Segurança da Informação,&amp;#8230; Read More The post SegInfocast #67 – Segurança da Informação e Desenvolvimento Seguro na era da Privacidade de Dados appeared first on SegInfo - Portal, Podcast e Evento sobre Segurança da Informação.</itunes:summary><itunes:keywords>segurança,da,informação,tecnologia,certificações,ciência,da,computação,informática</itunes:keywords></item>
		<item>
		<title>Qual tema você gostaria de ouvir no SegInfocast?</title>
		<link>https://seginfo.com.br/2019/03/21/qual-tema-voce-gostaria-de-ouvir-no-seginfocast/</link>
		
		<dc:creator><![CDATA[sgnfo]]></dc:creator>
		<pubDate>Thu, 21 Mar 2019 13:00:57 +0000</pubDate>
				<category><![CDATA[Notícia]]></category>
		<category><![CDATA[Seginfo Podcast]]></category>
		<category><![CDATA[SegInfocast]]></category>
		<guid isPermaLink="false">http://seginfo.com.br/?p=34816</guid>

					<description><![CDATA[<p>No último dia 20 de março, a pedidos de nossos ouvintes, ampliamos as nossas plataformas de atuação, e agora, o podcast preferido dos brasileiros interessados em segurança da informação chegou a mais duas plataformas. Agora, é possível ouvir os episódios do SegInfocast também no Deezer e Google Podcast, acompanhando as entrevistas de Luiz Felipe Ferreira, sempre&#8230; <span class="excerpt-more"><a href="https://seginfo.com.br/2019/03/21/qual-tema-voce-gostaria-de-ouvir-no-seginfocast/">Read More</a></span></p>
<p>The post <a href="https://seginfo.com.br/2019/03/21/qual-tema-voce-gostaria-de-ouvir-no-seginfocast/">Qual tema você gostaria de ouvir no SegInfocast?</a> appeared first on <a href="https://seginfo.com.br">SegInfo - Portal, Podcast e Evento sobre Segurança da Informação</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><img loading="lazy" decoding="async" class=" size-full wp-image-28252 aligncenter" src="https://seginfo.com.br/wp-content/uploads/2016/08/seginfocast-640x426.jpg" alt="seginfocast-640x426" width="640" height="426" /></p>
<p style="text-align:justify;">No último dia 20 de março, a pedidos de nossos ouvintes, ampliamos as nossas plataformas de atuação, e agora, o podcast preferido dos brasileiros interessados em segurança da informação chegou a mais duas plataformas. Agora, é possível ouvir os episódios do <a href="https://seginfo.com.br/seginfocast/">SegInfocast</a> também no <a href="https://www.deezer.com/show/344902?utm_source=deezer&amp;utm_content=show-344902&amp;utm_term=2629622842_1553083601&amp;utm_medium=web">Deezer</a> e <a href="https://goo.gl/i475M6">Google Podcast</a>, acompanhando as entrevistas de <a href="https://www.linkedin.com/in/lfferreiras" target="_blank" rel="noopener noreferrer">Luiz Felipe Ferreira</a>, sempre com convidados especiais.</p>
<p>&nbsp;</p>
<p style="text-align:justify;">O SegInfoCast surgiu com o propósito de divulgar notícias importantes e abordar os temas da atualidade mais relevantes na área de segurança da informação. Somos viciados em produzir conteúdo com qualidade e queremos compartilhar com nosso público a cultura da segurança da informação.</p>
<p style="text-align:justify;">Ouça o nosso último Seginfocast <strong><a href="https://seginfo.com.br/2018/12/20/seginfocast-66-norma-iso-27001/">aqui</a></strong>, onde Andréa Melo, especialista na norma ISO 27001, é entrevistada por nosso apresentador Luiz Felipe Ferreira e expõe detalhes do processo de certificação da norma ISO 27001.</p>
<p style="text-align:justify;">Você pode ouvir mais de 60 outros SegInfocasts na plataforma que preferir:</p>
<ul>
<li style="list-style-type:none;">
<ul>
<li style="text-align:justify;">No <strong><a href="https://itunes.apple.com/br/podcast/seginfocast-seu-podcast-na/id649835205?mt=2">iTunes</a>;</strong></li>
<li>No <strong><a href="https://goo.gl/i475M6">Google Podcast</a>;</strong></li>
<li>No <strong><a href="https://open.spotify.com/show/12s9MhRuzPUYCf0v25omd8?si=94Id2px5SUKyZk9ShRHq3A">Spotify</a>;</strong></li>
<li>No <strong><a href="https://soundcloud.com/seginfocast">Soundcloud</a>;</strong></li>
<li>No <strong><a href="https://www.deezer.com/br/show/344902?utm_source=deezer&amp;utm_content=show-344902&amp;utm_term=2629622842_1553083601&amp;utm_medium=web">Deezer</a></strong>;</li>
</ul>
</li>
</ul>
<p>E queremos saber: Quais são temas que os nossos ouvintes desejam ouvir nos próximos episódios do SegInfocast?</p>
<p>Comente no <a href="https://fb.com/seginfo"><strong>Facebook</strong></a> e no <a href="https://twitter.com/seginfo"><strong>Twitter</strong></a> do SegInfo!</p>
<p>The post <a href="https://seginfo.com.br/2019/03/21/qual-tema-voce-gostaria-de-ouvir-no-seginfocast/">Qual tema você gostaria de ouvir no SegInfocast?</a> appeared first on <a href="https://seginfo.com.br">SegInfo - Portal, Podcast e Evento sobre Segurança da Informação</a>.</p>
]]></content:encoded>
					
		
		
		<post-id xmlns="com-wordpress:feed-additions:1">34816</post-id>	</item>
		<item>
		<title>SegInfocast #66 – Norma ISO 27001</title>
		<link>https://seginfo.com.br/2018/12/20/seginfocast-66-norma-iso-27001/</link>
		
		<dc:creator><![CDATA[sgnfo]]></dc:creator>
		<pubDate>Thu, 20 Dec 2018 12:00:32 +0000</pubDate>
				<category><![CDATA[Seginfo Podcast]]></category>
		<category><![CDATA[SegInfocast]]></category>
		<category><![CDATA[norma iso27001]]></category>
		<category><![CDATA[seginfo]]></category>
		<category><![CDATA[seginfocast]]></category>
		<guid isPermaLink="false">http://seginfo.com.br/?p=34221</guid>

					<description><![CDATA[<p>SegInfocast #66 – Faça o download aqui. (24:43 min,  17,8 MB) Andréa Melo, especialista na norma ISO 27001 é entrevistada por Luiz Felipe Ferreira neste episodio do SegInfocast. Qual o principal objetivo da norma ISO 27001? Andréa explica que a norma vai além dos controles tecnológicos e foca em sistema de gestão de segurança da informação, permitindo assim verificar a&#8230; <span class="excerpt-more"><a href="https://seginfo.com.br/2018/12/20/seginfocast-66-norma-iso-27001/">Read More</a></span></p>
<p>The post <a href="https://seginfo.com.br/2018/12/20/seginfocast-66-norma-iso-27001/">SegInfocast #66 – Norma ISO 27001</a> appeared first on <a href="https://seginfo.com.br">SegInfo - Portal, Podcast e Evento sobre Segurança da Informação</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p style="text-align:justify;"><span style="font-family:tahoma, sans-serif;"><span style="color:#595959;"><span class="m_5179429409866370860m_2344521736057558878gmail-m_-8508410283678481296gmail-m_8967905077458881307gmail-m_7492981109160216563gmail-m_-5714211815576398705gmail-m_-943494627474259594gmail-m_7541687468217509068m_-4637097429980896106gmail-m_418403843276240481gmail-m_-3538053109645054744gmail-il"><span class="m_5179429409866370860m_2344521736057558878gmail-m_-8508410283678481296gmail-m_8967905077458881307gmail-il">SegInfocast</span></span> #66 – Faça o download </span><a href="http://feeds.soundcloud.com/stream/546767466-seginfocast-seginfocast-66-norma-iso-27001.mp3">aqui</a><span style="color:#595959;">. </span><span style="color:#ff0000;">(24:43 min,  17,8 MB)</span></span></p>
<p style="text-align:justify;"><span style="font-family:tahoma, sans-serif;"><img loading="lazy" decoding="async" width="150" height="150" class="m_5179429409866370860m_2344521736057558878gmail-m_-8508410283678481296gmail-m_8967905077458881307gmail-m_7492981109160216563gmail-m_-5714211815576398705gmail-m_-943494627474259594gmail-m_7541687468217509068m_-4637097429980896106gmail-m_418403843276240481gmail-m_-3538053109645054744gmail-m_-3408598504449877141gmail-m_-4383194528591378881gmail-m_8450248127569828254m_3459614311180069049gmail-m_4563229257202882961gmail-m_8661528673249902998gmail-m_-4838305529390134349m_3726735214951518893m_6507485202662934097gmail-m_-6559200930456714079gmail-m_279213216573456044gmail-m_502064075024489202gmail-size-full m_5179429409866370860m_2344521736057558878gmail-m_-8508410283678481296gmail-m_8967905077458881307gmail-m_7492981109160216563gmail-m_-5714211815576398705gmail-m_-943494627474259594gmail-m_7541687468217509068m_-4637097429980896106gmail-m_418403843276240481gmail-m_-3538053109645054744gmail-m_-3408598504449877141gmail-m_-4383194528591378881gmail-m_8450248127569828254m_3459614311180069049gmail-m_4563229257202882961gmail-m_8661528673249902998gmail-m_-4838305529390134349m_3726735214951518893m_6507485202662934097gmail-m_-6559200930456714079gmail-m_279213216573456044gmail-m_502064075024489202gmail-wp-image-28250 m_5179429409866370860m_2344521736057558878gmail-m_-8508410283678481296gmail-m_8967905077458881307gmail-m_7492981109160216563gmail-m_-5714211815576398705gmail-m_-943494627474259594gmail-m_7541687468217509068m_-4637097429980896106gmail-m_418403843276240481gmail-m_-3538053109645054744gmail-m_-3408598504449877141gmail-m_-4383194528591378881gmail-m_8450248127569828254m_3459614311180069049gmail-m_4563229257202882961gmail-m_8661528673249902998gmail-m_-4838305529390134349m_3726735214951518893m_6507485202662934097gmail-m_-6559200930456714079gmail-m_279213216573456044gmail-m_502064075024489202gmail- m_5179429409866370860m_2344521736057558878gmail-m_-8508410283678481296gmail-m_8967905077458881307gmail-m_7492981109160216563gmail-m_-5714211815576398705gmail-m_-943494627474259594gmail-m_7541687468217509068m_-4637097429980896106gmail-m_418403843276240481gmail-m_-3538053109645054744gmail-m_-3408598504449877141gmail-m_-4383194528591378881gmail-m_8450248127569828254m_3459614311180069049gmail-m_4563229257202882961gmail-m_8661528673249902998gmail-m_-4838305529390134349m_3726735214951518893m_6507485202662934097gmail-CToWUd m_5179429409866370860m_2344521736057558878gmail-m_-8508410283678481296gmail-m_8967905077458881307gmail-m_7492981109160216563gmail-m_-5714211815576398705gmail-m_-943494627474259594gmail-m_7541687468217509068m_-4637097429980896106gmail-m_418403843276240481gmail-m_-3538053109645054744gmail-m_-3408598504449877141gmail-m_-4383194528591378881gmail-m_8450248127569828254m_3459614311180069049gmail-m_4563229257202882961gmail-CToWUd m_5179429409866370860m_2344521736057558878gmail-m_-8508410283678481296gmail-m_8967905077458881307gmail-m_7492981109160216563gmail-m_-5714211815576398705gmail-m_-943494627474259594gmail-m_7541687468217509068m_-4637097429980896106gmail-m_418403843276240481gmail-m_-3538053109645054744gmail-m_-3408598504449877141gmail-CToWUd m_5179429409866370860m_2344521736057558878gmail-m_-8508410283678481296gmail-m_8967905077458881307gmail-m_7492981109160216563gmail-m_-5714211815576398705gmail-m_-943494627474259594gmail-m_7541687468217509068m_-4637097429980896106gmail-m_418403843276240481gmail-m_-3538053109645054744gmail-CToWUd m_5179429409866370860m_2344521736057558878gmail-m_-8508410283678481296gmail-m_8967905077458881307gmail-m_7492981109160216563gmail-m_-5714211815576398705gmail-m_-943494627474259594gmail-m_7541687468217509068m_-4637097429980896106gmail-m_418403843276240481gmail-CToWUd m_5179429409866370860m_2344521736057558878gmail-m_-8508410283678481296gmail-m_8967905077458881307gmail-m_7492981109160216563gmail-m_-5714211815576398705gmail-m_-943494627474259594gmail-m_7541687468217509068m_-4637097429980896106gmail-CToWUd m_5179429409866370860m_2344521736057558878gmail-m_-8508410283678481296gmail-m_8967905077458881307gmail-m_7492981109160216563gmail-m_-5714211815576398705gmail-m_-943494627474259594gmail-CToWUd m_5179429409866370860m_2344521736057558878gmail-m_-8508410283678481296gmail-m_8967905077458881307gmail-m_7492981109160216563gmail-CToWUd m_5179429409866370860m_2344521736057558878gmail-m_-8508410283678481296gmail-m_8967905077458881307gmail-CToWUd m_5179429409866370860m_2344521736057558878gmail-m_-8508410283678481296gmail-CToWUd m_5179429409866370860m_2344521736057558878gmail-CToWUd CToWUd alignright" src="https://ci5.googleusercontent.com/proxy/Mf84CIURnvuSXYRAF16AiP3mh7bH4W_avxDYkmZrmzCM1mSxKHtrSoDSIw-SKWKL5zRENPOBmCbLmxs-nudHh6W_zrTS_E6Chd3FJ-NH1snkVQ8muzm92Qi0NA=s0-d-e1-ft#https://seginfo.com.br/wp-content/uploads/2016/08/seginfocast-150x150.jpg?w=1540" alt="seginfocast-150x150" /></span></p>
<p style="text-align:justify;"><a href="https://www.linkedin.com/in/andrea-melo-4994767/" target="_blank" rel="noopener noreferrer">Andréa Melo</a>, especialista na norma ISO 27001 é entrevistada por <b><a href="https://www.linkedin.com/in/lfferreiras" target="_blank" rel="noopener noreferrer">Luiz Felipe Ferreira</a></b> neste episodio do SegInfocast.</p>
<h4 style="text-align:justify;"><strong>Qual o principal objetivo da norma ISO 27001?</strong></h4>
<p style="text-align:justify;">Andréa explica que a norma vai além dos controles tecnológicos e foca em sistema de gestão de segurança da informação, permitindo assim verificar a eficácia dos controles implementados e envolver a alta direção.</p>
<h4 style="text-align:justify;"><strong>Quais são os principais requisitos da norma? </strong></h4>
<p style="text-align:justify;">A entrevistada diz que a norma se divide em duas partes. A primeira, trata da gestão de segurança da informação o SGSI. A segunda (anexo A), contém os controles indicados para mitigação dos riscos.</p>
<h4 style="text-align:justify;"><strong>Como é o processo de certificação da norma ISO 27001?</strong></h4>
<p style="text-align:justify;">Nossa convidada diz que o processo varia de acordo com o tamanho e escopo da empresa, mas que o processo de certificação normalmente varia entre seis meses a um ano. Inicia-se com um Gap analysis para entender o nível de maturidade atual da empresa. Depois, elabora-se um plano de ação para implementação dos controles. Realiza-se primeiramente uma auditoria interna e após verificar (e corrigir) os gaps restantes, chama-se a auditoria externa. As manutenções são semestrais ou anuais e a certificação tem duração de três anos.</p>
<h4 style="text-align:justify;"><strong>Quais são as maiores dificuldades para implementação da norma ISO 27001?</strong></h4>
<p style="text-align:justify;">A questão cultural é o principal obstáculo para a implementação dos controles sugeridos pela norma. Uma pessoa somente é suficiente para causar um incidente de segurança da informação.</p>
<h4 style="text-align:justify;"><strong>E quais são as vantagens adquiridas quando se obtêm a certificação ISO 27001?</strong></h4>
<p style="text-align:justify;">Andréa cita que a melhoria contínua do processo de segurança da informação é a principal vantagem, sem conter a mudança da cultura corporativa, através da conscientização das pessoas sobre o tema.</p>
<h4 style="text-align:justify;"><strong>Sobre a entrevistada</strong></h4>
<p style="text-align:justify;">Desde 2005, Andréa Melo trabalha com normas de sistemas de gestão tais como as ISO 9001, 20001, 22031 e 27001, certificando, treinando e palestrando tanto no Brasil quanto no exterior. Formada em Administração de Empresas com Especialização em Gestão de Tecnologia da Informação pela FGV.</p>
<p style="text-align:justify;">[soundcloud url=&#8221;<a href="https://api.soundcloud.com/tracks/546767466&#038;#8243" rel="nofollow">https://api.soundcloud.com/tracks/546767466&#038;#8243</a>; params=&#8221;color=#ff5500&amp;auto_play=false&amp;hide_related=false&amp;show_comments=true&amp;show_user=true&amp;show_reposts=false&amp;show_teaser=true&#8221; width=&#8221;100%&#8221; height=&#8221;166&#8243; iframe=&#8221;true&#8221; /]</p>
<p>The post <a href="https://seginfo.com.br/2018/12/20/seginfocast-66-norma-iso-27001/">SegInfocast #66 – Norma ISO 27001</a> appeared first on <a href="https://seginfo.com.br">SegInfo - Portal, Podcast e Evento sobre Segurança da Informação</a>.</p>
]]></content:encoded>
					
		
		<enclosure length="17828528" type="audio/mpeg" url="http://feeds.soundcloud.com/stream/546767466-seginfocast-seginfocast-66-norma-iso-27001.mp3"/>
<enclosure length="17828528" type="audio/mpeg" url="http://feeds.soundcloud.com/stream/546767466-seginfocast-seginfocast-66-norma-iso-27001.mp3"/>
<enclosure length="17828528" type="audio/mpeg" url="http://feeds.soundcloud.com/stream/546767466-seginfocast-seginfocast-66-norma-iso-27001.mp3"/>
<enclosure length="17828528" type="audio/mpeg" url="http://feeds.soundcloud.com/stream/546767466-seginfocast-seginfocast-66-norma-iso-27001.mp3"/>

		<post-id xmlns="com-wordpress:feed-additions:1">34221</post-id>	<itunes:explicit>no</itunes:explicit><itunes:subtitle>SegInfocast #66 – Faça o download aqui. (24:43 min,  17,8 MB) Andréa Melo, especialista na norma ISO 27001 é entrevistada por Luiz Felipe Ferreira neste episodio do SegInfocast. Qual o principal objetivo da norma ISO 27001? Andréa explica que a norma vai além dos controles tecnológicos e foca em sistema de gestão de segurança da informação, permitindo assim verificar a&amp;#8230; Read More The post SegInfocast #66 – Norma ISO 27001 appeared first on SegInfo - Portal, Podcast e Evento sobre Segurança da Informação.</itunes:subtitle><itunes:summary>SegInfocast #66 – Faça o download aqui. (24:43 min,  17,8 MB) Andréa Melo, especialista na norma ISO 27001 é entrevistada por Luiz Felipe Ferreira neste episodio do SegInfocast. Qual o principal objetivo da norma ISO 27001? Andréa explica que a norma vai além dos controles tecnológicos e foca em sistema de gestão de segurança da informação, permitindo assim verificar a&amp;#8230; Read More The post SegInfocast #66 – Norma ISO 27001 appeared first on SegInfo - Portal, Podcast e Evento sobre Segurança da Informação.</itunes:summary><itunes:keywords>segurança,da,informação,tecnologia,certificações,ciência,da,computação,informática</itunes:keywords></item>
		<item>
		<title>Seginfocast #65 – LGPD</title>
		<link>https://seginfo.com.br/2018/12/19/seginfocast-65-lgpd/</link>
		
		<dc:creator><![CDATA[sgnfo]]></dc:creator>
		<pubDate>Wed, 19 Dec 2018 12:00:22 +0000</pubDate>
				<category><![CDATA[Seginfo Podcast]]></category>
		<category><![CDATA[SegInfocast]]></category>
		<category><![CDATA[LGPD]]></category>
		<category><![CDATA[seginfo]]></category>
		<category><![CDATA[seginfocast]]></category>
		<guid isPermaLink="false">http://seginfo.com.br/?p=34217</guid>

					<description><![CDATA[<p>SegInfocast #65 – Faça o download aqui. (35:09 min,  25,3 MB) Luiz Felipe Ferreira recebe pela primeira vez no SegInfocast a Dra. Ana Cristina Ferreira, advogada especializada em direito digital, para nos ajudar a entender a Lei Geral de Proteção de Dados, conhecida como LGPD, sancionada pelo presidente Temer em agosto de 2018. Do que se trata a LGPD? Segundo a Dra.&#8230; <span class="excerpt-more"><a href="https://seginfo.com.br/2018/12/19/seginfocast-65-lgpd/">Read More</a></span></p>
<p>The post <a href="https://seginfo.com.br/2018/12/19/seginfocast-65-lgpd/">Seginfocast #65 – LGPD</a> appeared first on <a href="https://seginfo.com.br">SegInfo - Portal, Podcast e Evento sobre Segurança da Informação</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p style="text-align:justify;"><span style="font-family:tahoma, sans-serif;"><span style="color:#595959;"><span class="m_-4486571214504201118m_5289859663988024287gmail-m_8967905077458881307gmail-m_7492981109160216563gmail-m_-5714211815576398705gmail-m_-943494627474259594gmail-m_7541687468217509068m_-4637097429980896106gmail-m_418403843276240481gmail-m_-3538053109645054744gmail-il"><span class="m_-4486571214504201118m_5289859663988024287gmail-m_8967905077458881307gmail-il">SegInfocast</span></span> #65 – Faça o download </span><a href="http://feeds.soundcloud.com/stream/546770046-seginfocast-seginfocast-65-lgpd.mp3">aqui</a><span style="color:#595959;">. </span><span style="color:#ff0000;">(35:09 min,  25,3 MB)</span></span></p>
<p style="text-align:justify;"><img loading="lazy" decoding="async" width="150" height="150" class="m_-4486571214504201118m_5289859663988024287gmail-m_8967905077458881307gmail-m_7492981109160216563gmail-m_-5714211815576398705gmail-m_-943494627474259594gmail-m_7541687468217509068m_-4637097429980896106gmail-m_418403843276240481gmail-m_-3538053109645054744gmail-m_-3408598504449877141gmail-m_-4383194528591378881gmail-m_8450248127569828254m_3459614311180069049gmail-m_4563229257202882961gmail-m_8661528673249902998gmail-m_-4838305529390134349m_3726735214951518893m_6507485202662934097gmail-m_-6559200930456714079gmail-m_279213216573456044gmail-m_502064075024489202gmail-size-full m_-4486571214504201118m_5289859663988024287gmail-m_8967905077458881307gmail-m_7492981109160216563gmail-m_-5714211815576398705gmail-m_-943494627474259594gmail-m_7541687468217509068m_-4637097429980896106gmail-m_418403843276240481gmail-m_-3538053109645054744gmail-m_-3408598504449877141gmail-m_-4383194528591378881gmail-m_8450248127569828254m_3459614311180069049gmail-m_4563229257202882961gmail-m_8661528673249902998gmail-m_-4838305529390134349m_3726735214951518893m_6507485202662934097gmail-m_-6559200930456714079gmail-m_279213216573456044gmail-m_502064075024489202gmail-wp-image-28250 m_-4486571214504201118m_5289859663988024287gmail-m_8967905077458881307gmail-m_7492981109160216563gmail-m_-5714211815576398705gmail-m_-943494627474259594gmail-m_7541687468217509068m_-4637097429980896106gmail-m_418403843276240481gmail-m_-3538053109645054744gmail-m_-3408598504449877141gmail-m_-4383194528591378881gmail-m_8450248127569828254m_3459614311180069049gmail-m_4563229257202882961gmail-m_8661528673249902998gmail-m_-4838305529390134349m_3726735214951518893m_6507485202662934097gmail-m_-6559200930456714079gmail-m_279213216573456044gmail-m_502064075024489202gmail- m_-4486571214504201118m_5289859663988024287gmail-m_8967905077458881307gmail-m_7492981109160216563gmail-m_-5714211815576398705gmail-m_-943494627474259594gmail-m_7541687468217509068m_-4637097429980896106gmail-m_418403843276240481gmail-m_-3538053109645054744gmail-m_-3408598504449877141gmail-m_-4383194528591378881gmail-m_8450248127569828254m_3459614311180069049gmail-m_4563229257202882961gmail-m_8661528673249902998gmail-m_-4838305529390134349m_3726735214951518893m_6507485202662934097gmail-CToWUd m_-4486571214504201118m_5289859663988024287gmail-m_8967905077458881307gmail-m_7492981109160216563gmail-m_-5714211815576398705gmail-m_-943494627474259594gmail-m_7541687468217509068m_-4637097429980896106gmail-m_418403843276240481gmail-m_-3538053109645054744gmail-m_-3408598504449877141gmail-m_-4383194528591378881gmail-m_8450248127569828254m_3459614311180069049gmail-m_4563229257202882961gmail-CToWUd m_-4486571214504201118m_5289859663988024287gmail-m_8967905077458881307gmail-m_7492981109160216563gmail-m_-5714211815576398705gmail-m_-943494627474259594gmail-m_7541687468217509068m_-4637097429980896106gmail-m_418403843276240481gmail-m_-3538053109645054744gmail-m_-3408598504449877141gmail-CToWUd m_-4486571214504201118m_5289859663988024287gmail-m_8967905077458881307gmail-m_7492981109160216563gmail-m_-5714211815576398705gmail-m_-943494627474259594gmail-m_7541687468217509068m_-4637097429980896106gmail-m_418403843276240481gmail-m_-3538053109645054744gmail-CToWUd m_-4486571214504201118m_5289859663988024287gmail-m_8967905077458881307gmail-m_7492981109160216563gmail-m_-5714211815576398705gmail-m_-943494627474259594gmail-m_7541687468217509068m_-4637097429980896106gmail-m_418403843276240481gmail-CToWUd m_-4486571214504201118m_5289859663988024287gmail-m_8967905077458881307gmail-m_7492981109160216563gmail-m_-5714211815576398705gmail-m_-943494627474259594gmail-m_7541687468217509068m_-4637097429980896106gmail-CToWUd m_-4486571214504201118m_5289859663988024287gmail-m_8967905077458881307gmail-m_7492981109160216563gmail-m_-5714211815576398705gmail-m_-943494627474259594gmail-CToWUd m_-4486571214504201118m_5289859663988024287gmail-m_8967905077458881307gmail-m_7492981109160216563gmail-CToWUd m_-4486571214504201118m_5289859663988024287gmail-m_8967905077458881307gmail-CToWUd m_-4486571214504201118m_5289859663988024287gmail-CToWUd CToWUd alignright" src="https://ci5.googleusercontent.com/proxy/Mf84CIURnvuSXYRAF16AiP3mh7bH4W_avxDYkmZrmzCM1mSxKHtrSoDSIw-SKWKL5zRENPOBmCbLmxs-nudHh6W_zrTS_E6Chd3FJ-NH1snkVQ8muzm92Qi0NA=s0-d-e1-ft#https://seginfo.com.br/wp-content/uploads/2016/08/seginfocast-150x150.jpg?w=1540" alt="seginfocast-150x150" /><a href="https://www.linkedin.com/in/lfferreiras" target="_blank" rel="noopener"><b>Luiz Felipe Ferreira</b></a> recebe pela primeira vez no SegInfocast a <a href="https://linkedin.com/in/acfdireitodigital/" target="_blank" rel="noopener"><b>Dra. </b></a><b><a href="https://linkedin.com/in/acfdireitodigital/" target="_blank" rel="noopener">Ana Cristina Ferreira</a>,</b> advogada especializada em direito digital, para nos ajudar a entender a Lei Geral de Proteção de Dados, conhecida como LGPD, sancionada pelo presidente Temer em agosto de 2018.</p>
<h4 style="text-align:justify;"><strong>Do que se trata a LGPD?</strong></h4>
<p style="text-align:justify;">Segundo a Dra. Ana, a Lei Geral de Proteção de Dados, visa reforçar a segurança jurídica para os dados pessoais dos cidadãos brasileiros e mitigar os abusos. Ela nasceu inspirada na GDPR, lei europeia que também trata da proteção de dados pessoais.</p>
<h4 style="text-align:justify;"><strong>O que são dados pessoais e dados pessoais sensíveis?</strong></h4>
<p style="text-align:justify;">Nossa convidada explica que dados pessoais são informações relacionadas ao indivíduo que sejam capazes de identificá-lo tais como identidade, endereço, CPF, etc.. Já os dados pessoais sensíveis dizem respeito as preferências e convicções do indivíduo, tais como preferências religiosas, sexuais, informações biométricas, entre outros, por isso são tratados de forma especial pela lei.</p>
<h4 style="text-align:justify;"><strong><span style="color:#595959;font-family:tahoma, sans-serif;">Quais são os direitos dos titulares dos dados</span>?    </strong></h4>
<p style="text-align:justify;">Uma inovação que a lei traz são os direitos dos titulares. Ana cita que quando a lei entrar em vigor (a partir de agosto de 2020), será possível ter maior controle sobre o que as empresas estão fazendo com as informações pessoais podendo retificar, eliminar, solicitar portabilidade e revogar o consentimento a qualquer tempo.</p>
<h4 style="text-align:justify;"><strong><span style="color:#595959;font-family:tahoma, sans-serif;">Qual o impacto nos sistemas que armazenam, transmitem e processam os dados pessoais?</span></strong></h4>
<p style="text-align:justify;">Embora seja difícil mensurar o impacto, Ana diz que será proporcional as operações realizadas e o nível de proteção decorrente do tipo dos dados pessoais armazenados. Ela sugere que auditorias internas façam parte do escopo de governança de dados para que as empresas estejam em conformidade legal.</p>
<h4 style="text-align:justify;"><strong>Sobre a entrevistada</strong></h4>
<p style="text-align:justify;">Ana Cristina Ferreira é advogada especializada em direito digital atuando no Brasil e em Portugal. Ana Cristina Ferreira, advogada inscrita na Ordem dos Advogados do Brasil e Na Ordem dos Advogados de Portugal, professora e articulista, idealizadora e fundadora da Digital Legal. Formada pelo Centro Universitário da Cidade Univercidade (Univercidade), com especialização LL.M Master em Direito Corporativo pelo Instituto Brasileiro de Mercado de Capitais &#8211; IBMEC. Professora do curso de extensão em Direito Eletrônico da Escola de Magistratura do Estado do Rio de Janeiro – EMERJ desde 2011. Membro da Comissão de Direito e Tecnologia da Informação OABRJ &#8211; CDTI e também da Comissão de Direito Digital da OAB São Gonçalo.</p>
<p>[soundcloud url=&#8221;<a href="https://api.soundcloud.com/tracks/546770046&#038;#8243" rel="nofollow">https://api.soundcloud.com/tracks/546770046&#038;#8243</a>; params=&#8221;color=#ff5500&amp;auto_play=false&amp;hide_related=false&amp;show_comments=true&amp;show_user=true&amp;show_reposts=false&amp;show_teaser=true&#8221; width=&#8221;100%&#8221; height=&#8221;166&#8243; iframe=&#8221;true&#8221; /]</p>
<p>The post <a href="https://seginfo.com.br/2018/12/19/seginfocast-65-lgpd/">Seginfocast #65 – LGPD</a> appeared first on <a href="https://seginfo.com.br">SegInfo - Portal, Podcast e Evento sobre Segurança da Informação</a>.</p>
]]></content:encoded>
					
		
		<enclosure length="25334329" type="audio/mpeg" url="http://feeds.soundcloud.com/stream/546770046-seginfocast-seginfocast-65-lgpd.mp3"/>
<enclosure length="25334329" type="audio/mpeg" url="http://feeds.soundcloud.com/stream/546770046-seginfocast-seginfocast-65-lgpd.mp3"/>
<enclosure length="25334329" type="audio/mpeg" url="http://feeds.soundcloud.com/stream/546770046-seginfocast-seginfocast-65-lgpd.mp3"/>
<enclosure length="25334329" type="audio/mpeg" url="http://feeds.soundcloud.com/stream/546770046-seginfocast-seginfocast-65-lgpd.mp3"/>

		<post-id xmlns="com-wordpress:feed-additions:1">34217</post-id>	<itunes:explicit>no</itunes:explicit><itunes:subtitle>SegInfocast #65 – Faça o download aqui. (35:09 min,  25,3 MB) Luiz Felipe Ferreira recebe pela primeira vez no SegInfocast a Dra. Ana Cristina Ferreira, advogada especializada em direito digital, para nos ajudar a entender a Lei Geral de Proteção de Dados, conhecida como LGPD, sancionada pelo presidente Temer em agosto de 2018. Do que se trata a LGPD? Segundo a Dra.&amp;#8230; Read More The post Seginfocast #65 – LGPD appeared first on SegInfo - Portal, Podcast e Evento sobre Segurança da Informação.</itunes:subtitle><itunes:summary>SegInfocast #65 – Faça o download aqui. (35:09 min,  25,3 MB) Luiz Felipe Ferreira recebe pela primeira vez no SegInfocast a Dra. Ana Cristina Ferreira, advogada especializada em direito digital, para nos ajudar a entender a Lei Geral de Proteção de Dados, conhecida como LGPD, sancionada pelo presidente Temer em agosto de 2018. Do que se trata a LGPD? Segundo a Dra.&amp;#8230; Read More The post Seginfocast #65 – LGPD appeared first on SegInfo - Portal, Podcast e Evento sobre Segurança da Informação.</itunes:summary><itunes:keywords>segurança,da,informação,tecnologia,certificações,ciência,da,computação,informática</itunes:keywords></item>
		<item>
		<title>SegInfocast #64 – Avaliação da Conformidade e a Segurança da Informação</title>
		<link>https://seginfo.com.br/2018/10/18/seginfocast-64-avaliacao-da-conformidade-e-a-seguranca-da-informacao/</link>
		
		<dc:creator><![CDATA[sgnfo]]></dc:creator>
		<pubDate>Thu, 18 Oct 2018 12:00:46 +0000</pubDate>
				<category><![CDATA[Seginfo Podcast]]></category>
		<category><![CDATA[SegInfocast]]></category>
		<guid isPermaLink="false">http://seginfo.com.br/?p=34016</guid>

					<description><![CDATA[<p>SegInfocast #64 – Faça o download aqui. (20:31 min, 14,8 MB) Luiz Felipe Ferreira recebe Davidson Boccardo, para entendermos como equipamentos computacionais são certificados. Avaliação de Conformidade de Produtos computacionais Davidson esclarece que o objetivo da avaliação é proteger o consumidor, pois equipamentos computacionais necessitam de uma certificação que ateste a sua qualidade. Através da acreditação, o Inmetro identifica&#8230; <span class="excerpt-more"><a href="https://seginfo.com.br/2018/10/18/seginfocast-64-avaliacao-da-conformidade-e-a-seguranca-da-informacao/">Read More</a></span></p>
<p>The post <a href="https://seginfo.com.br/2018/10/18/seginfocast-64-avaliacao-da-conformidade-e-a-seguranca-da-informacao/">SegInfocast #64 – Avaliação da Conformidade e a Segurança da Informação</a> appeared first on <a href="https://seginfo.com.br">SegInfo - Portal, Podcast e Evento sobre Segurança da Informação</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p class="m_8559543450691489669m_-5469652340980502086gmail-m_-5714211815576398705gmail-m_-943494627474259594gmail-m_7541687468217509068m_-4637097429980896106gmail-m_418403843276240481gmail-m_-3538053109645054744gmail-m_-3408598504449877141gmail-m_-4383194528591378881gmail-m_8450248127569828254m_3459614311180069049gmail-m_4563229257202882961gmail-m_8661528673249902998gmail-m_-4838305529390134349m_3726735214951518893m_6507485202662934097gmail-m_-6559200930456714079gmail-m_279213216573456044gmail-m_502064075024489202entry-title" style="text-align: justify;"><span class="m_8559543450691489669m_-5469652340980502086gmail-m_-5714211815576398705gmail-m_-943494627474259594gmail-m_7541687468217509068m_-4637097429980896106gmail-m_418403843276240481gmail-m_-3538053109645054744gmail-il">SegInfocast</span> #64 – Faça o download <span style="font-family: tahoma, sans-serif; font-size: 18px;"><a href="http://feeds.soundcloud.com/stream/515612373-seginfocast-seginfocast-64-avaliacao-da-conformidade-e-a-seguranca-da-informacao.mp3">aqui</a></span><span style="font-family: tahoma, sans-serif; font-size: 18px;">. </span><span style="font-family: tahoma, sans-serif; font-size: 18px; color: #ff0000;">(20:31 min, 14,8 MB)</span></p>
<p><img loading="lazy" decoding="async" class=" wp-image-28250 alignright" src="https://seginfo.com.br/wp-content/uploads/2016/08/seginfocast-150x150.jpg" alt="" width="150" height="150" /></p>
<div class="m_8559543450691489669m_-5469652340980502086gmail-m_-5714211815576398705gmail-m_-943494627474259594gmail-m_7541687468217509068m_-4637097429980896106gmail-m_418403843276240481gmail-m_-3538053109645054744gmail-m_-3408598504449877141gmail-m_-4383194528591378881gmail-m_8450248127569828254m_3459614311180069049gmail-m_4563229257202882961gmail-m_8661528673249902998gmail-m_-4838305529390134349m_3726735214951518893m_6507485202662934097gmail-m_-6559200930456714079gmail-m_279213216573456044gmail-m_502064075024489202entry-content" style="text-align: justify;">
<div class="m_8559543450691489669m_-5469652340980502086gmail-m_-5714211815576398705gmail-m_-943494627474259594gmail-m_7541687468217509068m_-4637097429980896106gmail-m_418403843276240481gmail-m_-3538053109645054744gmail-m_-3408598504449877141gmail-m_-4383194528591378881gmail-m_8450248127569828254m_3459614311180069049gmail-m_4563229257202882961gmail-m_8661528673249902998gmail-m_-4838305529390134349m_3726735214951518893m_6507485202662934097gmail-m_-6559200930456714079gmail-m_279213216573456044gmail-m_502064075024489202entry-content-wrapper">
<p><a href="https://www.linkedin.com/in/lfferreiras" target="_blank" rel="noopener">Luiz Felipe Ferreira</a> recebe <a href="https://br.linkedin.com/in/drboccardo">Davidson Boccardo</a>, para entendermos como equipamentos computacionais são certificados.</p>
<p><span style="color: #595959; font-family: tahoma, sans-serif;"><b>Avaliação de Conformidade de Produtos computacionais</b></span></p>
<p>Davidson esclarece que o objetivo da avaliação é proteger o consumidor, pois equipamentos computacionais necessitam de uma certificação que ateste a sua qualidade. Através da acreditação, o Inmetro identifica os laboratórios que possuem as qualificações necessárias para verificar, executar e testar a qualidade dos produtos.</p>
<p><b>Qual a relação entre Certificações de Produtos e Segu</b><b>rança da Informação?</b></p>
<p>Davidson nos conta que nos equipamentos de certificação digital (ICP-Brasil), por exemplo, deve haver uma preocupação muito grande com a confidencialidade, integridade e disponibilidade dos dados através da segurança &#8220;by-design&#8221;, segurança computacional e a segurança lógica.</p>
<p><b>Quem necessita ter seus equipamentos avaliados?</b></p>
<p>Nosso convidado cita que toda empresa que tem a intenção de lançar equipamentos computacionais em áreas reguladas, tais como certificação digital ICP-Brasil e Registradores Eletrônicos de Ponto, deve enviar o equipamento para uma avaliação/certificação através de uma OCP (Organismo Certificador de Produtos), que endereçará a solicitação a um laboratório autorizado, como a Green Hat. Inicia-se a avaliação e por volta de um a três meses, um laudo técnico é emitido a OCP, que aprovar (ou não) o equipamento.</p>
<p><b>Sobre o entrevistado</b></p>
<p>Davidson Rodrigo Boccardo é Doutor em Engenharia Elétrica pela Faculdade de Engenharia de Ilha Solteira UNESP (2009), com período parcial na University of Louisiana at Lafayette, na qual trabalhou em engenharia reversa de artefatos maliciosos no Software Research Lab do Computer Advanced Center Studies. Entre 2010 e 2015 coordenou o projeto “Segurança de Software em Medidores Inteligentes” no Instituto Nacional de Metrologia, Qualidade e Tecnologia – Inmetro, com a publicação de mais de 50 artigos científicos e obtenção de uma patente. Também é instrutor da Clavis – Segurança da Informação na trilha de Forense Computacional, Testes de Invasão e Desenvolvimento Seguro. Possui certificações CISSP (Certified Information Systems Security Professional), CHFI (Certified Hacker Forensic Investigator), Secure Programming, ISO 27001 Lead Implementer e Security+.</p>
<p>[soundcloud url=&#8221;<a href="https://api.soundcloud.com/tracks/515612373&#038;#8243" rel="nofollow">https://api.soundcloud.com/tracks/515612373&#038;#8243</a>; params=&#8221;color=#ff5500&amp;auto_play=false&amp;hide_related=false&amp;show_comments=true&amp;show_user=true&amp;show_reposts=false&amp;show_teaser=true&#8221; width=&#8221;100%&#8221; height=&#8221;166&#8243; iframe=&#8221;true&#8221; /]</p>
</div>
</div>
<p>The post <a href="https://seginfo.com.br/2018/10/18/seginfocast-64-avaliacao-da-conformidade-e-a-seguranca-da-informacao/">SegInfocast #64 – Avaliação da Conformidade e a Segurança da Informação</a> appeared first on <a href="https://seginfo.com.br">SegInfo - Portal, Podcast e Evento sobre Segurança da Informação</a>.</p>
]]></content:encoded>
					
		
		<enclosure length="14801770" type="audio/mpeg" url="http://feeds.soundcloud.com/stream/515612373-seginfocast-seginfocast-64-avaliacao-da-conformidade-e-a-seguranca-da-informacao.mp3"/>
<enclosure length="14801770" type="audio/mpeg" url="http://feeds.soundcloud.com/stream/515612373-seginfocast-seginfocast-64-avaliacao-da-conformidade-e-a-seguranca-da-informacao.mp3"/>
<enclosure length="14801770" type="audio/mpeg" url="http://feeds.soundcloud.com/stream/515612373-seginfocast-seginfocast-64-avaliacao-da-conformidade-e-a-seguranca-da-informacao.mp3"/>
<enclosure length="14801770" type="audio/mpeg" url="http://feeds.soundcloud.com/stream/515612373-seginfocast-seginfocast-64-avaliacao-da-conformidade-e-a-seguranca-da-informacao.mp3"/>

		<post-id xmlns="com-wordpress:feed-additions:1">34016</post-id>	<itunes:explicit>no</itunes:explicit><itunes:subtitle>SegInfocast #64 – Faça o download aqui. (20:31 min, 14,8 MB) Luiz Felipe Ferreira recebe Davidson Boccardo, para entendermos como equipamentos computacionais são certificados. Avaliação de Conformidade de Produtos computacionais Davidson esclarece que o objetivo da avaliação é proteger o consumidor, pois equipamentos computacionais necessitam de uma certificação que ateste a sua qualidade. Através da acreditação, o Inmetro identifica&amp;#8230; Read More The post SegInfocast #64 – Avaliação da Conformidade e a Segurança da Informação appeared first on SegInfo - Portal, Podcast e Evento sobre Segurança da Informação.</itunes:subtitle><itunes:summary>SegInfocast #64 – Faça o download aqui. (20:31 min, 14,8 MB) Luiz Felipe Ferreira recebe Davidson Boccardo, para entendermos como equipamentos computacionais são certificados. Avaliação de Conformidade de Produtos computacionais Davidson esclarece que o objetivo da avaliação é proteger o consumidor, pois equipamentos computacionais necessitam de uma certificação que ateste a sua qualidade. Através da acreditação, o Inmetro identifica&amp;#8230; Read More The post SegInfocast #64 – Avaliação da Conformidade e a Segurança da Informação appeared first on SegInfo - Portal, Podcast e Evento sobre Segurança da Informação.</itunes:summary><itunes:keywords>segurança,da,informação,tecnologia,certificações,ciência,da,computação,informática</itunes:keywords></item>
		<item>
		<title>SegInfocast #63 – Ameaças ao sistema financeiro – bancos e fintechs em evidência</title>
		<link>https://seginfo.com.br/2018/09/19/seginfocast-63-ameacas-ao-sistema-financeiro-bancos-e-fintechs-em-evidencia/</link>
		
		<dc:creator><![CDATA[sgnfo]]></dc:creator>
		<pubDate>Wed, 19 Sep 2018 13:23:54 +0000</pubDate>
				<category><![CDATA[SegInfocast]]></category>
		<category><![CDATA[kaspersky]]></category>
		<category><![CDATA[Podcast]]></category>
		<category><![CDATA[seginfo]]></category>
		<category><![CDATA[seginfocast]]></category>
		<guid isPermaLink="false">http://seginfo.com.br/?p=33936</guid>

					<description><![CDATA[<p>SegInfocast #63 – Faça o download aqui. (24 min, 17,3 MB) Luiz Felipe Ferreira recebe um convidado muito especial pela primeira vez no SegInfocast: FabioAssolini, Analista Sênior de Segurança da Informação na Kaspersky, para uma conversa sobre os ataques ao setor financeiro. Ameaças originárias do Brasil Nosso convidado revela que o cibercriminoso brasileiro é bastante imediatista, focado no retorno financeiro a&#8230; <span class="excerpt-more"><a href="https://seginfo.com.br/2018/09/19/seginfocast-63-ameacas-ao-sistema-financeiro-bancos-e-fintechs-em-evidencia/">Read More</a></span></p>
<p>The post <a href="https://seginfo.com.br/2018/09/19/seginfocast-63-ameacas-ao-sistema-financeiro-bancos-e-fintechs-em-evidencia/">SegInfocast #63 – Ameaças ao sistema financeiro &#8211; bancos e fintechs em evidência</a> appeared first on <a href="https://seginfo.com.br">SegInfo - Portal, Podcast e Evento sobre Segurança da Informação</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p class="m_8559543450691489669m_-5469652340980502086gmail-m_-5714211815576398705gmail-m_-943494627474259594gmail-m_7541687468217509068m_-4637097429980896106gmail-m_418403843276240481gmail-m_-3538053109645054744gmail-m_-3408598504449877141gmail-m_-4383194528591378881gmail-m_8450248127569828254m_3459614311180069049gmail-m_4563229257202882961gmail-m_8661528673249902998gmail-m_-4838305529390134349m_3726735214951518893m_6507485202662934097gmail-m_-6559200930456714079gmail-m_279213216573456044gmail-m_502064075024489202entry-title" style="text-align:justify;"><span class="m_8559543450691489669m_-5469652340980502086gmail-m_-5714211815576398705gmail-m_-943494627474259594gmail-m_7541687468217509068m_-4637097429980896106gmail-m_418403843276240481gmail-m_-3538053109645054744gmail-il">SegInfocast</span> #63 – Faça o download <span style="font-family:tahoma, sans-serif;font-size:18px;"><a href="http://feeds.soundcloud.com/stream/501595203-seginfocast-seginfocast-63-ameacas-ao-sistema-financeiro-bancos-e-fintechs-em-evidencia.mp3">aqui</a></span><span style="font-family:tahoma, sans-serif;font-size:18px;">. </span><span style="font-family:tahoma, sans-serif;font-size:18px;color:#ff0000;">(24 min, 17,3 MB)</span></p>
<div class="m_8559543450691489669m_-5469652340980502086gmail-m_-5714211815576398705gmail-m_-943494627474259594gmail-m_7541687468217509068m_-4637097429980896106gmail-m_418403843276240481gmail-m_-3538053109645054744gmail-m_-3408598504449877141gmail-m_-4383194528591378881gmail-m_8450248127569828254m_3459614311180069049gmail-m_4563229257202882961gmail-m_8661528673249902998gmail-m_-4838305529390134349m_3726735214951518893m_6507485202662934097gmail-m_-6559200930456714079gmail-m_279213216573456044gmail-m_502064075024489202entry-content" style="text-align:justify;">
<div class="m_8559543450691489669m_-5469652340980502086gmail-m_-5714211815576398705gmail-m_-943494627474259594gmail-m_7541687468217509068m_-4637097429980896106gmail-m_418403843276240481gmail-m_-3538053109645054744gmail-m_-3408598504449877141gmail-m_-4383194528591378881gmail-m_8450248127569828254m_3459614311180069049gmail-m_4563229257202882961gmail-m_8661528673249902998gmail-m_-4838305529390134349m_3726735214951518893m_6507485202662934097gmail-m_-6559200930456714079gmail-m_279213216573456044gmail-m_502064075024489202entry-content-wrapper">
<p><img loading="lazy" decoding="async" class="size-full wp-image-28250 alignright" src="https://seginfo.com.br/wp-content/uploads/2016/08/seginfocast-150x150.jpg" alt="" width="150" height="150" /><a href="https://www.linkedin.com/in/lfferreiras" target="_blank" rel="noopener">Luiz Felipe Ferreira</a> recebe um convidado muito especial pela primeira vez no SegInfocast: <a href="https://br.linkedin.com/in/fabioassolini/" target="_blank" rel="noopener">FabioAssolini</a>, Analista Sênior de Segurança da Informação na Kaspersky, para uma conversa sobre os ataques ao setor financeiro.</p>
<h4><span style="color:#595959;font-family:tahoma, sans-serif;"><b>Ameaças originárias do Brasil</b></span></h4>
<p>Nosso convidado revela que o cibercriminoso brasileiro é bastante imediatista, focado no retorno financeiro a curto prazo, justificando o porquê de sermos um dos países com o maior número de trojans bancários e também em ataques de <em>phishing</em>. O foco, claro, tem sido o usuário de <em>internet banking</em>. No exterior, o foco é outro, a fonte do dinheiro, os bancos.</p>
<h4><b>Maturidade de Segurança da Informação no sistema financeiro</b></h4>
<p>Fabio nos conta que o sistema financeiro brasileiro em comparação com o americano, por exemplo, está mais avançado nas tecnologias de proteção, como é o caso da adoção de <em>plugins</em> em <em>desktops</em> domésticos e também na adoção de cartões com chip. A maturidade varia muito com a intensidade dos ataques.</p>
<h4><b>Reações aos ataques</b></h4>
<p>Embora o setor tenha um certo nível de maturidade, em alguns casos acontecem situações como a negação no caso de um ataque e até mesmo a perseguição a pesquisadores de segurança, quando estes encontram e reportam alguma vulnerabilidade. Fabio citou ainda um caso de um banco chileno que mesmo após um prejuízo enorme, comunicou o fato aos seus clientes e contribuiu com empresas de segurança. As motivações dos ataques são sempre financeiras e quem ataca os bancos, normalmente, faz uso de boas ferramentas.</p>
<h4><b>Setor extremamente regulado</b></h4>
<p>Assolini cita que o setor financeiro é muito regulado pelo Banco Central, que recentemente emitiu uma nova resolução especialmente focado em segurança na nuvem e resposta a incidentes. Mais informações sobre a resolução disponíveis <a href="https://seginfo.com.br/2018/05/08/novas-regras-de-seguranca-cibernetica-protegem-instituicoes-financeiras-contra-ataques-digitais/">aqui</a>.</p>
<h4><b>Sobre o entrevistado</b></h4>
<p>Fabio Assolini é Analista Sênior de Segurança da Informação na Kaspersky, trabalhando como pesquisador de malwares. Já participou de um projeto voluntário chamado Linha Defensiva. Ele também é podcaster no Segurança Legal.</p>
<p>&nbsp;</p>
</div>
</div>
<p style="text-align:justify;">[soundcloud url=&#8221;<a href="https://api.soundcloud.com/tracks/501595203&#038;#8243" rel="nofollow">https://api.soundcloud.com/tracks/501595203&#038;#8243</a>; params=&#8221;color=#ff5500&amp;auto_play=false&amp;hide_related=false&amp;show_comments=true&amp;show_user=true&amp;show_reposts=false&amp;show_teaser=true&#8221; width=&#8221;100%&#8221; height=&#8221;166&#8243; iframe=&#8221;true&#8221; /]</p>
<p>The post <a href="https://seginfo.com.br/2018/09/19/seginfocast-63-ameacas-ao-sistema-financeiro-bancos-e-fintechs-em-evidencia/">SegInfocast #63 – Ameaças ao sistema financeiro &#8211; bancos e fintechs em evidência</a> appeared first on <a href="https://seginfo.com.br">SegInfo - Portal, Podcast e Evento sobre Segurança da Informação</a>.</p>
]]></content:encoded>
					
		
		<enclosure length="17313556" type="audio/mpeg" url="http://feeds.soundcloud.com/stream/501595203-seginfocast-seginfocast-63-ameacas-ao-sistema-financeiro-bancos-e-fintechs-em-evidencia.mp3"/>
<enclosure length="17313556" type="audio/mpeg" url="http://feeds.soundcloud.com/stream/501595203-seginfocast-seginfocast-63-ameacas-ao-sistema-financeiro-bancos-e-fintechs-em-evidencia.mp3"/>
<enclosure length="17313556" type="audio/mpeg" url="http://feeds.soundcloud.com/stream/501595203-seginfocast-seginfocast-63-ameacas-ao-sistema-financeiro-bancos-e-fintechs-em-evidencia.mp3"/>
<enclosure length="17313556" type="audio/mpeg" url="http://feeds.soundcloud.com/stream/501595203-seginfocast-seginfocast-63-ameacas-ao-sistema-financeiro-bancos-e-fintechs-em-evidencia.mp3"/>

		<post-id xmlns="com-wordpress:feed-additions:1">33936</post-id>	<itunes:explicit>no</itunes:explicit><itunes:subtitle>SegInfocast #63 – Faça o download aqui. (24 min, 17,3 MB) Luiz Felipe Ferreira recebe um convidado muito especial pela primeira vez no SegInfocast: FabioAssolini, Analista Sênior de Segurança da Informação na Kaspersky, para uma conversa sobre os ataques ao setor financeiro. Ameaças originárias do Brasil Nosso convidado revela que o cibercriminoso brasileiro é bastante imediatista, focado no retorno financeiro a&amp;#8230; Read More The post SegInfocast #63 – Ameaças ao sistema financeiro &amp;#8211; bancos e fintechs em evidência appeared first on SegInfo - Portal, Podcast e Evento sobre Segurança da Informação.</itunes:subtitle><itunes:summary>SegInfocast #63 – Faça o download aqui. (24 min, 17,3 MB) Luiz Felipe Ferreira recebe um convidado muito especial pela primeira vez no SegInfocast: FabioAssolini, Analista Sênior de Segurança da Informação na Kaspersky, para uma conversa sobre os ataques ao setor financeiro. Ameaças originárias do Brasil Nosso convidado revela que o cibercriminoso brasileiro é bastante imediatista, focado no retorno financeiro a&amp;#8230; Read More The post SegInfocast #63 – Ameaças ao sistema financeiro &amp;#8211; bancos e fintechs em evidência appeared first on SegInfo - Portal, Podcast e Evento sobre Segurança da Informação.</itunes:summary><itunes:keywords>segurança,da,informação,tecnologia,certificações,ciência,da,computação,informática</itunes:keywords></item>
		<item>
		<title>SegInfocast #62 – 2 em 1: Curso preparatório oficial para as certificações ComPTIA Pentest+ e EXIN Ethical Hacking Foundation</title>
		<link>https://seginfo.com.br/2018/09/18/seginfocast-62-2-em-1-curso-preparatorio-oficial-para-as-certificacoes-comptia-pentest-e-exin-ethical-hacking-foundation/</link>
		
		<dc:creator><![CDATA[sgnfo]]></dc:creator>
		<pubDate>Tue, 18 Sep 2018 12:00:21 +0000</pubDate>
				<category><![CDATA[SegInfocast]]></category>
		<category><![CDATA[comptia]]></category>
		<category><![CDATA[CompTIA Pentest+]]></category>
		<category><![CDATA[exin]]></category>
		<category><![CDATA[exin ethical hacking foundation]]></category>
		<category><![CDATA[Podcast]]></category>
		<category><![CDATA[seginfo]]></category>
		<category><![CDATA[seginfocast]]></category>
		<guid isPermaLink="false">http://seginfo.com.br/?p=33929</guid>

					<description><![CDATA[<p>SegInfocast #62 – Faça o download aqui. (13:40 min, 9,9 MB) Davidson Boccardo retorna ao SegInfocast e conversa com Luiz Felipe Ferreira sobre o novo curso desenvolvido pela Clavis que prepara o aluno para duas certificações: CompTIA Pentest+ e EXIN Ethical Hacking Foundation. Sobre o curso e as certificações Davidson nos conta que a Clavis formulou o curso pensando nos estudantes e&#8230; <span class="excerpt-more"><a href="https://seginfo.com.br/2018/09/18/seginfocast-62-2-em-1-curso-preparatorio-oficial-para-as-certificacoes-comptia-pentest-e-exin-ethical-hacking-foundation/">Read More</a></span></p>
<p>The post <a href="https://seginfo.com.br/2018/09/18/seginfocast-62-2-em-1-curso-preparatorio-oficial-para-as-certificacoes-comptia-pentest-e-exin-ethical-hacking-foundation/">SegInfocast #62 – 2 em 1: Curso preparatório oficial para as certificações ComPTIA Pentest+ e EXIN Ethical Hacking Foundation</a> appeared first on <a href="https://seginfo.com.br">SegInfo - Portal, Podcast e Evento sobre Segurança da Informação</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><span style="font-family: tahoma, sans-serif;"><span style="color: #595959;"><span class="m_1169503135284171941m_-4083818598378780625m_5646835648408214901gmail-m_-943494627474259594gmail-m_7541687468217509068m_-4637097429980896106gmail-m_418403843276240481gmail-m_-3538053109645054744gmail-il">SegInfocast</span> #62 – Faça o download </span><a href="http://feeds.soundcloud.com/stream/501104733-seginfocast-seginfocast-62-curso-preparatorio-oficial-para-as-certificacoes-comptia-pentest-e-exin-ethical-hacking.mp3">aqui</a><span style="color: #595959;">. </span><span style="color: #ff0000;">(13:40 min, 9,9 MB)</span></span></p>
<p><a href="https://br.linkedin.com/in/drboccardo">Davidson Boccardo </a>retorna ao SegInfocast e conversa com <a href="https://www.linkedin.com/in/lfferreiras" target="_blank" rel="noopener">Luiz Felipe Ferreira</a> sobre o novo curso desenvolvido pela Clavis que prepara o aluno para duas certificações: <a href="https://academiaclavis.com.br/student/courses/exin-ethical-hacking-e-comptia-pentest-mais/payment/new">CompTIA Pentest+ e EXIN Ethical Hacking Foundation</a>.</p>
<h4><strong>Sobre o curso e as certificações</strong></h4>
<p>Davidson nos conta que a Clavis formulou o curso pensando nos estudantes e profissionais que desejam adentrar na carreira de <em>pentester</em>, preparando-os para duas certificações e destaca &#8220;<em>É a melhor forma de começar</em>&#8220;. A certificação da EXIN foca nos fundamentos e atividades básicas de <em>ethical hacking</em>, já a da CompTIA é mais focada na parte prática do teste de invasão.</p>
<h4><b>As provas</b></h4>
<p>A CompTIA exige que a prova seja realizada em um centro autorizado, já a EXIN pode ser realizada online, no conforto da sua casa.</p>
<h4><b>O curso</b></h4>
<p>Segundo Davidson, a Clavis optou por atualizar o material do curso antes preparatório apenas para a certificação EXIN Ethical Hacking Foundation, trazendo uma abordagem mais prática e contemplando também o conteúdo exigido na certificação CompTIA PenTest+. O curso é composto por aulas gravadas que estão sendo liberadas gradativamente até o mês de novembro.</p>
<p>Diversos temas serão abordados, tais como Planejamento e Preparação, Obtenção de Informações, Varredura, Exploração, Pós-Exploração e Ataques a Aplicações Web, cobrindo tópicos abordados nas duas certificações.</p>
<h4><strong>Preço de lançamento e desconto exclusivo</strong></h4>
<p>Aqueles que adquirirem o curso até dia 01 de novembro de 2018 poderão pagar um preço exclusivo de lançamento com 25% de desconto, por meio do uso do cupom <strong>#NOVOPENTEST+25</strong>.</p>
<p><b>Sobre o entrevistado</b></p>
<p>Davidson Rodrigo Boccardo é Doutor em Engenharia Elétrica pela Faculdade de Engenharia de Ilha Solteira UNESP (2009), com período parcial na University of Louisiana at Lafayette, na qual trabalhou em engenharia reversa de artefatos maliciosos no Software Research Lab do Computer Advanced Center Studies. Entre 2010 e 2015 coordenou o projeto “Segurança de Software em Medidores Inteligentes” no Instituto Nacional de Metrologia, Qualidade e Tecnologia – Inmetro, com a publicação de mais de 50 artigos científicos e 1 patente. Também é instrutor da Clavis – Segurança da Informação na trilha de Forense Computacional, Testes de Invasão e Desenvolvimento Seguro. Possui certificações CISSP (Certified Information Systems Security Professional), CHFI (Certified Hacker Forensic Investigator), Secure Programming, ISO 27001 e Security+.</p>
<p>Para mais detalhes sobre o curso e as certificações, <a href="https://academiaclavis.com.br/courses/exin-ethical-hacking-e-comptia-pentest-mais"><strong>clique aqui</strong></a>.</p>
<p>[soundcloud url=&#8221;<a href="https://api.soundcloud.com/tracks/501104733&#038;#8243" rel="nofollow">https://api.soundcloud.com/tracks/501104733&#038;#8243</a>; params=&#8221;color=#ff5500&amp;auto_play=false&amp;hide_related=false&amp;show_comments=true&amp;show_user=true&amp;show_reposts=false&amp;show_teaser=true&#8221; width=&#8221;100%&#8221; height=&#8221;166&#8243; iframe=&#8221;true&#8221; /]</p>
<p>The post <a href="https://seginfo.com.br/2018/09/18/seginfocast-62-2-em-1-curso-preparatorio-oficial-para-as-certificacoes-comptia-pentest-e-exin-ethical-hacking-foundation/">SegInfocast #62 – 2 em 1: Curso preparatório oficial para as certificações ComPTIA Pentest+ e EXIN Ethical Hacking Foundation</a> appeared first on <a href="https://seginfo.com.br">SegInfo - Portal, Podcast e Evento sobre Segurança da Informação</a>.</p>
]]></content:encoded>
					
		
		<enclosure length="9863593" type="audio/mpeg" url="http://feeds.soundcloud.com/stream/501104733-seginfocast-seginfocast-62-curso-preparatorio-oficial-para-as-certificacoes-comptia-pentest-e-exin-ethical-hacking.mp3"/>
<enclosure length="9863593" type="audio/mpeg" url="http://feeds.soundcloud.com/stream/501104733-seginfocast-seginfocast-62-curso-preparatorio-oficial-para-as-certificacoes-comptia-pentest-e-exin-ethical-hacking.mp3"/>
<enclosure length="9863593" type="audio/mpeg" url="http://feeds.soundcloud.com/stream/501104733-seginfocast-seginfocast-62-curso-preparatorio-oficial-para-as-certificacoes-comptia-pentest-e-exin-ethical-hacking.mp3"/>
<enclosure length="9863593" type="audio/mpeg" url="http://feeds.soundcloud.com/stream/501104733-seginfocast-seginfocast-62-curso-preparatorio-oficial-para-as-certificacoes-comptia-pentest-e-exin-ethical-hacking.mp3"/>

		<post-id xmlns="com-wordpress:feed-additions:1">33929</post-id>	<itunes:explicit>no</itunes:explicit><itunes:subtitle>SegInfocast #62 – Faça o download aqui. (13:40 min, 9,9 MB) Davidson Boccardo retorna ao SegInfocast e conversa com Luiz Felipe Ferreira sobre o novo curso desenvolvido pela Clavis que prepara o aluno para duas certificações: CompTIA Pentest+ e EXIN Ethical Hacking Foundation. Sobre o curso e as certificações Davidson nos conta que a Clavis formulou o curso pensando nos estudantes e&amp;#8230; Read More The post SegInfocast #62 – 2 em 1: Curso preparatório oficial para as certificações ComPTIA Pentest+ e EXIN Ethical Hacking Foundation appeared first on SegInfo - Portal, Podcast e Evento sobre Segurança da Informação.</itunes:subtitle><itunes:summary>SegInfocast #62 – Faça o download aqui. (13:40 min, 9,9 MB) Davidson Boccardo retorna ao SegInfocast e conversa com Luiz Felipe Ferreira sobre o novo curso desenvolvido pela Clavis que prepara o aluno para duas certificações: CompTIA Pentest+ e EXIN Ethical Hacking Foundation. Sobre o curso e as certificações Davidson nos conta que a Clavis formulou o curso pensando nos estudantes e&amp;#8230; Read More The post SegInfocast #62 – 2 em 1: Curso preparatório oficial para as certificações ComPTIA Pentest+ e EXIN Ethical Hacking Foundation appeared first on SegInfo - Portal, Podcast e Evento sobre Segurança da Informação.</itunes:summary><itunes:keywords>segurança,da,informação,tecnologia,certificações,ciência,da,computação,informática</itunes:keywords></item>
		<item>
		<title>SegInfocast #61 – Combate a Fraudes e Ameaças Cibernéticas</title>
		<link>https://seginfo.com.br/2018/08/28/seginfocast-61-combate-a-fraudes-e-ameacas-ciberneticas/</link>
		
		<dc:creator><![CDATA[bcpz7o5d]]></dc:creator>
		<pubDate>Tue, 28 Aug 2018 13:00:27 +0000</pubDate>
				<category><![CDATA[SegInfocast]]></category>
		<category><![CDATA[Academia Clavis]]></category>
		<category><![CDATA[clavis]]></category>
		<category><![CDATA[seginfocast]]></category>
		<guid isPermaLink="false">http://seginfo.com.br/2018/08/22/seginfocast-60-novo-sistema-online-da-academia-clavis-2/</guid>

					<description><![CDATA[<p>SegInfocast #61 – Faça o download aqui. (13min:57s ,  10.1 MB) Estreando no SegInfocast, Emilio Simoni , Security Director na dfndr Lab, uma divisão da PSafe Brasil, conversa com Luiz Felipe Ferreira sobre suas atividades no combate a fraudes e ameaças cibernéticas. Combate a fraudes Emilio conta que seu foco de proteção principal é a criação de tecnologias heurísticas&#8230; <span class="excerpt-more"><a href="https://seginfo.com.br/2018/08/28/seginfocast-61-combate-a-fraudes-e-ameacas-ciberneticas/">Read More</a></span></p>
<p>The post <a href="https://seginfo.com.br/2018/08/28/seginfocast-61-combate-a-fraudes-e-ameacas-ciberneticas/">SegInfocast #61 &#8211; Combate a Fraudes e Ameaças Cibernéticas</a> appeared first on <a href="https://seginfo.com.br">SegInfo - Portal, Podcast e Evento sobre Segurança da Informação</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p style="text-align:justify;">SegInfocast #61 – Faça o download <strong><a href="http://feeds.soundcloud.com/stream/491830764-seginfocast-seginfocast-61-combate-a-fraudes-e-ameacas-ciberneticas.mp">aqui</a></strong>. <span style="color:#ff0000;"><strong>(13min:57s ,  10.1 MB)</strong></span><img loading="lazy" decoding="async" class="size-full wp-image-28250 alignright" style="text-align:justify;" src="https://seginfo.com.br/wp-content/uploads/2016/08/seginfocast-150x150.jpg" alt="" width="150" height="150" /></p>
<p style="text-align:justify;">Estreando no SegInfocast, <a href="https://www.linkedin.com/in/emiliosimoni/">Emilio Simoni</a> , Security Director na dfndr Lab, uma divisão da PSafe Brasil, conversa com <a href="https://www.linkedin.com/in/lfferreiras">Luiz Felipe Ferreira</a> sobre suas atividades no combate a fraudes e ameaças cibernéticas.</p>
<p style="text-align:justify;"><strong>Combate a fraudes</strong></p>
<p style="text-align:justify;">Emilio conta que seu foco de proteção principal é a criação de tecnologias heurísticas de proteção para o usuário final, principalmente no ambiente de dispositivos móveis.</p>
<p style="text-align:justify;"><strong><em>Malwares</em> para dispositivos móveis</strong></p>
<p style="text-align:justify;">A popularização dos dispositivos móveis com acesso a internet fez com que os criminosos migrassem para esse tipo de usuário final, sabendo que eles carregam, além de informações pessoais, dados corporativos. Emilio cita que seu trabalho envolve diversas proteções contra páginas maliciosas, páginas falsas e aplicativos maliciosos.</p>
<p style="text-align:justify;"><strong>Roteadores Domésticos</strong></p>
<p style="text-align:justify;">Nosso convidado comenta que está trabalhando em um projeto direcionado a identificar vulnerabilidades que possam ser exploradas nos roteadores domésticos como senhas padrão, protocolos inseguros ativos, vulnerabilidades de <em>firmware</em> etc., sugerindo ao usuário possíveis correções.</p>
<p style="text-align:justify;"><strong>Relatório de Segurança Digital</strong></p>
<p style="text-align:justify;">Emilio diz que trabalha junto a alguns veículos de comunicação com propósito de conscientizar os usuários para que entendam o tipo de riscos que estão expostos na internet. O Relatório de Segurança Digital, criado em 2017 pela PSafe e com uma nova versão liberada a cada três meses possui informações sobre as estatísticas de ataques identificados.</p>
<p style="text-align:justify;">Chamou a atenção o aumento do primeiro para o segundo semestre nesse ano de 12% do número de ataques, sendo o principal destaque o &#8220;<em>Whishing</em>&#8220;, o <em>phishing</em> direcionado para o WhatsApp.</p>
<p style="text-align:justify;"><strong>Sobre o entrevistado</strong></p>
<p style="text-align:justify;">Emilio Simoni é Security Director na dfndr Lab, divisão da PSafe.</p>
<p style="text-align:justify;">[soundcloud url=&#8221;<a href="https://api.soundcloud.com/tracks/491830764&#038;#8243" rel="nofollow">https://api.soundcloud.com/tracks/491830764&#038;#8243</a>; params=&#8221;color=#ff5500&amp;auto_play=false&amp;hide_related=false&amp;show_comments=true&amp;show_user=true&amp;show_reposts=false&amp;show_teaser=true&#8221; width=&#8221;100%&#8221; height=&#8221;166&#8243; iframe=&#8221;true&#8221; /]</p>
<p>The post <a href="https://seginfo.com.br/2018/08/28/seginfocast-61-combate-a-fraudes-e-ameacas-ciberneticas/">SegInfocast #61 &#8211; Combate a Fraudes e Ameaças Cibernéticas</a> appeared first on <a href="https://seginfo.com.br">SegInfo - Portal, Podcast e Evento sobre Segurança da Informação</a>.</p>
]]></content:encoded>
					
		
		<enclosure length="10077742" type="application/vnd.apple.pages" url="http://feeds.soundcloud.com/stream/491830764-seginfocast-seginfocast-61-combate-a-fraudes-e-ameacas-ciberneticas.mp"/>
<enclosure length="10077742" type="application/vnd.apple.pages" url="http://feeds.soundcloud.com/stream/491830764-seginfocast-seginfocast-61-combate-a-fraudes-e-ameacas-ciberneticas.mp"/>
<enclosure length="10077742" type="application/vnd.apple.pages" url="http://feeds.soundcloud.com/stream/491830764-seginfocast-seginfocast-61-combate-a-fraudes-e-ameacas-ciberneticas.mp"/>
<enclosure length="10077742" type="application/vnd.apple.pages" url="http://feeds.soundcloud.com/stream/491830764-seginfocast-seginfocast-61-combate-a-fraudes-e-ameacas-ciberneticas.mp"/>

		<post-id xmlns="com-wordpress:feed-additions:1">33784</post-id>	<itunes:explicit>no</itunes:explicit><itunes:subtitle>SegInfocast #61 – Faça o download aqui. (13min:57s ,  10.1 MB) Estreando no SegInfocast, Emilio Simoni , Security Director na dfndr Lab, uma divisão da PSafe Brasil, conversa com Luiz Felipe Ferreira sobre suas atividades no combate a fraudes e ameaças cibernéticas. Combate a fraudes Emilio conta que seu foco de proteção principal é a criação de tecnologias heurísticas&amp;#8230; Read More The post SegInfocast #61 &amp;#8211; Combate a Fraudes e Ameaças Cibernéticas appeared first on SegInfo - Portal, Podcast e Evento sobre Segurança da Informação.</itunes:subtitle><itunes:summary>SegInfocast #61 – Faça o download aqui. (13min:57s ,  10.1 MB) Estreando no SegInfocast, Emilio Simoni , Security Director na dfndr Lab, uma divisão da PSafe Brasil, conversa com Luiz Felipe Ferreira sobre suas atividades no combate a fraudes e ameaças cibernéticas. Combate a fraudes Emilio conta que seu foco de proteção principal é a criação de tecnologias heurísticas&amp;#8230; Read More The post SegInfocast #61 &amp;#8211; Combate a Fraudes e Ameaças Cibernéticas appeared first on SegInfo - Portal, Podcast e Evento sobre Segurança da Informação.</itunes:summary><itunes:keywords>segurança,da,informação,tecnologia,certificações,ciência,da,computação,informática</itunes:keywords></item>
		<item>
		<title>SegInfocast #60 – Conheça os cursos online mais vendidos da Academia Clavis</title>
		<link>https://seginfo.com.br/2018/06/13/seginfocast-60-novo-sistema-online-da-academia-clavis/</link>
		
		<dc:creator/>
		<pubDate>Wed, 13 Jun 2018 19:37:53 +0000</pubDate>
				<category><![CDATA[SegInfocast]]></category>
		<category><![CDATA[Academia Clavis]]></category>
		<category><![CDATA[clavis]]></category>
		<category><![CDATA[seginfocast]]></category>
		<guid isPermaLink="false">http://seginfo.com.br/?p=33478</guid>

					<description><![CDATA[<p>SegInfocast #60 – Faça o download aqui. (29:33 min,  21,3 MB) Pela primeira vez no SegInfocast, Lucila Bento, Diretora Acadêmica na Clavis Segurança da Informação, apresenta a Luiz Felipe Ferreira as principais novidades do novo sistema de treinamento online da Academia Clavis. A nova plataforma EAD O sistema foi reformulado, sendo Lucila, visando proporcionar uma melhor experiência de aprendizagem aos&#8230; <span class="excerpt-more"><a href="https://seginfo.com.br/2018/06/13/seginfocast-60-novo-sistema-online-da-academia-clavis/">Read More</a></span></p>
<p>The post <a href="https://seginfo.com.br/2018/06/13/seginfocast-60-novo-sistema-online-da-academia-clavis/">SegInfocast #60 &#8211; Conheça os cursos online mais vendidos da Academia Clavis</a> appeared first on <a href="https://seginfo.com.br">SegInfo - Portal, Podcast e Evento sobre Segurança da Informação</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p style="text-align:justify;">SegInfocast #60 – Faça o download <a href="http://feeds.soundcloud.com/stream/456794997-seginfocast-seginfocast-60-novo-sistema-online-da-academia-clavis.mp3"><strong>aqui</strong></a>. <span style="color:#ff0000;"><strong>(29:33 min,  21,3 MB)</strong></span><img loading="lazy" decoding="async" class="size-full wp-image-28250 alignright" style="text-align:justify;" src="https://seginfo.com.br/wp-content/uploads/2016/08/seginfocast-150x150.jpg" alt="" width="150" height="150" /></p>
<p style="text-align:justify;">Pela primeira vez no SegInfocast, <a href="https://www.linkedin.com/in/lucilabento/">Lucila Bento</a>, Diretora Acadêmica na Clavis Segurança da Informação, apresenta a <a href="https://www.linkedin.com/in/lfferreiras">Luiz Felipe Ferreira</a> as principais novidades do novo sistema de treinamento online da Academia Clavis.</p>
<p style="text-align:justify;"><strong>A nova plataforma EAD</strong></p>
<p style="text-align:justify;">O sistema foi reformulado, sendo Lucila, visando proporcionar uma melhor experiência de aprendizagem aos alunos e facilitar a organização de sua agenda de estudos.</p>
<p style="text-align:justify;"><strong>Quais as principais mudanças e benefícios para o aluno?</strong></p>
<p style="text-align:justify;">Uma das principais novidades é autonomia que os alunos terão na escolha e compra dos cursos, disponíveis em poucos cliques no site da <a href="https://academiaclavis.com.br/">Academia Clavis</a>. É possível adquirir os diversos cursos da Clavis como <a href="https://academiaclavis.com.br/courses/teste-de-invasao-em-aplicacoes-web">teste de invasão</a>, <a href="https://academiaclavis.com.br/courses/analise-forense-de-sistemas">análise forense</a>, ou ainda os cursos preparatórios para as certificações internacionais como a <a href="https://academiaclavis.com.br/courses/comptia-security-mais">CompTIA Security+</a>, <a href="https://academiaclavis.com.br/courses/information-security-foundation">EXIN ISFS</a>, entre outros.</p>
<p style="text-align:justify;">As aulas são gravadas e estarão disponíveis o tempo todo, facilitando o planejamento e organização dos estudos. Lucila destaca ainda que a compra de cursos ou cursos + vouchers pode ser adquirida em até 3 vezes sem juros no cartão de crédito.</p>
<p style="text-align:justify;"><strong>Quais são os cursos mais vendidos?</strong></p>
<p style="text-align:justify;">Lucila cita o curso preparatório para a certificação <a href="https://academiaclavis.com.br/courses/comptia-security-mais">CompTIA Security+</a> como o mais procurado pelos alunos, seguido pelo <a href="https://academiaclavis.com.br/courses/information-security-foundation">EXIN ISFS</a>, sendo este recomendado como a primeira certificação para quem deseja entrar na área de Segurança da Informação. Há ainda uma grande procura pelo curso <a href="https://academiaclavis.com.br/courses/conhecendo-o-pci-dss">Conhecendo o PCI-DSS</a>, que aborda o padrão exigido para as empresas que processam, armazenam e/ou transmitem dados de cartão de crédito, pelos cursos de <a href="https://academiaclavis.com.br/courses/secure-programming-foundation">desenvolvimento seguro</a> e de <a href="https://academiaclavis.com.br/courses/analise-forense-de-sistemas">forense de sistemas</a>.</p>
<p style="text-align:justify;"><strong>Roadmap Clavis para Certificações em Segurança da Informação</strong></p>
<p style="text-align:justify;">Uma dica para quem não sabe qual caminho trilhar é o <em>roadmap</em> de certificações em segurança da informação, disponível no site da <a href="https://clavis.com.br/treinamentos/roadmap-certificacoes-seguranca-da-informacao/">Clavis</a> com quatro sugestões de carreira dentro da área.</p>
<p style="text-align:justify;"><strong>Compra de vouchers para certificações internacionais</strong></p>
<p style="text-align:justify;">Os alunos podem adquirir os cursos ou os <a href="https://academiaclavis.com.br/categorias/vouchers">vouchers</a> de forma avulso através de boleto ou cartão de crédito. Se optar pelo combo (curso + voucher) ou somente pelo curso é possível parcelar em até 3 vezes no cartão.</p>
<p><strong>Top 5 Cursos mais vendidos na Academia Clavis Online </strong></p>
<ul>
<li>#1 <a href="https://academiaclavis.com.br/courses/comptia-security-mais">CompTIA Security+</a></li>
<li>#2 <a href="https://academiaclavis.com.br/courses/information-security-foundation">Information Security Foundation &#8211; ISFS &#8211; EXIN </a></li>
<li>#3 <a href="https://academiaclavis.com.br/courses/conhecendo-o-pci-dss">Conhecendo o PCI DSS</a></li>
<li>#4 <a href="https://academiaclavis.com.br/courses/secure-programming-foundation">Desenvolvimento Seguro &#8211; Secure Programming Foundation</a></li>
<li>#5 <a href="https://academiaclavis.com.br/courses/analise-forense-de-sistemas">Análise Forense Computacional</a></li>
</ul>
<p><strong>Sobre o entrevistado</strong></p>
<p style="text-align:justify;">Lucila Bento é Graduada em Computação pela UFF, Mestre em Informática pela UFRJ e Doutorada em Informática pela UFRJ onde estudou técnicas de proteção de software. Atualmente é Diretora Acadêmica na Clavis Segurança da Informação.</p>
<p>[soundcloud url=&#8221;<a href="https://api.soundcloud.com/tracks/456794997&#038;#8243" rel="nofollow">https://api.soundcloud.com/tracks/456794997&#038;#8243</a>; params=&#8221;color=#ff5500&amp;auto_play=false&amp;hide_related=false&amp;show_comments=true&amp;show_user=true&amp;show_reposts=false&amp;show_teaser=true&#8221; width=&#8221;100%&#8221; height=&#8221;166&#8243; iframe=&#8221;true&#8221; /]</p>
<p>The post <a href="https://seginfo.com.br/2018/06/13/seginfocast-60-novo-sistema-online-da-academia-clavis/">SegInfocast #60 &#8211; Conheça os cursos online mais vendidos da Academia Clavis</a> appeared first on <a href="https://seginfo.com.br">SegInfo - Portal, Podcast e Evento sobre Segurança da Informação</a>.</p>
]]></content:encoded>
					
		
		<enclosure length="21307464" type="audio/mpeg" url="http://feeds.soundcloud.com/stream/456794997-seginfocast-seginfocast-60-novo-sistema-online-da-academia-clavis.mp3"/>
<enclosure length="21307464" type="audio/mpeg" url="http://feeds.soundcloud.com/stream/456794997-seginfocast-seginfocast-60-novo-sistema-online-da-academia-clavis.mp3"/>
<enclosure length="21307464" type="audio/mpeg" url="http://feeds.soundcloud.com/stream/456794997-seginfocast-seginfocast-60-novo-sistema-online-da-academia-clavis.mp3"/>
<enclosure length="21307464" type="audio/mpeg" url="http://feeds.soundcloud.com/stream/456794997-seginfocast-seginfocast-60-novo-sistema-online-da-academia-clavis.mp3"/>

		<post-id xmlns="com-wordpress:feed-additions:1">33478</post-id>	<itunes:explicit>no</itunes:explicit><itunes:subtitle>SegInfocast #60 – Faça o download aqui. (29:33 min,  21,3 MB) Pela primeira vez no SegInfocast, Lucila Bento, Diretora Acadêmica na Clavis Segurança da Informação, apresenta a Luiz Felipe Ferreira as principais novidades do novo sistema de treinamento online da Academia Clavis. A nova plataforma EAD O sistema foi reformulado, sendo Lucila, visando proporcionar uma melhor experiência de aprendizagem aos&amp;#8230; Read More The post SegInfocast #60 &amp;#8211; Conheça os cursos online mais vendidos da Academia Clavis appeared first on SegInfo - Portal, Podcast e Evento sobre Segurança da Informação.</itunes:subtitle><itunes:summary>SegInfocast #60 – Faça o download aqui. (29:33 min,  21,3 MB) Pela primeira vez no SegInfocast, Lucila Bento, Diretora Acadêmica na Clavis Segurança da Informação, apresenta a Luiz Felipe Ferreira as principais novidades do novo sistema de treinamento online da Academia Clavis. A nova plataforma EAD O sistema foi reformulado, sendo Lucila, visando proporcionar uma melhor experiência de aprendizagem aos&amp;#8230; Read More The post SegInfocast #60 &amp;#8211; Conheça os cursos online mais vendidos da Academia Clavis appeared first on SegInfo - Portal, Podcast e Evento sobre Segurança da Informação.</itunes:summary><itunes:keywords>segurança,da,informação,tecnologia,certificações,ciência,da,computação,informática</itunes:keywords></item>
		<item>
		<title>SegInfocast #59 – Gap Analysis: Como está a Segurança da Informação na sua organização?</title>
		<link>https://seginfo.com.br/2018/06/10/seginfocast-59-gap-analysis-seguranca-da-informacao/</link>
		
		<dc:creator><![CDATA[sgnfo]]></dc:creator>
		<pubDate>Sun, 10 Jun 2018 20:37:05 +0000</pubDate>
				<category><![CDATA[Dicas]]></category>
		<category><![CDATA[Seginfo Podcast]]></category>
		<category><![CDATA[SegInfocast]]></category>
		<category><![CDATA[gap analysis]]></category>
		<category><![CDATA[Podcast]]></category>
		<category><![CDATA[seginfocast]]></category>
		<guid isPermaLink="false">http://seginfo.com.br/?p=33466</guid>

					<description><![CDATA[<p>SegInfocast #59 – Faça o download aqui. (21:52 min,  15 MB) Davidson Boccardo retorna ao SegInfocast para uma conversa com Luiz Felipe Ferreira, sobre Gap Analysis &#8211; Análise Corporativa de Segurança da Informação  O que é uma Gap Analysis em Segurança da Informação? Segundo Davidson, trata-se de uma &#8220;foto&#8221; da empresa no que tange segurança da informação, que mostra não&#8230; <span class="excerpt-more"><a href="https://seginfo.com.br/2018/06/10/seginfocast-59-gap-analysis-seguranca-da-informacao/">Read More</a></span></p>
<p>The post <a href="https://seginfo.com.br/2018/06/10/seginfocast-59-gap-analysis-seguranca-da-informacao/">SegInfocast #59 – Gap Analysis: Como está a Segurança da Informação na sua organização?</a> appeared first on <a href="https://seginfo.com.br">SegInfo - Portal, Podcast e Evento sobre Segurança da Informação</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p class="m_8105547629914987901gmail-m_-5539731418645573943gmail-m_-3947331231314120771m_-5712537303292117488gmail-m_-3408598504449877141gmail-m_-4383194528591378881gmail-m_8450248127569828254m_3459614311180069049gmail-m_4563229257202882961gmail-m_8661528673249902998gmail-m_-4838305529390134349m_3726735214951518893m_6507485202662934097gmail-m_-6559200930456714079gmail-m_279213216573456044gmail-m_502064075024489202entry-title"><span class="m_8105547629914987901gmail-m_-5539731418645573943gmail-m_-3947331231314120771m_-5712537303292117488gmail-il">SegInfocast</span> #<span class="m_8105547629914987901gmail-m_-5539731418645573943gmail-m_-3947331231314120771m_-5712537303292117488gmail-il">59</span> – Faça o download <strong style="font-family: tahoma, sans-serif; font-size: 18px;"><a href="http://feeds.soundcloud.com/stream/456528060-seginfocast-seginfocast-59-gap-analysis-como-esta-a-seguranca-da-informacao-na-sua-organizacao.mp3">aqui</a></strong><span style="font-family: tahoma, sans-serif; font-size: 18px;">. </span><span style="font-family: tahoma, sans-serif; font-size: 18px; color: #ff0000;">(21:52 min,  15 MB)</span><img loading="lazy" decoding="async" width="150" height="150" class="m_8105547629914987901gmail-m_-5539731418645573943gmail-m_-3947331231314120771m_-5712537303292117488gmail-m_-3408598504449877141gmail-m_-4383194528591378881gmail-m_8450248127569828254m_3459614311180069049gmail-m_4563229257202882961gmail-m_8661528673249902998gmail-m_-4838305529390134349m_3726735214951518893m_6507485202662934097gmail-m_-6559200930456714079gmail-m_279213216573456044gmail-m_502064075024489202gmail-size-full m_8105547629914987901gmail-m_-5539731418645573943gmail-m_-3947331231314120771m_-5712537303292117488gmail-m_-3408598504449877141gmail-m_-4383194528591378881gmail-m_8450248127569828254m_3459614311180069049gmail-m_4563229257202882961gmail-m_8661528673249902998gmail-m_-4838305529390134349m_3726735214951518893m_6507485202662934097gmail-m_-6559200930456714079gmail-m_279213216573456044gmail-m_502064075024489202gmail-wp-image-28250 m_8105547629914987901gmail-m_-5539731418645573943gmail-m_-3947331231314120771m_-5712537303292117488gmail-m_-3408598504449877141gmail-m_-4383194528591378881gmail-m_8450248127569828254m_3459614311180069049gmail-m_4563229257202882961gmail-m_8661528673249902998gmail-m_-4838305529390134349m_3726735214951518893m_6507485202662934097gmail-m_-6559200930456714079gmail-m_279213216573456044gmail-m_502064075024489202gmail- m_8105547629914987901gmail-m_-5539731418645573943gmail-m_-3947331231314120771m_-5712537303292117488gmail-m_-3408598504449877141gmail-m_-4383194528591378881gmail-m_8450248127569828254m_3459614311180069049gmail-m_4563229257202882961gmail-m_8661528673249902998gmail-m_-4838305529390134349m_3726735214951518893m_6507485202662934097gmail-CToWUd m_8105547629914987901gmail-m_-5539731418645573943gmail-m_-3947331231314120771m_-5712537303292117488gmail-m_-3408598504449877141gmail-m_-4383194528591378881gmail-m_8450248127569828254m_3459614311180069049gmail-m_4563229257202882961gmail-CToWUd m_8105547629914987901gmail-m_-5539731418645573943gmail-m_-3947331231314120771m_-5712537303292117488gmail-m_-3408598504449877141gmail-CToWUd m_8105547629914987901gmail-m_-5539731418645573943gmail-m_-3947331231314120771m_-5712537303292117488gmail-CToWUd m_8105547629914987901gmail-CToWUd CToWUd alignright" style="font-family: tahoma, sans-serif; font-size: 18px;" src="https://ci6.googleusercontent.com/proxy/LEfh74DM0pXjRhH9egtUoPVE4mT7HXoWrqUqSVoowDvDNufq40Y0AbtmrW7x5LgpbKpwXuX2xLUChWuGeMNggKA7CMR-tSVb0PD3dFsUmxEZJOLlt5GFAj4njnSPOQ=s0-d-e1-ft#https://seginfo.com.br/wp-content/uploads/2016/08/seginfocast-150x150.jpg?w=1540" alt="seginfocast-150x150" /></p>
<p class="m_8105547629914987901gmail-m_-5539731418645573943gmail-m_-3947331231314120771m_-5712537303292117488gmail-m_-3408598504449877141gmail-m_-4383194528591378881gmail-m_8450248127569828254m_3459614311180069049gmail-m_4563229257202882961gmail-m_8661528673249902998gmail-m_-4838305529390134349m_3726735214951518893m_6507485202662934097gmail-m_-6559200930456714079gmail-m_279213216573456044gmail-m_502064075024489202entry-title"><a style="font-size: 19px;" href="https://br.linkedin.com/in/drboccardo">Davidson Boccardo</a> <span style="font-size: 19px;">retorna ao SegInfocast para uma conversa com </span><a style="font-size: 19px;" href="https://www.linkedin.com/in/lfferreiras">Luiz Felipe Ferreira</a><span style="font-size: 19px;">, sobre Gap Analysis &#8211; Análise Corporativa de Segurança da Informação </span></p>
<div class="m_8105547629914987901gmail-m_-5539731418645573943gmail-m_-3947331231314120771m_-5712537303292117488gmail-m_-3408598504449877141gmail-m_-4383194528591378881gmail-m_8450248127569828254m_3459614311180069049gmail-m_4563229257202882961gmail-m_8661528673249902998gmail-m_-4838305529390134349m_3726735214951518893m_6507485202662934097gmail-m_-6559200930456714079gmail-m_279213216573456044gmail-m_502064075024489202entry-content">
<div class="m_8105547629914987901gmail-m_-5539731418645573943gmail-m_-3947331231314120771m_-5712537303292117488gmail-m_-3408598504449877141gmail-m_-4383194528591378881gmail-m_8450248127569828254m_3459614311180069049gmail-m_4563229257202882961gmail-m_8661528673249902998gmail-m_-4838305529390134349m_3726735214951518893m_6507485202662934097gmail-m_-6559200930456714079gmail-m_279213216573456044gmail-m_502064075024489202entry-content-wrapper">
<h4><strong>O que é uma Gap Analysis em Segurança da Informação?</strong></h4>
<p>Segundo Davidson, trata-se de uma &#8220;foto&#8221; da empresa no que tange segurança da informação, que mostra não somente as lacunas tecnológicas, mas também nos processos e até nas pessoas, identificando falhas, entendendo os controles existentes, ausentes ou insuficientes e não aplicáveis no ambiente, e gerando um plano de ação para corrigir  os erros encontrados.</p>
<h4><strong>Qual a importância de executar uma Gap Analysis em Segurança da Informação?</strong></h4>
<p>Nosso convidado destaca que ela traz uma visão geral, facilitando inclusive futuras aquisições de produtos ou serviços de Segurança da Informação, pois agora com o plano de ação construído, é possível ser mais assertivo na escolha, trazendo um maior retorno do investimento, aproximando a Segurança da Informação ao negócio e agregando mais valor as empresas.</p>
<h4><strong>Quanto tempo demora, em média, um Gap Analysis?</strong></h4>
<p>Davidson estima um prazo de dois meses para realizar o Gap Analysis. Já o prazo de acompanhamento da implementação do plano de ação é variável, vai depender de alguns fatores como o tamanho e orçamento disponível da empresa. Algumas normas e frameworks internacionais como a ISO 27001 e PCI-DSS podem ser usados na adequação do plano de ação.</p>
<h4><strong>Governança da Segurança da Informação</strong><b><br />
</b></h4>
<p>Um Gap Analysis ajuda a Governança da Segurança da Informação no alinhamento da estratégia de segurança da informação  corporativa trazendo a visibilidade da situação, do quanto a empresa está segura e o que precisa ser feito para melhorar o cenário atual.</p>
<h4><strong>Sobre o entrevistado</strong></h4>
<p>Davidson Rodrigo Boccardo é Doutor em Engenharia Elétrica pela Faculdade de Engenharia de Ilha Solteira UNESP (2009), com período parcial na University of Louisiana at Lafayette, na qual trabalhou em engenharia reversa de artefatos maliciosos no Software Research Lab do Computer Advanced Center Studies. Entre 2010 e 2015 coordenou o projeto “Segurança de Software em Medidores Inteligentes” no Instituto Nacional de Metrologia, Qualidade e Tecnologia – Inmetro, com a publicação de mais de 50 artigos científicos e 1 patente. Também é instrutor da Clavis – Segurança da Informação na trilha de Forense Computacional, Testes de Invasão e Desenvolvimento Seguro. Possui certificações CISSP (Certified Information Systems Security Professional), CHFI (Certified Hacker Forensic Investigator), Secure Programming, ISO 27001 e Security+.</p>
<p>Mais informações sobre a Clavis em <a href="http://clavis.com.br">http://clavis.com.br</a>.</p>
<p>[soundcloud url=&#8221;<a href="https://api.soundcloud.com/tracks/456528060&#038;#8243" rel="nofollow">https://api.soundcloud.com/tracks/456528060&#038;#8243</a>; params=&#8221;color=#ff5500&amp;auto_play=false&amp;hide_related=false&amp;show_comments=true&amp;show_user=true&amp;show_reposts=false&amp;show_teaser=true&#8221; width=&#8221;100%&#8221; height=&#8221;166&#8243; iframe=&#8221;true&#8221; /]</p>
</div>
</div>
<p>The post <a href="https://seginfo.com.br/2018/06/10/seginfocast-59-gap-analysis-seguranca-da-informacao/">SegInfocast #59 – Gap Analysis: Como está a Segurança da Informação na sua organização?</a> appeared first on <a href="https://seginfo.com.br">SegInfo - Portal, Podcast e Evento sobre Segurança da Informação</a>.</p>
]]></content:encoded>
					
		
		<enclosure length="15781895" type="audio/mpeg" url="http://feeds.soundcloud.com/stream/456528060-seginfocast-seginfocast-59-gap-analysis-como-esta-a-seguranca-da-informacao-na-sua-organizacao.mp3"/>
<enclosure length="15781895" type="audio/mpeg" url="http://feeds.soundcloud.com/stream/456528060-seginfocast-seginfocast-59-gap-analysis-como-esta-a-seguranca-da-informacao-na-sua-organizacao.mp3"/>
<enclosure length="15781895" type="audio/mpeg" url="http://feeds.soundcloud.com/stream/456528060-seginfocast-seginfocast-59-gap-analysis-como-esta-a-seguranca-da-informacao-na-sua-organizacao.mp3"/>
<enclosure length="15781895" type="audio/mpeg" url="http://feeds.soundcloud.com/stream/456528060-seginfocast-seginfocast-59-gap-analysis-como-esta-a-seguranca-da-informacao-na-sua-organizacao.mp3"/>

		<post-id xmlns="com-wordpress:feed-additions:1">33466</post-id>	<itunes:explicit>no</itunes:explicit><itunes:subtitle>SegInfocast #59 – Faça o download aqui. (21:52 min,  15 MB) Davidson Boccardo retorna ao SegInfocast para uma conversa com Luiz Felipe Ferreira, sobre Gap Analysis &amp;#8211; Análise Corporativa de Segurança da Informação  O que é uma Gap Analysis em Segurança da Informação? Segundo Davidson, trata-se de uma &amp;#8220;foto&amp;#8221; da empresa no que tange segurança da informação, que mostra não&amp;#8230; Read More The post SegInfocast #59 – Gap Analysis: Como está a Segurança da Informação na sua organização? appeared first on SegInfo - Portal, Podcast e Evento sobre Segurança da Informação.</itunes:subtitle><itunes:summary>SegInfocast #59 – Faça o download aqui. (21:52 min,  15 MB) Davidson Boccardo retorna ao SegInfocast para uma conversa com Luiz Felipe Ferreira, sobre Gap Analysis &amp;#8211; Análise Corporativa de Segurança da Informação  O que é uma Gap Analysis em Segurança da Informação? Segundo Davidson, trata-se de uma &amp;#8220;foto&amp;#8221; da empresa no que tange segurança da informação, que mostra não&amp;#8230; Read More The post SegInfocast #59 – Gap Analysis: Como está a Segurança da Informação na sua organização? appeared first on SegInfo - Portal, Podcast e Evento sobre Segurança da Informação.</itunes:summary><itunes:keywords>segurança,da,informação,tecnologia,certificações,ciência,da,computação,informática</itunes:keywords></item>
		<item>
		<title>SegInfocast #58 – GDPR</title>
		<link>https://seginfo.com.br/2018/05/04/seginfocast-58-gdpr/</link>
		
		<dc:creator><![CDATA[sgnfo]]></dc:creator>
		<pubDate>Fri, 04 May 2018 18:05:37 +0000</pubDate>
				<category><![CDATA[Seginfo Podcast]]></category>
		<category><![CDATA[SegInfocast]]></category>
		<category><![CDATA[clavis]]></category>
		<category><![CDATA[GDPR]]></category>
		<category><![CDATA[rafael barros]]></category>
		<category><![CDATA[seginfocast]]></category>
		<guid isPermaLink="false">http://seginfo.com.br/?p=33239</guid>

					<description><![CDATA[<p>SegInfocast #58 – Faça o download aqui. (18:45 min, 13,5MB) O convidado deste episódio, entrevistado por Luiz Felipe Ferreira, é  Rafael Barros, consultor na área de Governança, Risco e Compliance da Clavis Segurança da Informação, e vem esclarecer as dúvidas sobre a lei europeia GDPR (General Data Protection Regulation). O que é a GDPR? Segundo o nosso convidado,&#8230; <span class="excerpt-more"><a href="https://seginfo.com.br/2018/05/04/seginfocast-58-gdpr/">Read More</a></span></p>
<p>The post <a href="https://seginfo.com.br/2018/05/04/seginfocast-58-gdpr/">SegInfocast #58 &#8211; GDPR</a> appeared first on <a href="https://seginfo.com.br">SegInfo - Portal, Podcast e Evento sobre Segurança da Informação</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p style="text-align:justify;">SegInfocast #58 – Faça o download <a href="http://feeds.soundcloud.com/stream/439301418-seginfocast-seginfocast-58-gdpr.mp3"><strong>aqui</strong></a>. (18:45 min, 13,5MB)<img loading="lazy" decoding="async" class=" alignright" src="https://seginfo.com.br/wp-content/uploads/2016/08/seginfocast-150x150.jpg?w=150" alt="seginfocast-150x150" width="150" height="150" /></p>
<p>O convidado deste episódio, entrevistado por <a href="https://www.linkedin.com/in/lfferreiras">Luiz Felipe Ferreira</a>, é  <a href="https://br.linkedin.com/in/rafael-luiz-de-barros-pmp-73a6a021">Rafael Barros</a>, consultor na área de Governança, Risco e Compliance da <a href="https://clavis.com.br/">Clavis Segurança da Informação</a>, e vem esclarecer as dúvidas sobre a lei europeia GDPR (<span class="st"><em>General Data Protection Regulation</em></span>).</p>
<h4><strong>O que é a GDPR?</strong></h4>
<p>Segundo o nosso convidado, trata-se de uma atualização de leis anteriores da união europeia, visando evitar o vazamento massivo de dados dos cidadãos daquele continente. O objetivo da lei é obrigar as empresas a terem processos de segurança para coibir o mau uso das informações.</p>
<h4><strong>Escopo da Lei</strong></h4>
<p>Qualquer empresa europeia ou não que possua dados processados ou armazenados (informações pessoais) de clientes que são cidadãos europeus faz parte do escopo da lei, principalmente aquelas que armazenam dados em grande quantidade, segundo Rafael.</p>
<h4><strong>Sanções e Multas</strong></h4>
<p>Para as empresas que não estiverem em conformidade com a lei até o dia 25 de maio (provavelmente mais de 50%), Rafael informa que multas e sanções dependem da gravidade do vazamento de informações.</p>
<h4><strong>Oportunidades no  mercado de trabalho</strong></h4>
<p>A lei trouxe minhas oportunidades na Europa para os profissionais de compliance, além da criação da figura do DPO (<em>Data Protection Officer</em>), responsável por garantir que a empresa esteja em conformidade com a GDPR.</p>
<h4><strong>E as empresas brasileiras?</strong></h4>
<p>Rafael citou um exemplo de um cliente que faz o processamento de dados de <span style="color:#595959;font-family:arial, sans-serif;">cidadãos</span> europeus e, por isso, precisa estar em conformidade com a GDPR, que não fere as leis nacionais. Como sugestão, ele sugeriu o uso dos controles das normas existentes na ISO 27001 e PCI-DSS, além da redução do escopo e <span style="color:#595959;font-family:arial, sans-serif;">armazenamento</span> somente das informações extremamente necessárias.</p>
<h4><strong>Sobre o entrevistado</strong></h4>
<p>Rafael Barros é <strong>consultor na área de Governança, Risco e Compliance</strong> do Grupo Clavis Segurança da Informação e também instrutor dos cursos <a href="https://academiaclavis.com.br/courses/information-security-foundation">ISFS</a>  e <a href="https://academiaclavis.com.br/courses/conhecendo-o-pci-dss">PCI-DSS</a>, ambos disponíveis no portal da <a href="https://clavis.com.br/treinamentos/cursos-online/">Clavis</a>.</p>
<p>[soundcloud url=&#8221;<a href="https://api.soundcloud.com/tracks/439301418&#038;#8243" rel="nofollow">https://api.soundcloud.com/tracks/439301418&#038;#8243</a>; params=&#8221;color=#ff5500&amp;auto_play=false&amp;hide_related=false&amp;show_comments=true&amp;show_user=true&amp;show_reposts=false&amp;show_teaser=true&#8221; width=&#8221;100%&#8221; height=&#8221;166&#8243; iframe=&#8221;true&#8221; /]</p>
<p>The post <a href="https://seginfo.com.br/2018/05/04/seginfocast-58-gdpr/">SegInfocast #58 &#8211; GDPR</a> appeared first on <a href="https://seginfo.com.br">SegInfo - Portal, Podcast e Evento sobre Segurança da Informação</a>.</p>
]]></content:encoded>
					
		
		<enclosure length="13535549" type="audio/mpeg" url="http://feeds.soundcloud.com/stream/439301418-seginfocast-seginfocast-58-gdpr.mp3"/>
<enclosure length="13535549" type="audio/mpeg" url="http://feeds.soundcloud.com/stream/439301418-seginfocast-seginfocast-58-gdpr.mp3"/>
<enclosure length="13535549" type="audio/mpeg" url="http://feeds.soundcloud.com/stream/439301418-seginfocast-seginfocast-58-gdpr.mp3"/>
<enclosure length="13535549" type="audio/mpeg" url="http://feeds.soundcloud.com/stream/439301418-seginfocast-seginfocast-58-gdpr.mp3"/>

		<post-id xmlns="com-wordpress:feed-additions:1">33239</post-id>	<itunes:explicit>no</itunes:explicit><itunes:subtitle>SegInfocast #58 – Faça o download aqui. (18:45 min, 13,5MB) O convidado deste episódio, entrevistado por Luiz Felipe Ferreira, é  Rafael Barros, consultor na área de Governança, Risco e Compliance da Clavis Segurança da Informação, e vem esclarecer as dúvidas sobre a lei europeia GDPR (General Data Protection Regulation). O que é a GDPR? Segundo o nosso convidado,&amp;#8230; Read More The post SegInfocast #58 &amp;#8211; GDPR appeared first on SegInfo - Portal, Podcast e Evento sobre Segurança da Informação.</itunes:subtitle><itunes:summary>SegInfocast #58 – Faça o download aqui. (18:45 min, 13,5MB) O convidado deste episódio, entrevistado por Luiz Felipe Ferreira, é  Rafael Barros, consultor na área de Governança, Risco e Compliance da Clavis Segurança da Informação, e vem esclarecer as dúvidas sobre a lei europeia GDPR (General Data Protection Regulation). O que é a GDPR? Segundo o nosso convidado,&amp;#8230; Read More The post SegInfocast #58 &amp;#8211; GDPR appeared first on SegInfo - Portal, Podcast e Evento sobre Segurança da Informação.</itunes:summary><itunes:keywords>segurança,da,informação,tecnologia,certificações,ciência,da,computação,informática</itunes:keywords></item>
		<item>
		<title>Seginfocast #57 – Implemente um SIEM mantendo uma excelente relação entre Investimento/Retorno</title>
		<link>https://seginfo.com.br/2018/05/02/seginfocast-57-implemente-um-siem-mantendo-uma-excelente-relacao-entre-investimento-retorno/</link>
		
		<dc:creator/>
		<pubDate>Wed, 02 May 2018 16:15:06 +0000</pubDate>
				<category><![CDATA[Seginfo Podcast]]></category>
		<category><![CDATA[SegInfocast]]></category>
		<category><![CDATA[clavis]]></category>
		<category><![CDATA[investimento]]></category>
		<category><![CDATA[luiz felipe ferreira]]></category>
		<category><![CDATA[retorno]]></category>
		<category><![CDATA[seginfocast]]></category>
		<category><![CDATA[Segurança da Informação]]></category>
		<category><![CDATA[siem]]></category>
		<category><![CDATA[victor santos]]></category>
		<guid isPermaLink="false">http://seginfo.com.br/?p=33218</guid>

					<description><![CDATA[<p>SegInfocast #57 – Faça o download aqui. (31:03 min, 22,4MB) Neste episódio, Luiz Felipe Ferreira recebe Victor Santos, Diretor de Serviços da Clavis Segurança da Informação para uma conversa sobre a relação entre Investimento/Retorno na Implementação de um SIEM. Os desafios das equipes de segurança da informação Victor lembrou que a realidade das equipes de segurança é completamente&#8230; <span class="excerpt-more"><a href="https://seginfo.com.br/2018/05/02/seginfocast-57-implemente-um-siem-mantendo-uma-excelente-relacao-entre-investimento-retorno/">Read More</a></span></p>
<p>The post <a href="https://seginfo.com.br/2018/05/02/seginfocast-57-implemente-um-siem-mantendo-uma-excelente-relacao-entre-investimento-retorno/">Seginfocast #57 – Implemente um SIEM mantendo uma excelente relação entre Investimento/Retorno</a> appeared first on <a href="https://seginfo.com.br">SegInfo - Portal, Podcast e Evento sobre Segurança da Informação</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p style="text-align:justify;">SegInfocast #57 – Faça o download <a href="http://feeds.soundcloud.com/stream/438289500-seginfocast-seginfocast-57-implementacao-de-siem-mantenha-uma-excelente-relacao-entre-investimentoretorno.mp3"><strong>aqui</strong></a>. (31:03 min, 22,4MB)<img loading="lazy" decoding="async" class=" alignright" src="https://seginfo.com.br/wp-content/uploads/2016/08/seginfocast-150x150.jpg?w=150" alt="seginfocast-150x150" width="150" height="150" /></p>
<p style="text-align:justify;">Neste episódio, <a href="https://www.linkedin.com/in/lfferreiras" target="_blank" rel="noopener">Luiz Felipe Ferreira</a> recebe Victor Santos, Diretor de Serviços da <a href="https://clavis.com.br/">Clavis Segurança da Informação</a> para uma conversa sobre a relação entre Investimento/Retorno na Implementação de um SIEM.</p>
<h4 style="text-align:justify;"><strong>Os desafios das equipes de segurança da informação</strong></h4>
<p style="text-align:justify;">Victor lembrou que a realidade das equipes de segurança é completamente diferente de anos atrás quando existia somente o perímetro para proteger. Hoje, há desafios como o ShadowIT, diversos dispositivos conectados na rede, necessidade de resposta ágil a incidentes e de um monitoramento contínuo de ameaças.</p>
<h4 style="text-align:justify;"><strong>Sobre o SIEM</strong></h4>
<p style="text-align:justify;">Victor falou sobre o conceito de SIEM (Gerenciamento de Eventos e Informações de Segurança, em português), que é uma solução que recebe os logs de diversos dispositivos, correlaciona os eventos procurando dados e metadados comuns, também gerando alertas. Por ser muito mais que um centralizador de logs, o SIEM evoluiu, adicionando inteligência, tentando predizer as ameaças.</p>
<h4 style="text-align:justify;"><strong>Dificuldades para a implementação de um SIEM</strong></h4>
<p style="text-align:justify;">Na sua experiência de implementações em diversos clientes, Victor pôde observar quatro fatores traumáticos: o custo, a complexidade, a quantidade de alertas gerados e, por ultimo, a resposta por regras e não por comportamento. Além disso, as próprias empresas, em muitos casos, não sabem definir quais são as informações realmente importantes para o negócio.</p>
<h4 style="text-align:justify;"><strong>Sobre o <a href="https://clavis.com.br/solucoes/octopus-siem-analise-de-seguranca-orientada-por-dados/">Octopus</a></strong></h4>
<p style="text-align:justify;">Nosso entrevistado comenta que se percebeu uma oportunidade na criação de uma solução nacional de SIEM para atender empresas de diversos segmentos e tamanhos. Assim, nasceu o <a href="https://clavis.com.br/solucoes/octopus-siem-analise-de-seguranca-orientada-por-dados/">Octopus</a>, um SIEM de nova geração, com análise orientada a dados, identificando comportamentos e usando <em>machine learning</em>. O <a href="https://clavis.com.br/solucoes/octopus-siem-analise-de-seguranca-orientada-por-dados/">Octopus</a> tem a ousada meta de transformar os centros de operações de segurança em centros de inteligência. Uma das suas vantagens é a sua personalização, para trazer os melhores resultados a cada cliente.</p>
<h4 style="text-align:justify;"><strong>Diferenciais do Octopus sobre as demais soluções de SIEM</strong></h4>
<p style="text-align:justify;">Victor cita que o <a href="https://clavis.com.br/solucoes/octopus-siem-analise-de-seguranca-orientada-por-dados/">Octopus</a> é baseado em plataforma de código aberto, editável, modular, de excelente custo-benefício, customizável e sua implementação é muito prática.</p>
<h4 style="text-align:justify;"><strong>Benefícios do Octopus</strong></h4>
<p style="text-align:justify;">A redução da janela de exposição de novas ameaças é citada por Victor como um benefício muito percebido pelos clientes, além do tempo reduzido para implementação, redução do risco e otimização do custo operacional.</p>
<h4><strong>Sobre o entrevistado</strong></h4>
<p style="text-align:justify;">Victor Santos é Diretor de Serviços do Grupo Clavis Segurança da Informação, certificado Security+, MCSO, CEH, ITIL, COBIT e Auditor Líder da ISO/27001. Possui mais de 10 anos de experiência na prospecção e implantação de projetos de segurança da informação em empresas do setor público e privado. Ministrou treinamentos e palestras relacionadas a Segurança da Informação em diversos eventos entre eles: Mind The Sec, Workshop de Segurança da Informação – SegInfo, GTS – Grupo de Trabalho de Segurança de Redes, EnCSIRTs – Encontro de CSIRTs Acadêmicos, LatinoWare,  Elastic Seminar, entre outros.</p>
<p>[soundcloud url=&#8221;<a href="https://api.soundcloud.com/tracks/438289500&#038;#8243" rel="nofollow">https://api.soundcloud.com/tracks/438289500&#038;#8243</a>; params=&#8221;color=#ff5500&amp;auto_play=false&amp;hide_related=false&amp;show_comments=true&amp;show_user=true&amp;show_reposts=false&amp;show_teaser=true&#8221; width=&#8221;100%&#8221; height=&#8221;166&#8243; iframe=&#8221;true&#8221; /]</p>
<p>The post <a href="https://seginfo.com.br/2018/05/02/seginfocast-57-implemente-um-siem-mantendo-uma-excelente-relacao-entre-investimento-retorno/">Seginfocast #57 – Implemente um SIEM mantendo uma excelente relação entre Investimento/Retorno</a> appeared first on <a href="https://seginfo.com.br">SegInfo - Portal, Podcast e Evento sobre Segurança da Informação</a>.</p>
]]></content:encoded>
					
		
		<enclosure length="22391800" type="audio/mpeg" url="http://feeds.soundcloud.com/stream/438289500-seginfocast-seginfocast-57-implementacao-de-siem-mantenha-uma-excelente-relacao-entre-investimentoretorno.mp3"/>
<enclosure length="22391800" type="audio/mpeg" url="http://feeds.soundcloud.com/stream/438289500-seginfocast-seginfocast-57-implementacao-de-siem-mantenha-uma-excelente-relacao-entre-investimentoretorno.mp3"/>
<enclosure length="22391800" type="audio/mpeg" url="http://feeds.soundcloud.com/stream/438289500-seginfocast-seginfocast-57-implementacao-de-siem-mantenha-uma-excelente-relacao-entre-investimentoretorno.mp3"/>
<enclosure length="22391800" type="audio/mpeg" url="http://feeds.soundcloud.com/stream/438289500-seginfocast-seginfocast-57-implementacao-de-siem-mantenha-uma-excelente-relacao-entre-investimentoretorno.mp3"/>
<enclosure length="22391800" type="audio/mpeg" url="http://feeds.soundcloud.com/stream/438289500-seginfocast-seginfocast-57-implementacao-de-siem-mantenha-uma-excelente-relacao-entre-investimentoretorno.mp3"/>

		<post-id xmlns="com-wordpress:feed-additions:1">33218</post-id>	<itunes:explicit>no</itunes:explicit><itunes:subtitle>SegInfocast #57 – Faça o download aqui. (31:03 min, 22,4MB) Neste episódio, Luiz Felipe Ferreira recebe Victor Santos, Diretor de Serviços da Clavis Segurança da Informação para uma conversa sobre a relação entre Investimento/Retorno na Implementação de um SIEM. Os desafios das equipes de segurança da informação Victor lembrou que a realidade das equipes de segurança é completamente&amp;#8230; Read More The post Seginfocast #57 – Implemente um SIEM mantendo uma excelente relação entre Investimento/Retorno appeared first on SegInfo - Portal, Podcast e Evento sobre Segurança da Informação.</itunes:subtitle><itunes:summary>SegInfocast #57 – Faça o download aqui. (31:03 min, 22,4MB) Neste episódio, Luiz Felipe Ferreira recebe Victor Santos, Diretor de Serviços da Clavis Segurança da Informação para uma conversa sobre a relação entre Investimento/Retorno na Implementação de um SIEM. Os desafios das equipes de segurança da informação Victor lembrou que a realidade das equipes de segurança é completamente&amp;#8230; Read More The post Seginfocast #57 – Implemente um SIEM mantendo uma excelente relação entre Investimento/Retorno appeared first on SegInfo - Portal, Podcast e Evento sobre Segurança da Informação.</itunes:summary><itunes:keywords>segurança,da,informação,tecnologia,certificações,ciência,da,computação,informática</itunes:keywords></item>
		<item>
		<title>Seginfocast #56 – Livro “Simulados para a Certificação CompTIA CySA+ CS0-001”</title>
		<link>https://seginfo.com.br/2018/04/16/seginfocast-56-livro-simulados-para-a-certificacao-comptia-cysa-cs0-001/</link>
		
		<dc:creator/>
		<pubDate>Mon, 16 Apr 2018 16:06:53 +0000</pubDate>
				<category><![CDATA[SegInfocast]]></category>
		<guid isPermaLink="false">http://seginfo.com.br/?p=33197</guid>

					<description><![CDATA[<p>SegInfocast #55 – Faça o download aqui. (19:30 min, 13,4 MB) Luiz Felipe Ferreira recebe mais uma vez Luciano Lima para uma conversa sobre o seu livro: &#8220;Simulados para a Certificação CompTIA CySA+ CS0-001&#8221;. Sobre a certificação CompTIA CySA+ Segundo Luciano, dois fatores contribuíram para a criação da certificação CySA+: a existência de uma lacuna entre a Certificação Security+ (considerada&#8230; <span class="excerpt-more"><a href="https://seginfo.com.br/2018/04/16/seginfocast-56-livro-simulados-para-a-certificacao-comptia-cysa-cs0-001/">Read More</a></span></p>
<p>The post <a href="https://seginfo.com.br/2018/04/16/seginfocast-56-livro-simulados-para-a-certificacao-comptia-cysa-cs0-001/">Seginfocast #56 &#8211; Livro &#8220;Simulados para a Certificação CompTIA CySA+ CS0-001&#8221;</a> appeared first on <a href="https://seginfo.com.br">SegInfo - Portal, Podcast e Evento sobre Segurança da Informação</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p style="text-align:justify;">SegInfocast #55 – Faça o download <a href="http://feeds.soundcloud.com/stream/430454103-seginfocast-seginfocast-56-livro-simulados-para-a-certificacao-comptia-cysa-cs0-001.mp3" target="_blank" rel="noopener"><strong>aqui</strong></a>. (19:30 min, 13,4 MB)<img loading="lazy" decoding="async" class=" size-full wp-image-28250 alignright" src="https://seginfo.com.br/wp-content/uploads/2016/08/seginfocast-150x150.jpg" alt="seginfocast-150x150" width="150" height="150" /></p>
<p style="text-align:justify;"><a href="https://www.linkedin.com/in/lfferreiras" target="_blank" rel="noopener">Luiz Felipe Ferreira</a> recebe mais uma vez Luciano Lima para uma conversa sobre o seu livro: &#8220;Simulados para a Certificação CompTIA CySA+ CS0-001&#8221;.</p>
<p style="text-align:justify;"><strong>Sobre a certificação CompTIA CySA+</strong></p>
<p style="text-align:justify;">Segundo Luciano, dois fatores contribuíram para a criação da certificação CySA+: a existência de uma lacuna entre a Certificação Security+ (considerada de nível de entrada) e a CASP (nível avançado), e o surgimento de novas tecnologias e nomenclaturas entre os lançamentos dessas certificações.</p>
<p style="text-align:justify;">A CySA+ é considerada como uma certificação de nível intermediário, indicada como o próximo passo para quem já possui a Security+. Ela também está presente no <a href="https://clavis.com.br/treinamentos/roadmap-certificacoes-seguranca-da-informacao/" target="_blank" rel="noopener">Roadmap para Certificações em Segurança da Informação</a> da Clavis.</p>
<p style="text-align:justify;"><strong>Sobre o livro</strong></p>
<p style="text-align:justify;">Luciano comenta que após o sucesso do livro de simulados para a certificação Security+, tema do <a href="http://seginfo.com.br/2018/04/05/seginfocast-54-livro-simulados-para-a-certificacao-comptia-security-sy0-401/" target="_blank" rel="noopener">Episódio 54</a>, muitos que foram aprovados neste exame começaram a pressioná-lo para lançar um livro, também de simulados, mas agora para a CySA+.<a href="https://www.amazon.com.br/gp/product/B0787HMX3L/ref=as_li_tl?ie=UTF8&amp;tag=blogseginfo-20&amp;camp=1789&amp;creative=9325&amp;linkCode=as2&amp;creativeASIN=B0787HMX3L&amp;linkId=5f3b3105478e960bb6eb9b34f9ead420"><img loading="lazy" decoding="async" class="size-medium wp-image-33120 aligncenter" src="https://seginfo.com.br/wp-content/uploads/2018/04/lucianolima-cysa.jpg?w=200" alt="" width="200" height="300" /></a></p>
<p style="text-align:justify;">Luciano sugere o <a href="https://clavis.com.br/treinamentos/cursos-online/curso-oficial-comptia-cysa/">treinamento oficial da certificação disponível no site da Clavis</a>, que somado ao <a href="https://www.amazon.com.br/gp/product/B077JPY8VQ/ref=as_li_tl?ie=UTF8&amp;tag=blogseginfo-20&amp;camp=1789&amp;creative=9325&amp;linkCode=as2&amp;creativeASIN=B077JPY8VQ&amp;linkId=5eac01d97045f95cafc635ad82f48f14">livro oficial</a> do Yuri Diógenes e o <a href="https://www.amazon.com.br/gp/product/B0787HMX3L/ref=as_li_tl?ie=UTF8&amp;tag=blogseginfo-20&amp;camp=1789&amp;creative=9325&amp;linkCode=as2&amp;creativeASIN=B0787HMX3L&amp;linkId=e1f751e6d0c7f00254f663ada9255517">seu livro de simulado</a>, fazem a combinação mais indicada para a aprovação no exame.</p>
<p style="text-align:justify;"><a href="https://www.amazon.com.br/gp/product/B0787HMX3L/ref=as_li_tl?ie=UTF8&amp;tag=blogseginfo-20&amp;camp=1789&amp;creative=9325&amp;linkCode=as2&amp;creativeASIN=B0787HMX3L&amp;linkId=e1f751e6d0c7f00254f663ada9255517" target="_blank" rel="noopener">Acesse este link</a> para adquirir o livro &#8220;Simulados para a Certificação CompTIA CySA+ CS0-001&#8221;.</p>
<p style="text-align:justify;">No segundo semestre de 2018, dois novos livros serão lançados pelo Luciano, aguarde!</p>
<p><strong>Sobre o entrevistado</strong></p>
<p style="text-align:justify;">Luciano Lima tem 20 anos de experiência profissional com foco em produtos, tecnologias e segurança da informação da Microsoft. Atualmente é Head of Presales LatAm at Kaspersky Lab. Possui diversas certificações: MCP, MCSA, MCSE, Segurança MCSA, Segurança MCSE no Windows 2000 Server e Windows Server 2003, Microsoft Most Valuable Professional no Windows Server (2004 a 2007), Microsoft Most Valuable Professional em Enterprise Security (2007 a 2017), CISSP, csaE (CompTIA Security Analytics Expert), CompTIA CASP, CSA+, Security +, CEH e ITIL V3 Foundation.</p>
<p style="text-align:justify;">Também é o autor dos livros: <a href="https://www.amazon.com.br/gp/product/8573933321/ref=as_li_tl?ie=UTF8&amp;tag=blogseginfo-20&amp;camp=1789&amp;creative=9325&amp;linkCode=as2&amp;creativeASIN=8573933321&amp;linkId=82ef2b6e758dfc548aaac61cee7b4166">Guia de Certificação MCSE do Windows XP Professional</a>; <a href="https://www.amazon.com.br/gp/product/B07638H352/ref=as_li_tl?ie=UTF8&amp;tag=blogseginfo-20&amp;camp=1789&amp;creative=9325&amp;linkCode=as2&amp;creativeASIN=B07638H352&amp;linkId=2f8807b6451f5989c0502b052e263d33">Simulados para uma Certificação CompTIA Security + SY0-401</a>; <a href="https://www.amazon.com.br/gp/product/B0787HMX3L/ref=as_li_tl?ie=UTF8&amp;tag=blogseginfo-20&amp;camp=1789&amp;creative=9325&amp;linkCode=as2&amp;creativeASIN=B0787HMX3L&amp;linkId=e1f751e6d0c7f00254f663ada9255517">Simulados para a Certificação CompTIA Analista de Segurança Cibernética (CSA +) &#8211; CS0-001</a>.</p>
<p>[soundcloud url=&#8221;<a href="https://api.soundcloud.com/tracks/430454103&#038;#8243" rel="nofollow">https://api.soundcloud.com/tracks/430454103&#038;#8243</a>; params=&#8221;color=#ff5500&amp;auto_play=false&amp;hide_related=false&amp;show_comments=true&amp;show_user=true&amp;show_reposts=false&amp;show_teaser=true&#8221; width=&#8221;100%&#8221; height=&#8221;166&#8243; iframe=&#8221;true&#8221; /]</p>
<p>The post <a href="https://seginfo.com.br/2018/04/16/seginfocast-56-livro-simulados-para-a-certificacao-comptia-cysa-cs0-001/">Seginfocast #56 &#8211; Livro &#8220;Simulados para a Certificação CompTIA CySA+ CS0-001&#8221;</a> appeared first on <a href="https://seginfo.com.br">SegInfo - Portal, Podcast e Evento sobre Segurança da Informação</a>.</p>
]]></content:encoded>
					
		
		<enclosure length="14078278" type="audio/mpeg" url="http://feeds.soundcloud.com/stream/430454103-seginfocast-seginfocast-56-livro-simulados-para-a-certificacao-comptia-cysa-cs0-001.mp3"/>
<enclosure length="14078278" type="audio/mpeg" url="http://feeds.soundcloud.com/stream/430454103-seginfocast-seginfocast-56-livro-simulados-para-a-certificacao-comptia-cysa-cs0-001.mp3"/>
<enclosure length="14078278" type="audio/mpeg" url="http://feeds.soundcloud.com/stream/430454103-seginfocast-seginfocast-56-livro-simulados-para-a-certificacao-comptia-cysa-cs0-001.mp3"/>
<enclosure length="14078278" type="audio/mpeg" url="http://feeds.soundcloud.com/stream/430454103-seginfocast-seginfocast-56-livro-simulados-para-a-certificacao-comptia-cysa-cs0-001.mp3"/>

		<post-id xmlns="com-wordpress:feed-additions:1">33197</post-id>	<itunes:explicit>no</itunes:explicit><itunes:subtitle>SegInfocast #55 – Faça o download aqui. (19:30 min, 13,4 MB) Luiz Felipe Ferreira recebe mais uma vez Luciano Lima para uma conversa sobre o seu livro: &amp;#8220;Simulados para a Certificação CompTIA CySA+ CS0-001&amp;#8221;. Sobre a certificação CompTIA CySA+ Segundo Luciano, dois fatores contribuíram para a criação da certificação CySA+: a existência de uma lacuna entre a Certificação Security+ (considerada&amp;#8230; Read More The post Seginfocast #56 &amp;#8211; Livro &amp;#8220;Simulados para a Certificação CompTIA CySA+ CS0-001&amp;#8221; appeared first on SegInfo - Portal, Podcast e Evento sobre Segurança da Informação.</itunes:subtitle><itunes:summary>SegInfocast #55 – Faça o download aqui. (19:30 min, 13,4 MB) Luiz Felipe Ferreira recebe mais uma vez Luciano Lima para uma conversa sobre o seu livro: &amp;#8220;Simulados para a Certificação CompTIA CySA+ CS0-001&amp;#8221;. Sobre a certificação CompTIA CySA+ Segundo Luciano, dois fatores contribuíram para a criação da certificação CySA+: a existência de uma lacuna entre a Certificação Security+ (considerada&amp;#8230; Read More The post Seginfocast #56 &amp;#8211; Livro &amp;#8220;Simulados para a Certificação CompTIA CySA+ CS0-001&amp;#8221; appeared first on SegInfo - Portal, Podcast e Evento sobre Segurança da Informação.</itunes:summary><itunes:keywords>segurança,da,informação,tecnologia,certificações,ciência,da,computação,informática</itunes:keywords></item>
		<item>
		<title>Seginfocast #55 – Elastic and X-Pack – Elastic Stack with Kibana, Elasticsearch, Beats, Logstash</title>
		<link>https://seginfo.com.br/2018/04/10/seginfocast-55-elastic-and-x-pack-elastic-stack-with-kibana-elasticsearch-beats-logstash/</link>
		
		<dc:creator/>
		<pubDate>Tue, 10 Apr 2018 16:00:51 +0000</pubDate>
				<category><![CDATA[SegInfocast]]></category>
		<category><![CDATA[beats]]></category>
		<category><![CDATA[clavis]]></category>
		<category><![CDATA[elastic]]></category>
		<category><![CDATA[elasticsearch]]></category>
		<category><![CDATA[kibana]]></category>
		<category><![CDATA[logstash]]></category>
		<category><![CDATA[seginfo]]></category>
		<category><![CDATA[seginfocast]]></category>
		<category><![CDATA[x-pack]]></category>
		<guid isPermaLink="false">http://seginfo.com.br/?p=33174</guid>

					<description><![CDATA[<p>SegInfocast #55 – Faça o download aqui. (17:25 min, 12 MB) No episódio de hoje, Luiz Felipe Ferreira recebe André Serpa para uma conversa sobre o Elastic e o X-Pack. Sobre o Elastic Stack André explicou que trata-se de um conjunto de produtos (Kibana, Elasticsearch, Beats, Logstash) utilizados para diversas soluções como busca e monitoramento de eventos de segurança,&#8230; <span class="excerpt-more"><a href="https://seginfo.com.br/2018/04/10/seginfocast-55-elastic-and-x-pack-elastic-stack-with-kibana-elasticsearch-beats-logstash/">Read More</a></span></p>
<p>The post <a href="https://seginfo.com.br/2018/04/10/seginfocast-55-elastic-and-x-pack-elastic-stack-with-kibana-elasticsearch-beats-logstash/">Seginfocast #55 – Elastic and X-Pack &#8211; Elastic Stack with Kibana, Elasticsearch, Beats, Logstash</a> appeared first on <a href="https://seginfo.com.br">SegInfo - Portal, Podcast e Evento sobre Segurança da Informação</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><img loading="lazy" decoding="async" class=" size-full wp-image-28250 alignright" src="https://seginfo.com.br/wp-content/uploads/2016/08/seginfocast-150x150.jpg" alt="seginfocast-150x150" width="150" height="150" /></p>
<p style="text-align:justify;">SegInfocast #55 – Faça o download <strong><a href="http://feeds.soundcloud.com/stream/427665423-seginfocast-seginfocast-55-elastic-and-x-pack-elastic-stack-with-kibana-elasticsearch-beats-logstash.mp3">aqui</a></strong>. (17:25 min, 12 MB)</p>
<p style="text-align:justify;">No episódio de hoje, Luiz Felipe Ferreira recebe André Serpa para uma conversa sobre o Elastic e o X-Pack.</p>
<p style="text-align:justify;"><strong>Sobre o Elastic Stack</strong></p>
<p style="text-align:justify;">André explicou que trata-se de um conjunto de produtos (Kibana, Elasticsearch, Beats, Logstash) utilizados para diversas soluções como busca e monitoramento de eventos de segurança, entre outros. É uma plataforma altamente escalável, <em>open source</em>, que indexa informações em tempo real de qualquer fonte.</p>
<p style="text-align:justify;"><strong>Sobre o X-Pack</strong></p>
<p style="text-align:justify;">Para adicionar novas funcionalidades ao Elastic Stack como segurança, autenticação com LDAP, automação de rotinas, por exemplo, André citou o X-Pack, um conjunto de <em>plugins</em> contidos na assinatura comercial da Elastic juntamente com o suporte.</p>
<p style="text-align:justify;"><strong>Parcerias</strong></p>
<p style="text-align:justify;">André comentou que o Elastic Stack, por ser <em>open source</em>, já é utilizado como base para diversos outros produtos desenvolvidos por empresas como a Dell, IBM, Microsoft, Salesforce além da própria Clavis, que desenvolveu o <strong><a href="https://clavis.com.br/solucoes/octopus-siem-analise-de-seguranca-orientada-por-dados/" target="_blank" rel="noopener">Octopus</a></strong>, um SIEM reconhecido até como Produto de Defesa, pelo Ministério da Defesa,  e já foi tema do <a href="https://seginfo.com.br/2016/04/04/seginfocast-31-octopus-security-information-and-event-management/">SegInfocast no episódio #31</a>.</p>
<p style="text-align:justify;">André Serpa tem mais de 17 anos de experiência e já trabalhou em grandes empresas como Microsoft e Google, e hoje é Diretor da Elastic para a América Latina.</p>
<p>[soundcloud url=&#8221;<a href="https://api.soundcloud.com/tracks/427665423?secret_token=s-wBIVF&#038;#8221" rel="nofollow">https://api.soundcloud.com/tracks/427665423?secret_token=s-wBIVF&#038;#8221</a>; params=&#8221;color=#ff5500&amp;amp;auto_play=false&amp;amp;hide_related=false&amp;amp;show_comments=true&amp;amp;show_user=true&amp;amp;show_reposts=false&amp;amp;show_teaser=true&#8221; width=&#8221;100%&#8221; height=&#8221;166&#8243; iframe=&#8221;true&#8221; /]</p>
<p>The post <a href="https://seginfo.com.br/2018/04/10/seginfocast-55-elastic-and-x-pack-elastic-stack-with-kibana-elasticsearch-beats-logstash/">Seginfocast #55 – Elastic and X-Pack &#8211; Elastic Stack with Kibana, Elasticsearch, Beats, Logstash</a> appeared first on <a href="https://seginfo.com.br">SegInfo - Portal, Podcast e Evento sobre Segurança da Informação</a>.</p>
]]></content:encoded>
					
		
		<enclosure length="12696222" type="audio/mpeg" url="http://feeds.soundcloud.com/stream/427665423-seginfocast-seginfocast-55-elastic-and-x-pack-elastic-stack-with-kibana-elasticsearch-beats-logstash.mp3"/>
<enclosure length="12696222" type="audio/mpeg" url="http://feeds.soundcloud.com/stream/427665423-seginfocast-seginfocast-55-elastic-and-x-pack-elastic-stack-with-kibana-elasticsearch-beats-logstash.mp3"/>
<enclosure length="12696222" type="audio/mpeg" url="http://feeds.soundcloud.com/stream/427665423-seginfocast-seginfocast-55-elastic-and-x-pack-elastic-stack-with-kibana-elasticsearch-beats-logstash.mp3"/>
<enclosure length="12696222" type="audio/mpeg" url="http://feeds.soundcloud.com/stream/427665423-seginfocast-seginfocast-55-elastic-and-x-pack-elastic-stack-with-kibana-elasticsearch-beats-logstash.mp3"/>

		<post-id xmlns="com-wordpress:feed-additions:1">33174</post-id>	<itunes:explicit>no</itunes:explicit><itunes:subtitle>SegInfocast #55 – Faça o download aqui. (17:25 min, 12 MB) No episódio de hoje, Luiz Felipe Ferreira recebe André Serpa para uma conversa sobre o Elastic e o X-Pack. Sobre o Elastic Stack André explicou que trata-se de um conjunto de produtos (Kibana, Elasticsearch, Beats, Logstash) utilizados para diversas soluções como busca e monitoramento de eventos de segurança,&amp;#8230; Read More The post Seginfocast #55 – Elastic and X-Pack &amp;#8211; Elastic Stack with Kibana, Elasticsearch, Beats, Logstash appeared first on SegInfo - Portal, Podcast e Evento sobre Segurança da Informação.</itunes:subtitle><itunes:summary>SegInfocast #55 – Faça o download aqui. (17:25 min, 12 MB) No episódio de hoje, Luiz Felipe Ferreira recebe André Serpa para uma conversa sobre o Elastic e o X-Pack. Sobre o Elastic Stack André explicou que trata-se de um conjunto de produtos (Kibana, Elasticsearch, Beats, Logstash) utilizados para diversas soluções como busca e monitoramento de eventos de segurança,&amp;#8230; Read More The post Seginfocast #55 – Elastic and X-Pack &amp;#8211; Elastic Stack with Kibana, Elasticsearch, Beats, Logstash appeared first on SegInfo - Portal, Podcast e Evento sobre Segurança da Informação.</itunes:summary><itunes:keywords>segurança,da,informação,tecnologia,certificações,ciência,da,computação,informática</itunes:keywords></item>
		<item>
		<title>SegInfocast #54 – Livro “Simulados para a Certificação CompTIA Security+ SY0-401”</title>
		<link>https://seginfo.com.br/2018/04/05/seginfocast-54-livro-simulados-para-a-certificacao-comptia-security-sy0-401/</link>
		
		<dc:creator/>
		<pubDate>Thu, 05 Apr 2018 21:00:54 +0000</pubDate>
				<category><![CDATA[SegInfocast]]></category>
		<category><![CDATA[comptia]]></category>
		<category><![CDATA[security+]]></category>
		<category><![CDATA[seginfo]]></category>
		<category><![CDATA[seginfocast]]></category>
		<category><![CDATA[sy0-401]]></category>
		<guid isPermaLink="false">http://seginfo.com.br/?p=33142</guid>

					<description><![CDATA[<p>SegInfocast #54 – Faça o download aqui. (30:27 min, 20,9 MB) O SegInfocast agora tem um novo apresentador, Luiz Felipe Ferreira, substituindo Paulo Sant&#8217;anna nesta nova temporada. O tema deste podcast é o livro: &#8220;Simulados para a Certificação CompTIA Security+ SY0-401&#8221; de autoria do entrevistado Luciano Lima. Sobre a certificação CompTIA Security+ Luciano explica que trata-se de uma&#8230; <span class="excerpt-more"><a href="https://seginfo.com.br/2018/04/05/seginfocast-54-livro-simulados-para-a-certificacao-comptia-security-sy0-401/">Read More</a></span></p>
<p>The post <a href="https://seginfo.com.br/2018/04/05/seginfocast-54-livro-simulados-para-a-certificacao-comptia-security-sy0-401/">SegInfocast #54 &#8211; Livro &#8220;Simulados para a Certificação CompTIA Security+ SY0-401&#8221;</a> appeared first on <a href="https://seginfo.com.br">SegInfo - Portal, Podcast e Evento sobre Segurança da Informação</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>SegInfocast #54 – Faça o download <strong><a href="http://feeds.soundcloud.com/stream/425300133-seginfocast-seginfocast-54-livro-simulados-para-a-certificacao-comptia-security-sy0-401.mp3">aqui</a></strong>. (30:27 min, 20,9 MB)</p>
<p><img loading="lazy" decoding="async" class="size-full wp-image-28250 alignright" src="https://seginfo.com.br/wp-content/uploads/2016/08/seginfocast-150x150.jpg" alt="" width="150" height="150" /></p>
<p style="text-align:justify;">O SegInfocast agora tem um novo apresentador, <a href="https://www.linkedin.com/in/lfferreiras">Luiz Felipe Ferreira</a>, substituindo Paulo Sant&#8217;anna nesta nova temporada. O tema deste podcast é o livro: &#8220;Simulados para a Certificação CompTIA Security+ SY0-401&#8221; de autoria do entrevistado Luciano Lima.</p>
<p style="text-align:justify;"><strong>Sobre a certificação CompTIA Security+</strong></p>
<p style="text-align:justify;">Luciano explica que trata-se de uma certificação reconhecida internacionalmente que aborda os fundamentos de diversas tecnologias e conceitos de Segurança da Informação. Ele também comenta sobre o preço, duração, idiomas disponíveis, local da prova e pontuação necessária para aprovação.</p>
<p style="text-align:justify;">A certificação é indicada para todos os profissionais que desejam migrar ou iniciar sua carreira na área de Segurança da Informação. Ela está presente no <a href="https://clavis.com.br/treinamentos/roadmap-certificacoes-seguranca-da-informacao/">Roadmap de Certificações em Segurança da Informação da Clavis</a>.</p>
<p style="text-align:justify;"><strong>Sobre a CompTIA</strong></p>
<p style="text-align:justify;">A CompTIA é uma associação internacional com mais de 20 anos com diversas certificações reconhecidas em vários países pelo mundo e solicitada por diversas empresas.</p>
<p style="text-align:justify;"><strong>Sobre o livro</strong></p>
<p style="text-align:justify;">Nosso entrevistado percebeu a carência de simulados da prova em português e visando esse público optou por criar e lançar o seu livro em formato digital de modo a democratizar o acesso a um preço mais acessível. O retorno em vendas e críticas tem sido muito positivo.</p>
<p><a href="https://www.amazon.com.br/Simulados-Certifica%C3%A7%C3%A3o-CompTIA-Security-SY0-401-ebook/dp/B07638H352/ref=zg_bs_16311318011_1?_encoding=UTF8&amp;psc=1&amp;refRID=J9W54N3JADGGSEPKSB5W"><img loading="lazy" decoding="async" class="aligncenter wp-image-33118 size-medium" src="https://seginfo.com.br/wp-content/uploads/2018/04/lucianolima-security.jpg?w=200" alt="" width="200" height="300" /></a></p>
<p style="text-align:justify;">Luciano o considera como um complemento ao livro oficial da Certificação CompTIA Security+ SY0-401 do Yuri Diógenes, disponível no curso online da Clavis. Yuri foi o nosso entrevistado no <a href="https://seginfo.com.br/2015/08/10/seginfocast-22-certificacao-comptia-security-plus-2/">episódio #22 do SegInfocast</a>.</p>
<p style="text-align:justify;">Acesse este <a href="https://www.amazon.com.br/Simulados-Certifica%C3%A7%C3%A3o-CompTIA-Security-SY0-401-ebook/dp/B07638H352/ref=zg_bs_16311318011_1?_encoding=UTF8&amp;psc=1&amp;refRID=J9W54N3JADGGSEPKSB5W">link</a> para adquirir o livro.</p>
<p style="text-align:justify;">Por fim, comentamos sobre o novo livro de simulados para a prova CompTIA CySA+, também de autoria do Luciano. Mas, esse será um assunto de um próximo podcast.</p>
<p><strong>Sobre o entrevistado</strong></p>
<p style="text-align:justify;">Luciano Lima tem 20 anos de experiência profissional com foco em produtos, tecnologias e segurança da informação da Microsoft. Atualmente é Head of Presales LatAm at Kaspersky Lab. Possui diversas certificações: MCP, MCSA, MCSE, Segurança MCSA, Segurança MCSE no Windows 2000 Server e Windows Server 2003, Microsoft Most Valuable Professional no Windows Server (2004 a 2007), Microsoft Most Valuable Professional em Enterprise Security (2007 a 2017), CISSP, csaE (CompTIA Security Analytics Expert), CompTIA CASP, CSA+, Security +, CEH e ITIL V3 Foundation.</p>
<p style="text-align:justify;">Tambem é o autor dos livros: &#8211; Guia de Certificação MCSE do Windows XP Professional; &#8211; Simulados para uma Certificação CompTIA Security + SY0-401; &#8211; Simulados para a Certificação CompTIA Analista de Segurança Cibernética (CSA +) &#8211; CS0-001.</p>
<p>[soundcloud url=&#8221;<a href="https://api.soundcloud.com/tracks/425300133&#038;#8243" rel="nofollow">https://api.soundcloud.com/tracks/425300133&#038;#8243</a>; params=&#8221;color=#ff5500&amp;auto_play=false&amp;hide_related=false&amp;show_comments=true&amp;show_user=true&amp;show_reposts=false&amp;show_teaser=true&#8221; width=&#8221;100%&#8221; height=&#8221;166&#8243; iframe=&#8221;true&#8221; /]</p>
<p>The post <a href="https://seginfo.com.br/2018/04/05/seginfocast-54-livro-simulados-para-a-certificacao-comptia-security-sy0-401/">SegInfocast #54 &#8211; Livro &#8220;Simulados para a Certificação CompTIA Security+ SY0-401&#8221;</a> appeared first on <a href="https://seginfo.com.br">SegInfo - Portal, Podcast e Evento sobre Segurança da Informação</a>.</p>
]]></content:encoded>
					
		
		<enclosure length="21957016" type="audio/mpeg" url="http://feeds.soundcloud.com/stream/425300133-seginfocast-seginfocast-54-livro-simulados-para-a-certificacao-comptia-security-sy0-401.mp3"/>
<enclosure length="21957016" type="audio/mpeg" url="http://feeds.soundcloud.com/stream/425300133-seginfocast-seginfocast-54-livro-simulados-para-a-certificacao-comptia-security-sy0-401.mp3"/>
<enclosure length="21957016" type="audio/mpeg" url="http://feeds.soundcloud.com/stream/425300133-seginfocast-seginfocast-54-livro-simulados-para-a-certificacao-comptia-security-sy0-401.mp3"/>
<enclosure length="21957016" type="audio/mpeg" url="http://feeds.soundcloud.com/stream/425300133-seginfocast-seginfocast-54-livro-simulados-para-a-certificacao-comptia-security-sy0-401.mp3"/>

		<post-id xmlns="com-wordpress:feed-additions:1">33142</post-id>	<itunes:explicit>no</itunes:explicit><itunes:subtitle>SegInfocast #54 – Faça o download aqui. (30:27 min, 20,9 MB) O SegInfocast agora tem um novo apresentador, Luiz Felipe Ferreira, substituindo Paulo Sant&amp;#8217;anna nesta nova temporada. O tema deste podcast é o livro: &amp;#8220;Simulados para a Certificação CompTIA Security+ SY0-401&amp;#8221; de autoria do entrevistado Luciano Lima. Sobre a certificação CompTIA Security+ Luciano explica que trata-se de uma&amp;#8230; Read More The post SegInfocast #54 &amp;#8211; Livro &amp;#8220;Simulados para a Certificação CompTIA Security+ SY0-401&amp;#8221; appeared first on SegInfo - Portal, Podcast e Evento sobre Segurança da Informação.</itunes:subtitle><itunes:summary>SegInfocast #54 – Faça o download aqui. (30:27 min, 20,9 MB) O SegInfocast agora tem um novo apresentador, Luiz Felipe Ferreira, substituindo Paulo Sant&amp;#8217;anna nesta nova temporada. O tema deste podcast é o livro: &amp;#8220;Simulados para a Certificação CompTIA Security+ SY0-401&amp;#8221; de autoria do entrevistado Luciano Lima. Sobre a certificação CompTIA Security+ Luciano explica que trata-se de uma&amp;#8230; Read More The post SegInfocast #54 &amp;#8211; Livro &amp;#8220;Simulados para a Certificação CompTIA Security+ SY0-401&amp;#8221; appeared first on SegInfo - Portal, Podcast e Evento sobre Segurança da Informação.</itunes:summary><itunes:keywords>segurança,da,informação,tecnologia,certificações,ciência,da,computação,informática</itunes:keywords></item>
		<item>
		<title>Seginfocast #53 –  Livro Contagem Regressiva até Zero Day</title>
		<link>https://seginfo.com.br/2018/03/01/seginfocast-52-livro-contagem-regressiva-ate-zero-day/</link>
		
		<dc:creator><![CDATA[sgnfo]]></dc:creator>
		<pubDate>Thu, 01 Mar 2018 13:00:35 +0000</pubDate>
				<category><![CDATA[SegInfocast]]></category>
		<category><![CDATA[contagem regressiva até zero day]]></category>
		<category><![CDATA[livro]]></category>
		<category><![CDATA[seginfocast]]></category>
		<guid isPermaLink="false">http://seginfo.com.br/?p=32867</guid>

					<description><![CDATA[<p>SegInfocast #53 – Faça o download aqui. (52:45 min, 38 MB) Neste episódio, Paulo Sant’anna recebe Alan Oliveira, que é um dos tradutores do livro Countdown to Zero Day: Stuxnet and the Launch of the World’s First Digital Weapon de Kim Zetter. Além disso, ele comenta sobre a relevância do Stuxnet como a primeira arma digital, e como essa primeira&#8230; <span class="excerpt-more"><a href="https://seginfo.com.br/2018/03/01/seginfocast-52-livro-contagem-regressiva-ate-zero-day/">Read More</a></span></p>
<p>The post <a href="https://seginfo.com.br/2018/03/01/seginfocast-52-livro-contagem-regressiva-ate-zero-day/">Seginfocast #53 –  Livro Contagem Regressiva até Zero Day</a> appeared first on <a href="https://seginfo.com.br">SegInfo - Portal, Podcast e Evento sobre Segurança da Informação</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p style="text-align:justify;">SegInfocast #53 – Faça o download <strong><a href="http://feeds.soundcloud.com/stream/406475865-seginfocast-seginfocast-53-lancamento-do-livro-contagem-regressiva-ate-zero-day.mp3">aqui</a></strong>. (52:45 min, 38 MB)</p>
<p><img loading="lazy" decoding="async" class="size-full wp-image-28250 alignright" src="https://seginfo.com.br/wp-content/uploads/2016/08/seginfocast-150x150.jpg" alt="" width="150" height="150" /></p>
<p style="text-align:justify;">Neste episódio, Paulo Sant’anna recebe Alan Oliveira, que é um dos tradutores do livro <a href="https://seginfo.com.br/2015/12/15/countdown-to-zero-day-o-proximo-livro-de-relevancia-internacional-com-traducao-da-clavis-seguranca-da-informacao-2/">Countdown to Zero Day: Stuxnet and the Launch of the World’s First Digital Weapon</a> de Kim Zetter. Além disso, ele comenta sobre a relevância do Stuxnet como a primeira arma digital, e como essa primeira arma pode levar à criação de outras e o que podemos esperar deste novo cenário.</p>
<p style="text-align:justify;">Em adição, correlaciona os fatos ocorridos com a maneira como o ataque foi realizado e o que ele representa no contexto da segurança da informação de sistema cibernéticos.</p>
<p style="text-align:justify;">No livro, a jornalista especializada em cibersegurança conta a história por traz do vírus que sabotou os esforços iranianos para criação de um programa nuclear, mostrando como sua criação inaugurou um novo tipo de guerra, em que ataques digitais podem ter o mesmo poder destrutivo de uma bomba física.</p>
<p><img loading="lazy" decoding="async" class="size-full wp-image-30353 aligncenter" src="https://seginfo.com.br/wp-content/uploads/2017/07/contagem_regressiva.png" alt="" width="640" height="426" /></p>
<p>&nbsp;</p>
<p style="text-align:justify;"><strong>Sobre o livro</strong></p>
<p style="text-align:justify;">O livro <a href="https://seginfo.com.br/2015/12/15/countdown-to-zero-day-o-proximo-livro-de-relevancia-internacional-com-traducao-da-clavis-seguranca-da-informacao-2/">Countdown to Zero Day: Stuxnet and the Launch of the World’s First Digital Weapon</a> descreve o funcionamento do malware Stuxnet, que atacou centrífugas de enriquecimento de urânio do Programa Nuclear Iraniano, mas também discute todos os aspectos táticos e estratégicos associados àquela que é considerada a primeira arma digital de guerra já usada numa ação contra um Estado nacional. O livro contém todos os elementos de um thriller que captura a atenção do leitor desde a primeira página.</p>
<p style="text-align:justify;">O livro trata do surgimento da primeira arma digital do mundo, o Stuxnet, desde suas origens nos corredores da Casa Branca  até a execução do ataque a uma usina atômica no Irã.</p>
<p style="text-align:justify;">Sua existência começou a se tornar pública em 2010, após inspetores da Agência Internacional de Energia Atômica (IAEA) perceberem  que as centrífugas de uma usina iraniana de enriquecimento de urânio estavam falhando em um ritmo sem precedentes por razões absolutamente desconhecidas.</p>
<p style="text-align:justify;">Cinco meses depois – em um evento aparentemente não relacionado -, uma empresa de segurança em Belarus foi chamada para solucionar problemas em computadores no Irã. Nesses computadores eles encontraram um malware que, inicialmente, pensaram se tratar de uma ameaça simples e rotineira; mas análises mostraram se tratar de algo misterioso, e de complexidade sem precedentes.</p>
<p style="text-align:justify;">O livro cita em detalhes o trabalho realizado por analistas de segurança da informação e analistas de sistemas de controle industrial (<strong><a href="https://seginfo.com.br/2016/05/15/seginfocast-33-livro-seguranca-de-automacao-industrial-e-scada/">SCADA</a></strong>) para dissecar e desvendar esse malware.</p>
<p style="text-align:justify;">Além disso, “<em>Countdown” </em>fala sobre a <a href="https://seginfo.com.br/2015/06/24/seginfocast-21-lancamento-do-livro-guerra-cibernetica-2/"><strong>Guerra Cibernética</strong></a>, seu desenvolvimento e o mercado de compra e venda de códigos maliciosos.</p>
<p style="text-align:justify;"><strong>Sobre o entrevistado</strong></p>
<p style="text-align:justify;">Alan Oliveira é Engenheiro, mestre em Engenharia Eletrônica na área de sistemas inteligentes e doutorando na UFRJ. Atuou por 7 anos como oficial da marinha nas áreas de sistemas de armas e comunicações. Atualmente é professor na Marinha do Brasil, onde ministra as disciplinas de controle de sistemas, guerra eletrônica e sistemas de comunicação. Desenvolve em seu doutorado uma pesquisa voltada para a segurança de sistemas de controle e automação.</p>
<p>[soundcloud url=&#8221;<a href="https://api.soundcloud.com/tracks/406475865&#038;#8243" rel="nofollow">https://api.soundcloud.com/tracks/406475865&#038;#8243</a>; params=&#8221;color=#ff5500&amp;auto_play=false&amp;hide_related=false&amp;show_comments=true&amp;show_user=true&amp;show_reposts=false&amp;show_teaser=true&#8221; width=&#8221;100%&#8221; height=&#8221;166&#8243; iframe=&#8221;true&#8221; /]</p>
<p>The post <a href="https://seginfo.com.br/2018/03/01/seginfocast-52-livro-contagem-regressiva-ate-zero-day/">Seginfocast #53 –  Livro Contagem Regressiva até Zero Day</a> appeared first on <a href="https://seginfo.com.br">SegInfo - Portal, Podcast e Evento sobre Segurança da Informação</a>.</p>
]]></content:encoded>
					
		
		<enclosure length="38012629" type="audio/mpeg" url="http://feeds.soundcloud.com/stream/406475865-seginfocast-seginfocast-53-lancamento-do-livro-contagem-regressiva-ate-zero-day.mp3"/>
<enclosure length="38012629" type="audio/mpeg" url="http://feeds.soundcloud.com/stream/406475865-seginfocast-seginfocast-53-lancamento-do-livro-contagem-regressiva-ate-zero-day.mp3"/>
<enclosure length="38012629" type="audio/mpeg" url="http://feeds.soundcloud.com/stream/406475865-seginfocast-seginfocast-53-lancamento-do-livro-contagem-regressiva-ate-zero-day.mp3"/>
<enclosure length="38012629" type="audio/mpeg" url="http://feeds.soundcloud.com/stream/406475865-seginfocast-seginfocast-53-lancamento-do-livro-contagem-regressiva-ate-zero-day.mp3"/>

		<post-id xmlns="com-wordpress:feed-additions:1">32867</post-id>	<itunes:explicit>no</itunes:explicit><itunes:subtitle>SegInfocast #53 – Faça o download aqui. (52:45 min, 38 MB) Neste episódio, Paulo Sant’anna recebe Alan Oliveira, que é um dos tradutores do livro Countdown to Zero Day: Stuxnet and the Launch of the World’s First Digital Weapon de Kim Zetter. Além disso, ele comenta sobre a relevância do Stuxnet como a primeira arma digital, e como essa primeira&amp;#8230; Read More The post Seginfocast #53 – Livro Contagem Regressiva até Zero Day appeared first on SegInfo - Portal, Podcast e Evento sobre Segurança da Informação.</itunes:subtitle><itunes:summary>SegInfocast #53 – Faça o download aqui. (52:45 min, 38 MB) Neste episódio, Paulo Sant’anna recebe Alan Oliveira, que é um dos tradutores do livro Countdown to Zero Day: Stuxnet and the Launch of the World’s First Digital Weapon de Kim Zetter. Além disso, ele comenta sobre a relevância do Stuxnet como a primeira arma digital, e como essa primeira&amp;#8230; Read More The post Seginfocast #53 – Livro Contagem Regressiva até Zero Day appeared first on SegInfo - Portal, Podcast e Evento sobre Segurança da Informação.</itunes:summary><itunes:keywords>segurança,da,informação,tecnologia,certificações,ciência,da,computação,informática</itunes:keywords></item>
		<item>
		<title>Seginfocast #52 –  Lançamento do Livro Fundamentos de Segurança da Informação</title>
		<link>https://seginfo.com.br/2018/02/28/seginfocast-52-lancamento-do-livro-fundamentos-de-seguranca-da-informacao/</link>
		
		<dc:creator><![CDATA[sgnfo]]></dc:creator>
		<pubDate>Wed, 28 Feb 2018 13:20:46 +0000</pubDate>
				<category><![CDATA[SegInfocast]]></category>
		<category><![CDATA[fundamentos de segurança da informação]]></category>
		<category><![CDATA[livro]]></category>
		<category><![CDATA[Livro de Segurança]]></category>
		<guid isPermaLink="false">http://seginfo.com.br/?p=32885</guid>

					<description><![CDATA[<p>SegInfocast #52 – Faça o download aqui. (26:01 min, 18,8 MB) &#160; Nesse episódio, Alan Oliveira, que é o responsável pela tradução do livro, comenta sobre a abordagem abrangente quanto à Segurança da Informação adotada na obra, detalhando uma série de conceitos sobre segurança, como confidencialidade, criptografia, controle de acesso, integridade de dados, riscos, ameaças (BOTNET, worms,&#8230; <span class="excerpt-more"><a href="https://seginfo.com.br/2018/02/28/seginfocast-52-lancamento-do-livro-fundamentos-de-seguranca-da-informacao/">Read More</a></span></p>
<p>The post <a href="https://seginfo.com.br/2018/02/28/seginfocast-52-lancamento-do-livro-fundamentos-de-seguranca-da-informacao/">Seginfocast #52 –  Lançamento do Livro Fundamentos de Segurança da Informação</a> appeared first on <a href="https://seginfo.com.br">SegInfo - Portal, Podcast e Evento sobre Segurança da Informação</a>.</p>
]]></description>
										<content:encoded><![CDATA[<div>
<div>SegInfocast #52 – Faça o download <strong><a href="http://feeds.soundcloud.com/stream/406456506-seginfocast-seginfocast-52-lancamento-do-livro-fundamentos-da-seguranca-da-informacao.mp3">aqui</a></strong>. (26:01 min, 18,8 MB)</div>
<p>&nbsp;</p>
<div>Nesse episódio, Alan Oliveira, que é o responsável pela tradução do livro, comenta sobre a abordagem <img loading="lazy" decoding="async" class="size-full wp-image-28250 alignright" src="https://seginfo.com.br/wp-content/uploads/2016/08/seginfocast-150x150.jpg" alt="" width="150" height="150" />abrangente quanto à Segurança da Informação adotada na obra, detalhando uma série de conceitos sobre segurança, como confidencialidade, criptografia, controle de acesso, integridade de dados, riscos, ameaças (BOTNET, worms, trojans) e as possíveis contramedidas que devem ser utilizadas para proteção contra tais ameaças.</div>
<div></div>
<div>Além disso, o livro discute como a segurança da informação tem sido uma grande preocupação, sobretudo no ambiente corporativo, onde a perda, o vazamento ou o comprometimento da integridade de informações pode gerar um grande impacto no negócio.</div>
<div></div>
<div></div>
<div><img loading="lazy" decoding="async" class="size-full wp-image-32712 aligncenter" src="https://seginfo.com.br/wp-content/uploads/2018/02/fundamentos_de_seguranca_da_informacao-384x500.png" alt="" width="375" height="530" /></div>
<div></div>
<div></div>
<div><strong>Sobre o livro</strong></div>
<div></div>
<div>A obra é uma tradução para o português do livro <em>Foundations of Information Security: Based on ISO27001 and ISO27002</em> escrito por Jule Hintzbergen, Kees Hintzbergen, André Smulders e Hans Baars. Trata-se de um guia preparatório altamente recomendado para os interessados em realizar o exame de certificação EXIN Information Security Foundation e para aqueles que pretendem iniciar na área de Segurança da Informação.</div>
<div>
<p class="p1"><span class="s1">O livro <a href="http://www.brasport.com.br/informatica-e-tecnologia/seguranca/fundamentos-de-seguranca-da-informacao/"><span class="s2">Fundamentos de Segurança da Informação</span></a> compõe o material didático do curso  <a href="https://clavis.com.br/treinamentos/cursos-online/curso-oficial-isfs/"><span class="s2">Curso Oficial EXIN Information Security Foundation</span></a> oferecido pela Clavis e direcionado aos profissionais interessados em se preparar para o exame de certificação h<span class="_Tgc _s8w">omônimo</span>.</span></p>
<p><strong>Sobre o Entrevistado</strong></p>
<p>Alan Oliveira é Engenheiro, mestre em Engenharia Eletrônica na área de sistemas inteligentes e doutorando na UFRJ na área de Guerra Cibernética. Atuou por 7 anos como oficial da marinha nas áreas de sistemas de armas e comunicações. Atualmente é professor na Marinha do Brasil, onde ministra as disciplinas de controle de sistemas, guerra eletrônica e sistemas de comunicação. Desenvolve em seu doutorado uma pesquisa voltada para a segurança de sistemas de controle e automação.</p>
<p>[soundcloud url=&#8221;<a href="https://api.soundcloud.com/tracks/406456506&#038;#8243" rel="nofollow">https://api.soundcloud.com/tracks/406456506&#038;#8243</a>; params=&#8221;color=#ff5500&amp;auto_play=false&amp;hide_related=false&amp;show_comments=true&amp;show_user=true&amp;show_reposts=false&amp;show_teaser=true&#8221; width=&#8221;100%&#8221; height=&#8221;166&#8243; iframe=&#8221;true&#8221; /]</p>
</div>
</div>
<p>The post <a href="https://seginfo.com.br/2018/02/28/seginfocast-52-lancamento-do-livro-fundamentos-de-seguranca-da-informacao/">Seginfocast #52 –  Lançamento do Livro Fundamentos de Segurança da Informação</a> appeared first on <a href="https://seginfo.com.br">SegInfo - Portal, Podcast e Evento sobre Segurança da Informação</a>.</p>
]]></content:encoded>
					
		
		<enclosure length="18765572" type="audio/mpeg" url="http://feeds.soundcloud.com/stream/406456506-seginfocast-seginfocast-52-lancamento-do-livro-fundamentos-da-seguranca-da-informacao.mp3"/>
<enclosure length="18765572" type="audio/mpeg" url="http://feeds.soundcloud.com/stream/406456506-seginfocast-seginfocast-52-lancamento-do-livro-fundamentos-da-seguranca-da-informacao.mp3"/>
<enclosure length="18765572" type="audio/mpeg" url="http://feeds.soundcloud.com/stream/406456506-seginfocast-seginfocast-52-lancamento-do-livro-fundamentos-da-seguranca-da-informacao.mp3"/>
<enclosure length="18765572" type="audio/mpeg" url="http://feeds.soundcloud.com/stream/406456506-seginfocast-seginfocast-52-lancamento-do-livro-fundamentos-da-seguranca-da-informacao.mp3"/>

		<post-id xmlns="com-wordpress:feed-additions:1">32885</post-id>	<itunes:explicit>no</itunes:explicit><itunes:subtitle>SegInfocast #52 – Faça o download aqui. (26:01 min, 18,8 MB) &amp;#160; Nesse episódio, Alan Oliveira, que é o responsável pela tradução do livro, comenta sobre a abordagem abrangente quanto à Segurança da Informação adotada na obra, detalhando uma série de conceitos sobre segurança, como confidencialidade, criptografia, controle de acesso, integridade de dados, riscos, ameaças (BOTNET, worms,&amp;#8230; Read More The post Seginfocast #52 – Lançamento do Livro Fundamentos de Segurança da Informação appeared first on SegInfo - Portal, Podcast e Evento sobre Segurança da Informação.</itunes:subtitle><itunes:summary>SegInfocast #52 – Faça o download aqui. (26:01 min, 18,8 MB) &amp;#160; Nesse episódio, Alan Oliveira, que é o responsável pela tradução do livro, comenta sobre a abordagem abrangente quanto à Segurança da Informação adotada na obra, detalhando uma série de conceitos sobre segurança, como confidencialidade, criptografia, controle de acesso, integridade de dados, riscos, ameaças (BOTNET, worms,&amp;#8230; Read More The post Seginfocast #52 – Lançamento do Livro Fundamentos de Segurança da Informação appeared first on SegInfo - Portal, Podcast e Evento sobre Segurança da Informação.</itunes:summary><itunes:keywords>segurança,da,informação,tecnologia,certificações,ciência,da,computação,informática</itunes:keywords></item>
		<item>
		<title>Seginfocast #51 – A certificação EXIN Information Security Foundation baseada na ISO/IEC 27001.</title>
		<link>https://seginfo.com.br/2017/11/13/seginfocast-51-a-certificacao-exin-information-security-foundation-baseada-na-iso-iec-27001/</link>
		
		<dc:creator/>
		<pubDate>Mon, 13 Nov 2017 18:28:55 +0000</pubDate>
				<category><![CDATA[Parceiros]]></category>
		<category><![CDATA[Seginfo Podcast]]></category>
		<category><![CDATA[SegInfocast]]></category>
		<category><![CDATA[iso27001]]></category>
		<category><![CDATA[seginfocast]]></category>
		<guid isPermaLink="false">http://seginfo.com.br/?p=32271</guid>

					<description><![CDATA[<p>SegInfocast #51 – Faça o download aqui. (13:42 min, 9,4 MB) Neste episódio, Paulo e Rafael Barros, instrutor da Clavis, analisam uma boa ideia: A certificação EXIN Information Security Foundation baseada na ISO/IEC 27001. Esta certificação é a base para as demais certificações em Segurança da Informação, pois apresenta os processos operacionais de SI listados nas ISO/IEC&#8230; <span class="excerpt-more"><a href="https://seginfo.com.br/2017/11/13/seginfocast-51-a-certificacao-exin-information-security-foundation-baseada-na-iso-iec-27001/">Read More</a></span></p>
<p>The post <a href="https://seginfo.com.br/2017/11/13/seginfocast-51-a-certificacao-exin-information-security-foundation-baseada-na-iso-iec-27001/">Seginfocast #51 – A certificação EXIN Information Security Foundation baseada na ISO/IEC 27001.</a> appeared first on <a href="https://seginfo.com.br">SegInfo - Portal, Podcast e Evento sobre Segurança da Informação</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>SegInfocast #51 – Faça o download <strong><a href="http://feeds.soundcloud.com/stream/355192046-seginfocast-seginfocast-51-livro-e-curso-oficial-exin-fundamentos-da-seguranca-da-informacao-isfs.mp3">aqui</a></strong>. (13:42 min, 9,4 MB)<img loading="lazy" decoding="async" class="size-full wp-image-28250 alignright" src="https://seginfo.com.br/wp-content/uploads/2016/08/seginfocast-150x150.jpg" alt="seginfocast-150x150" width="150" height="150" /></p>
<p style="text-align:justify;">Neste episódio, Paulo e Rafael Barros, instrutor da Clavis, analisam uma boa ideia:</p>
<p>A certificação <em><a href="https://www.exin.com/br/pt/certifications/information-security-foundation-based-iso-iec-27002-exam">EXIN Information Security Foundation baseada na ISO/IEC 27001</a></em>.</p>
<p style="text-align:justify;">Esta certificação é a base para as demais certificações em Segurança da Informação, pois apresenta os processos operacionais de SI listados nas ISO/IEC 27001 e ISO/IEC 27002.</p>
<p style="text-align:justify;">Eles analisam o conteúdo do curso, incluindo o livro recomendado pela EXIN (obra que foi traduzida para o português e em breve será publicada pela Clavis) e os benefícios da certificação para os profissionais da área, destacando:</p>
<ul style="text-align:justify;">
<li>Diferenças entre as ISOs e como elas se complementam;</li>
<li>Foco na implantação dos controles sugeridos para um SGSI (Sistema de Gestão da SI);</li>
<li>Uso de experiências reais para apresentação dos controles.</li>
</ul>
<p style="text-align:justify;"><strong>Sobre o curso</strong></p>
<p style="text-align:justify;">Rafael explica que durante o treinamento preparatório para a certificação Information Security Foundation (based on ISO/IEC 27001), o aluno vai se familiarizar com um conjunto de termos comuns à área de Segurança da Informação e que fazem parte do escopo do exame, além de receber capacitação em tópicos correspondentes aos requisitos do exame, como conceito e valor da informação, aspectos de confidencialidade, definição de ameaça e risco, e o relacionamento entre ameaças, riscos e confiabilidade da informação, entendimento sobre política de segurança e organização de segurança, gerenciamento de incidentes, medidas de segurança física, técnica e organizacional, leis e regulamentos.</p>
<h4 style="text-align:justify;"><strong>Qual é o público-alvo dessa certificação ?</strong></h4>
<p style="text-align:justify;">A certificação é indicada para todos os profissionais que trabalham com informações sensíveis, desde o pessoal administrativo até o CEO. Sendo esta certificação, portanto, um excelente ponto de partida para pessoas que queiram começar a atuar na área de Segurança da Informação.</p>
<p style="text-align:justify;"><strong>Sobre o entrevistado</strong></p>
<p style="text-align:justify;"><span class="m_-4559570106922060170gmail-s1">Rafael Luiz de Barros é tecnólogo em Gestão de TI, pós-graduado em Gestão de Negócios pelo IBMEC, certificado PMP desde 2012, profissional de segurança da informação desde 2006. </span>Auditor Líder ISO 27001 pela Modulo Security. Instrutor ISO 27001, CoBIT 5 e ITIL V3.  Foi o analista responsável pela auditoria interna de segurança da informação da Contax de 2007 a 2009 e atuou nos planos de ação de diversos produtos, incluindo operações de bancos, cartões de crédito, planos de saúde e telefônicas. Como consultor e gerente de projetos na Cipher S/A atuou em projetos de mapeamento de riscos do programa KM de Vantagens da Ipiranga, em projetos de certificação PCI DSS e em projetos de implantação de tecnologias, incluindo Petrobras, Eletrobrás, MRS e CSN. Atuou também com projetos de Privacy e FATCA na Prudential do Brasil. Áreas de atuação: Gestão de Segurança, Continuidade de Negócios, Gestão de Riscos, Governança de TI e Gestão de Projetos.</p>
<p style="text-align:justify;"><b>Para mais informações, clique <a href="http://www.clavis.com.br/treinamento-ensino-a-distancia-ead/ISFS-Information-Security-Foundation-27002/index.php">aqui</a></b></p>
<p>[soundcloud url=&#8221;<a href="https://api.soundcloud.com/tracks/355192046&#038;#8243" rel="nofollow">https://api.soundcloud.com/tracks/355192046&#038;#8243</a>; params=&#8221;color=#ff5500&amp;auto_play=false&amp;hide_related=false&amp;show_comments=true&amp;show_user=true&amp;show_reposts=false&amp;show_teaser=true&#8221; width=&#8221;100%&#8221; height=&#8221;166&#8243; iframe=&#8221;true&#8221; /]</p>
<p>The post <a href="https://seginfo.com.br/2017/11/13/seginfocast-51-a-certificacao-exin-information-security-foundation-baseada-na-iso-iec-27001/">Seginfocast #51 – A certificação EXIN Information Security Foundation baseada na ISO/IEC 27001.</a> appeared first on <a href="https://seginfo.com.br">SegInfo - Portal, Podcast e Evento sobre Segurança da Informação</a>.</p>
]]></content:encoded>
					
		
		<enclosure length="677" type="audio/mpeg" url="http://feeds.soundcloud.com/stream/355192046-seginfocast-seginfocast-51-livro-e-curso-oficial-exin-fundamentos-da-seguranca-da-informacao-isfs.mp3"/>
<enclosure length="677" type="audio/mpeg" url="http://feeds.soundcloud.com/stream/355192046-seginfocast-seginfocast-51-livro-e-curso-oficial-exin-fundamentos-da-seguranca-da-informacao-isfs.mp3"/>
<enclosure length="677" type="audio/mpeg" url="http://feeds.soundcloud.com/stream/355192046-seginfocast-seginfocast-51-livro-e-curso-oficial-exin-fundamentos-da-seguranca-da-informacao-isfs.mp3"/>
<enclosure length="677" type="audio/mpeg" url="http://feeds.soundcloud.com/stream/355192046-seginfocast-seginfocast-51-livro-e-curso-oficial-exin-fundamentos-da-seguranca-da-informacao-isfs.mp3"/>

		<post-id xmlns="com-wordpress:feed-additions:1">32271</post-id>	<itunes:explicit>no</itunes:explicit><itunes:subtitle>SegInfocast #51 – Faça o download aqui. (13:42 min, 9,4 MB) Neste episódio, Paulo e Rafael Barros, instrutor da Clavis, analisam uma boa ideia: A certificação EXIN Information Security Foundation baseada na ISO/IEC 27001. Esta certificação é a base para as demais certificações em Segurança da Informação, pois apresenta os processos operacionais de SI listados nas ISO/IEC&amp;#8230; Read More The post Seginfocast #51 – A certificação EXIN Information Security Foundation baseada na ISO/IEC 27001. appeared first on SegInfo - Portal, Podcast e Evento sobre Segurança da Informação.</itunes:subtitle><itunes:summary>SegInfocast #51 – Faça o download aqui. (13:42 min, 9,4 MB) Neste episódio, Paulo e Rafael Barros, instrutor da Clavis, analisam uma boa ideia: A certificação EXIN Information Security Foundation baseada na ISO/IEC 27001. Esta certificação é a base para as demais certificações em Segurança da Informação, pois apresenta os processos operacionais de SI listados nas ISO/IEC&amp;#8230; Read More The post Seginfocast #51 – A certificação EXIN Information Security Foundation baseada na ISO/IEC 27001. appeared first on SegInfo - Portal, Podcast e Evento sobre Segurança da Informação.</itunes:summary><itunes:keywords>segurança,da,informação,tecnologia,certificações,ciência,da,computação,informática</itunes:keywords></item>
		<item>
		<title>SegInfoCast #50 – Serviços de Proteção de Marcas</title>
		<link>https://seginfo.com.br/2017/09/06/seginfocast-50-servicos-de-protecao-de-marcas/</link>
		
		<dc:creator/>
		<pubDate>Wed, 06 Sep 2017 21:00:58 +0000</pubDate>
				<category><![CDATA[Parceiros]]></category>
		<category><![CDATA[SegInfocast]]></category>
		<category><![CDATA[antifraude]]></category>
		<category><![CDATA[fraude]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[Proteção de marca]]></category>
		<category><![CDATA[seginfo]]></category>
		<category><![CDATA[seginfocast]]></category>
		<guid isPermaLink="false">http://seginfo.com.br/?p=31507</guid>

					<description><![CDATA[<p>SegInfocast #50 – Faça o download aqui. (10:46 min, 7,42 MB) Neste quinquagésimo e comemorativo episódio, Paulo Sant’anna recebe novamente Carlos Botelho, Gerente Técnico de Contas da MarkMonitor, para uma conversa bastante interessante a respeito dos Serviços de Proteção de marcas. Carlos explicou que o Serviço de Proteção de marcas foi criado pela própria MarkMonitor no ano 2000,&#8230; <span class="excerpt-more"><a href="https://seginfo.com.br/2017/09/06/seginfocast-50-servicos-de-protecao-de-marcas/">Read More</a></span></p>
<p>The post <a href="https://seginfo.com.br/2017/09/06/seginfocast-50-servicos-de-protecao-de-marcas/">SegInfoCast #50 &#8211; Serviços de Proteção de Marcas</a> appeared first on <a href="https://seginfo.com.br">SegInfo - Portal, Podcast e Evento sobre Segurança da Informação</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p><img loading="lazy" decoding="async" class=" size-full wp-image-28252 aligncenter" src="https://seginfo.com.br/wp-content/uploads/2016/08/seginfocast-640x426.jpg" alt="seginfocast-640x426" width="640" height="426" /></p>
<p style="text-align: justify;">SegInfocast #50 – Faça o download <strong><a href="http://feeds.soundcloud.com/stream/341183926-seginfocast-seginfocast-50-servicos-de-protecao-de-marcas.mp3" target="_blank" rel="noopener">aqui</a></strong>. (10:46 min, 7,42 MB)</p>
<p style="text-align: justify;">Neste quinquagésimo e comemorativo episódio, Paulo Sant’anna recebe novamente Carlos Botelho, Gerente Técnico de Contas da MarkMonitor, para uma conversa bastante interessante a respeito dos Serviços de Proteção de marcas.</p>
<p style="text-align: justify;">Carlos explicou que o <a href="http://www.clavis.com.br/servico/protecao-de-marcas.php" target="_blank" rel="noopener"><strong>Serviço de Proteção de marcas</strong></a> foi criado pela própria MarkMonitor no ano 2000, tornando-se líder mundial no que tange ao monitoramento do uso de marca de terceiros na Internet. O serviço atua na identificação de infrações e situações com determinada marca de uma empresa sendo utilizada indevidamente por outros como, por exemplo, em registro de domínios, logotipos utilizados no conteúdo de sites, páginas e anúncios falsos. entre outros exemplos.</p>
<p style="text-align: justify;">Durante o podcast, Carlos apresentou cada módulo que compõe o <strong><a href="http://www.clavis.com.br/servico/protecao-de-marcas.php" target="_blank" rel="noopener">Serviço de proteção de marcas</a></strong>. São eles:</p>
<ul style="text-align: justify;">
<li>Módulo Websites &#8211; Módulo criado para a monitoração do uso da marca em registro de domínios, em conteúdo de sites e logotipos sendo utilizados indevidamente.</li>
<li>Módulo MarketPlace &#8211; Responsável por realizar a monitoração de 98% dos sites de comércio eletrônico com mais tráfego no mundo e identificar anúncios de vendas de produtos falsificados e indevidos.</li>
<li>Módulo Social Media &#8211; Realiza o monitoramento das redes sociais como blogs, fóruns de discussão e as principais redes sociais do mundo no intuito de identificar páginas falsas e que estejam utilizando as marcas de forma indevida.</li>
<li>Módulo Paid Search &#8211; Módulo desenvolvido para monitoração de anúncios pagos nos buscadores que utilizam marcas de forma indevida e redirecionam tráfego para páginas falsas ou para um site competidor, por exemplo.</li>
<li>Módulo Mobile Apps &#8211; Realiza a monitoração as lojas de aplicações móveis para celulares e tablets em busca de apps que estejam utilizando indevidamente a marca ou que sejam falsas.</li>
</ul>
<p style="text-align: justify;">Ao final, Carlos explicou a respeito da implementação da solução, que é baseada em Software como Serviço (SaaS), não sendo necessária qualquer instalação no ambiente do cliente.</p>
<p style="text-align: justify;">A <a href="http://www.clavis.com.br/"><strong>Clavis Segurança da Informação</strong></a> é parceira oficial da MarkMonitor e a principal representante no Brasil. Para saber mais sobre o serviço de proteção de marcas oferecido pela Clavis, <strong><a href="http://www.clavis.com.br/servico/protecao-de-marcas.php" target="_blank" rel="noopener">clique aqui</a>.</strong></p>
<p><strong>&#8220;[Informação adicionada dia 09/03/2022] A Clavis Segurança da Informação não é mais revenda comercial da Markmonitor desde a data 13/04/2018. Até esta data, a Clavis somente prestava serviços de Proteção de Marca e Antifraude através de revenda Comercial via Markmonitor. Registramos também que além de mera revenda comercial, a Clavis nunca teve exclusividade para a revenda em território nacional dos serviços e produtos da Markmonitor.&#8221;</strong></p>
<p style="text-align: justify;">Carlos Botelho é Gerente Técnico de Contas da MarkMonitor, Inc., parte da Clarivate Analytics, baseado em Boise, estado de Idaho, nos Estados Unidos. Pelos últimos 7 anos, ele vem trabalhando na área de proteção de marcas, antifraude e gestão de domínios, além de já ter atuado como Analista de Proteção de Marcas, Gerente de Serviços de Anti-Fraude e Gerente de Serviços de Domínios. Carlos também é advogado desde o ano 2000 e possui mestrado em Direito (LL.M) obtido na Faculdade de Direito J. Reuben Clark da Brigham Young University, em Provo, estado de Utah, no Estados Unidos.</p>
<p>[soundcloud url=&#8221;<a href="https://api.soundcloud.com/tracks/341183926&#038;#8243" rel="nofollow">https://api.soundcloud.com/tracks/341183926&#038;#8243</a>; params=&#8221;color=#ff5500&amp;auto_play=false&amp;hide_related=false&amp;show_comments=true&amp;show_user=true&amp;show_reposts=false&amp;visual=true&#8221; width=&#8221;100%&#8221; height=&#8221;300&#8243; iframe=&#8221;true&#8221; /]</p>
<p>The post <a href="https://seginfo.com.br/2017/09/06/seginfocast-50-servicos-de-protecao-de-marcas/">SegInfoCast #50 &#8211; Serviços de Proteção de Marcas</a> appeared first on <a href="https://seginfo.com.br">SegInfo - Portal, Podcast e Evento sobre Segurança da Informação</a>.</p>
]]></content:encoded>
					
		
		<enclosure length="677" type="audio/mpeg" url="http://feeds.soundcloud.com/stream/341183926-seginfocast-seginfocast-50-servicos-de-protecao-de-marcas.mp3"/>
<enclosure length="677" type="audio/mpeg" url="http://feeds.soundcloud.com/stream/341183926-seginfocast-seginfocast-50-servicos-de-protecao-de-marcas.mp3"/>
<enclosure length="677" type="audio/mpeg" url="http://feeds.soundcloud.com/stream/341183926-seginfocast-seginfocast-50-servicos-de-protecao-de-marcas.mp3"/>
<enclosure length="677" type="audio/mpeg" url="http://feeds.soundcloud.com/stream/341183926-seginfocast-seginfocast-50-servicos-de-protecao-de-marcas.mp3"/>

		<post-id xmlns="com-wordpress:feed-additions:1">31507</post-id>	<itunes:explicit>no</itunes:explicit><itunes:subtitle>SegInfocast #50 – Faça o download aqui. (10:46 min, 7,42 MB) Neste quinquagésimo e comemorativo episódio, Paulo Sant’anna recebe novamente Carlos Botelho, Gerente Técnico de Contas da MarkMonitor, para uma conversa bastante interessante a respeito dos Serviços de Proteção de marcas. Carlos explicou que o Serviço de Proteção de marcas foi criado pela própria MarkMonitor no ano 2000,&amp;#8230; Read More The post SegInfoCast #50 &amp;#8211; Serviços de Proteção de Marcas appeared first on SegInfo - Portal, Podcast e Evento sobre Segurança da Informação.</itunes:subtitle><itunes:summary>SegInfocast #50 – Faça o download aqui. (10:46 min, 7,42 MB) Neste quinquagésimo e comemorativo episódio, Paulo Sant’anna recebe novamente Carlos Botelho, Gerente Técnico de Contas da MarkMonitor, para uma conversa bastante interessante a respeito dos Serviços de Proteção de marcas. Carlos explicou que o Serviço de Proteção de marcas foi criado pela própria MarkMonitor no ano 2000,&amp;#8230; Read More The post SegInfoCast #50 &amp;#8211; Serviços de Proteção de Marcas appeared first on SegInfo - Portal, Podcast e Evento sobre Segurança da Informação.</itunes:summary><itunes:keywords>segurança,da,informação,tecnologia,certificações,ciência,da,computação,informática</itunes:keywords></item>
		<item>
		<title>Seginfocast #49 – Soluções de Anti-Fraude e Proteção de Marca para Grandes Empresas</title>
		<link>https://seginfo.com.br/2017/08/02/seginfocast-49-solucoes-de-anti-fraude-e-protecao-de-marca-para-grandes-empresas/</link>
		
		<dc:creator/>
		<pubDate>Wed, 02 Aug 2017 20:24:28 +0000</pubDate>
				<category><![CDATA[Parceiros]]></category>
		<category><![CDATA[SegInfocast]]></category>
		<category><![CDATA[antifraude]]></category>
		<category><![CDATA[fraude]]></category>
		<category><![CDATA[malware]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[Proteção de marca]]></category>
		<category><![CDATA[seginfo]]></category>
		<category><![CDATA[seginfocast]]></category>
		<guid isPermaLink="false">http://seginfo.com.br/?p=30486</guid>

					<description><![CDATA[<p>SegInfocast #49 – Faça o download aqui. (10:10 min, 7,17 MB) Neste episódio, Paulo Sant&#8217;anna recebe Carlos Botelho, Gerente Técnico de Contas da MarkMonitor para uma conversa a respeito das Soluções de Antifraude e proteção de marca para grandes empresas. Inicialmente Carlos explicou a respeito de fraudes, as principais ações que podem caracterizar uma e os tipos&#8230; <span class="excerpt-more"><a href="https://seginfo.com.br/2017/08/02/seginfocast-49-solucoes-de-anti-fraude-e-protecao-de-marca-para-grandes-empresas/">Read More</a></span></p>
<p>The post <a href="https://seginfo.com.br/2017/08/02/seginfocast-49-solucoes-de-anti-fraude-e-protecao-de-marca-para-grandes-empresas/">Seginfocast #49 – Soluções de Anti-Fraude e Proteção de Marca para Grandes Empresas</a> appeared first on <a href="https://seginfo.com.br">SegInfo - Portal, Podcast e Evento sobre Segurança da Informação</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p style="text-align: justify;">SegInfocast #49 – Faça o download <a href="http://feeds.soundcloud.com/stream/335931536-seginfocast-seginfocast-49-solucoes-de-anti-fraude-e-protecao-de-marca-para-grandes-empresas.mp3"><strong>aqui</strong></a>. (10:10 min, 7,17 MB)</p>
<p style="text-align: justify;">Neste episódio, Paulo Sant&#8217;anna recebe Carlos Botelho, Gerente<img loading="lazy" decoding="async" class=" wp-image-28250 alignright" style="text-align: justify;" src="https://seginfo.com.br/wp-content/uploads/2016/08/seginfocast-150x150.jpg?w=1540" alt="seginfocast-150x150" width="161" height="161" /> Técnico de Contas da <strong><a href="https://www.markmonitor.com.br/" target="_blank" rel="noopener">MarkMonitor</a></strong> para uma conversa a respeito das Soluções de Antifraude e proteção de marca para grandes empresas.</p>
<p style="text-align: justify;">Inicialmente Carlos explicou a respeito de fraudes, as principais ações que podem caracterizar uma e os tipos mais comuns. As indústrias financeiras, comércio e prestação de serviços foram citadas como alvos constantes das tentativas de fraudes e o Phishing, técnica utilizada por cibercriminosos para tentar obter dados e informações por meio de e-mails e páginas falsas utilizando marcas famosas, o meio mais utilizado atualmente.</p>
<p style="text-align: justify;">Durante o podcast, Carlos apresentou as soluções da MarkMonitor, líder global em proteção de marcas empresariais de antifraude. São elas:</p>
<ul>
<li style="text-align: justify;">MarkMonitor Domain Management &#8211; ajuda uma organização a estabelecer e defender a presença de sua marca on-line ao proteger o portfólio de nomes de domínio da empresa com completa visibilidade, controle e segurança nos domínios gerais.</li>
<li>MarkMonitor Brand Protection &#8211; protege os ganhos da marca e a reputação ao combater a crescente ameaça do abuso de marcas on-line, incluindo falsificação, canais não autorizados, falsas representações de marca e roubo de tráfego na internet.</li>
<li>MarkMonitor AntiPiracy &#8211; protege a receita da empresa ao localizar, monitorar e fiscalizar a distribuição ilegal e a promoção de conteúdo digital pirateado —filmes, música, software, jogos e livros digitais—pelos diversos canais de internet, redes peer-to-peer (P2P), sites de conteúdo gerado por usuário, blogs, sites de streaming de vídeo, serviços de usenet, mecanismos de busca, mídia social e outros sites.</li>
<li>A MarkMonitor AntiFraud &#8211; solução mais ampla do mercado para proteger as empresas e seus clientes de ataques de <span class="glosslink">phishing</span> e <span class="glosslink">malware</span>. Diferente de outras soluções, MarkMonitor AntiFraud mantém o foco nas medidas preventivas e aproveita as alianças mais amplas do mercado para proteger as marcas e os clientes.</li>
</ul>
<p style="text-align: justify;">A <a href="http://www.clavis.com.br"><strong>Clavis Segurança da Informação</strong></a> é parceira oficial da Markmonitor e a principal representante no Brasil.</p>
<div style="text-align: justify;"><em><strong>&#8220;[Informação adicionada dia 09/03/2022] A Clavis Segurança da Informação não é mais revenda comercial da Markmonitor desde a data 13/04/2018. Até esta data, a Clavis somente prestava serviços de Proteção de Marca e Antifraude através de revenda Comercial via Markmonitor. Registramos também que além de mera revenda comercial, a Clavis nunca teve exclusividade para a revenda em território nacional dos serviços e produtos da Markmonitor.&#8221;</strong></em></div>
<div></div>
<p><strong>Sobre o entrevistado</strong></p>
<p style="text-align: justify;">Carlos Botelho é Gerente Técnico de Contas da MarkMonitor, Inc., parte da Clarivate Analytics, baseado em Boise, estado de Idaho, nos Estados Unidos. Pelos últimos 7 anos, ele vem trabalhando na área de proteção de marcas, anti-fraude e gestão de domínios e já atuou como Analista de Proteção de Marcas, Gerente de Serviços de Anti-Fraude e Gerente de Serviços de Domínios. Carlos também é advogado desde o ano 2000 e possui mestrado em Direito (LL.M) obtido na Faculdade de Direito J. Reuben Clark da Brigham Young University, em Provo, estado de Utah, no Estados Unidos.</p>
<p>[soundcloud url=&#8221;<a href="https://api.soundcloud.com/tracks/335931536&#038;#8243" rel="nofollow">https://api.soundcloud.com/tracks/335931536&#038;#8243</a>; params=&#8221;color=ff5500&amp;auto_play=false&amp;hide_related=false&amp;show_comments=true&amp;show_user=true&amp;show_reposts=false&#8221; width=&#8221;100%&#8221; height=&#8221;166&#8243; iframe=&#8221;true&#8221; /]</p>
<p>The post <a href="https://seginfo.com.br/2017/08/02/seginfocast-49-solucoes-de-anti-fraude-e-protecao-de-marca-para-grandes-empresas/">Seginfocast #49 – Soluções de Anti-Fraude e Proteção de Marca para Grandes Empresas</a> appeared first on <a href="https://seginfo.com.br">SegInfo - Portal, Podcast e Evento sobre Segurança da Informação</a>.</p>
]]></content:encoded>
					
		
		<enclosure length="677" type="audio/mpeg" url="http://feeds.soundcloud.com/stream/335931536-seginfocast-seginfocast-49-solucoes-de-anti-fraude-e-protecao-de-marca-para-grandes-empresas.mp3"/>
<enclosure length="677" type="audio/mpeg" url="http://feeds.soundcloud.com/stream/335931536-seginfocast-seginfocast-49-solucoes-de-anti-fraude-e-protecao-de-marca-para-grandes-empresas.mp3"/>
<enclosure length="677" type="audio/mpeg" url="http://feeds.soundcloud.com/stream/335931536-seginfocast-seginfocast-49-solucoes-de-anti-fraude-e-protecao-de-marca-para-grandes-empresas.mp3"/>
<enclosure length="677" type="audio/mpeg" url="http://feeds.soundcloud.com/stream/335931536-seginfocast-seginfocast-49-solucoes-de-anti-fraude-e-protecao-de-marca-para-grandes-empresas.mp3"/>
<enclosure length="677" type="audio/mpeg" url="http://feeds.soundcloud.com/stream/335931536-seginfocast-seginfocast-49-solucoes-de-anti-fraude-e-protecao-de-marca-para-grandes-empresas.mp3"/>

		<post-id xmlns="com-wordpress:feed-additions:1">30486</post-id>	<itunes:explicit>no</itunes:explicit><itunes:subtitle>SegInfocast #49 – Faça o download aqui. (10:10 min, 7,17 MB) Neste episódio, Paulo Sant&amp;#8217;anna recebe Carlos Botelho, Gerente Técnico de Contas da MarkMonitor para uma conversa a respeito das Soluções de Antifraude e proteção de marca para grandes empresas. Inicialmente Carlos explicou a respeito de fraudes, as principais ações que podem caracterizar uma e os tipos&amp;#8230; Read More The post Seginfocast #49 – Soluções de Anti-Fraude e Proteção de Marca para Grandes Empresas appeared first on SegInfo - Portal, Podcast e Evento sobre Segurança da Informação.</itunes:subtitle><itunes:summary>SegInfocast #49 – Faça o download aqui. (10:10 min, 7,17 MB) Neste episódio, Paulo Sant&amp;#8217;anna recebe Carlos Botelho, Gerente Técnico de Contas da MarkMonitor para uma conversa a respeito das Soluções de Antifraude e proteção de marca para grandes empresas. Inicialmente Carlos explicou a respeito de fraudes, as principais ações que podem caracterizar uma e os tipos&amp;#8230; Read More The post Seginfocast #49 – Soluções de Anti-Fraude e Proteção de Marca para Grandes Empresas appeared first on SegInfo - Portal, Podcast e Evento sobre Segurança da Informação.</itunes:summary><itunes:keywords>segurança,da,informação,tecnologia,certificações,ciência,da,computação,informática</itunes:keywords></item>
		<item>
		<title>Seginfocast #48 – Lançamento do livro Fundamentos da Segurança da Informação 3ª edição – Baseado na ISO 27001 e 27002 da Exin</title>
		<link>https://seginfo.com.br/2017/02/06/seginfocast-48-lancamento-do-livro-fundamentos-da-seguranca-da-informacao-3a-edicao-baseado-na-iso-27001-e-27002-da-exin/</link>
		
		<dc:creator/>
		<pubDate>Mon, 06 Feb 2017 17:00:20 +0000</pubDate>
				<category><![CDATA[SegInfocast]]></category>
		<category><![CDATA[48]]></category>
		<category><![CDATA[curso]]></category>
		<category><![CDATA[isfs]]></category>
		<category><![CDATA[livro]]></category>
		<category><![CDATA[seginfocast]]></category>
		<guid isPermaLink="false">http://seginfo.com.br/?p=29408</guid>

					<description><![CDATA[<p>SegInfocast #48 – Faça o download aqui. (13:00 min, 8,95 MB) Neste episódio Paulo Santanna recebe mais uma vez o Prof. Alan Oliveira, tradutor do livro Fundamentos da Segurança da Informação que se encontra na sua 3ª edição. O livro aborda como a segurança da informação tem sido uma grande preocupação, sobretudo no ambiente empresarial,&#8230; <span class="excerpt-more"><a href="https://seginfo.com.br/2017/02/06/seginfocast-48-lancamento-do-livro-fundamentos-da-seguranca-da-informacao-3a-edicao-baseado-na-iso-27001-e-27002-da-exin/">Read More</a></span></p>
<p>The post <a href="https://seginfo.com.br/2017/02/06/seginfocast-48-lancamento-do-livro-fundamentos-da-seguranca-da-informacao-3a-edicao-baseado-na-iso-27001-e-27002-da-exin/">Seginfocast #48 – Lançamento do livro Fundamentos da Segurança da Informação 3ª edição – Baseado na ISO 27001 e 27002 da Exin</a> appeared first on <a href="https://seginfo.com.br">SegInfo - Portal, Podcast e Evento sobre Segurança da Informação</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p style="text-align:justify;">SegInfocast #48 – Faça o download <strong><a href="http://feeds.soundcloud.com/stream/306289969-seginfocast-seginfocast-48-lancamento-da-3-edicao-do-livro-sobre-isos-27001-e-27002.mp3">aqui</a></strong>. (13:00 min, 8,95 MB)</p>
<p style="text-align:justify;"><img loading="lazy" decoding="async" class="size-full wp-image-28250 alignright" src="https://seginfo.com.br/wp-content/uploads/2016/08/seginfocast-150x150.jpg" alt="seginfocast-150x150" width="150" height="150" />Neste episódio Paulo Santanna recebe mais uma vez o Prof. Alan Oliveira, tradutor do livro Fundamentos da Segurança da Informação que se encontra na sua 3ª edição. O livro aborda como a segurança da informação tem sido uma grande preocupação, sobretudo no ambiente empresarial, onde a perda ou vazamento de informações pode gerar um grande impacto no negócio. O livro é referência para o curso de  <strong><a href="http://www.clavis.com.br/treinamento-ensino-a-distancia-ead/ISFS-Information-Security-Foundation-27002/index.php">Fundamentos da Segurança da Informação</a></strong> promovido pela <strong><a href="http://www.clavis.com.br">Clavis</a></strong>, que visa preparar o aluno para o exame de certificação ISO 27001 e 27002.</p>
<p style="text-align:justify;"><strong>Qual é o público alvo do livro e do curso?</strong></p>
<p style="text-align:justify;">Tanto o curso quanto o livro são direcionados para profissionais interessados em se preparar para  o exame de certificação ISFS da Exin, utilizando as normas da ISO 27001 e 27002. Porém o livro também se tornou referência e adequado para todos os profissionais que almejam aprender sobre segurança da informação, já que o livro fornece um entendimento básico sobre os fundamentos de segurança em TI.</p>
<p style="text-align:justify;"><img loading="lazy" decoding="async" class="aligncenter wp-image-29430" src="https://seginfo.com.br/wp-content/uploads/2017/02/isfs.jpg?w=213" alt="isfs" width="298" height="420" /></p>
<p style="text-align:justify;"><strong>O que o leitor pode esperar encontrar no livro ?</strong></p>
<p style="text-align:justify;">O livro aborda a segurança da informação de uma forma abrangente, detalhando  uma série de conceitos sobre segurança, como confidencialidade, criptografia, controle de acesso, integridade de dados, riscos, ameaças(BOTNET, worms, trojans) e as possíveis contramedidas que devem ser utilizadas para proteção contra tais ameaças.</p>
<p style="text-align:justify;"><strong>Quando o livro e do curso será lançado?</strong></p>
<p style="text-align:justify;">O lançamento do livro e do curso está previsto para o segundo semestre de 2017.</p>
<p><strong>Sobre o entrevistado</strong></p>
<p>Alan Oliveira é Engenheiro, mestre em Engenharia Eletrônica na área de sistemas inteligentes. Atuou por 7 anos como oficial da marinha nas áreas de sistemas de armas e comunicações. Atualmente é professor na Marinha do Brasil, onde ministra as disciplinas de controle de sistemas, guerra eletrônica e sistemas de comunicação. Desenvolve em seu doutorado pesquisas voltadas para a segurança de sistemas de controle e automação.</p>
<p>[soundcloud url=&#8221;<a href="https://api.soundcloud.com/tracks/306289969&#038;#8243" rel="nofollow">https://api.soundcloud.com/tracks/306289969&#038;#8243</a>; params=&#8221;color=ff5500&amp;auto_play=false&amp;hide_related=false&amp;show_comments=true&amp;show_user=true&amp;show_reposts=false&#8221; width=&#8221;100%&#8221; height=&#8221;166&#8243; iframe=&#8221;true&#8221; /]</p>
<p>The post <a href="https://seginfo.com.br/2017/02/06/seginfocast-48-lancamento-do-livro-fundamentos-da-seguranca-da-informacao-3a-edicao-baseado-na-iso-27001-e-27002-da-exin/">Seginfocast #48 – Lançamento do livro Fundamentos da Segurança da Informação 3ª edição – Baseado na ISO 27001 e 27002 da Exin</a> appeared first on <a href="https://seginfo.com.br">SegInfo - Portal, Podcast e Evento sobre Segurança da Informação</a>.</p>
]]></content:encoded>
					
		
		<enclosure length="228" type="audio/mpeg" url="http://feeds.soundcloud.com/stream/306289969-seginfocast-seginfocast-48-lancamento-da-3-edicao-do-livro-sobre-isos-27001-e-27002.mp3"/>
<enclosure length="228" type="audio/mpeg" url="http://feeds.soundcloud.com/stream/306289969-seginfocast-seginfocast-48-lancamento-da-3-edicao-do-livro-sobre-isos-27001-e-27002.mp3"/>
<enclosure length="228" type="audio/mpeg" url="http://feeds.soundcloud.com/stream/306289969-seginfocast-seginfocast-48-lancamento-da-3-edicao-do-livro-sobre-isos-27001-e-27002.mp3"/>
<enclosure length="228" type="audio/mpeg" url="http://feeds.soundcloud.com/stream/306289969-seginfocast-seginfocast-48-lancamento-da-3-edicao-do-livro-sobre-isos-27001-e-27002.mp3"/>

		<post-id xmlns="com-wordpress:feed-additions:1">29408</post-id>	<itunes:explicit>no</itunes:explicit><itunes:subtitle>SegInfocast #48 – Faça o download aqui. (13:00 min, 8,95 MB) Neste episódio Paulo Santanna recebe mais uma vez o Prof. Alan Oliveira, tradutor do livro Fundamentos da Segurança da Informação que se encontra na sua 3ª edição. O livro aborda como a segurança da informação tem sido uma grande preocupação, sobretudo no ambiente empresarial,&amp;#8230; Read More The post Seginfocast #48 – Lançamento do livro Fundamentos da Segurança da Informação 3ª edição – Baseado na ISO 27001 e 27002 da Exin appeared first on SegInfo - Portal, Podcast e Evento sobre Segurança da Informação.</itunes:subtitle><itunes:summary>SegInfocast #48 – Faça o download aqui. (13:00 min, 8,95 MB) Neste episódio Paulo Santanna recebe mais uma vez o Prof. Alan Oliveira, tradutor do livro Fundamentos da Segurança da Informação que se encontra na sua 3ª edição. O livro aborda como a segurança da informação tem sido uma grande preocupação, sobretudo no ambiente empresarial,&amp;#8230; Read More The post Seginfocast #48 – Lançamento do livro Fundamentos da Segurança da Informação 3ª edição – Baseado na ISO 27001 e 27002 da Exin appeared first on SegInfo - Portal, Podcast e Evento sobre Segurança da Informação.</itunes:summary><itunes:keywords>segurança,da,informação,tecnologia,certificações,ciência,da,computação,informática</itunes:keywords></item>
		<item>
		<title>Seginfocast #47 – PCI-DSS – Segurança da Informação na Indústria de Pagamentos II</title>
		<link>https://seginfo.com.br/2017/01/30/seginfocast-47-pci-dss-seguranca-da-informacao-na-industria-de-pagamentos-ii/</link>
		
		<dc:creator/>
		<pubDate>Mon, 30 Jan 2017 10:00:55 +0000</pubDate>
				<category><![CDATA[SegInfocast]]></category>
		<category><![CDATA[47]]></category>
		<category><![CDATA[Council]]></category>
		<category><![CDATA[pci]]></category>
		<category><![CDATA[seginfocast]]></category>
		<guid isPermaLink="false">http://seginfo.com.br/?p=29371</guid>

					<description><![CDATA[<p>SegInfocast #47 – Faça o download aqui. (29:46 min, 20,4 MB) Willian Caprino, Diretor Comercial da Clavis Segurança da Informação, recebe Carlos Caetano, Diretor regional do PCI Council no Brasil e América Latina, para uma conversa sobre o PCI-DSS, tema também abordado no SegInfocast #38.  Ao longo da conversa foi possível discutir diversos aspectos dos padrões&#8230; <span class="excerpt-more"><a href="https://seginfo.com.br/2017/01/30/seginfocast-47-pci-dss-seguranca-da-informacao-na-industria-de-pagamentos-ii/">Read More</a></span></p>
<p>The post <a href="https://seginfo.com.br/2017/01/30/seginfocast-47-pci-dss-seguranca-da-informacao-na-industria-de-pagamentos-ii/">Seginfocast #47 – PCI-DSS – Segurança da Informação na Indústria de Pagamentos II</a> appeared first on <a href="https://seginfo.com.br">SegInfo - Portal, Podcast e Evento sobre Segurança da Informação</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p style="text-align:justify;">SegInfocast #47 – Faça o download <strong><a href="http://feeds.soundcloud.com/stream/305127742-seginfocast-seginfocast-47-pci-dss-seguranca-da-informacao-na-industria-de-pagamentos-ii.mp3">aqui</a></strong>. (29:46 min, 20,4 MB)<img loading="lazy" decoding="async" class="size-full wp-image-28250 alignright" src="https://seginfo.com.br/wp-content/uploads/2016/08/seginfocast-150x150.jpg" alt="seginfocast-150x150" width="150" height="150" /></p>
<p style="text-align:justify;">Willian Caprino, Diretor Comercial da <a href="http://www.clavis.com.br/">Clavis Segurança da Informação</a>, recebe Carlos Caetano, Diretor regional do PCI Council no Brasil e América Latina, para uma conversa sobre o PCI-DSS, tema também abordado no <strong><a href="https://seginfo.com.br/2016/07/19/seginfocast-38-pci-dss-meio-de-pagamentos-cartao-de-credito/">SegInfocast #38</a></strong>.  Ao longo da conversa foi possível discutir diversos aspectos dos padrões de Segurança da Indústria de Pagamentos no mercado brasileiro.</p>
<p style="text-align:justify;"><strong>O que é o PCI Security Standards e quando foi criado?</strong></p>
<p style="text-align:justify;">Carlos explica que não existia nenhum padrão de segurança para a indústria de meios de pagamento. Cada bandeira possuía as suas próprias regras, muito semelhantes umas com as outras. Então em 2006, Visa, Mastercard, American Express, JCB e Discover decidiram fundar o PCI Council, criando o padrão único de segurança para meios de pagamento, conhecido popularmente como PCI-DSS.</p>
<p style="text-align:justify;"><strong>Como o PCI Council pode ajudar o mercado brasileiro de cartões de pagamentos ?</strong></p>
<p style="text-align:justify;">O PCI Council vem trabalhando com o objetivo de promover treinamento e certificações de segurança para que possa ajudar as empresas de cartões nacionais na luta constante contra o crime nos meios de pagamento. Carlos reitera a importância do mercado de cartões brasileiros em padronizar as suas regras de segurança conforme os requisitos estabelecidos pelo PCI.</p>
<p style="text-align:justify;"><strong>E as pequenas e médias empresas, como o PCI pode auxiliá-las ?</strong></p>
<p style="text-align:justify;">Carlos relata que os atacantes têm tido como alvo não só as grandes empresas mas também os pequenos e médios negócios e, da mesma forma, o PCI se preocupa em assessorar essa grande fatia do mercado, trazendo uma linguagem simples que permita o fácil entendimento para o empreendedor, de modo a alertá-lo sobre os riscos de segurança que envolvem o seu negócio em relação aos meios de pagamento.</p>
<p style="text-align:justify;">Para ajudar as empresas a atenderem os requisitos do PCI, a Clavis oferece uma série de serviços e produtos como o <strong><a href="http://www.clavis.com.br/servico/octopus-analise-de-seguranca-orientada-por-dados.php">Octopus</a></strong>, que acompanha e monitora os acessos aos recursos de rede; o <strong><a href="http://www.clavis.com.br/servico/bart-baselines-analises-de-risco-testes-de-seguranca.php">BART</a></strong>, que trata de gerenciamento contínuo de vulnerabilidades; <a href="http://www.clavis.com.br/servico/solucao-auditoria-teste-de-invasao-produto-consultoria.php">Testes de Invasão</a>; <a href="http://www.clavis.com.br/servico/index.php">Treinamentos, Análise de Gap, Análise de Riscos, Construção de documentos e outros serviços</a>, que atendem a diversos requerimentos do PCI.</p>
<p>[soundcloud url=&#8221;<a href="https://api.soundcloud.com/tracks/305127742&#038;#8243" rel="nofollow">https://api.soundcloud.com/tracks/305127742&#038;#8243</a>; params=&#8221;color=ff5500&amp;auto_play=false&amp;hide_related=false&amp;show_comments=true&amp;show_user=true&amp;show_reposts=false&#8221; width=&#8221;100%&#8221; height=&#8221;166&#8243; iframe=&#8221;true&#8221; /]</p>
<p>The post <a href="https://seginfo.com.br/2017/01/30/seginfocast-47-pci-dss-seguranca-da-informacao-na-industria-de-pagamentos-ii/">Seginfocast #47 – PCI-DSS – Segurança da Informação na Indústria de Pagamentos II</a> appeared first on <a href="https://seginfo.com.br">SegInfo - Portal, Podcast e Evento sobre Segurança da Informação</a>.</p>
]]></content:encoded>
					
		
		<enclosure length="228" type="audio/mpeg" url="http://feeds.soundcloud.com/stream/305127742-seginfocast-seginfocast-47-pci-dss-seguranca-da-informacao-na-industria-de-pagamentos-ii.mp3"/>
<enclosure length="228" type="audio/mpeg" url="http://feeds.soundcloud.com/stream/305127742-seginfocast-seginfocast-47-pci-dss-seguranca-da-informacao-na-industria-de-pagamentos-ii.mp3"/>
<enclosure length="228" type="audio/mpeg" url="http://feeds.soundcloud.com/stream/305127742-seginfocast-seginfocast-47-pci-dss-seguranca-da-informacao-na-industria-de-pagamentos-ii.mp3"/>
<enclosure length="228" type="audio/mpeg" url="http://feeds.soundcloud.com/stream/305127742-seginfocast-seginfocast-47-pci-dss-seguranca-da-informacao-na-industria-de-pagamentos-ii.mp3"/>

		<post-id xmlns="com-wordpress:feed-additions:1">29371</post-id>	<itunes:explicit>no</itunes:explicit><itunes:subtitle>SegInfocast #47 – Faça o download aqui. (29:46 min, 20,4 MB) Willian Caprino, Diretor Comercial da Clavis Segurança da Informação, recebe Carlos Caetano, Diretor regional do PCI Council no Brasil e América Latina, para uma conversa sobre o PCI-DSS, tema também abordado no SegInfocast #38.  Ao longo da conversa foi possível discutir diversos aspectos dos padrões&amp;#8230; Read More The post Seginfocast #47 – PCI-DSS – Segurança da Informação na Indústria de Pagamentos II appeared first on SegInfo - Portal, Podcast e Evento sobre Segurança da Informação.</itunes:subtitle><itunes:summary>SegInfocast #47 – Faça o download aqui. (29:46 min, 20,4 MB) Willian Caprino, Diretor Comercial da Clavis Segurança da Informação, recebe Carlos Caetano, Diretor regional do PCI Council no Brasil e América Latina, para uma conversa sobre o PCI-DSS, tema também abordado no SegInfocast #38.  Ao longo da conversa foi possível discutir diversos aspectos dos padrões&amp;#8230; Read More The post Seginfocast #47 – PCI-DSS – Segurança da Informação na Indústria de Pagamentos II appeared first on SegInfo - Portal, Podcast e Evento sobre Segurança da Informação.</itunes:summary><itunes:keywords>segurança,da,informação,tecnologia,certificações,ciência,da,computação,informática</itunes:keywords></item>
		<item>
		<title>SegInfocast #46 – Automação na Análise de Dados para Big Data</title>
		<link>https://seginfo.com.br/2017/01/25/seginfocast-46-automacao-na-analise-de-dados-para-big-data/</link>
		
		<dc:creator/>
		<pubDate>Wed, 25 Jan 2017 13:00:34 +0000</pubDate>
				<category><![CDATA[SegInfocast]]></category>
		<category><![CDATA[automação]]></category>
		<category><![CDATA[big data]]></category>
		<category><![CDATA[seginfocast]]></category>
		<category><![CDATA[SOC]]></category>
		<guid isPermaLink="false">http://seginfo.com.br/?p=29315</guid>

					<description><![CDATA[<p>SegInfocast #46 – Faça o download aqui. (28:07 min, 20,3 MB)  Neste episódio, Paulo Sant’anna recebe novamente o especialista em Segurança da Informação Rodrigo &#8220;Sp0oKeR&#8221; Montoro da área de Pesquisa, Desenvolvimento e Inovação da Clavis para compartilhar a sua experiência em Análise de Dados para Big Data. Big Data nos dias atuais Rodrigo explica que Big Data&#8230; <span class="excerpt-more"><a href="https://seginfo.com.br/2017/01/25/seginfocast-46-automacao-na-analise-de-dados-para-big-data/">Read More</a></span></p>
<p>The post <a href="https://seginfo.com.br/2017/01/25/seginfocast-46-automacao-na-analise-de-dados-para-big-data/">SegInfocast #46 &#8211; Automação na Análise de Dados para Big Data</a> appeared first on <a href="https://seginfo.com.br">SegInfo - Portal, Podcast e Evento sobre Segurança da Informação</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p style="text-align:justify;">SegInfocast #46 – Faça o download <strong><a href="http://feeds.soundcloud.com/stream/304324654-seginfocast-seginfocast-46-automacao-na-analise-de-dados-para-big-data-na-seguranca-da-informacao.mp3">aqui</a></strong>. (28:07 min, 20,3 MB) <img loading="lazy" decoding="async" class="alignright" src="https://seginfo.com.br/wp-content/uploads/2016/08/seginfocast-150x150.jpg" width="150" height="150" /></p>
<p style="text-align:justify;">Neste episódio, Paulo Sant’anna recebe novamente o especialista em Segurança da Informação Rodrigo &#8220;Sp0oKeR&#8221; Montoro da área de Pesquisa, Desenvolvimento e Inovação da Clavis para compartilhar a sua experiência em Análise de Dados para Big Data.</p>
<p style="text-align:justify;"><strong style="font-size:22px;">Big Data nos dias atuais</strong></p>
<p style="text-align:justify;">Rodrigo explica que Big Data é o resultado do imenso volume de dados gerados no dia a dia, seja através de compras online, mensagens em redes sociais ou até mesmo pequenos cliques na web, porém, o mais importante não é a quantidade de informações e sim como esses eventos são tratados. Isso vem se tornando um grande desafio para as empresas visto que a análise e triagem dos dados requer muito tempo e trabalho. Este cenário têm um papel fundamental na estratégia de segurança da informação das organizações. Para mais informações sobre segurança em Big Data conheça a solução <strong><a href="http://www.clavis.com.br/servico/octopus-analise-de-seguranca-orientada-por-dados.php">Octopus</a></strong> tema do <strong><a href="https://seginfo.com.br/2016/04/04/seginfocast-31-octopus-security-information-and-event-management/">seginfocast #31</a></strong>.</p>
<h3 style="text-align:justify;"><strong>Jornada de Geração de Evento</strong></h3>
<p style="text-align:justify;">A jornada de geração de eventos se inicia pela definição da superfície de ataque, quais tipos de eventos serão captados e como isso será efetuado. O próximo passo está relacionado ao enriquecimento dos dados, isso se dá através da estruturação e agregação dos eventos. Em seguida temos a etapa em que o analista SOC dispara um script que define prioridades para alertas de eventos baseados em pesquisas básicas, regras de negócio e muito mais.</p>
<p style="text-align:justify;">Se você quer saber mais detalhes sobre a solução SOC , visite o site da <strong><a href="http://www.clavis.com.br/servico/soc-security-operation-center-Managed-Services-mss.php">Clavis</a></strong>!</p>
<h3 style="text-align:justify;"><strong>Onde entraria a automação ?</strong></h3>
<p style="text-align:justify;">O processo de triagem de eventos pode ser uma tarefa extremamente prolongada e custosa para os analistas, pois com Big Data a geração de alertas tende a ser bastante numerosa, e é nesse momento que a automação pode nos beneficiar com agilidade, processos multitask, e eliminação de eventos de baixa relevância.</p>
<h3 style="text-align:justify;"><strong>Qual o funcionamento de um bot nessa jornada ?</strong></h3>
<p style="text-align:justify;">O bot atuará como um auxiliador do analista, uma das possibilidades de uso é operá-lo como um filtro extra, que irá retornar metadados para serem melhor aproveitados. Outra possibilidade é fazer com que o bot interaja com os usuários do sistema, para que desta forma possa resolver processos mais simples sem qualquer intervenção humana.</p>
<p>[soundcloud url=&#8221;<a href="https://api.soundcloud.com/tracks/304324654&#038;#8243" rel="nofollow">https://api.soundcloud.com/tracks/304324654&#038;#8243</a>; params=&#8221;color=ff5500&amp;auto_play=false&amp;hide_related=false&amp;show_comments=true&amp;show_user=true&amp;show_reposts=false&#8221; width=&#8221;100%&#8221; height=&#8221;166&#8243; iframe=&#8221;true&#8221; /]</p>
<p>The post <a href="https://seginfo.com.br/2017/01/25/seginfocast-46-automacao-na-analise-de-dados-para-big-data/">SegInfocast #46 &#8211; Automação na Análise de Dados para Big Data</a> appeared first on <a href="https://seginfo.com.br">SegInfo - Portal, Podcast e Evento sobre Segurança da Informação</a>.</p>
]]></content:encoded>
					
		
		<enclosure length="228" type="audio/mpeg" url="http://feeds.soundcloud.com/stream/304324654-seginfocast-seginfocast-46-automacao-na-analise-de-dados-para-big-data-na-seguranca-da-informacao.mp3"/>

		<post-id xmlns="com-wordpress:feed-additions:1">29315</post-id>	<itunes:explicit>no</itunes:explicit><itunes:subtitle>SegInfocast #46 – Faça o download aqui. (28:07 min, 20,3 MB)  Neste episódio, Paulo Sant’anna recebe novamente o especialista em Segurança da Informação Rodrigo &amp;#8220;Sp0oKeR&amp;#8221; Montoro da área de Pesquisa, Desenvolvimento e Inovação da Clavis para compartilhar a sua experiência em Análise de Dados para Big Data. Big Data nos dias atuais Rodrigo explica que Big Data&amp;#8230; Read More The post SegInfocast #46 &amp;#8211; Automação na Análise de Dados para Big Data appeared first on SegInfo - Portal, Podcast e Evento sobre Segurança da Informação.</itunes:subtitle><itunes:summary>SegInfocast #46 – Faça o download aqui. (28:07 min, 20,3 MB)  Neste episódio, Paulo Sant’anna recebe novamente o especialista em Segurança da Informação Rodrigo &amp;#8220;Sp0oKeR&amp;#8221; Montoro da área de Pesquisa, Desenvolvimento e Inovação da Clavis para compartilhar a sua experiência em Análise de Dados para Big Data. Big Data nos dias atuais Rodrigo explica que Big Data&amp;#8230; Read More The post SegInfocast #46 &amp;#8211; Automação na Análise de Dados para Big Data appeared first on SegInfo - Portal, Podcast e Evento sobre Segurança da Informação.</itunes:summary><itunes:keywords>segurança,da,informação,tecnologia,certificações,ciência,da,computação,informática</itunes:keywords></item>
		<item>
		<title>SegInfocast #45 – Ransomware II</title>
		<link>https://seginfo.com.br/2016/12/05/seginfocast-45-ransomware-ii/</link>
		
		<dc:creator/>
		<pubDate>Mon, 05 Dec 2016 13:15:16 +0000</pubDate>
				<category><![CDATA[SegInfocast]]></category>
		<category><![CDATA[email]]></category>
		<category><![CDATA[phishing]]></category>
		<category><![CDATA[ransomware]]></category>
		<category><![CDATA[seginfocast]]></category>
		<category><![CDATA[vulnerabilidade]]></category>
		<guid isPermaLink="false">http://seginfo.com.br/?p=29013</guid>

					<description><![CDATA[<p>SegInfocast #45 – Faça o download aqui. (39:24 min, 27,0 MB)  Neste episódio, Paulo Sant’anna recebe novamente Geraldo Bravo, engenheiro de pre-vendas da Cyberark para continuar a conversa sobre Ransomware, assunto já abordado no SegInfocast #41 com Carolina Bozza. O que é o Ransomware? Geraldo explica que o ransomware, também conhecido como vírus de resgate, é&#8230; <span class="excerpt-more"><a href="https://seginfo.com.br/2016/12/05/seginfocast-45-ransomware-ii/">Read More</a></span></p>
<p>The post <a href="https://seginfo.com.br/2016/12/05/seginfocast-45-ransomware-ii/">SegInfocast #45 &#8211; Ransomware II</a> appeared first on <a href="https://seginfo.com.br">SegInfo - Portal, Podcast e Evento sobre Segurança da Informação</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p style="text-align:justify;">SegInfocast #45 – Faça o download <strong><a href="http://feeds.soundcloud.com/stream/296217078-seginfocast-seginfocast-45-ransomware-ii.mp3">aqui</a></strong>. (39:24 min, 27,0 MB) <img loading="lazy" decoding="async" class="alignright" src="https://seginfo.com.br/wp-content/uploads/2016/08/seginfocast-150x150.jpg" width="150" height="150" /></p>
<p style="text-align:justify;">Neste episódio, Paulo Sant’anna recebe novamente <strong><a href="https://br.linkedin.com/in/geraldobravo" target="_blank">Geraldo Bravo</a></strong>, engenheiro de pre-vendas da Cyberark para continuar a conversa sobre Ransomware, assunto já abordado no <strong><a href="https://seginfo.com.br/2016/08/29/seginfocast-41-ransomware/">SegInfocast #41</a></strong> com Carolina Bozza.</p>
<p style="text-align:justify;"><strong>O que é o Ransomware?</strong></p>
<p style="text-align:justify;" align="justify">Geraldo explica que o ransomware, também conhecido como vírus de resgate, é uma ameaça cujo objetivo é o sequestro de dados. Ele criptografa de forma não autorizada os arquivos da vítima (sistemas, documentos, etc) exigindo um pagamento para que se tenha acesso as informações com a revelação da chave usada para decriptografar os arquivos.</p>
<p style="text-align:justify;"><strong>Quais são as principais famílias do Ransomware?</strong></p>
<p style="text-align:justify;" align="justify">Nosso entrevistado cita algumas famílias como a CryptoLocker, uma das mais ativas atualmente. CryptedXXX, que além de criptografar arquivos também busca por credenciais e bitcoins, aliás, a razão que permitiu que os criminosos possam cobrar resgates sem serem identificados. Também o Crisis, que tem a capacidade de criptografar arquivos de sistema. Um ponto interessante é o fato de já existirem variantes que visam outros sistemas operacionais como o Mac e Android.</p>
<p style="text-align:justify;" align="justify"><strong>Os vetores de ataque do Ransomware</strong></p>
<p style="text-align:justify;" align="justify">Mesmo com várias tecnologias de proteção, o e-mail (phishing) ainda é a forma mais utilizada para os ataques. E são utilizados executáveis e também documentos e scripts infectados.</p>
<p style="text-align:justify;"><strong>Quais são as medidas para frear a ação desses ataques?</strong></p>
<p style="text-align:justify;" align="justify">A primeira medida é a prevenção através de controle de e-mail e conscientização. O segundo passo é a contenção para evitar a propagação da ameaça na rede, impedindo a comunicação com o servidor na internet, para a criação das chaves de criptografia, porém alguns ransomwares já possuem uma chave padrão. Outras ações recomendadas são o monitoramento do nível de arquivos e também o conceito de privilégio mínimo necessário, para evitar que uma infecção altere outros processos importantes no sistema.</p>
<p style="text-align:justify;" align="justify"><strong>O que podemos esperar para o futuro?</strong></p>
<p style="text-align:justify;" align="justify">Geraldo acredita que a Internet das Coisas aumentará ainda mais as possibilidades de infecção. Já existe um ransomware chamado Flocker, que consegue infectar uma smartTV, por exemplo. Uma outra novidade é o RaaS (Ransomware-As-A-Service), onde você pode escolher a ameaça mais adequada ao seu objetivo, criando uma variante exclusiva para o comprador.</p>
<p style="text-align:justify;">Geraldo Bravo é engenheiro de pré-vendas da Cyberark com experiência de mais de 10 anos na área de redes e segurança da informação. Atuou em outras áreas como Gestão de Projetos e Gestão de Equipes e possui diversas certificações de segurança da informação.</p>
<p>[soundcloud url=&#8221;<a href="https://api.soundcloud.com/tracks/296217078&#038;#8243" rel="nofollow">https://api.soundcloud.com/tracks/296217078&#038;#8243</a>; params=&#8221;auto_play=false&amp;hide_related=false&amp;show_comments=true&amp;show_user=true&amp;show_reposts=false&amp;visual=true&#8221; width=&#8221;100%&#8221; height=&#8221;450&#8243; iframe=&#8221;true&#8221; /]</p>
<p>The post <a href="https://seginfo.com.br/2016/12/05/seginfocast-45-ransomware-ii/">SegInfocast #45 &#8211; Ransomware II</a> appeared first on <a href="https://seginfo.com.br">SegInfo - Portal, Podcast e Evento sobre Segurança da Informação</a>.</p>
]]></content:encoded>
					
		
		<enclosure length="228" type="audio/mpeg" url="http://feeds.soundcloud.com/stream/296217078-seginfocast-seginfocast-45-ransomware-ii.mp3"/>
<enclosure length="228" type="audio/mpeg" url="http://feeds.soundcloud.com/stream/296217078-seginfocast-seginfocast-45-ransomware-ii.mp3"/>
<enclosure length="228" type="audio/mpeg" url="http://feeds.soundcloud.com/stream/296217078-seginfocast-seginfocast-45-ransomware-ii.mp3"/>
<enclosure length="228" type="audio/mpeg" url="http://feeds.soundcloud.com/stream/296217078-seginfocast-seginfocast-45-ransomware-ii.mp3"/>

		<post-id xmlns="com-wordpress:feed-additions:1">29013</post-id>	<itunes:explicit>no</itunes:explicit><itunes:subtitle>SegInfocast #45 – Faça o download aqui. (39:24 min, 27,0 MB)  Neste episódio, Paulo Sant’anna recebe novamente Geraldo Bravo, engenheiro de pre-vendas da Cyberark para continuar a conversa sobre Ransomware, assunto já abordado no SegInfocast #41 com Carolina Bozza. O que é o Ransomware? Geraldo explica que o ransomware, também conhecido como vírus de resgate, é&amp;#8230; Read More The post SegInfocast #45 &amp;#8211; Ransomware II appeared first on SegInfo - Portal, Podcast e Evento sobre Segurança da Informação.</itunes:subtitle><itunes:summary>SegInfocast #45 – Faça o download aqui. (39:24 min, 27,0 MB)  Neste episódio, Paulo Sant’anna recebe novamente Geraldo Bravo, engenheiro de pre-vendas da Cyberark para continuar a conversa sobre Ransomware, assunto já abordado no SegInfocast #41 com Carolina Bozza. O que é o Ransomware? Geraldo explica que o ransomware, também conhecido como vírus de resgate, é&amp;#8230; Read More The post SegInfocast #45 &amp;#8211; Ransomware II appeared first on SegInfo - Portal, Podcast e Evento sobre Segurança da Informação.</itunes:summary><itunes:keywords>segurança,da,informação,tecnologia,certificações,ciência,da,computação,informática</itunes:keywords></item>
		<item>
		<title>SegInfocast #44 – Análise de Código e Segurança de Software</title>
		<link>https://seginfo.com.br/2016/11/23/seginfocast-44-analise-de-codigos-e-seguranca-de-software/</link>
		
		<dc:creator/>
		<pubDate>Wed, 23 Nov 2016 12:00:18 +0000</pubDate>
				<category><![CDATA[SegInfocast]]></category>
		<category><![CDATA[análise]]></category>
		<category><![CDATA[desenvolvimento]]></category>
		<category><![CDATA[sofware]]></category>
		<category><![CDATA[vulnerabilidades]]></category>
		<guid isPermaLink="false">http://seginfo.com.br/?p=28929</guid>

					<description><![CDATA[<p>SegInfocast #44: Faça o download aqui. (13:06 min, 9,5 MB) Nesta nova edição do SegInfocast, o entrevistador convidado Willian Caprino bate um papo pela primeira vez com Davidson Boccardo, profissional com mais de 10 anos de experiência em análise e proteção de software e engenharia reversa para uma conversa sobre Análise de Código e Segurança de&#8230; <span class="excerpt-more"><a href="https://seginfo.com.br/2016/11/23/seginfocast-44-analise-de-codigos-e-seguranca-de-software/">Read More</a></span></p>
<p>The post <a href="https://seginfo.com.br/2016/11/23/seginfocast-44-analise-de-codigos-e-seguranca-de-software/">SegInfocast #44 &#8211; Análise de Código e Segurança de Software</a> appeared first on <a href="https://seginfo.com.br">SegInfo - Portal, Podcast e Evento sobre Segurança da Informação</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p style="text-align: justify;"><img loading="lazy" decoding="async" class="wp-image-28250 size-full alignright" src="https://seginfo.com.br/wp-content/uploads/2016/08/seginfocast-150x150.jpg" width="150" height="150" /></p>
<p style="text-align: justify;">SegInfocast #44: Faça o download <strong><a href="http://feeds.soundcloud.com/stream/294333442-seginfocast-seginfocast-44-desenvolvimento-seguro.mp3">aqui</a></strong>. (13:06 min, 9,5 MB)</p>
<p style="text-align: justify;">Nesta nova edição do SegInfocast, o entrevistador convidado Willian Caprino bate um papo pela primeira vez com Davidson Boccardo, profissional com mais de 10 anos de experiência em análise e proteção de software e engenharia reversa para uma conversa sobre Análise de Código e Segurança de Software.</p>
<p><strong>Qual a importância da análise de código e segurança de software&#8221;?</strong></p>
<p style="text-align: justify;">Davidson sinaliza que embora haja treinamento e conscientização em segurança da informação, é muito fácil encontrar softwares desenvolvidos de forma insegura, sem seguir as melhores práticas como as o OWASP. Para cobrir essa lacuna, a Clavis Segurança da Informação lançou o <a href="http://www.clavis.com.br/servico/analise-de-codigo-e-seguranca-de-software.php"><strong>serviço</strong></a> de análise de código e segurança de software com o objetivo de identificar vulnerabilidades em aplicações nas suas diversas fases, desde a arquitetura de segurança do software, análise dos códigos, identificação de vulnerabilidades associadas a falhas de implantação, configuração e operação do software e por ultimo avaliação da aplicação em seu ambiente de operação e a utilização de ferramentas de proteção de software.</p>
<p style="text-align: justify;"><strong>Qual a relação entre este serviço e o desenvolvimento de aplicações seguras?</strong></p>
<p style="text-align: justify;">O serviço visa identificar as vulnerabilidades em um software desenvolvido para fins de compliance ou verificação, já o desenvolvimento seguro exige que os princípios da segurança sejam aplicados desde a concepção do software, com a correta especificação de requisitos de segurança e a correta concepção de uma arquitetura de segurança. Após a concepção do software seguro, é importante que a implementação do código siga as boas práticas de codificação segura, garantindo que falhas típicas de programação não ocorram. Dependendo do contexto da aplicação, além da concepção e codificação segura, é importante avaliar o ambiente na qual a aplicação estará exposta, de modo a protegê-la contra situações atípicas ou adversas, e ao mesmo tempo garantir o correto comportamento da aplicação.</p>
<p>Relembre os outros episódios apresentados por Davidson Boccardo:</p>
<p><a href="https://seginfo.com.br/2014/12/02/seginfocast-19-analise-forense-computacional-2/"><strong>Seginfocast #19 – Análise Forense Computacional</strong></a><br />
<a href="https://seginfo.com.br/2015/06/24/seginfocast-21-lancamento-do-livro-guerra-cibernetica-2/"><strong>SegInfocast #21 – Lançamento do livro Guerra Cibernética</strong></a><br />
<a href="https://seginfo.com.br/2015/09/14/seginfocast-23-analise-forense-computacional-ii-2/"><strong>SegInfocast #23 – Análise Forense Computacional II</strong></a><br />
<a href="https://seginfo.com.br/2016/05/02/seginfocast-32-a-importancia-de-desenvolver-sistemas-seguros-do-projeto-a-producao/"><strong>SegInfocast #32 – A importância de desenvolver sistemas seguros, do projeto à produção</strong></a></p>
<p><strong>Sobre o entrevistado</strong></p>
<p style="text-align: justify;">Davidson Rodrigo Boccardo é Doutor em Engenharia Elétrica pela Faculdade de Engenharia de Ilha Solteira UNESP (2009), com período parcial na University of Louisiana at Lafayette, na qual trabalhou em engenharia reversa de artefatos maliciosos no Software Research Lab do Computer Advanced Center Studies. Entre 2010 e 2015 coordenou o projeto &#8220;Segurança de Software em Medidores Inteligentes&#8221; no Instituto Nacional de Metrologia, Qualidade e Tecnologia &#8211; Inmetro, com a publicação de mais de 50 artigos científicos. Também é instrutor da Clavis &#8211; Segurança da Informação na trilha de Forense Computacional, Testes de Invasão e Desenvolvimento Seguro. Possui certificações CHFI (Certified Hacker Forensic Investigator) pela Ec-Council e Secure Programming pela EXIN.</p>
<p style="text-align: justify;">[soundcloud url=&#8221;<a href="https://soundcloud.com/seginfocast/seginfocast-44-desenvolvimento-seguro&#038;#8221" rel="nofollow">https://soundcloud.com/seginfocast/seginfocast-44-desenvolvimento-seguro&#038;#8221</a>; params=&#8221;color=ff5500&amp;auto_play=false&amp;hide_related=false&amp;show_comments=true&amp;show_user=true&amp;show_reposts=false&#8221; width=&#8221;100%&#8221; height=&#8221;166&#8243; iframe=&#8221;true&#8221; /]</p>
<p>The post <a href="https://seginfo.com.br/2016/11/23/seginfocast-44-analise-de-codigos-e-seguranca-de-software/">SegInfocast #44 &#8211; Análise de Código e Segurança de Software</a> appeared first on <a href="https://seginfo.com.br">SegInfo - Portal, Podcast e Evento sobre Segurança da Informação</a>.</p>
]]></content:encoded>
					
		
		<enclosure length="228" type="audio/mpeg" url="http://feeds.soundcloud.com/stream/294333442-seginfocast-seginfocast-44-desenvolvimento-seguro.mp3"/>
<enclosure length="228" type="audio/mpeg" url="http://feeds.soundcloud.com/stream/294333442-seginfocast-seginfocast-44-desenvolvimento-seguro.mp3"/>
<enclosure length="228" type="audio/mpeg" url="http://feeds.soundcloud.com/stream/294333442-seginfocast-seginfocast-44-desenvolvimento-seguro.mp3"/>
<enclosure length="228" type="audio/mpeg" url="http://feeds.soundcloud.com/stream/294333442-seginfocast-seginfocast-44-desenvolvimento-seguro.mp3"/>

		<post-id xmlns="com-wordpress:feed-additions:1">28929</post-id>	<itunes:explicit>no</itunes:explicit><itunes:subtitle>SegInfocast #44: Faça o download aqui. (13:06 min, 9,5 MB) Nesta nova edição do SegInfocast, o entrevistador convidado Willian Caprino bate um papo pela primeira vez com Davidson Boccardo, profissional com mais de 10 anos de experiência em análise e proteção de software e engenharia reversa para uma conversa sobre Análise de Código e Segurança de&amp;#8230; Read More The post SegInfocast #44 &amp;#8211; Análise de Código e Segurança de Software appeared first on SegInfo - Portal, Podcast e Evento sobre Segurança da Informação.</itunes:subtitle><itunes:summary>SegInfocast #44: Faça o download aqui. (13:06 min, 9,5 MB) Nesta nova edição do SegInfocast, o entrevistador convidado Willian Caprino bate um papo pela primeira vez com Davidson Boccardo, profissional com mais de 10 anos de experiência em análise e proteção de software e engenharia reversa para uma conversa sobre Análise de Código e Segurança de&amp;#8230; Read More The post SegInfocast #44 &amp;#8211; Análise de Código e Segurança de Software appeared first on SegInfo - Portal, Podcast e Evento sobre Segurança da Informação.</itunes:summary><itunes:keywords>segurança,da,informação,tecnologia,certificações,ciência,da,computação,informática</itunes:keywords></item>
		<item>
		<title>SegInfocast #43 – Certificação CompTIA CSA+</title>
		<link>https://seginfo.com.br/2016/09/28/seginfocast-43-certificacao-comptia-csa/</link>
		
		<dc:creator><![CDATA[bcpz7o5d]]></dc:creator>
		<pubDate>Wed, 28 Sep 2016 20:00:50 +0000</pubDate>
				<category><![CDATA[SegInfocast]]></category>
		<category><![CDATA[clavis]]></category>
		<category><![CDATA[comptia]]></category>
		<category><![CDATA[csa+ security+]]></category>
		<category><![CDATA[seginfocast]]></category>
		<guid isPermaLink="false">http://seginfo.com.br/?p=28609</guid>

					<description><![CDATA[<p>SegInfocast #43: Faça o download aqui.&#160;(15:39 min, 11,3 MB) Nesta nova edição do SegInfocast, Paulo Sant&#8217;anna recebe pela quarta vez, Yuri Diógenes, Mestre em CyberSecurity e instrutor do curso oficial CompTIA Security+ pela Clavis Segurança da Informação&#160;para um bate-papo sobre as novas certificações de Segurança da Informação do mercado. Quais são as novas certificações de&#8230; <span class="excerpt-more"><a href="https://seginfo.com.br/2016/09/28/seginfocast-43-certificacao-comptia-csa/">Read More</a></span></p>
<p>The post <a href="https://seginfo.com.br/2016/09/28/seginfocast-43-certificacao-comptia-csa/">SegInfocast #43 &#8211; Certificação CompTIA CSA+</a> appeared first on <a href="https://seginfo.com.br">SegInfo - Portal, Podcast e Evento sobre Segurança da Informação</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p style="text-align:justify;"><img loading="lazy" decoding="async" class="wp-image-28250 size-full alignright" src="https://seginfo.com.br/wp-content/uploads/2016/08/seginfocast-150x150.jpg" width="150" height="150"></p>
<p style="text-align:justify;">SegInfocast #43: Faça o download <strong><a href="http://feeds.soundcloud.com/stream/285154482-seginfocast-seginfocast-43-certificacao-comptia-csa.mp3">aqui</a></strong>.&nbsp;(15:39 min, 11,3 MB)</p>
<p>Nesta nova edição do SegInfocast, Paulo Sant&#8217;anna recebe pela quarta vez, <strong><a href="https://yuridiogenes.wordpress.com/">Yuri Diógenes</a></strong>, Mestre em CyberSecurity e instrutor do curso oficial <strong><a href="http://www.clavis.com.br/treinamento-ensino-a-distancia-ead/certificacao-online-oficial-comptia-security-plus-ethical-hacker-ISO-ANSI-seguranca-da-informacao-profissional-certificado/">CompTIA Security+</a></strong> pela <strong><a href="http://www.clavis.com.br">Clavis Segurança da Informação</a></strong>&nbsp;para um bate-papo sobre as novas certificações de Segurança da Informação do mercado.</p>
<p><strong>Quais são as novas certificações de Segurança da Informação?</strong></p>
<p>Yuri comenta sobre uma nova certificação chamada <a href="http://logicaloperations.com/certifications/1/"><strong>CyberSec First Responder</strong>,</a> criada para atender uma demanda crescente das empresas, antes focadas somente na prevenção, que é a resposta efetiva aos incidentes de segurança da informação.&nbsp;Ele cita ainda a novíssima certificação da <strong><a href="https://certification.comptia.org/certifications/cybersecurity-analyst">CompTIA CSA+ </a></strong>(que será lançada no primeiro semestre de 2017), cujo foco é cibersegurança, indicada como sendo um segundo passo após a <strong><a href="http://www.clavis.com.br/treinamento-ensino-a-distancia-ead/certificacao-online-oficial-comptia-security-plus-ethical-hacker-ISO-ANSI-seguranca-da-informacao-profissional-certificado/">CompTIA Security+</a></strong>&nbsp;. Se desejar, poderá prosseguir com&nbsp;a CompTIA CASP. A prova prática, com simulações, possui 4 domínios (gerenciamento de ameaças, gerenciamento de vulnerabilidades, resposta a incidentes de segurança e arquitetura de segurança e ferramentas.</p>
<p>Recentemente Yuri foi entrevistado pela CompTIA para&nbsp;o eBook que cobre a importância do profissional certificado na área de segurança da informação. Para acessar o e-book, clique <a href="http://www.mylanderpages.com/CompTIA/CompTIA-Brasil"><strong>aqui</strong>.</a></p>
<p><strong>Livro e curso oficial do CompTIA CSA+ no Brasil?</strong></p>
<p>Ano que vem, Yuri pretende lançar mais um livro, desta vez relacionado a nova certificação CompTIA CSA+, que será usado como base para mais um curso oficial CompTIA, pela Clavis.</p>
<p><strong>Sobre o entrevistado</strong></p>
<p>Yuri Diógenes&nbsp;é Mestre em CyberSecurity, possui MBA pela FGV, pós graduado em Gestão de TI &nbsp;e atualmente ministra o curso oficial CompTIA Security+ na Clavis Segurança da Informação.</p>
<p>[soundcloud url=&#8221;<a href="https://soundcloud.com/seginfocast/seginfocast-43-certificacao-comptia-csa&#038;#8221" rel="nofollow">https://soundcloud.com/seginfocast/seginfocast-43-certificacao-comptia-csa&#038;#8221</a>; params=&#8221;color=ff5500&amp;auto_play=false&amp;hide_related=false&amp;show_comments=true&amp;show_user=true&amp;show_reposts=false&#8221; width=&#8221;100%&#8221; height=&#8221;166&#8243; iframe=&#8221;true&#8221; /]</p>
<p>The post <a href="https://seginfo.com.br/2016/09/28/seginfocast-43-certificacao-comptia-csa/">SegInfocast #43 &#8211; Certificação CompTIA CSA+</a> appeared first on <a href="https://seginfo.com.br">SegInfo - Portal, Podcast e Evento sobre Segurança da Informação</a>.</p>
]]></content:encoded>
					
		
		<enclosure length="228" type="audio/mpeg" url="http://feeds.soundcloud.com/stream/285154482-seginfocast-seginfocast-43-certificacao-comptia-csa.mp3"/>
<enclosure length="228" type="audio/mpeg" url="http://feeds.soundcloud.com/stream/285154482-seginfocast-seginfocast-43-certificacao-comptia-csa.mp3"/>

		<post-id xmlns="com-wordpress:feed-additions:1">28609</post-id>	<itunes:explicit>no</itunes:explicit><itunes:subtitle>SegInfocast #43: Faça o download aqui.&amp;#160;(15:39 min, 11,3 MB) Nesta nova edição do SegInfocast, Paulo Sant&amp;#8217;anna recebe pela quarta vez, Yuri Diógenes, Mestre em CyberSecurity e instrutor do curso oficial CompTIA Security+ pela Clavis Segurança da Informação&amp;#160;para um bate-papo sobre as novas certificações de Segurança da Informação do mercado. Quais são as novas certificações de&amp;#8230; Read More The post SegInfocast #43 &amp;#8211; Certificação CompTIA CSA+ appeared first on SegInfo - Portal, Podcast e Evento sobre Segurança da Informação.</itunes:subtitle><itunes:summary>SegInfocast #43: Faça o download aqui.&amp;#160;(15:39 min, 11,3 MB) Nesta nova edição do SegInfocast, Paulo Sant&amp;#8217;anna recebe pela quarta vez, Yuri Diógenes, Mestre em CyberSecurity e instrutor do curso oficial CompTIA Security+ pela Clavis Segurança da Informação&amp;#160;para um bate-papo sobre as novas certificações de Segurança da Informação do mercado. Quais são as novas certificações de&amp;#8230; Read More The post SegInfocast #43 &amp;#8211; Certificação CompTIA CSA+ appeared first on SegInfo - Portal, Podcast e Evento sobre Segurança da Informação.</itunes:summary><itunes:keywords>segurança,da,informação,tecnologia,certificações,ciência,da,computação,informática</itunes:keywords></item>
	</channel>
</rss>