エピソード

  • #32 - Segurança em IA: O que todo profissional precisa saber com José Luiz
    2026/08/18

    Nossos agentes receberam uma missão: desenvolver uma Inteligência Artificial. Mas logo perceberam que entender esse universo é muito mais complexo do que parece.

    Afinal, qual é a diferença entre um Transformer, um LLM e uma aplicação como o ChatGPT? O que muda entre RAG, fine-tuning e treinar um modelo do zero? E por que os agentes de IA representam um desafio completamente novo para a segurança?

    Para responder a essas e outras dúvidas, convidamos José Luiz para descomplicar os principais conceitos da IA moderna e mostrar os riscos que todo profissional de tecnologia e segurança precisa conhecer.

    Neste episódio, falamos sobre LLMs, Transformers, RAG, fine-tuning, agentes de IA, segurança de aplicações de IA, MITRE ATLAS, OWASP Top 10 para LLMs e governança de IA.

    🔗 Links & Recomendações
    • LinkedIn do Zé: LinkedIn
    • Livro — Descomplicando a Cibersegurança: Livro
    • MITRE ATLAS: MITRE ATLAS
    • OWASP Top 10 para LLMs: OWASP
    • Agent Breaker: Agent Breaker
    • Palo Alto Networks — Digital Experience Monitoring: Palo Alto Networks
    • Okta — Aquisição da Permiso Security: Okta
    • Professor cria armadilha para descobrir uso de IA: G1
    • ISO 42001 explicada: ISO

    📩 Mande sua história sobre cibersegurança (ou até um simples “oi”) para contato@aculpaedesec.com

    🎙️ A Culpa é de Sec — Vulnerabilidades, notícias, entrevistas e caos da cibersegurança por Raphael Bottino e Tales Casagrande

    • LinkedIn: A Culpa é de Sec
    • YouTube: A Culpa é de Sec

    🎵 Music by Karl Casey @ White Bat Audio

    続きを読む 一部表示
    1 時間 38 分
  • #31 - Seu time de Segurança está aproveitando a Observabilidade? com Igor Simões
    2026/08/04

    🚨 Nossos agentes receberam um alerta: uma aplicação está lenta, com erros intermitentes e comportamento estranho. Como descobrir a causa antes que vire um incidente de segurança?

    🔍 Para responder, convidamos Igor Simões, especialista em observabilidade e monitoramento. Neste episódio, exploramos como métricas, logs e traces ajudam a entender o que acontece nas aplicações, melhorar a confiabilidade, acelerar investigações e fortalecer a segurança.

    ☕ Prepare seu café, ajuste seus dashboards 📊 e descubra como a observabilidade pode ser uma grande aliada da segurança.

    🔗 Links & Recomendações
    • 👨‍💻 LinkedIn do Igor Simões
    • 💰 Cyera levanta US$ 600 milhões
    • 🤝 Cyera negocia aquisição da Oasis Security
    • 🤖 2026 State of AI Security — Orca
    • 🔐 Zscaler VPN Risk Report
    • 📈 OpenTelemetry
    • 🧪 Apache JMeter™
    • 📚 Monitoring Distributed Systems
    • 🌌 OpenTelemetry Demo
    📬 Entre em contato

    Envie sua história de cibersegurança 🛡️ ou um "oi" 👋:

    📧 contato@aculpaedesec.com

    🌐 LinkedIn

    ▶️ YouTube

    🎵 Music by Karl Casey @ White Bat Audio

    続きを読む 一部表示
    1 時間 28 分
  • #30 - Existe segurança para IaC? com Eduardo Nogueira
    2026/07/21

    Nossos times acabaram de receber a missão de publicar uma nova aplicação. Tudo parece pronto: código revisado, pipeline configurado e deploy na fila. Mas surge uma pergunta fundamental: como garantir que toda a infraestrutura seja criada de forma rápida, consistente, escalável e segura?

    Para responder a essa e outras questões, convidamos Eduardo Nogueira para um bate-papo sobre Infraestrutura como Código (IaC), uma das práticas que transformou a forma como ambientes modernos são construídos e operados.

    Durante o episódio, exploramos conceitos fundamentais de IaC, benefícios para times de tecnologia, automação de infraestrutura, segurança, governança, além de desafios comuns enfrentados por equipes que estão iniciando essa jornada.

    🔗 Links & Recomendações
    • LinkedIn do Eduardo: https://www.linkedin.com/in/dunogueira/
    • Aikido acquires Root to secure the supply chain: https://www.aikido.dev/blog/aikido-acquires-root
    • The State of Agentic AI Report: https://www.docker.com/resources/the-state-of-agentic-ai-white-paper/
    • PATHFINDING.CLOUD: https://pathfinding.cloud/
    • Entire.io (nova empresa do fundador do GitHub): https://entire.io/

    📧 Ah, e não esqueça de mandar sua história sobre cibersegurança (ou até um simples “oi”) para: contato@aculpaedesec.com

    🔗 LinkedIn: https://www.linkedin.com/company/a-culpa-e-de-sec
    🎥 YouTube: https://www.youtube.com/@ACulpaedeSec

    🎙️ A Culpa é de Sec — Vulnerabilidades, notícias, entrevistas e caos da cibersegurança por Raphael Bottino e Tales Casagrande

    🎵 Music by Karl Casey @ White Bat Audio

    続きを読む 一部表示
    1 時間 23 分
  • #29 - Do CVE à Correção: A Jornada de uma Vulnerabilidade com Danilo Costa
    2026/07/07

    🚨 Parem as máquinas! 🚨

    Nossos agentes de IA parecem estar escrevendo código cheio de vulnerabilidades. Como encontrar essas falhas? E será que já está na hora de criar programas de bug bounty para aplicações desenvolvidas por IA?

    Para responder a essas perguntas, conversamos com Danilo Costa, que compartilha sua experiência encontrando vulnerabilidades em ferramentas de segurança e explica como funciona a jornada de descoberta e divulgação responsável de falhas.

    Links & Recomendações

    • LinkedIn do Danilo Costa
    • YouTube do Hacktiba
    • LinkedIn do Hacktiba
    • Medium do Danilo (cnetsec)
    • Aquisição da WideField Security pela Cisco
    • IDC MarketScape SIEM 2026
    • Repositório Chessredoffsec
    • Mais sobre Stuxnet
    • Submissão de CVEs
    • CVE publicada pelo Danilo
    • Hall of CVEs da América do Sul
    • Estatísticas de vulnerabilidades

    📧 Envie sua história sobre cibersegurança para: contato@aculpaedesec.com

    Acompanhe o A Culpa é de Sec

    • LinkedIn
    • YouTube

    🎙️ A Culpa é de Sec — Vulnerabilidades, notícias, entrevistas e caos da cibersegurança por Raphael Bottino e Tales Casagrande

    🎵 Music by Karl Casey @ White Bat Audio

    続きを読む 一部表示
    1 時間 29 分
  • #28 - Descomplicando WAF e CDN: Quem Faz o Quê? com Jonas Ferreira
    2026/06/23

    🚀 Nossos agentes estão prestes a publicar uma nova aplicação disruptiva na internet. Mas surge a pergunta:como garantir que ela seja rápida, escalável e, principalmente, segura?

    🛡️ Para responder a essa e outras questões, convidamos Jonas Ferreira, que manja tudo do assunto e vai nos ajudara descomplicar o mundo da performance e da segurança de aplicações.

    🔗 Links & Recomendações
    • 👤 LinkedIn do Jonas: Acessar perfil
    • 🌐 Sobre a Azion: Visitar site
    • 📝 Blog da Azion: Ler artigos
    • 🪪 IdentityVerse: Saiba mais
    • 📊 Dash Datadog: Acessar
    • 🏢 Databricks adquire Panther: Ler notícia
    • 🔑 SailPoint anuncia aquisição da Entro: Ler anúncio
    • 🏆 The Forrester Wave™ – Elastic: Ver relatório
    • 🚨 Caso Misantropia: Ler matéria
    • ⚙️ 12 Factor App: Acessar guia
    📩 Fale Conosco

    💬 Ah, e não esqueça de mandar sua história sobre cibersegurança (ou até um simples "oi") para:contato@aculpaedesec.com

    🌐 Redes do A Culpa é de Sec
    • 💼 LinkedIn: Seguir página
    • 🎥 YouTube: Inscrever-se no canal

    🎙️ A Culpa é de Sec — Vulnerabilidades, notícias, entrevistas e caos da cibersegurança por Raphael Bottino e Tales Casagrande.

    🎵 Music by Karl Casey @ White Bat Audio

    続きを読む 一部表示
    1 時間 47 分
  • #27 - Q-Day: O dia em que a segurança digital poderá quebrar com Luigi Polidoro
    2026/06/09

    ⚠️ A internet vai quebrar! Nossos agentes de IA estão escrevendo código em vão, o Q-Day está chegando e ainda não sabemos como nos preparar...

    🎙️ Ainda bem que contamos com um convidado especial: Luigi Polidoro.

    ⚛️ Neste episódio, Luigi explica o que é o tão falado Q-Day, quais são os riscos da computação quântica para a segurança digital e o que empresas e profissionais precisam fazer para se preparar para a próxima grande mudança da internet.

    🔐 Dê o play antes que seja tarde...

    🔗 Links & Recomendações
    • 👨‍💻 LinkedIn do Luigi Polidoro
      https://www.linkedin.com/in/luigipolidorio/
    • 🤖 SentinelOne lays off 8% of workforce as AI push and weak guidance send shares down 12%
      TechStartups
    • 🚨 iFood confirma vazamento de dados de 1,2 milhão de clientes
      TecMundo
    • 🔐 Zscaler to Acquire Symmetry Systems
      Zscaler Press Release
    • 📺 Seriado: Matéria Escura (Dark Matter)
      Apple TV+
    • ⚛️ NIST Releases First 3 Finalized Post-Quantum Encryption Standards
      NIST
    • 🇧🇷 Centro Internacional de Computação Quântica no Brasil
      Ministério da Ciência, Tecnologia e Inovação
    • 🦠 Primeiro ransomware com criptografia pós-quântica identificado
      Convergência Digital
    • 🛠️ GitHub Spec Kit
      An open source toolkit for AI-assisted software development
    📬 Contato

    Ah, e não esqueça de mandar sua história sobre cibersegurança (ou até um simples “oi”) para:

    📧 contato@aculpaedesec.com

    🌐 Redes

    🔗 LinkedIn:

    https://www.linkedin.com/company/a-culpa-e-de-sec

    ▶️ YouTube:

    https://www.youtube.com/@ACulpaedeSec

    🎵 Music by Karl Casey @ White Bat Audio

    🎧 A Culpa é de Sec — tecnologia, cloud, IA e cibersegurança sem filtro.

    続きを読む 一部表示
    1 時間 27 分
  • #26 - CI/CD na prática com Bruno Silva
    2026/05/26

    🤖 Nossos agentes de IA estavam precisando de ajuda para configurar o Git e deixar tudo seguro!

    🎙️ Neste episódio, Raphael Bottino e Tales Casagrande conversam com Bruno Silva, especialista em Segurança e Observabilidade, para entender como escalar entregas contínuas de forma segura.

    🔐 Ah sim… agora vai ter SAST, DevSecOps e mais algumas siglas de segurança que prometem resolver tudo (ou quase 😅).

    🚀 Dá o play sem culpa!

    🔗 Links & Recomendações
    • 👨‍💻 LinkedIn do Bruno Silva
      https://www.linkedin.com/in/bruno-silva-goncalves-lima/
    • 🎓 Curso Formação DevOps & GitLab — CUPOM ACULPAEDESEC
      Formação DevSecOps na Udemy
    • 🔐 Idira - Our Journey to Democratize Privilege Controls
      LinkedIn Article
    • 🛡️ Akamai to Acquire AI and Browser Security Firm LayerX for $205 Million
      SecurityWeek
    • 🤖 Torq acquires AI security startup Jit to add context graphs to its security operations center platform
      SiliconANGLE
    • 🚨 GitHub Confirms Hack Impacting 3,800 Internal Repositories
      SecurityWeek
    📬 Contato

    Ah, e não esqueça de mandar sua história sobre cibersegurança (ou até um simples “oi”) para:

    📧 contato@aculpaedesec.com

    🌐 Redes

    🔗 LinkedIn:

    https://www.linkedin.com/company/a-culpa-e-de-sec

    ▶️ YouTube:

    https://www.youtube.com/@ACulpaedeSec

    🎵 Music by Karl Casey @ White Bat Audio

    🎧 A Culpa é de Sec — tecnologia, cloud, IA e cibersegurança sem filtro.

    続きを読む 一部表示
    1 時間 42 分
  • #25 - Existe segurança para o CI/CD?
    2026/05/12

    🔐 Existe segurança para o CI/CD?

    Sim e a resposta não é apenas SAST, DAST ou quebrar a pipeline! ⚙️

    Neste episódio, Tales e Raphael exploram o pouco discutido OWASP Top 10 para CI/CD.Afinal, segurança é feita em camadas, como uma cebola 🧅 e você definitivamente não quer chorar depois de um vazamento de dados.

    ▶️ Dá o play!


    🔗 Links & Recomendações

    • 🛡️ OWASP Top 10 CI/CD Security Risks: https://owasp.org/www-project-top-10-ci-cd-security-risks/
    • 🚨 5 CI/CD breaches analyzed: https://www.reversinglabs.com/blog/cd-security-breaches-update-software-security-approach
    • 📊 Best CI/CD Tools for 2026: https://blog.jetbrains.com/teamcity/2026/03/best-ci-tools/

    📩 Ah, e não esqueça de mandar sua história sobre cibersegurança (ou até um simples “oi”) para:contato@aculpaedesec.com

    🎵 Music by Karl Casey @ White Bat Audio

    続きを読む 一部表示
    53 分