Postagens

Certificações internacionais em TI: reconhecimento ou ilusão criado pelas fábricas de certificações?

Imagem
No universo da Segurança da Informação — e da TI como um todo — as certificações de validade internacional são vistas como passaportes para oportunidades globais. E de fato, elas podem abrir portas incríveis. Mas é preciso fazer uma pausa e refletir: estamos buscando conhecimento ou apenas colecionando selos? Nos últimos anos, surgiram verdadeiras “ fábricas de certificações ”, onde o foco parece ser apenas passar na prova, muitas vezes com cursos que priorizam a memorização de questões em vez da compreensão real dos conceitos. O resultado? Profissionais com currículos recheados, mas que travam diante de problemas reais. "Certificação sem conhecimento é como um crachá sem função: bonito, mas vazio."   A certificação tem valor, sim — especialmente quando é fruto de estudo sério e alinhada com a prática. Quando você entende os fundamentos, domina os processos e sabe aplicar o que aprendeu no dia a dia, aí sim ela se torna um diferencial competitivo. Mais do que provar que você ...

Dicas essenciais para proteger seu iPhone e iPad — antes que você precise

Imagem
Seu iPhone e iPad guardam sua vida digital — e proteger esse universo é mais fácil do que parece. Aqui vão dicas práticas e poderosas para manter seus dados seguros, mesmo em situações de risco: 1. Face ID em tudo Não use o Face ID só para desbloquear a tela. Ative também em apps de banco, WhatsApp, e-mail, notas e arquivos. Se o invasor não passar pelo Face ID, seus dados continuam protegidos. 2. Ative o “Buscar iPhone” Vá em: Ajustes → [seu nome] → Buscar → Buscar iPhone Ative todas as opções, inclusive “Enviar última localização”. Isso permite rastrear o trajeto do aparelho mesmo se a bateria estiver acabando. 3. Use uma senha forte no aparelho Evite PINs óbvios como 1234 ou datas de aniversário. Prefira senhas com letras e números. E nunca repita senhas em diferentes apps — isso reduz o risco de invasão em cadeia. 4. Bloqueie acessos com a tela bloqueada Vá em: Ajustes → Face ID e Código Desative o acesso à Central de Controle, Siri, USB e outros recursos. Assim, ninguém poderá ati...

Como manter seu Android seguro: guia prático para proteger seus dados

Imagem
Seu celular é mais do que um dispositivo — é uma extensão da sua vida digital. E proteger essa vida é essencial. Aqui vai um checklist poderoso para manter seu Android blindado contra invasões, golpes e perdas: Fortaleça o acesso ao seu dispositivo Use PINs com 6 ou mais dígitos ou senhas complexas Ative biometria e verificação em duas etapas (2FA) em todas as contas importantes Prefira apps autenticadores como Google Authenticator, Microsoft Authenticator ou Authy Guarde os códigos de recuperação em local seguro — impresso ou anotado offline Use um gerenciador de senhas (Bitwarden, LastPass) para criar e armazenar senhas únicas Mantenha o sistema e os apps atualizados Atualize o Android regularmente Instale apps somente pela Google Play Store Ative o Google Play Protect Considere instalar um antivírus confiável (Avast, Bitdefender, ESET) Conexões seguras, sempre Evite transações sensíveis em Wi-Fi público — se necessário, use VPN Desative o Bluetooth quando não estiver em uso Mantenha...

Configurando o APP da Uber para aprimorar sua segurança física e digital

Imagem
Muita gente pensa que garantir a segurança em aplicativos como a Uber é tarefa exclusiva da plataforma ou do motorista. Mas não é bem assim. O passageiro também tem um papel ativo — e pode ativar recursos simples que aumentam sua proteção, tanto física quanto digital. A seguir, veja cinco configurações essenciais que você pode ativar agora mesmo no app da Uber para reforçar sua segurança: Gravação de chamadas pelo app Se algo inesperado acontecer durante a viagem, ter um registro da conversa pode ser decisivo para investigações. A função de gravação de chamadas mantém o áudio criptografado e acessível somente pela Uber, em caso de denúncia. Como ativar: Conta → Configurações → Segurança → Gravação de áudio e chamadas Ative “Gravar chamadas feitas pelo aplicativo” IMPORTANTE : a gravação só ocorre nas chamadas feitas pelo próprio app. Nem o motorista nem o passageiro têm acesso ao áudio. PIN para início da viagem Esse recurso adiciona uma camada de verificação: o motorista só pode inici...

O que podemos aprender com o vazamento de dados em fornecedor terceiro da XP?

Imagem
  A   XP , corretora de valores, informou essa semana que identificou no mês de março um  vazamento de dados ocorrido num fornecedor terceiro . Segue um resumo sobre as principais informações: Origem do vazamento: A XP informou que o incidente ocorreu em uma base de dados hospedada por um fornecedor externo. Dados acessados: Informações como nome, telefone, e-mail, data de nascimento, CEP, estado civil, cargo, nacionalidade, número da conta, saldo e outros dados cadastrais foram expostos. Impacto limitado: A XP garantiu que não houve vazamento de senhas, assinaturas eletrônicas, tokens ou credenciais que permitam transações financeiras. Medidas tomadas: Assim que o acesso indevido foi identificado, o fornecedor bloqueou o acesso e a XP implementou medidas adicionais de segurança. Recomendações aos clientes: A XP orientou os clientes a ficarem atentos a possíveis tentativas de golpes utilizando os dados vazados. O que podemos aprender sobre esse vazamento de dados em forne...

Desvendando a ISO 27036: Seu guia para proteger dados na relação com os seus fornecedores!

Imagem
Já parou para pensar em como a segurança da informação é crucial hoje em dia? Ainda mais quando dependemos de fornecedores externos para várias atividades. E você sabia que existe uma ISO sobre esse tema? Mais uma ISO da família 27k, a ISO 27036 entra em jogo, como um guia para blindar seus dados nas relações com os fornecedores! O que é a tal da ISO 27036? Essa norma internacional é um manual de boas práticas para proteger informações quando sua empresa se relaciona com fornecedores. Ela cobre desde a escolha do fornecedor ideal até o acompanhamento do contrato, garantindo que seus dados estejam sempre a salvo. A ISO 27036 é dividida em quatro partes, como se fossem capítulos de um livro: ISO 27036-1:  Visão geral e conceitos Essa parte te dá uma visão geral da norma, explicando os conceitos e princípios da segurança da informação na relação com fornecedores. É como se fosse o mapa da mina, mostrando o caminho para proteger seus dados. ISO 27036-2: Requisitos Aqui são apresentados...

TPRM x VRM: Entendendo a diferença!

Imagem
No mundo corporativo atual, a colaboração com fornecedores terceiros é cada vez mais comum. Seja para fornecimento de produtos, serviços ou informações, essas parcerias são essenciais para o crescimento e sucesso de qualquer organização. No entanto, essa colaboração também traz consigo uma série de riscos que precisam ser gerenciados. É aí que entram em jogo os conceitos de TPRM ( Third-Party Risk Management ) e VRM ( Vendor Risk Management ). Embora os termos sejam frequentemente usados ​​de forma intercambiável, eles não são sinônimos. A verdade é que oVRM é um subconjunto do TPRM ! Para entender melhor essa distinção, vamos analisar cada um deles separadamente: VRM ( Vendor Risk Management ) O VRM se concentra na gestão de riscos associados ao uso de fornecedores terceirizados. Isso inclui a identificação, avaliação e mitigação de riscos relacionados a produtos, serviços ou informações fornecidas por fornecedores. TPRM ( Third-Party Risk Management ) O TPRM é um termo mais amplo que...

É possível falar de ESG na Segurança da Informação?

Imagem
  Olá pessoal! Nos últimos anos temos visto a crescente importância da palavra " ESG " (Environmental, Social, and Governance) no mundo dos negócios. As empresas estão cada vez mais falando em práticas sustentáveis, responsabilidade social e boa governança. Mas e quanto à segurança da informação? Será que é possível falar de ESG nesse contexto específico? A resposta é um maravilhoso " sim ". Não apenas é possível falar de ESG na segurança da informação, como também é essencial para o sucesso e a sustentabilidade dos negócios atualmente. O ESG na Segurança da Informação A segurança da informação possui um papel fundamental na proteção dos dados, na privacidade dos usuários e na confiabilidade dos sistemas de informação. Sendo assim, é natural que os princípios ESG sejam aplicados nesse contexto. Ao integrar os princípios ambientais, sociais e de governança na segurança da informação, as empresas podem fortalecer sua postura de responsabilidade corporativa e atender à...

CTF: Desafiando e conscientizando! O poder dos eventos de conscientização para públicos específicos

Imagem
Olá pessoal! Hoje vamos falar um pouco sobre como a conscientização se mistura com a emoção. Estamos falando dos eventos de Capture the Flag (CTF), que vão além de uma simples competição e têm o poder de engajar e educar públicos específicos de forma única. Vamos explorar a importância de criar eventos de conscientização para públicos específicos e como os eventos de CTF podem ser um exemplo perfeito disso. A importância da conscientização: Antes de entrarmos nos detalhes dos eventos de CTF, vamos refletir sobre a importância da conscientização direcionada a públicos específicos. Quando falamos de conscientização, estamos nos referindo a despertar o conhecimento e a compreensão sobre um determinado tema ou problema. É como acender a luz em uma sala escura, revelando o que antes estava escondido nas sombras. Ao direcionar eventos de conscientização para públicos específicos, podemos atingir resultados mais impactantes e eficazes. O que é um evento de CTF e como ele se enc...

Motivos para celebrar algumas datas importantes da Segurança da Informação e Privacidade

Imagem
A comemoração de datas importantes relacionadas à segurança da informação, privacidade, criptografia e outros temas relacionados desempenha um papel fundamental na conscientização e promoção de boas práticas nesses campos. Essas datas são oportunidades para refletir sobre os desafios e avanços na proteção de informações pessoais e empresariais no mundo digital em constante evolução. Por que celebramos essas datas? Ao celebrar essas datas, buscamos educar o público sobre os riscos cibernéticos, as ameaças à privacidade e à segurança da informação, bem como fornecer informações e recursos para ajudar as pessoas a se protegerem. Além disso, as datas importantes servem como lembretes para implementar medidas proativas e adotar boas práticas de segurança em nosso cotidiano. A conscientização gerada por essas datas é essencial, pois muitos indivíduos e organizações podem não estar cientes dos perigos e vulnerabilidades que existem no ambiente digital. Ao promover a educação e ...

Como criar um processo de onboarding em segurança da informação de novos colaboradores eficaz?

Imagem
  O processo de onboarding de novos colaboradores é uma etapa crucial para garantir uma integração suave e eficaz dos funcionários em uma organização. No entanto, quando se trata de segurança da informação, é essencial que os novos membros da equipe sejam adequadamente informados e treinados sobre as melhores práticas de segurança da informação, conforme as políticas da empresa.   Etapas para criar um processo de onboarding em segurança da informação Mas afinal, quais são as etapas-chave para criar um processo de onboarding eficaz que priorize a conscientização e a importância da segurança da informação desde o primeiro dia? Planejamento antecipado : Antes mesmo do início do processo de onboarding, é fundamental incluir a segurança da informação no planejamento. Determine quais são os tópicos e conhecimentos essenciais que devem ser abordados e identifique os recursos e materiais necessários para transmitir as informações de forma clara e concisa. Considere ...

Criando uma semana de Segurança da Informação: um momento importante para conscientizar seus colaboradores

Imagem
  A segurança da informação é fundamental nos dias de hoje. Proteger nossos dados é essencial para evitar violações de privacidade e ataques cibernéticos. Uma maneira eficaz de promover a conscientização e a adoção de práticas seguras é através da realização de uma semana de segurança da informação.    Etapas para criar uma semana de segurança da informação Algumas etapas são fundamentais para criar uma semana dedicada a educar e capacitar as pessoas a protegerem suas informações pessoais e empresariais. Vamos a elas? 1- Planejamento : Defina objetivos da semana, o público-alvo e tópicos relevantes, como proteção de senhas e conscientização sobre phishing.  Estabeleça uma agenda com as atividades que serão realizadas durante essa semana. 2- Palestras e workshops : Organize sessões interativas com especialistas em segurança da informação. Incentive perguntas e discussões para melhorar a compreensão dos participantes. Caso seu orçamento seja limitado, voc...

Definindo critérios para postergar prazos de mitigação de riscos de segurança da informação

Imagem
  Se você trabalha com riscos de segurança da informação, possivelmente já se deparou com aquele responsável solicitando postergação do prazo do plano de ação para mitigar riscos. E muito possivelmente já viu o prazo de mitigação de algum risco ser postergado bem mais de 3 vezes. Aí, chega-se a uma incógnita: Como definir critérios para liberar prazos de postergação de riscos? Frameworks sobre riscos de segurança da informação Existem diversos frameworks que nos ajudam a definir e estabelecer um programa de riscos de segurança da informação, porém o NIST ( National Institute of Standards and Technology ) e a ISO 27005 não especificamente listam critérios para postergar prazos de riscos. Essas são referências amplas que fornecem diretrizes e frameworks para gerenciamento de riscos e segurança da informação, mas não abordam diretamente a questão da postergação de prazos. O NIST, por exemplo, possui diversas publicações relacionadas ao gerenciamento de riscos, como o " NIST...