Tiago Souza

Governança, Riscos, Compliance (GRC), Auditoria e Segurança da Informação

  • Sobre
  • Consultorias
  • Cursos
  • Livros
  • Recursos
  • Ferramentas
  • Vídeos
  • Contato

Postagens com o assunto → Segurança da Informação

Domine os pilares da segurança da informação, cybersecurity e segurança cibernética. Conheça técnicas de ethical hacking, análise de vulnerabilidades, teste de intrusão/pentest para proteger dados e sistemas contra ameaças digitais.

Glossário completo de segurança cibernética e da informação

Publicado em Segurança da Informação - 05/01/19 por Tiago Souza 0 Comentários
glossario-seguranca-informacao

Este glossário de segurança da informação tem o objetivo de reunir alguns termos mais comuns levantados aqui no site, com explicações claras e em português.

Continue lendo →

Malware Android via PDF malicioso: como funciona o ataque

Publicado em Segurança da Informação - 02/01/19 por Tiago Souza 0 Comentários

Arquivos PDF maliciosos estão sendo enviados como anexo em e-mails de phishing e, ao abrir, malware no Android é executado em segundo plano.

Continue lendo →

Como analisar malware baseado em macros VBA

Publicado em Segurança da Informação - 27/12/18 por Tiago Souza 0 Comentários
analise-malware-vba

Vba2Graph é uma ferramenta para análise de malware baseado em macros VBA. Gera gráficos de chamadas a partir do VBA para analisar documentos maliciosos.

Continue lendo →

Exposição de 120 milhões de CPFs: análise do vazamento

Publicado em Segurança da Informação - 13/12/18 por Tiago Souza 0 Comentários
vazamento-brasil-cpf

Um banco de dados em um servidor mal configurado expôs informações pessoais (CPFs) de 120 milhões de brasileiros por um período de tempo desconhecido.

Continue lendo →

GTRS: usando Google Translator como reverse shell

Publicado em Segurança da Informação - 03/12/18 por Tiago Souza 0 Comentários
GTRS-google-translator-shell

Essas ferramentas utilizam o Google Translator como um proxy para enviar comandos arbitrários para uma máquina infectada. Google Translator Reverse Shell.

Continue lendo →

Vulnerabilidades de segurança em impressoras corporativas

Publicado em Segurança da Informação - 26/11/18 por Tiago Souza 0 Comentários
vulnerabilidades-impressoras

Atacantes andam se aproveitando de vulnerabilidades em impressoras. Falta de patches de segurança e falta de atualizações de firmwares contribuem nisto.

Continue lendo →

Vazamento de dados do HSBC: impactos no setor bancário

Publicado em Segurança da Informação - 09/11/18 por Tiago Souza 0 Comentários
vazamento-hsbc

O vazamento de dados do HSBC de dados inclui nomes, endereços, históricos de transações, informações da conta, etc. Resultado de ataque credential stuffing.

Continue lendo →

Como testar vulnerabilidades SSRF usando PhantomJS

Publicado em Segurança da Informação - 13/10/18 por Tiago Souza 0 Comentários
ferramenta-XXRF-vulnerabilidade-SSRF-c

Veja como testar a vulnerabilidade SSRF, que permite que um invasor tenha a capacidade de criar solicitações do servidor vulnerável.

Continue lendo →

Framework para pentesting em sistemas UNIX

Publicado em Segurança da Informação - 08/10/18 por Tiago Souza 0 Comentários
framework-pentest-unix

O DarkSpiritz é um framework de pentest para sistemas UNIX para todos os ranges de expertise, de payloads básicos a ferramentas 1337 h4xx0r.

Continue lendo →

Vulnerabilidades críticas no Foxit PDF permitiam execução remota

Publicado em Segurança da Informação - 03/10/18 por Tiago Souza 0 Comentários
bugs-foxit-reader

Bugs no Foxit PDF foram corrigidos pela empresa. Muitos deles incluem uma ampla gama de vulnerabilidades de execução remota de código de alta gravidade.

Continue lendo →

Droidefense: framework para análise de malware Android

Publicado em Segurança da Informação - 21/09/18 por Tiago Souza 0 Comentários
implantes-mobile

O Droidefense é um framework para análise de malware em Android. Possui recursos que tenta contornar rotinas anti análise para se chegar ao código.

Continue lendo →

Vulners Bot: pesquisando exploits e vulnerabilidades via Telegram

Publicado em Segurança da Informação - 14/09/18 por Tiago Souza 0 Comentários
telegram-vulners-bot-seguranca

Vulners Bot é uma interface do Telegram que permite buscar exploits, ferramentas, patches, banco de dados de segurança da informação e muito mais.

Continue lendo →

MPDFT investiga vazamento de dados em empresa de crédito

Publicado em Segurança da Informação - 06/09/18 por Tiago Souza 0 Comentários
MPDFT apura vazamento de dados em empresa de crédito

MPDFT apura vazamento de dados em empresa de crédito. Mais de 350 milhões de cadastros de pessoas físicas e jurídicas podem ter sido afetados.

Continue lendo →
← Publicações mais antigas
Postagens mais recentes →

Categorias

  • Auditoria
  • Cultura Digital
  • Governança, Riscos e Compliance (GRC)
  • LGPD & GDPR
  • Segurança da Informação

Cursos Recomendados

Conteúdo exclusivo, produzido e ministrado por mim.

  • ISO 27001 e 27002 na Prática: Todos 93 Controles Explicados
  • Simulados para a prova de certificação EXIN PDPF (Privacy and Data Protection Foundation)

Posts Mais Lidos

  • Como aplicar o COSO às Resoluções BACEN de Controles Internos: Guia Completo
  • COBIT 5: princípios, domínios e processos para governança de TI
  • ISO/IEC 38500: princípios para governança eficaz de TI
  • E-books gratuitos de tecnologia e programação
  • Guia de Referência: Todos os Controles da ISO 27002
  • Normas da Família ISO/IEC 27000: Guia Completo

Livros Indicados

Minha curadoria de leituras essenciais para sua área.

  • Auditoria de TI e Sistemas, Continuidade de Negócios
  • Controles Internos, Riscos, Compliance e Auditoria
  • Proteção e Privacidade de Dados Pessoais (LGPD/GDPR)
  • Segurança da Informação e Cibersegurança
  • Soft Skills, Produtividade, Gestão, Liderança e Inovação

Proteção e Denúncias

Guias para sua segurança e denúncia de riscos online.

  • Denuncie ameaças e ataques contra escolas
  • Boatos: Aprenda a identificar desinformação
  • Guia de segurança online para crianças
  • Remova imagens de crianças sem autorização
  • Proteção infantil contra abuso sexual online
  • Campanha uso positivo da internet para jovens
  • Combata o bullying - SaferNet e UNICEF
  • Sofre cyberbullying? Saiba como denunciar
  • Delegacias especializadas em crimes digitais
  • Helpline anônimo para crimes na internet
  • Recupere arquivos atacados por ransomware
  • Cartilha de segurança digital para famílias

Consultorias

Atuo como consultor independente em:

  • Controles Internos e Riscos Operacionais
  • Auditoria e ITGC
  • Continuidade de Negócios (GCN)
  • LGPD (Lei Geral de Proteção de Dados)
  • Gestão de Riscos de Terceiros (TPRM)
  • Governança e Compliance Regulatória
  • Treinamentos e Capacitação Corporativa
Saiba mais →

Conecte-se

Busca

Salvo disposição em contrário, todo o conteúdo deste site está disponível sob a licença Creative Commons BY-NC-SA 4.0.
Este site tem fins educacionais e informativos. Nenhum conteúdo aqui deve ser considerado como aconselhamento jurídico ou tecnológico.
Valorizamos a sua privacidade. Convidamos você a consultar nossa Política de Privacidade e o Aviso Legal para obter informações adicionais.