Tiago Souza

Governança, Riscos, Compliance (GRC), Auditoria e Segurança da Informação

  • Sobre
  • Categorias
    • Auditoria
    • Cultura Digital
    • Governança, Riscos e Compliance (GRC)
    • LGPD & GDPR
    • Segurança da Informação
  • Cursos
  • Livros
  • Vídeos
  • Contato

Postagens com o assunto → Segurança da Informação

Domine os pilares da segurança da informação, cybersecurity e segurança cibernética. Conheça técnicas de ethical hacking, análise de vulnerabilidades, teste de intrusão/pentest para proteger dados e sistemas contra ameaças digitais.

MPDFT investiga vazamento de dados em empresa de crédito

Publicado em Segurança da Informação - 06/09/18 por Tiago Souza 0 Comentários
MPDFT apura vazamento de dados em empresa de crédito

MPDFT apura vazamento de dados em empresa de crédito. Mais de 350 milhões de cadastros de pessoas físicas e jurídicas podem ter sido afetados.

Continue lendo →

Como explorar vulnerabilidades RCE no Apache Struts

Publicado em Segurança da Informação - 28/08/18 por Tiago Souza 0 Comentários

Este script contém a fusão de 3 vulnerabilidades do tipo RCE (Execução Remota de Código) no Apache Struts. Também tem a capacidade de criar shell servidor.

Continue lendo →

Vulnerabilidade no Apache Struts 2: Proof of Concept (PoC) e exploração

Publicado em Segurança da Informação - 27/08/18 por Tiago Souza 0 Comentários
vulnerabilidade-apache-struts

Pesquisadores encontram um código de prova de conceito (PoC) que pode aproveitar a vulnerabilidade no Apache Struts, recentemente identificada no framework.

Continue lendo →

Mercado obscuro de cartões de crédito no Brasil: análise do setor

Publicado em Segurança da Informação - 24/08/18 por Tiago Souza 0 Comentários
Mercado negro de cartões de crédito no Brasil

O Brasil é lider em vazamentos de cartões de crédito no mundo. Veja neste artigo como os cartões são vazados e como as fraudes costumam ocorrer.

Continue lendo →

Principal Mapper: avaliando permissões IAM na AWS

Publicado em Segurança da Informação - 21/08/18 por Tiago Souza 0 Comentários
capa-pmapper_exemplo_saida

O PMapper é uma ferramenta que permite acelerar o processo de revisão de permissões do IAM (Identity and Access Management) da conta da AWS.

Continue lendo →

LGPD: análise completa da Lei Geral de Proteção de Dados

Publicado em Segurança da Informação - 15/08/18 por Tiago Souza 0 Comentários
LGPD Brasil - Lei Geral Proteção Dados Pessoais

Análise do escritório Opice Blum sobre a Lei Geral de Proteção de Dados (LGPD), sancionada em 14/08/2018 sobre proteção e o uso de dados pessoais no Brasil.

Continue lendo →

Credential stuffing: ataques de reutilização de credenciais

Publicado em Segurança da Informação - 06/08/18 por Tiago Souza 0 Comentários
Cr3dOv3r_Screen

O Cr3dOv3r é um conjunto de funções em Python que executa o trabalho preliminar como uma ferramenta de ataque de reutilização de credenciais / senhas.

Continue lendo →

Curso gratuito online: proteção contra ataques DDoS

Publicado em Segurança da Informação - 03/08/18 por Tiago Souza 0 Comentários
ataques-dos-ddos

Este treinamento, online e grátis, oferece aos alunos o conhecimento técnico e as habilidades para identificar e bloquear diferentes tipos de ataques DDoS.

Continue lendo →

HP oferece até US$ 10.000 por vulnerabilidades em impressoras

Publicado em Segurança da Informação - 02/08/18 por Tiago Souza 1 Comentário
impressora-recompensas

A HP anunciou o lançamento de seu programa de recompensas de bugs em impressoras, com pagamentos de até US$ 10.000 por vulnerabilidades descobertas.

Continue lendo →

Como auditar redes wireless com Airgeddon

Publicado em Segurança da Informação - 31/07/18 por Tiago Souza 0 Comentários
airgeddon_screen

O Airgeddon é um bash script multiuso para auditar redes wireless. Suporta plataformas Linux. Ataques Evil Twin, WEP All-in-One, WPS cracking, etc.

Continue lendo →

Lynis: auditoria de segurança para sistemas Unix/Linux

Publicado em Segurança da Informação - 11/07/18 por Tiago Souza 0 Comentários

O Lynis é uma ferramenta de auditoria de segurança que pode ser usado para avaliar as defesas de segurança de sistemas baseados em Linux e Unix-like.

Continue lendo →

Trojan bancário explora falhas de sobreposição no Android

Publicado em Segurança da Informação - 19/06/18 por Tiago Souza 0 Comentários
trojan-android

Pesquisadores descobriram um novo trojan bancário repleto de recursos, sendo ainda mais notável a sua capacidade de ataque de sobreposição no Android 7 e 8.

Continue lendo →

Golpistas exploram GDPR para phishing em contas Apple

Publicado em Segurança da Informação - 21/05/18 por Tiago Souza 0 Comentários
phishing-gdpr

Uma campanha de phishing destinada a usuários da Apple está tentando enganar as vítimas usando como argumento a GDPR (General Data Protection Regulation).

Continue lendo →
← Publicações mais antigas
Postagens mais recentes →
Salvo disposição em contrário, todo o conteúdo deste site está disponível sob a licença Creative Commons BY-NC-SA 4.0.
Este site tem fins educacionais e informativos. Nenhum conteúdo aqui deve ser considerado como aconselhamento jurídico ou tecnológico.
Valorizamos a sua privacidade. Convidamos você a consultar nossa Política de Privacidade e o Aviso Legal para obter informações adicionais.