Tiago Souza

Governança, Riscos, Compliance (GRC), Auditoria e Segurança da Informação

  • Sobre
  • Consultorias
  • Cursos
  • Livros
  • Recursos
  • Ferramentas
  • Vídeos
  • Contato

Postagens com o assunto → Segurança da Informação

Domine os pilares da segurança da informação, cybersecurity e segurança cibernética. Conheça técnicas de ethical hacking, análise de vulnerabilidades, teste de intrusão/pentest para proteger dados e sistemas contra ameaças digitais.

Como explorar vulnerabilidades RCE no Apache Struts

Publicado em Segurança da Informação - 28/08/18 por Tiago Souza 0 Comentários

Este script contém a fusão de 3 vulnerabilidades do tipo RCE (Execução Remota de Código) no Apache Struts. Também tem a capacidade de criar shell servidor.

Continue lendo →

Vulnerabilidade no Apache Struts 2: Proof of Concept (PoC) e exploração

Publicado em Segurança da Informação - 27/08/18 por Tiago Souza 0 Comentários
vulnerabilidade-apache-struts

Pesquisadores encontram um código de prova de conceito (PoC) que pode aproveitar a vulnerabilidade no Apache Struts, recentemente identificada no framework.

Continue lendo →

Mercado obscuro de cartões de crédito no Brasil: análise do setor

Publicado em Segurança da Informação - 24/08/18 por Tiago Souza 0 Comentários
Mercado negro de cartões de crédito no Brasil

O Brasil é lider em vazamentos de cartões de crédito no mundo. Veja neste artigo como os cartões são vazados e como as fraudes costumam ocorrer.

Continue lendo →

Principal Mapper: avaliando permissões IAM na AWS

Publicado em Segurança da Informação - 21/08/18 por Tiago Souza 0 Comentários
capa-pmapper_exemplo_saida

O PMapper é uma ferramenta que permite acelerar o processo de revisão de permissões do IAM (Identity and Access Management) da conta da AWS.

Continue lendo →

LGPD: análise completa da Lei Geral de Proteção de Dados

Publicado em Segurança da Informação - 15/08/18 por Tiago Souza 0 Comentários
LGPD Brasil - Lei Geral Proteção Dados Pessoais

Análise do escritório Opice Blum sobre a Lei Geral de Proteção de Dados (LGPD), sancionada em 14/08/2018 sobre proteção e o uso de dados pessoais no Brasil.

Continue lendo →

Credential stuffing: ataques de reutilização de credenciais

Publicado em Segurança da Informação - 06/08/18 por Tiago Souza 0 Comentários
Cr3dOv3r_Screen

O Cr3dOv3r é um conjunto de funções em Python que executa o trabalho preliminar como uma ferramenta de ataque de reutilização de credenciais / senhas.

Continue lendo →

Curso gratuito online: proteção contra ataques DDoS

Publicado em Segurança da Informação - 03/08/18 por Tiago Souza 0 Comentários
ataques-dos-ddos

Este treinamento, online e grátis, oferece aos alunos o conhecimento técnico e as habilidades para identificar e bloquear diferentes tipos de ataques DDoS.

Continue lendo →

HP oferece até US$ 10.000 por vulnerabilidades em impressoras

Publicado em Segurança da Informação - 02/08/18 por Tiago Souza 1 Comentário
impressora-recompensas

A HP anunciou o lançamento de seu programa de recompensas de bugs em impressoras, com pagamentos de até US$ 10.000 por vulnerabilidades descobertas.

Continue lendo →

Como auditar redes wireless com Airgeddon

Publicado em Segurança da Informação - 31/07/18 por Tiago Souza 0 Comentários
airgeddon_screen

O Airgeddon é um bash script multiuso para auditar redes wireless. Suporta plataformas Linux. Ataques Evil Twin, WEP All-in-One, WPS cracking, etc.

Continue lendo →

Lynis: auditoria de segurança para sistemas Unix/Linux

Publicado em Segurança da Informação - 11/07/18 por Tiago Souza 0 Comentários

O Lynis é uma ferramenta de auditoria de segurança que pode ser usado para avaliar as defesas de segurança de sistemas baseados em Linux e Unix-like.

Continue lendo →

Trojan bancário explora falhas de sobreposição no Android

Publicado em Segurança da Informação - 19/06/18 por Tiago Souza 0 Comentários
trojan-android

Pesquisadores descobriram um novo trojan bancário repleto de recursos, sendo ainda mais notável a sua capacidade de ataque de sobreposição no Android 7 e 8.

Continue lendo →

Golpistas exploram GDPR para phishing em contas Apple

Publicado em Segurança da Informação - 21/05/18 por Tiago Souza 0 Comentários
phishing-gdpr

Uma campanha de phishing destinada a usuários da Apple está tentando enganar as vítimas usando como argumento a GDPR (General Data Protection Regulation).

Continue lendo →

NIST atualiza framework de cibersegurança: principais mudanças

Publicado em Segurança da Informação - 30/04/18 por Tiago Souza 0 Comentários
nist-framework-cibersecurity

O Instituto Nacional de Padrões e Tecnologia dos EUA (NIST) lança atualização de seu framework de cibersegurança. A versão 1.1 inclui atualizações sobre autenticação e identidade, autoavaliação, segurança da cadeia de suprimentos e divulgação de vulnerabilidades, entre outras alterações.

Continue lendo →
← Publicações mais antigas
Postagens mais recentes →

Categorias

  • Auditoria
  • Cultura Digital
  • Governança, Riscos e Compliance (GRC)
  • LGPD & GDPR
  • Segurança da Informação

Cursos Recomendados

Conteúdo exclusivo, produzido e ministrado por mim.

  • ISO 27001 e 27002 na Prática: Todos 93 Controles Explicados
  • Simulados para a prova de certificação EXIN PDPF (Privacy and Data Protection Foundation)

Posts Mais Lidos

  • Como aplicar o COSO às Resoluções BACEN de Controles Internos: Guia Completo
  • COBIT 5: princípios, domínios e processos para governança de TI
  • ISO/IEC 38500: princípios para governança eficaz de TI
  • E-books gratuitos de tecnologia e programação
  • Guia de Referência: Todos os Controles da ISO 27002
  • Normas da Família ISO/IEC 27000: Guia Completo

Livros Indicados

Minha curadoria de leituras essenciais para sua área.

  • Auditoria de TI e Sistemas, Continuidade de Negócios
  • Controles Internos, Riscos, Compliance e Auditoria
  • Proteção e Privacidade de Dados Pessoais (LGPD/GDPR)
  • Segurança da Informação e Cibersegurança
  • Soft Skills, Produtividade, Gestão, Liderança e Inovação

Proteção e Denúncias

Guias para sua segurança e denúncia de riscos online.

  • Denuncie ameaças e ataques contra escolas
  • Boatos: Aprenda a identificar desinformação
  • Guia de segurança online para crianças
  • Remova imagens de crianças sem autorização
  • Proteção infantil contra abuso sexual online
  • Campanha uso positivo da internet para jovens
  • Combata o bullying - SaferNet e UNICEF
  • Sofre cyberbullying? Saiba como denunciar
  • Delegacias especializadas em crimes digitais
  • Helpline anônimo para crimes na internet
  • Recupere arquivos atacados por ransomware
  • Cartilha de segurança digital para famílias

Consultorias

Atuo como consultor independente em:

  • Controles Internos e Riscos Operacionais
  • Auditoria e ITGC
  • Continuidade de Negócios (GCN)
  • LGPD (Lei Geral de Proteção de Dados)
  • Gestão de Riscos de Terceiros (TPRM)
  • Governança e Compliance Regulatória
  • Treinamentos e Capacitação Corporativa
Saiba mais →

Conecte-se

Busca

Salvo disposição em contrário, todo o conteúdo deste site está disponível sob a licença Creative Commons BY-NC-SA 4.0.
Este site tem fins educacionais e informativos. Nenhum conteúdo aqui deve ser considerado como aconselhamento jurídico ou tecnológico.
Valorizamos a sua privacidade. Convidamos você a consultar nossa Política de Privacidade e o Aviso Legal para obter informações adicionais.