Tiago Souza

Governança, Riscos, Compliance (GRC), Auditoria e Segurança da Informação

  • Sobre
  • Consultorias
  • Cursos
  • Livros
  • Recursos
  • Ferramentas
  • Vídeos
  • Contato

Postagens marcadas com → mobile

Falhas no Tinder expõem dados privados de usuários

Publicado em Segurança da Informação - 24/01/18 por Tiago Souza 0 Comentários
tinder-falha-bisbilhotar

Pesquisadores da Checkmarx dizem ter descoberto duas vulnerabilidades no Tinder, tanto para Android quanto iOS. Essas falhas poderiam permitir que um invasor espionasse a atividade do usuário e manipulasse conteúdo, comprometendo a privacidade do usuário e colocando-os em risco.

Continue lendo →

Apps Android populares apresentam riscos de vazamento de dados

Publicado em Segurança da Informação - 23/01/18 por Tiago Souza 0 Comentários
sonic-android-vulnerabilidade-sega

Pesquisadores encontraram três aplicativos para Android de jogos da Sega que se conectam a servidores inseguros e correm o risco de vazamento de dados do usuário. Outros aplicativos para Android que fazem uso da biblioteca Android/Inmobi.D ou de alguma variante dela também podem estar em risco.

Continue lendo →

Sensores de smartphones podem capturar PINs e senhas

Publicado em Segurança da Informação - 15/04/17 por Tiago Souza 0 Comentários

Pesquisadores criaram um método simples com JavaScript para roubar senhas (PINs) de usuários de smartphones utilizando dados dos sensores do telefone alvo.

Continue lendo →

Malware móvel: nova fronteira da ciberespionagem

Publicado em Segurança da Informação - 22/02/17 por Tiago Souza 1 Comentário
implantes-mobile

Ciberespiões podem usar seu smartphone através de ataques, permitindo ao atacante acessar dados armazenados no telefone e escutar todas as comunicações. Os benefícios de se ter um “implante” no celular de uma vítima são óbvios para ciberespiões: eles podem monitorar tudo que a vítima ouve, vê e diz.

Continue lendo →

Categorias

  • Auditoria
  • Cultura Digital
  • Governança, Riscos e Compliance (GRC)
  • LGPD & GDPR
  • Segurança da Informação

Cursos Recomendados

Conteúdo exclusivo, produzido e ministrado por mim.

  • ISO 27001 e 27002 na Prática: Todos 93 Controles Explicados
  • Simulados para a prova de certificação EXIN PDPF (Privacy and Data Protection Foundation)

Posts Mais Lidos

  • Como aplicar o COSO às Resoluções BACEN de Controles Internos: Guia Completo
  • COBIT 5: princípios, domínios e processos para governança de TI
  • ISO/IEC 38500: princípios para governança eficaz de TI
  • E-books gratuitos de tecnologia e programação
  • Guia de Referência: Todos os Controles da ISO 27002
  • Normas da Família ISO/IEC 27000: Guia Completo

Livros Indicados

Minha curadoria de leituras essenciais para sua área.

  • Auditoria de TI e Sistemas, Continuidade de Negócios
  • Controles Internos, Riscos, Compliance e Auditoria
  • Proteção e Privacidade de Dados Pessoais (LGPD/GDPR)
  • Segurança da Informação e Cibersegurança
  • Soft Skills, Produtividade, Gestão, Liderança e Inovação

Proteção e Denúncias

Guias para sua segurança e denúncia de riscos online.

  • Denuncie ameaças e ataques contra escolas
  • Boatos: Aprenda a identificar desinformação
  • Guia de segurança online para crianças
  • Remova imagens de crianças sem autorização
  • Proteção infantil contra abuso sexual online
  • Campanha uso positivo da internet para jovens
  • Combata o bullying - SaferNet e UNICEF
  • Sofre cyberbullying? Saiba como denunciar
  • Delegacias especializadas em crimes digitais
  • Helpline anônimo para crimes na internet
  • Recupere arquivos atacados por ransomware
  • Cartilha de segurança digital para famílias

Consultorias

Atuo como consultor independente em:

  • Controles Internos e Riscos Operacionais
  • Auditoria e ITGC
  • Continuidade de Negócios (GCN)
  • LGPD (Lei Geral de Proteção de Dados)
  • Gestão de Riscos de Terceiros (TPRM)
  • Governança e Compliance Regulatória
  • Treinamentos e Capacitação Corporativa
Saiba mais →

Conecte-se

Busca

Salvo disposição em contrário, todo o conteúdo deste site está disponível sob a licença Creative Commons BY-NC-SA 4.0.
Este site tem fins educacionais e informativos. Nenhum conteúdo aqui deve ser considerado como aconselhamento jurídico ou tecnológico.
Valorizamos a sua privacidade. Convidamos você a consultar nossa Política de Privacidade e o Aviso Legal para obter informações adicionais.