Tiago Souza

Governança, Riscos, Compliance (GRC), Auditoria e Segurança da Informação

  • Sobre
  • Consultorias
  • Cursos
  • Livros
  • Recursos
  • Ferramentas
  • Vídeos
  • Contato

Postagens marcadas com → vulnerabilidade

Como usar Power BI para visualizar vulnerabilidades de segurança

Publicado em Segurança da Informação - 03/03/23 por Tiago Souza 4 Comentários
lista-vulnerabilidades-powerbi

Aprenda a combinar informações de vulnerabilidades de diversas fontes em uma lista única com o objetivo de priorizar a remediação. Nesta publicação, você encontrará dados do NIST (CVSS), First.Org (EPSS) e CISA (vulnerabilidades exploradas), além de um modelo do PowerBI para criar um painel de controle personalizado.

Continue lendo →

Principais tendências e previsões de cibersegurança para 2021

Publicado em Segurança da Informação - 29/11/20 por Tiago Souza 0 Comentários
ciberseguranca-previsoes-2021

Embora 2021 apresente ameaças em evolução e novos desafios, também oferecerá novas ferramentas e tecnologias que, esperamos, mudarão o equilíbrio em direção à defesa.

Continue lendo →

Como testar vulnerabilidades SSRF usando PhantomJS

Publicado em Segurança da Informação - 13/10/18 por Tiago Souza 0 Comentários
ferramenta-XXRF-vulnerabilidade-SSRF-c

Veja como testar a vulnerabilidade SSRF, que permite que um invasor tenha a capacidade de criar solicitações do servidor vulnerável.

Continue lendo →

Como explorar vulnerabilidades RCE no Apache Struts

Publicado em Segurança da Informação - 28/08/18 por Tiago Souza 0 Comentários

Este script contém a fusão de 3 vulnerabilidades do tipo RCE (Execução Remota de Código) no Apache Struts. Também tem a capacidade de criar shell servidor.

Continue lendo →

Vulnerabilidade no Apache Struts 2: Proof of Concept (PoC) e exploração

Publicado em Segurança da Informação - 27/08/18 por Tiago Souza 0 Comentários
vulnerabilidade-apache-struts

Pesquisadores encontram um código de prova de conceito (PoC) que pode aproveitar a vulnerabilidade no Apache Struts, recentemente identificada no framework.

Continue lendo →

IA em segurança cibernética: expectativa versus realidade

Publicado em Cultura Digital - 23/08/18 por Tiago Souza 0 Comentários
Segurança e Inteligência Artificial - Hype vs Realidade

Muitos pensam que inteligência artificial e machine learning vão detectar todas as ameaças cibernéticas que surjam em seu caminho. Mas, isso é o hype.

Continue lendo →

HP oferece até US$ 10.000 por vulnerabilidades em impressoras

Publicado em Segurança da Informação - 02/08/18 por Tiago Souza 1 Comentário
impressora-recompensas

A HP anunciou o lançamento de seu programa de recompensas de bugs em impressoras, com pagamentos de até US$ 10.000 por vulnerabilidades descobertas.

Continue lendo →

Nova variante do malware Ploutus.D ataca caixas eletrônicos

Publicado em Segurança da Informação - 30/01/18 por Tiago Souza 0 Comentários
atm-seguranca-malware

Ataques em caixas eletrônicos estão sendo realizados nos EUA através de jackpotting, fazendo com que as máquinas cuspam dinheiro. Tal ataque está sendo feito com variável do malware Ploutus.D.

Continue lendo →

Falhas no Tinder expõem dados privados de usuários

Publicado em Segurança da Informação - 24/01/18 por Tiago Souza 0 Comentários
tinder-falha-bisbilhotar

Pesquisadores da Checkmarx dizem ter descoberto duas vulnerabilidades no Tinder, tanto para Android quanto iOS. Essas falhas poderiam permitir que um invasor espionasse a atividade do usuário e manipulasse conteúdo, comprometendo a privacidade do usuário e colocando-os em risco.

Continue lendo →

Apps Android populares apresentam riscos de vazamento de dados

Publicado em Segurança da Informação - 23/01/18 por Tiago Souza 0 Comentários
sonic-android-vulnerabilidade-sega

Pesquisadores encontraram três aplicativos para Android de jogos da Sega que se conectam a servidores inseguros e correm o risco de vazamento de dados do usuário. Outros aplicativos para Android que fazem uso da biblioteca Android/Inmobi.D ou de alguma variante dela também podem estar em risco.

Continue lendo →

Exploit zero-day para roteadores Huawei é disponibilizado publicamente

Publicado em Segurança da Informação - 02/01/18 por Tiago Souza 0 Comentários
exploit-huawei-zero-day

Código do exploit usado em ataque zero-day em roteador Huawei torna-se público e pode ser usado para ataques DDoS através de botnets, incluindo botnets IoT.

Continue lendo →

Cisco confirma 69 produtos afetados pela vulnerabilidade KRACK

Publicado em Segurança da Informação - 20/10/17 por Tiago Souza 0 Comentários
cisco-krack

O KRACK é uma vulnerabilidade no protocolo WPA2 usado em redes Wi-Fi; o mundo inteiro foi afetado, inclusive a Cisco e seus produtos.

Continue lendo →

Microsoft corrige falha crítica no Windows Defender

Publicado em Segurança da Informação - 29/05/17 por Tiago Souza 0 Comentários
microsoft-patch

Microsoft corrigiu silenciosamente essa falha crítica. Solução corrige falha “muito ruim” descoberta por pesquisadores do Google Project Zero. Essa falha poderia permitir que um invasor criasse um executável que, quando processado pelo emulador do Malware Protection Engine, poderia habilitar a execução remota de código.

Continue lendo →
← Publicações mais antigas

Categorias

  • Auditoria
  • Cultura Digital
  • Governança, Riscos e Compliance (GRC)
  • LGPD & GDPR
  • Segurança da Informação

Cursos Recomendados

Conteúdo exclusivo, produzido e ministrado por mim.

  • ISO 27001 e 27002 na Prática: Todos 93 Controles Explicados
  • Simulados para a prova de certificação EXIN PDPF (Privacy and Data Protection Foundation)

Posts Mais Lidos

  • Como aplicar o COSO às Resoluções BACEN de Controles Internos: Guia Completo
  • COBIT 5: princípios, domínios e processos para governança de TI
  • ISO/IEC 38500: princípios para governança eficaz de TI
  • E-books gratuitos de tecnologia e programação
  • Guia de Referência: Todos os Controles da ISO 27002
  • Normas da Família ISO/IEC 27000: Guia Completo

Livros Indicados

Minha curadoria de leituras essenciais para sua área.

  • Auditoria de TI e Sistemas, Continuidade de Negócios
  • Controles Internos, Riscos, Compliance e Auditoria
  • Proteção e Privacidade de Dados Pessoais (LGPD/GDPR)
  • Segurança da Informação e Cibersegurança
  • Soft Skills, Produtividade, Gestão, Liderança e Inovação

Proteção e Denúncias

Guias para sua segurança e denúncia de riscos online.

  • Denuncie ameaças e ataques contra escolas
  • Boatos: Aprenda a identificar desinformação
  • Guia de segurança online para crianças
  • Remova imagens de crianças sem autorização
  • Proteção infantil contra abuso sexual online
  • Campanha uso positivo da internet para jovens
  • Combata o bullying - SaferNet e UNICEF
  • Sofre cyberbullying? Saiba como denunciar
  • Delegacias especializadas em crimes digitais
  • Helpline anônimo para crimes na internet
  • Recupere arquivos atacados por ransomware
  • Cartilha de segurança digital para famílias

Consultorias

Atuo como consultor independente em:

  • Controles Internos e Riscos Operacionais
  • Auditoria e ITGC
  • Continuidade de Negócios (GCN)
  • LGPD (Lei Geral de Proteção de Dados)
  • Gestão de Riscos de Terceiros (TPRM)
  • Governança e Compliance Regulatória
  • Treinamentos e Capacitação Corporativa
Saiba mais →

Conecte-se

Busca

Salvo disposição em contrário, todo o conteúdo deste site está disponível sob a licença Creative Commons BY-NC-SA 4.0.
Este site tem fins educacionais e informativos. Nenhum conteúdo aqui deve ser considerado como aconselhamento jurídico ou tecnológico.
Valorizamos a sua privacidade. Convidamos você a consultar nossa Política de Privacidade e o Aviso Legal para obter informações adicionais.