Blog de segurança de aplicações e de IA

Image
Security

Recon passivo em agentes de IA, RAG e LLM

Sete técnicas somente-leitura mapeiam agentes de IA, RAG e APIs LLM antes do primeiro prompt, com MITRE ATLAS e OWASP Top 10 para LLM na prática.

Image
Security

Pipeline DevSecOps com GitHub Actions na Prática

Esteira open-source com SAST, SCA, secrets, container e IaC integrados ao GitHub Actions — defesa em profundidade e shift-left security na prática.

Image
Security

Aloha Store: Aplicação CTF Vulnerável para Pentest Web

Aplicação Flask vulnerável em Docker, com 6 flags escondidas, para praticar SQL Injection, XSS e outras falhas web num ambiente controlado.

Image
Security

Automatizando Testes de Segurança no Pipeline

SAST, DAST, SCA, secrets scan e IaC scan automatizados com GitHub Actions e ferramentas open-source, com workflow completo e boas práticas de SSDLC.

Image
Security

Segurança de dados trabalhando Home Office

Neste artigo dou dicas de como se proteger de atacantes maliciosos trabalhando no modelo de home office.

Image
Security

Ataque de Engenharia Social

Criei um artigo técnico para demonstrar como é simples um atacante realizar um ataque de engenharia social.

Copyright 2026. Designed By B2SEC - Cyber Protection