Raphael Bottino e Tales Casagrande

A culpa é de Sec

Somos o A Culpa é de Sec! Um podcast sobre cibersegurança, cloud, AppSec, IA e tecnologia. Vulnerabilidades, notícias, entrevistas e o caos do mundo digital comentados por Raphael Bottino e Tales Casagrande. Novos episódios quinzenais. Dá o play sem culpa!

Autor

Raphael Bottino e Tales Casagrande

Kategorie

Technology

Podcast-Website

podcasters.spotify.com

Neueste Folge

7. Jul 2026

Wo hören?

Podcasts in der App Replaio Radio Bald verfügbar

Podcasts kommen bald in die App. Installiere sie jetzt und erlebe als Erster einen ganz neuen Blick auf Podcasts

Bei Google Play herunterladen Kostenlos installieren Android 5 Mio.+ Downloads · Bewertung 4,8 iOS bald

Folgen

#29 - Do CVE à Correção: A Jornada de uma Vulnerabilidade com Danilo Costa 07.07.2026

🚨 Parem as máquinas! 🚨 Nossos agentes de IA parecem estar escrevendo código cheio de vulnerabilidades. Como encontrar essas falhas? E será que já está na hora de criar programas de bug bounty para aplicações desenvolvidas por IA? Para responder a essas perguntas, conversamos com Danilo Costa, que compartilha sua experiência encontrando vulnerabilidades em ferramentas de segurança e explica como...

#28 - Descomplicando WAF e CDN: Quem Faz o Quê? com Jonas Ferreira 23.06.2026

🚀 Nossos agentes estão prestes a publicar uma nova aplicação disruptiva na internet. Mas surge a pergunta:como garantir que ela seja rápida, escalável e, principalmente, segura? 🛡️ Para responder a essa e outras questões, convidamos Jonas Ferreira, que manja tudo do assunto e vai nos ajudara descomplicar o mundo da performance e da segurança de aplicações. 🔗 Links & Recomendações 👤 LinkedIn...

#27 - Q-Day: O dia em que a segurança digital poderá quebrar com Luigi Polidoro 09.06.2026

⚠️ A internet vai quebrar! Nossos agentes de IA estão escrevendo código em vão, o Q-Day está chegando e ainda não sabemos como nos preparar... 🎙️ Ainda bem que contamos com um convidado especial: Luigi Polidoro. ⚛️ Neste episódio, Luigi explica o que é o tão falado Q-Day, quais são os riscos da computação quântica para a segurança digital e o que empresas e profissionais precisam fazer para se pre...

#26 - CI/CD na prática com Bruno Silva 26.05.2026

🤖 Nossos agentes de IA estavam precisando de ajuda para configurar o Git e deixar tudo seguro! 🎙️ Neste episódio, Raphael Bottino e Tales Casagrande conversam com Bruno Silva, especialista em Segurança e Observabilidade, para entender como escalar entregas contínuas de forma segura. 🔐 Ah sim… agora vai ter SAST, DevSecOps e mais algumas siglas de segurança que prometem resolver tudo (ou quase 😅...

#25 - Existe segurança para o CI/CD? 12.05.2026

🔐 Existe segurança para o CI/CD? Sim e a resposta não é apenas SAST, DAST ou quebrar a pipeline! ⚙️ Neste episódio, Tales e Raphael exploram o pouco discutido OWASP Top 10 para CI/CD.Afinal, segurança é feita em camadas, como uma cebola 🧅 e você definitivamente não quer chorar depois de um vazamento de dados. ▶️ Dá o play! 🔗 Links & Recomendações 🛡️ OWASP Top 10 CI/CD Security Risks: https://ow...

#24 - E o SOC? com o Ivan Salles 28.04.2026

🛡️ SOC… mal conhecemos e já consideramos pacas! A gente achava que o SIEM era a bala de prata… mas descobrimos que não é bem assim. Então nossos agentes de IA decidiram dar um passo além: montar uma operação de segurança completa pra resolver tudo de uma vez. 🤖 E pra ajudar nessa missão, chamamos o Ivan Salles, que trouxe vários insights sobre como estruturar um SOC de verdade. 🔍 ▶️ Dá o play!...

#23 - SIEM 101 com Kelvem Sousa 13.04.2026

Nossos agentes de IA estão montando um SOC e perceberam que precisam dominar melhor o mundo da engenharia de detecção — afinal, sem visibilidade, não existe segurança de verdade. Neste episódio, chamamos Kelvem Sousa , especialista no assunto, para trocar uma ideia, trazer dicas práticas e responder todas as dúvidas que surgiram nessa jornada. 🔎 Links & Recomendações 👤 LinkedIn do Kelvem Sou...

#22 - Notícias comentadas do Mundo de Cibersegurança 31.03.2026

🤖 Usamos nossos agentes de IA para garimpar e organizar uma curadoria de notícias! Nesse episódio Tales e Bottino comentam (já que os agentes ainda não têm uma voz) o que está rolando no mundo da ciber segurança. 🔗 Links & Recomendações 📰 Google conclui aquisição da Wiz — Ler notícia 🚨 AI Flaws (Amazon Bedrock, LangSmith, SGLang) — Artigo | CVE-2026-25750 📊 CISOs e segurança em AI — Artigo |...

#21 - Relatório de Application Security da Latio Tech 17.03.2026

🎙️ Colocamos os agentes de IA para correr e retomamos o controle do Podcast! Neste episódio comentamos o relatório da Latio Tech sobre a nova fase das ferramentas de segurança de aplicação. 🔗 Links & Recomendações 👤 James Berthoty — James Berthoty 🏢 Latio Tech — Latio Tech 📊 The 2026 Latio Application Security Market Report — Download do relatório 🎧 Killer in the Code — Ouvir podcast 🎵 Music...

#20 - OpenClaw & Moltbook 03.03.2026

🤖 Esse podcast foi gravado por agentes de IA! Raphael e Tales não são mais os responsáveis por esse podcast. Agora quem manda são os agentes autônomos. Se isso é incrível ou aterrorizante… você decide. Neste episódio falamos sobre OpenClaw, agentes atacando mantenedores de projetos open source,skills maliciosas, segurança em IDEs e o impacto disso tudo no ecossistema de Cloud Native Security. 🔗...

#19 - Previsões da Cibersegurança para 2026 17.02.2026

Não somos videntes — apenas compilamos várias informações e usamos nossos agentes de IA para prever o que vai rolar este ano. 🔎 Links & Recomendações 💰 Armis adquirida pela ServiceNow por US$ 7,8B https://www.armis.com/blog/armis-to-join-servicenow... 🤝 Palo Alto negocia aquisição da Koi por US$ 400M https://www.calcalistech.com/ctechnews/article/hj48m0vebe 🛡️ CrowdStrike anuncia aquisição...

#18 - Notícias comentadas 25.11.2025

Não bebemos nenhuma dose hoje! Igual fazemos nas mesas de bar, gravamos esse episódio falando sobre os incidentes recentes de segurança, algumas aquisições e, claro, a nossa amiga IA. Logo vamos entrar em freezing por aqui, então dá o play sem culpa! Links & Recomendações 🔗 TCP #110: 2026 CISO Budgets; Cloudflare Outage; AWS re:Invent; and More — cybersecuritypulse.net ⚡ Cloudflare Outage &a...

#17 - Gerações de CSPM no Latio Cloud Report! 11.11.2025

Analisando novas ferramentas e relatórios de mercado Analisar novas ferramentas não se resume apenas em quadrantes, ondas ou guias de mercado. Novos analistas de mercado vêm surgindo, ouvindo clientes e escrevendo relatórios com uma abordagem nova. Neste episódio, comentamos sobre o relatório de James Berthoty , o Latio Cloud Security Market Report . 🔗 Links & Recomendações 📘 2025 Latio Clou...

#16 - Segurança para Kubernetes com João Brito (seu host favorito) 28.10.2025

Kubernetes, K8S, Kabernetes, Kuberneris… como você fala não importa! O que importa é pensar em segurança para os seus containers. 🛡️ 🔗 Links & Recomendações 🔧 Quor 📊 Zora 🤖 Marvin 🎙️ Kubicast 👨‍💻 João Brito 📘 Livro: Container Security (Liz Rice - 2nd Edition) 🧩 Os 12 Fatores 🎵 Music by Karl Casey @ White Bat Audio 💬 Não esqueça de comentar o que achou, participar das enquetes e avali...

#15 - Descomplicando a Cibersegurança com José Luiz 13.10.2025

A segurança é complicada ou somos nós que complicamos? 🤔 José Luiz fala sobre o tema de um jeito leve e descontraído — então dá o play sem culpa! Afinal, é só apertar um botão… e não é tão complicado assim! 🎧 🔗 Links & Recomendações 👉 LinkedIn do Zé 📘 Livro: Descomplicando a Cibersegurança ⚖️ Projeto de Lei n° 2338, de 2023 🏛️ NIST 📰 Airline held liable for its chatbot giving passenger b...

#14 - Comunidades Tech - Hive.Connect 30.09.2025

Links & Recomendações Linkedin da Hive https://www.linkedin.com/company/hive-connect-tech/ Site https://www.hiveconnect.tech/ Como fazer parte https://lnkd.in/d692xMym Github https://github.com/socialhiveconnect E-mail hive.connect.main@gmail.com Linkedin da Barbara https://www.linkedin.com/in/barbarawasch/ Linkedin do Paulo https://www.linkedin.com/in/paulovaladao/ Linkedin da Leticia ⁠⁠https...

#13 - Ataque de Supply chain 16.09.2025

Links & Recomendações npm debug and chalk packages compromised https://www.aikido.dev/blog/npm-debug-and-chalk-packages-compromised Josh Junon no BlueSky https://bsky.app/profile/bad-at-computer.bsky.social/post/3lydioq5swk2y Saiu o IDC MarketScape for ASPM https://www.wiz.io/blog/wiz-named-aspm-leader-by-idc Observo AI is joining SentinelOne https://www.observo.ai/post/why-observo-and-sentine...

#12 - Black Hat & Defcon recap (Hacker Summer Camp) 02.09.2025

Não fomos nos eventos mais hackudo do ano, mas nossos estagiários utilizam algoritmos avançados de IA para trazer para nossos milhares de ouvintes o puro suco do que rolou. Links & Recomendações 307 Cybersecurity Exhibitors at Black Hat 2025 https://stiennon.substack.com?utm_source=navbar&utm_medium=web BlackHat USA 2025 Slides https://github.com/onhexgroup/Conferences/tree/main/BlackHat_U...

#11 - Plugins & CLI para Segurança + AWS Summit SP 19.08.2025

Link & Recomendações  The CrowdStrike Outage Was Bad, but It Could Have Been Worse https://www.darkreading.com/vulnerabilities-threats/crowdstrike-outage-was-bad-could-have-been-worse Palo Alto Networks Announces Agreement to Acquire CyberArk, the Identity Security Leader https://www.cyberark.com/press/palo-alto-networks-announces-agreement-to-acquire-cyberark/ AI-Generated Malicious npm Packa...

#10 - Identidade em nuvem 05.08.2025

Link & Recomendações  Linkedin do Filipi Pires https://www.linkedin.com/in/filipipires Magic Quadrant for Endpoint Protection Platforms https://www.gartner.com/doc/reprints?id=1-2LGE96J2&ct=250715&st=sb Lessons Learned From McDonald's Big AI Flub https://www.darkreading.com/application-security/lessons-learned-mcdonalds-ai-flub Proteção de credenciais: lições do ataque à C&M https:...

#09 - Segurança das Arábias 22.07.2025

Links de referência Linkedin do Felipe Costa https://www.linkedin.com/in/felipe-dacosta/ GitHub: https://github.com/felipecosta09 X: https://x.com/devsecguy Artigos: https://medium.com/@devsecguy Ultimo artigo https://www.linkedin.com/pulse/vision-one-mcp-democratizing-platform-access-ai-felipe-costa-nlj4c/

#08 - AWS: Features nativas de Segurança 08.07.2025

Neste episódio Raphael Bottino e Tales Casagrande falam sobre as principais funcionalidades de segurança da AWS e o que rolou no re:Inforce 2025, ficou curioso? Dá o play :)  Links de referência AWS re:Inforce roundup 2025: top announcements https://aws.amazon.com/pt/blogs/aws/aws-reinforce-roundup-2025-top-announcements/ Amazon Inspector Code Security https://docs.aws.amazon.com/inspector/latest/...

#07 - Threat Hunting em Nuvem 24.06.2025

Threat Hunting não é para qualquer um! Raphael Bottino e Tales Casagrande conversam com Lucas de Assis para explorar os desafios de analisar ameaças em um ambiente tempestuoso como a nuvem. Link & Recomendações  Linkedin do Lucas https://www.linkedin.com/in/lucasdeassis/ Sigma pra Cloud: https://github.com/SigmaHQ/sigma/tree/master/rules/cloud   S3 Ransomware Simulator: ⁠https://github.com/rap...

#06 - Relatórios de Segurança, tendenciosos ou informativos? 10.06.2025

Neste episódio Raphael Bottino e Tales Casagrande discutem sobre os relatórios de Segurança, quem nunca leu um relatório que era mais sobre vendas de ferramentas do que levar um conteúdo técnico sobre segurança, vamos analisar e falar sobre alguns relatórios e extrair o suco da informação! Dá o play :) Links de referência M-Trends 2025 Report is now available The State of Cyber Security 2025 State...

#05 - AI Agêntica e Vulnerabilidades 27.05.2025

Chegou a hora do momento mais esperado de todos os tempos.. temos o nosso primeiro convidado! Neste episódio Raphael Bottino e Tales Casagrande se juntam ao Antonio Firmiano e discutem sobre Como AI Agêntica Muda o Panorama de Segurança e dicas revolucionárias que vão resolver todos os seus problemas (sqn)! Link & Recomendações  Model-Driven Dependency Confusion ​​ https://medium.com/@alex.bir...

Höre den Podcast A culpa é de Sec in Replaio

Radio und Podcasts in einer App - kostenlos und ohne Anmeldung. Installiere sie noch heute und verpasse den Start nicht

Bei Google Play herunterladen

Replaio ist kein Herausgeber von Podcasts; die Namen der Sendungen, Cover und Audioinhalte gehören ihren Autoren und werden über öffentliche RSS-Feeds verbreitet