Raphael Bottino e Tales Casagrande
A culpa é de Sec
Somos o A Culpa é de Sec! Um podcast sobre cibersegurança, cloud, AppSec, IA e tecnologia. Vulnerabilidades, notícias, entrevistas e o caos do mundo digital comentados por Raphael Bottino e Tales Casagrande. Novos episódios quinzenais. Dá o play sem culpa!
Autor
Raphael Bottino e Tales Casagrande
Categoria
Site do podcast
Último episódio
7 de jul de 2026
Onde ouvir?
Podcasts no app Replaio Radio Em breveOs podcasts estão chegando ao app. Instale agora e seja o primeiro a descobrir um jeito totalmente novo de curtir podcasts
Episódios
#29 - Do CVE à Correção: A Jornada de uma Vulnerabilidade com Danilo Costa 07.07.2026 1:29:21
🚨 Parem as máquinas! 🚨 Nossos agentes de IA parecem estar escrevendo código cheio de vulnerabilidades. Como encontrar essas falhas? E será que já está na hora de criar programas de bug bounty para aplicações desenvolvidas por IA? Para responder a essas perguntas, conversamos com Danilo Costa, que compartilha sua experiência encontrando vulnerabilidades em ferramentas de segurança e explica como...
#28 - Descomplicando WAF e CDN: Quem Faz o Quê? com Jonas Ferreira 23.06.2026 1:47:19
🚀 Nossos agentes estão prestes a publicar uma nova aplicação disruptiva na internet. Mas surge a pergunta:como garantir que ela seja rápida, escalável e, principalmente, segura? 🛡️ Para responder a essa e outras questões, convidamos Jonas Ferreira, que manja tudo do assunto e vai nos ajudara descomplicar o mundo da performance e da segurança de aplicações. 🔗 Links & Recomendações 👤 LinkedIn...
#27 - Q-Day: O dia em que a segurança digital poderá quebrar com Luigi Polidoro 09.06.2026 1:26:59
⚠️ A internet vai quebrar! Nossos agentes de IA estão escrevendo código em vão, o Q-Day está chegando e ainda não sabemos como nos preparar... 🎙️ Ainda bem que contamos com um convidado especial: Luigi Polidoro. ⚛️ Neste episódio, Luigi explica o que é o tão falado Q-Day, quais são os riscos da computação quântica para a segurança digital e o que empresas e profissionais precisam fazer para se pre...
#26 - CI/CD na prática com Bruno Silva 26.05.2026 1:41:39
🤖 Nossos agentes de IA estavam precisando de ajuda para configurar o Git e deixar tudo seguro! 🎙️ Neste episódio, Raphael Bottino e Tales Casagrande conversam com Bruno Silva, especialista em Segurança e Observabilidade, para entender como escalar entregas contínuas de forma segura. 🔐 Ah sim… agora vai ter SAST, DevSecOps e mais algumas siglas de segurança que prometem resolver tudo (ou quase 😅...
#25 - Existe segurança para o CI/CD? 12.05.2026 53:24
🔐 Existe segurança para o CI/CD? Sim e a resposta não é apenas SAST, DAST ou quebrar a pipeline! ⚙️ Neste episódio, Tales e Raphael exploram o pouco discutido OWASP Top 10 para CI/CD.Afinal, segurança é feita em camadas, como uma cebola 🧅 e você definitivamente não quer chorar depois de um vazamento de dados. ▶️ Dá o play! 🔗 Links & Recomendações 🛡️ OWASP Top 10 CI/CD Security Risks: https://ow...
#24 - E o SOC? com o Ivan Salles 28.04.2026 1:46:51
🛡️ SOC… mal conhecemos e já consideramos pacas! A gente achava que o SIEM era a bala de prata… mas descobrimos que não é bem assim. Então nossos agentes de IA decidiram dar um passo além: montar uma operação de segurança completa pra resolver tudo de uma vez. 🤖 E pra ajudar nessa missão, chamamos o Ivan Salles, que trouxe vários insights sobre como estruturar um SOC de verdade. 🔍 ▶️ Dá o play!...
#23 - SIEM 101 com Kelvem Sousa 13.04.2026 1:37:11
Nossos agentes de IA estão montando um SOC e perceberam que precisam dominar melhor o mundo da engenharia de detecção — afinal, sem visibilidade, não existe segurança de verdade. Neste episódio, chamamos Kelvem Sousa , especialista no assunto, para trocar uma ideia, trazer dicas práticas e responder todas as dúvidas que surgiram nessa jornada. 🔎 Links & Recomendações 👤 LinkedIn do Kelvem Sou...
#22 - Notícias comentadas do Mundo de Cibersegurança 31.03.2026 1:09:34
🤖 Usamos nossos agentes de IA para garimpar e organizar uma curadoria de notícias! Nesse episódio Tales e Bottino comentam (já que os agentes ainda não têm uma voz) o que está rolando no mundo da ciber segurança. 🔗 Links & Recomendações 📰 Google conclui aquisição da Wiz — Ler notícia 🚨 AI Flaws (Amazon Bedrock, LangSmith, SGLang) — Artigo | CVE-2026-25750 📊 CISOs e segurança em AI — Artigo |...
#21 - Relatório de Application Security da Latio Tech 17.03.2026 1:10:26
🎙️ Colocamos os agentes de IA para correr e retomamos o controle do Podcast! Neste episódio comentamos o relatório da Latio Tech sobre a nova fase das ferramentas de segurança de aplicação. 🔗 Links & Recomendações 👤 James Berthoty — James Berthoty 🏢 Latio Tech — Latio Tech 📊 The 2026 Latio Application Security Market Report — Download do relatório 🎧 Killer in the Code — Ouvir podcast 🎵 Music...
#20 - OpenClaw & Moltbook 03.03.2026 1:05:42
🤖 Esse podcast foi gravado por agentes de IA! Raphael e Tales não são mais os responsáveis por esse podcast. Agora quem manda são os agentes autônomos. Se isso é incrível ou aterrorizante… você decide. Neste episódio falamos sobre OpenClaw, agentes atacando mantenedores de projetos open source,skills maliciosas, segurança em IDEs e o impacto disso tudo no ecossistema de Cloud Native Security. 🔗...
#19 - Previsões da Cibersegurança para 2026 17.02.2026 57:43
Não somos videntes — apenas compilamos várias informações e usamos nossos agentes de IA para prever o que vai rolar este ano. 🔎 Links & Recomendações 💰 Armis adquirida pela ServiceNow por US$ 7,8B https://www.armis.com/blog/armis-to-join-servicenow... 🤝 Palo Alto negocia aquisição da Koi por US$ 400M https://www.calcalistech.com/ctechnews/article/hj48m0vebe 🛡️ CrowdStrike anuncia aquisição...
#18 - Notícias comentadas 25.11.2025 54:55
Não bebemos nenhuma dose hoje! Igual fazemos nas mesas de bar, gravamos esse episódio falando sobre os incidentes recentes de segurança, algumas aquisições e, claro, a nossa amiga IA. Logo vamos entrar em freezing por aqui, então dá o play sem culpa! Links & Recomendações 🔗 TCP #110: 2026 CISO Budgets; Cloudflare Outage; AWS re:Invent; and More — cybersecuritypulse.net ⚡ Cloudflare Outage &a...
#17 - Gerações de CSPM no Latio Cloud Report! 11.11.2025 59:19
Analisando novas ferramentas e relatórios de mercado Analisar novas ferramentas não se resume apenas em quadrantes, ondas ou guias de mercado. Novos analistas de mercado vêm surgindo, ouvindo clientes e escrevendo relatórios com uma abordagem nova. Neste episódio, comentamos sobre o relatório de James Berthoty , o Latio Cloud Security Market Report . 🔗 Links & Recomendações 📘 2025 Latio Clou...
#16 - Segurança para Kubernetes com João Brito (seu host favorito) 28.10.2025 1:23:31
Kubernetes, K8S, Kabernetes, Kuberneris… como você fala não importa! O que importa é pensar em segurança para os seus containers. 🛡️ 🔗 Links & Recomendações 🔧 Quor 📊 Zora 🤖 Marvin 🎙️ Kubicast 👨💻 João Brito 📘 Livro: Container Security (Liz Rice - 2nd Edition) 🧩 Os 12 Fatores 🎵 Music by Karl Casey @ White Bat Audio 💬 Não esqueça de comentar o que achou, participar das enquetes e avali...
#15 - Descomplicando a Cibersegurança com José Luiz 13.10.2025 1:03:05
A segurança é complicada ou somos nós que complicamos? 🤔 José Luiz fala sobre o tema de um jeito leve e descontraído — então dá o play sem culpa! Afinal, é só apertar um botão… e não é tão complicado assim! 🎧 🔗 Links & Recomendações 👉 LinkedIn do Zé 📘 Livro: Descomplicando a Cibersegurança ⚖️ Projeto de Lei n° 2338, de 2023 🏛️ NIST 📰 Airline held liable for its chatbot giving passenger b...
#14 - Comunidades Tech - Hive.Connect 30.09.2025 1:01:32
Links & Recomendações Linkedin da Hive https://www.linkedin.com/company/hive-connect-tech/ Site https://www.hiveconnect.tech/ Como fazer parte https://lnkd.in/d692xMym Github https://github.com/socialhiveconnect E-mail hive.connect.main@gmail.com Linkedin da Barbara https://www.linkedin.com/in/barbarawasch/ Linkedin do Paulo https://www.linkedin.com/in/paulovaladao/ Linkedin da Leticia https...
#13 - Ataque de Supply chain 16.09.2025 46:28
Links & Recomendações npm debug and chalk packages compromised https://www.aikido.dev/blog/npm-debug-and-chalk-packages-compromised Josh Junon no BlueSky https://bsky.app/profile/bad-at-computer.bsky.social/post/3lydioq5swk2y Saiu o IDC MarketScape for ASPM https://www.wiz.io/blog/wiz-named-aspm-leader-by-idc Observo AI is joining SentinelOne https://www.observo.ai/post/why-observo-and-sentine...
#12 - Black Hat & Defcon recap (Hacker Summer Camp) 02.09.2025 56:21
Não fomos nos eventos mais hackudo do ano, mas nossos estagiários utilizam algoritmos avançados de IA para trazer para nossos milhares de ouvintes o puro suco do que rolou. Links & Recomendações 307 Cybersecurity Exhibitors at Black Hat 2025 https://stiennon.substack.com?utm_source=navbar&utm_medium=web BlackHat USA 2025 Slides https://github.com/onhexgroup/Conferences/tree/main/BlackHat_U...
#11 - Plugins & CLI para Segurança + AWS Summit SP 19.08.2025 56:16
Link & Recomendações The CrowdStrike Outage Was Bad, but It Could Have Been Worse https://www.darkreading.com/vulnerabilities-threats/crowdstrike-outage-was-bad-could-have-been-worse Palo Alto Networks Announces Agreement to Acquire CyberArk, the Identity Security Leader https://www.cyberark.com/press/palo-alto-networks-announces-agreement-to-acquire-cyberark/ AI-Generated Malicious npm Packa...
#10 - Identidade em nuvem 05.08.2025 1:11:50
Link & Recomendações Linkedin do Filipi Pires https://www.linkedin.com/in/filipipires Magic Quadrant for Endpoint Protection Platforms https://www.gartner.com/doc/reprints?id=1-2LGE96J2&ct=250715&st=sb Lessons Learned From McDonald's Big AI Flub https://www.darkreading.com/application-security/lessons-learned-mcdonalds-ai-flub Proteção de credenciais: lições do ataque à C&M https:...
#09 - Segurança das Arábias 22.07.2025 56:12
Links de referência Linkedin do Felipe Costa https://www.linkedin.com/in/felipe-dacosta/ GitHub: https://github.com/felipecosta09 X: https://x.com/devsecguy Artigos: https://medium.com/@devsecguy Ultimo artigo https://www.linkedin.com/pulse/vision-one-mcp-democratizing-platform-access-ai-felipe-costa-nlj4c/
#08 - AWS: Features nativas de Segurança 08.07.2025 42:19
Neste episódio Raphael Bottino e Tales Casagrande falam sobre as principais funcionalidades de segurança da AWS e o que rolou no re:Inforce 2025, ficou curioso? Dá o play :) Links de referência AWS re:Inforce roundup 2025: top announcements https://aws.amazon.com/pt/blogs/aws/aws-reinforce-roundup-2025-top-announcements/ Amazon Inspector Code Security https://docs.aws.amazon.com/inspector/latest/...
#07 - Threat Hunting em Nuvem 24.06.2025 1:08:18
Threat Hunting não é para qualquer um! Raphael Bottino e Tales Casagrande conversam com Lucas de Assis para explorar os desafios de analisar ameaças em um ambiente tempestuoso como a nuvem. Link & Recomendações Linkedin do Lucas https://www.linkedin.com/in/lucasdeassis/ Sigma pra Cloud: https://github.com/SigmaHQ/sigma/tree/master/rules/cloud S3 Ransomware Simulator: https://github.com/rap...
#06 - Relatórios de Segurança, tendenciosos ou informativos? 10.06.2025 39:21
Neste episódio Raphael Bottino e Tales Casagrande discutem sobre os relatórios de Segurança, quem nunca leu um relatório que era mais sobre vendas de ferramentas do que levar um conteúdo técnico sobre segurança, vamos analisar e falar sobre alguns relatórios e extrair o suco da informação! Dá o play :) Links de referência M-Trends 2025 Report is now available The State of Cyber Security 2025 State...
#05 - AI Agêntica e Vulnerabilidades 27.05.2025 39:08
Chegou a hora do momento mais esperado de todos os tempos.. temos o nosso primeiro convidado! Neste episódio Raphael Bottino e Tales Casagrande se juntam ao Antonio Firmiano e discutem sobre Como AI Agêntica Muda o Panorama de Segurança e dicas revolucionárias que vão resolver todos os seus problemas (sqn)! Link & Recomendações Model-Driven Dependency Confusion https://medium.com/@alex.bir...
Podcasts parecidos
O Replaio não é o publicador dos podcasts; os nomes dos programas, as capas e o áudio pertencem aos seus autores e são distribuídos por feeds RSS públicos