Fabio Sobiecki
Blue Team Academy
Um podcast para você quer proteger empresas e pessoas de ataques hackers
Autor
Fabio Sobiecki
Categoria
Site do podcast
Último episódio
21 de set de 2024
Onde ouvir?
Podcasts no app Replaio Radio Em breveOs podcasts estão chegando ao app. Instale agora e seja o primeiro a descobrir um jeito totalmente novo de curtir podcasts
Episódios
Como criar ou atualizar sua política de segurança da informação 05.10.2023 51:16
Ter uma política de segurança da informação, para muitos é o primeiro passo de organização da área em uma empresa. Mas vamos ver neste episódio que não se começa por aí, até mesmo por que muitas empresas já possuem políticas defasadas ou que ninguém sabe ou conhece. Como profissional de segurança da informação, você deve zelar pela atualização deste documento e utilizá-lo no dia-a-dia como um cade...
Por quê você deve começar hoje mesmo a registrar o histórico de incidentes da sua empresa 28.09.2023 50:37
Ninguém gosta de incidentes de segurança, pelo menos não os profissionais de segurança da informação, que pensa na proteção da empresa. Mas, depois do problema resolvido, uma coisa muito importante e que muitas vezes é deixada de lado é o registro de incidentes e a coleta de evidências. Neste episódio de Blue Team Academy, eu discuto com vocês sobre a documentação de incidentes de segurança, por q...
Carreira de Analista ou de consultor? O que é melhor? 20.09.2023 45:37
Para quem está começando na carreira, você vai se deparar com escolhas entre analista ou consultor. O que faz mais sentido? O que é melhor? Tudo isso vai depender de uma série de fatores que você vai ter que avaliar. O mais importante é que sua carreira precisa de um norte e eu te explico aqui quem deve estar no comando da sua carreira. #SegurançadaInformação #cibersegurança
Entenda se a área de segurança é mesmo competitiva 14.09.2023 45:58
Em muitos casos a competitividade no trabalho pode ser um problema que vai causar impacto na vida e saúde do profissional. Sabemos que em algumas carreiras, ganha-se bem mas é uma vida cheia de stress ou onde o ritmo de trabalho é alto com plantões de longo tempo ou trabalhos noturnos. Não que isso não aconteça também em tecnologia, sabemos que algumas pessoas tem que virar a noite, mas o fato de...
Usando OSINT e Geolocalização para descobrir informações 05.09.2023 50:05
As técnicas de pesquisa em bases abertas estão cada vez mais abrangentes e podem ofererecer riscos à empresas. Vejam estes exemplos onde pessoas postam fotos nas redes sociais e é possível encontrar o endereço exato do local onde a pessoa estava. #FabioSobiecki #BlueTeamAcademy #SegurançadaInformação
Reagindo ao Hacking na Web - Rafael Sousa 30.08.2023 44:11
Para a alegria de um total de 2 pessoas, trago a vocês mais um react de CTF, a exemplo do que fizemos com o Bruno Fraga do Técnicas de Invasão. A vítima da vez é o Rafael Sousa, do canal Hacking na Web, se você não segue acompanha lá que vale a pena. O Rafael resolveu um CTF do TryHackMe e mostrou para nós aqui como fazer e como sempre eu vou comentando aqui como proteger ou como você pode evitar...
Rinha de Contratação: CLT vs PJ e trabalhos no Exterior 24.08.2023 44:02
O objetivo deste episódio é apenas de explicar algumas diferenças que existe entre os dois modelos de contratação mais comuns em segurança da informação. De um lado os CLTs com suas vantagens e desvantagens. Tem até uma torcida cativa e pessoas que o odeia. Do outro lado, os PJs, queridinho de alguns profissionais que já não abrem mão de voltar ao regime antigo. Seja qual for sua torcida, vale a p...
Onde foram parar os empregos de Segurança da Informação? 22.08.2023 42:42
Hoje eu abordo um tema solicitado pelo espectador Hashib, que pergunta onde estão os empregos que todo mundo fala de segurança da informação. Ele não foi específico no comentário em que tipo de vagas ele está buscando então eu pesquisei uma série delas e dados estatísticos para testar a tese se está ou não está faltando vagas no mercado de segurança. Veja também dicas de como você pode buscar vaga...
Weak Cipher, qual é o problema e como resolver 18.08.2023 41:06
Este problema aparece de vez em quando em um resultado de scanner de vulnerabilidades, e logo a área de pentest vem com o apontamento. Mas o que de fato significa isso, é um problema de criptografia? Como podemos gerenciar isso e mudar nossa configuração para algo mais seguro. E se você não curte criptografia, acha difícil, vem comigo por que eu expliquei com bastante didática hoje. #FabioSobiecki...
Como você consegue patrocínio para seus cursos 17.08.2023 45:25
No caminho para segurança da informação, você provavelmente irá investir em treinamentos ou livros para aperfeiçoar seus conhecimentos técnicos de segurança da informação. Os cursos e livros muitas vezes são muito caros e nem sempre todos conseguem pagar do próprio bolso. É neste momento então que você pode recorrer à um patrocinador que pode emprestar essa grana para seus estudos. Neste episódio,...
Multi-cloud - modos de usar 10.08.2023 44:41
Muitas empresas estão decididas a aplicarem uma arquitetura multi-cloud em seus ambientes, ainda mais por que os provedores de cloud não estão se mostrando tão resistentes assim. O multi-cloud também é um tema recorrente entre aqueles que estão estudando para provas de certificação de nuvem, em especial a CCSK e CCSP. Os provedores de nuvem não tocam muito no assunto, mesmo por que eles preferem q...
Entenda por que segurança da informação, não é nada de outro mundo 08.08.2023 40:20
Mais um episódio dos caçadores de mito e o mito de hoje é que segurança da informação é muito difícil de se aprender. Muito se fala que um profissional de segurança da informação tem que ser um cara muito completo, que conhece de redes, programação baixo nível, eletrônica e a verdade é que a média de profissionais está bem abaixo desta descrição. Eu mesmo não me encaixo na alcunha de gênio e ainda...
Será que ofuscar o código fonte deixa seu app mais seguro? 03.08.2023 53:38
A técnica de ofuscação de código é utilizada por vários desenvolvedores para deixar um código fonte mais difícil de ser lido por um humano. Será que esta técnica é uma boa alternativa para deixar uma aplicativo mais seguro contra o ataque dos hackers? Aplicações tem sido alvos de clonagem, de análise de vulnerabilidade e também para roubos de dados e de propriedade intelectual. Então vamos discuti...
Prepare-se para o pior com CSIRT 01.08.2023 42:38
Em uma empresa, protegendo a segurança da informação, você vai se deparar com diversos problemas além dos hackers. Para ser honesto, é mais provável que você tenha problemas físicos com seus computadores que te levem à uma perda de informações, do que um ataque via rede Internet. Mas nestes casos, você pode contar com um time de "brigadistas" da segurança da informação. Conheça o CSIRT....
Descubra o que significa 99,99% de disponibilidade 27.07.2023 44:55
Mesmo que você não trabalhe ainda com Segurança da Informação, é provável que em Tecnologia da Informação já tenha se deparado com o termo 99,99% de disponibilidade. Mas o que isto de fato quer dizer para um profissional de segurança que precisa efetivamente dar a garantia de disponibilidade, dentre os três pilares da Segurança da Informação. E quando eu vou contratar um serviço de nuvem ou SaaS,...
Descubra como webinários de ferramentas podem ser oportunidades de aprendizado 25.07.2023 43:03
Os webinários são eventos onde há um único objetivo, vender algo para você. É uma técnica utilizada por diversos mercados, não exclusivo para segurança da informação. Mas como disse em outro vídeo, documentações podem ser fontes de aprendizado grátis, os webinários podem de alguma maneira te ensinar algo novo, ou no mínimo, te apresentar à pessoas interessantes de se seguir, quando se está na busc...
Quando usamos o hardware hacking na proteção? 20.07.2023 36:57
O tema hardware hacking está em alta, e muito se deve ao aumento de dispositivos smarts, com inúmeras funções, acesso à rede. Mas e como fica a proteção da empresa, quando precisa trafegar ou processar dados nestes equipamentos? E nos casos onde a informação não passa por ele, mas a sua capacidade de processamento pode ser um ofensor dentro da sua empresa? Por estas e outras, que temos profissiona...
Pequenas empresas não precisam de segurança da informação, será? 18.07.2023 44:33
A pergunta é uma provocação, mas uma provocação justa. Afinal de contas, sempre ouvimos de pequenos e médios empresários, que eles não tem problemas com hackers e que não precisam disso. A verdade é que o espírito empreendedor de correr riscos, as vezes toma a razão e também por que existe um outro mito que iremos tratar mais a frente, de que tudo em segurança da informação é caro. Não é necessári...
Como começar a prestar serviços de Segurança da Informação 14.07.2023 49:56
Existem diversas formas de se ganhar dinheiro utilizando o seu conhecimento em segurança da informação. A primeira e mais conhecida obviamente é você ser contratado por uma empresa, para ser o profissional de segurança da informação. Mas, sabemos que isto não é uma tarefa fácil e nestes casos, são poucas empresas que tem volume para contratar um profissional dedicado. A saída então, é prestar serv...
Como a análise de segurança de software pode ser feita 11.07.2023 42:34
O seu software é seguro? Como você sabe disso? Sua empresa está segura ao usar esta versão? Um dos trabalhos do profissional de segurança da informação é dedicado aos softwares. Mas o assunto é tão extenso, que muitos chegam a desenvolver suas carreiras somente nesta área específica. #FabioSobiecki #BlueTeamAcademy #SegurançadaInformação __________________ Siga minhas redes https://www.instagram.c...
Reagindo ao Bruno Fraga 08.07.2023 35:19
O Bruno Fraga é um profissional de segurança ofensiva e tem um canal informativo no YouTube com algumas resoluções de CTF. Hoje vamos reagir a um destes vídeos, explicando o outro lado, da segurança defensiva, que é como podemos proteger um ambiente de tecnologia dos ataques efetuados. É dessa forma que o Blue Team interage com o Red Team para a resolução de problemas. O Red, no caso o Bruno, real...
Como é que hackers usam ferramentas de busca para ataques? 05.07.2023 36:56
A vida de uma pessoa na Internet é muito facilitada graças aos buscadores como Google, Bing, DuckDuckGo e Yahoo. E acreditem em mim quando digo que este serviço evoluiu bastante. Evoluiu tanto que é um dos produtos mais lucrativos do Google e portanto, a experiência do usuário é algo que conta bastante. Mas... os hackers conseguem utilizar ferramentas boas para atividades não tão legais assim. No...
Como foi minha experiência de trabalhar e morar em outros países 28.06.2023 54:33
O profissional de segurança da informação é uma função em alta no Brasil e em outros países também. Muitos dos meus amigos, trilharam este caminho e disseram adeus à terra das palmeiras. Você não precisa querer morar fora, mas ao menos, ter uma experiência internacional pode ser muito bom para seu crescimento profissional. Vem comigo então e vamos explorar as possibilidades que temos para trabalha...
Abra portas no mercado de cibersegurança! 22.06.2023 37:42
Neste episódio, vamos abordar as chances que você pode descobrir no seu próprio trabalho, para migrar para a área de segurança da informação. Além desta dica, temos outras dicas sobre como procurar a vaga mais ideal para você e como vencer a falta de experiência.
Supere o medo e garanta seu trabalho protegendo empresas 20.06.2023 37:14
Com certeza o medo passa pelo profissional de segurança de vez em quando, mas temos que superar e continuar a garantir a proteção das empresas. #FabioSobiecki #BlueTeamAcademy #SegurançadaInformação __________________ Siga minhas redes https://www.instagram.com/fabiosobiecki https://www.facebook.com/fabiosobieckioficial https://www.tiktok.com/@fabiosobiecki
Podcasts parecidos
O Replaio não é o publicador dos podcasts; os nomes dos programas, as capas e o áudio pertencem aos seus autores e são distribuídos por feeds RSS públicos