{"id":2304,"date":"2026-05-04T23:19:01","date_gmt":"2026-05-05T02:19:01","guid":{"rendered":"https:\/\/securitybsides.com.br\/2026\/?page_id=2304"},"modified":"2026-05-06T23:12:16","modified_gmt":"2026-05-07T02:12:16","slug":"appsec-village","status":"publish","type":"page","link":"https:\/\/securitybsides.com.br\/2026\/appsec-village\/","title":{"rendered":"AppSec Village"},"content":{"rendered":"\n<p class=\"has-text-align-center has-nv-c-2-color has-text-color has-link-color has-x-large-font-size wp-elements-4051630d8754dcbcaf14df66710f5386 wp-block-paragraph\"><strong>Palestras<\/strong><\/p>\n\n\n\n<table id=\"tablepress-47\" class=\"tablepress tablepress-id-47 tbody-has-connected-cells\">\n<thead>\n<tr class=\"row-1\">\n\t<th colspan=\"4\" class=\"column-1\"><center><h3><strong>Sala i10C<\/strong><\/center><\/h3><\/th>\n<\/tr>\n<\/thead>\n<tbody class=\"row-striping row-hover\">\n<tr class=\"row-2\">\n\t<td class=\"column-1\"><center><strong>Hor\u00e1rio<\/strong><\/center><\/td><td class=\"column-2\"><center><strong>T\u00edtulo<\/strong><\/center><\/td><td class=\"column-3\"><center><strong>Descri\u00e7\u00e3o<\/strong><\/center><\/td><td class=\"column-4\"><center><strong>Palestrante<\/strong><\/center><\/td>\n<\/tr>\n<tr class=\"row-3\">\n\t<td class=\"column-1\"><center><strong>10:45<\/strong><\/center><\/td><td colspan=\"3\" class=\"column-2\"><center><strong>Abertura<\/center><\/strong><\/td>\n<\/tr>\n<tr class=\"row-4\">\n\t<td class=\"column-1\"><center><strong>11:00<\/strong><\/center><\/td><td class=\"column-2\">Herdei uma aplica\u00e7\u00e3o (insegura) &#8211; e agora?<\/td><td class=\"column-3\">Voc\u00ea herdou uma aplica\u00e7\u00e3o. Ela est\u00e1 em produ\u00e7\u00e3o, \u00e9 cr\u00edtica para o neg\u00f3cio e ningu\u00e9m sabe ao certo o qu\u00e3o segura ela \u00e9. Sem documenta\u00e7\u00e3o confi\u00e1vel, com decis\u00f5es pouco claras e press\u00e3o por resultados, o impulso \u00e9 tentar corrigir tudo o que der. Mas sem contexto, isso pode criar ru\u00eddo e termos pouco impacto real.<br \/>\nNesta palestra, exploramos como entender os sistemas antes de proteg\u00ea-los, evitar suposi\u00e7\u00f5es perigosas e tomar decis\u00f5es com informa\u00e7\u00e3o incompleta. A partir de experi\u00eancias reais, vamos discutir como identificar riscos relevantes, gerar quick wins e construir uma estrat\u00e9gia de seguran\u00e7a sustent\u00e1vel, mesmo em ambientes com baixa maturidade.<\/td><td class=\"column-4\"><a href=\"https:\/\/linkedin.com\/in\/wardocardoso\" target=\"_blank\">Eduardo Cardoso<\/a><\/td>\n<\/tr>\n<tr class=\"row-5\">\n\t<td class=\"column-1\"><center><strong>12:25<\/strong><\/center><\/td><td colspan=\"3\" class=\"column-2\"><center><strong>Almo\u00e7o<\/strong><\/center><\/td>\n<\/tr>\n<tr class=\"row-6\">\n\t<td class=\"column-1\"><center><strong>13:40<\/strong><\/center><\/td><td class=\"column-2\">Muito al\u00e9m do CVE: priorizando riscos reais!<\/td><td class=\"column-3\">A maioria dos programas de Vulnerability Management ainda depende de CVEs e scores de severidade para prioriza\u00e7\u00e3o, gerando backlog infinito e pouca efetividade na redu\u00e7\u00e3o de risco real. Nesta palestra, apresento uma abordagem pr\u00e1tica para prioriza\u00e7\u00e3o de vulnerabilidades baseada em explora\u00e7\u00e3o real, exposi\u00e7\u00e3o e contexto de neg\u00f3cio. Ser\u00e3o demonstradas formas de integrar dados e intelig\u00eancia de amea\u00e7as para identificar o que realmente importa, al\u00e9m de exemplos de como vulnerabilidades e configura\u00e7\u00f5es incorretas consideradas \u201cm\u00e9dias\u201d podem representar maior risco do que falhas cr\u00edticas n\u00e3o explor\u00e1veis.<\/td><td class=\"column-4\"><a href=\"https:\/\/www.linkedin.com\/in\/cirano-silva-gon%C3%A7alves-49598b131\/\" target=\"_blank\">Cirano Gon\u00e7alves<\/a><\/td>\n<\/tr>\n<tr class=\"row-7\">\n\t<td class=\"column-1\"><center><strong>15:50<\/strong><\/center><\/td><td colspan=\"3\" class=\"column-2\"><center><strong>Intervalo<\/strong><\/center><\/td>\n<\/tr>\n<tr class=\"row-8\">\n\t<td class=\"column-1\"><center><strong>16:20<\/strong><\/center><\/td><td class=\"column-2\">AppSec in space!<\/td><td class=\"column-3\">Apresenta\u00e7\u00e3o expositiva seguindo o seguinte sum\u00e1rio: O que \u00e9 um nanossat\u00e9lite e o que \u00e9 um CubeSat? (defini\u00e7\u00e3o, arquitetura e processo de engenharia de software para sistemas embarcados); Como a seguran\u00e7a \u00e9 vista neste contexto de sistema (existe alguma diferen\u00e7a em compara\u00e7\u00e3o com sistemas \u201ctradicionais\u201d? uma breve vis\u00e3o geral de como a ciberseguran\u00e7a foi abordada na miss\u00e3o Artemis II); Padr\u00f5es de seguran\u00e7a e requisitos de software neste dom\u00ednio (linguagens de programa\u00e7\u00e3o seguras, padr\u00f5es de seguran\u00e7a); Modelagem de amea\u00e7as aplicada ao dom\u00ednio espacial (hist\u00f3rico de incidentes de seguran\u00e7a, ativos de risco, superf\u00edcie de ataque e tipos de amea\u00e7as); Teste de software com Hardware-in-the-Loop (m\u00e9todos de V&amp;V e testes ofensivos); Desafios espec\u00edficos do dom\u00ednio (seguran\u00e7a > prote\u00e7\u00e3o) e tend\u00eancias com IA (detec\u00e7\u00e3o em IDS embarcados, desenvolvimento usando LLMs e outras aplica\u00e7\u00f5es de IA).<\/td><td class=\"column-4\"><a href=\"http:\/\/linkedin.com\/in\/henrique-arakaki\" target=\"_blank\">Henrique Arakaki<\/a><\/td>\n<\/tr>\n<tr class=\"row-9\">\n\t<td class=\"column-1\"><center><strong>17:50<\/strong><\/center><\/td><td class=\"column-2\">ENTREGA DE PR\u00caMIOS DAS ATIVIDADES PR\u00c1TICAS<\/td><td class=\"column-3\"><\/td><td class=\"column-4\"><\/td>\n<\/tr>\n<tr class=\"row-10\">\n\t<td class=\"column-1\"><center><strong>18:30<\/strong><\/center><\/td><td colspan=\"3\" class=\"column-2\"><center><strong>Encerramento e sorteios<\/strong><\/center><\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<!-- #tablepress-47 from cache -->\n\n\n<hr class=\"wp-block-separator has-alpha-channel-opacity\"\/>\n\n\n\n<p class=\"has-text-align-center has-nv-c-2-color has-text-color has-link-color has-x-large-font-size wp-elements-7f8a19fdf6c323f4d04a01f74a145ad1 wp-block-paragraph\"><strong>Atividades pr\u00e1ticas<\/strong><\/p>\n\n\n\n<table id=\"tablepress-48\" class=\"tablepress tablepress-id-48 tbody-has-connected-cells\">\n<thead>\n<tr class=\"row-1\">\n\t<th colspan=\"4\" class=\"column-1\"><center><h3><strong>Sala i10C<\/strong><\/center><\/h3><\/th>\n<\/tr>\n<\/thead>\n<tbody class=\"row-striping row-hover\">\n<tr class=\"row-2\">\n\t<td class=\"column-1\"><center><strong>Hor\u00e1rio<\/strong><\/center><\/td><td class=\"column-2\"><center><strong>T\u00edtulo<\/strong><\/center><\/td><td class=\"column-3\"><center><strong>Descri\u00e7\u00e3o<\/strong><\/center><\/td><td class=\"column-4\"><center><strong>Pr\u00eamios<\/strong><\/center><\/td>\n<\/tr>\n<tr class=\"row-3\">\n\t<td class=\"column-1\"><center><strong>10:45<\/strong><\/center><\/td><td colspan=\"3\" class=\"column-2\"><center><strong>Abertura<\/center><\/strong><\/td>\n<\/tr>\n<tr class=\"row-4\">\n\t<td class=\"column-1\"><center><strong>11:00<\/strong><\/center><\/td><td class=\"column-2\">Code Review Challenge<\/td><td class=\"column-3\">No Code Review Challenge voc\u00ea tem determinado tempo para avaliar um trecho de c\u00f3digo e afirmar onde est\u00e1 ou qual \u00e9 a vulnerabilidade: quem fizer mais pontos em menos tempo ganha!<\/td><td class=\"column-4\">Trof\u00e9u e Caneca da Village para o primeiro lugar de cada categoria + tabuleiro completo para a pessoa ganhadora do CertGame<\/td>\n<\/tr>\n<tr class=\"row-5\">\n\t<td class=\"column-1\"><center><strong>12:25<\/strong><\/center><\/td><td colspan=\"3\" class=\"column-2\"><center><strong>Almo\u00e7o<\/strong><\/center><\/td>\n<\/tr>\n<tr class=\"row-6\">\n\t<td class=\"column-1\"><center><strong>13:40<\/strong><\/center><\/td><td class=\"column-2\">CertGame &amp; Code Review Challenge<\/td><td class=\"column-3\">No Code Review Challenge voc\u00ea tem determinado tempo para avaliar um trecho de c\u00f3digo e afirmar onde est\u00e1 ou qual \u00e9 a vulnerabilidade: quem fizer mais pontos em menos tempo ganha! O CertGame \u00e9 um jogo de tabuleiro em que voc\u00ea avan\u00e7a de acordo com seus acertos em perguntas de n\u00edvel j\u00fanior, pleno, senior e especialista em tecnologia e seguran\u00e7a: a pessoa ou dupla que chegar ao final do tabuleiro primeira ganha!<\/td><td class=\"column-4\">Trof\u00e9u e Caneca da Village para o primeiro lugar de cada categoria + tabuleiro completo para a pessoa ganhadora do CertGame<\/td>\n<\/tr>\n<tr class=\"row-7\">\n\t<td class=\"column-1\"><center><strong>15:50<\/strong><\/center><\/td><td colspan=\"3\" class=\"column-2\"><center><strong>Intervalo<\/strong><\/center><\/td>\n<\/tr>\n<tr class=\"row-8\">\n\t<td class=\"column-1\"><center><strong>16:20<\/strong><\/center><\/td><td class=\"column-2\">CertGame &amp; Code Review Challenge<\/td><td class=\"column-3\">No Code Review Challenge voc\u00ea tem determinado tempo para avaliar um trecho de c\u00f3digo e afirmar onde est\u00e1 ou qual \u00e9 a vulnerabilidade: quem fizer mais pontos em menos tempo ganha! O CertGame \u00e9 um jogo de tabuleiro em que voc\u00ea avan\u00e7a de acordo com seus acertos em perguntas de n\u00edvel j\u00fanior, pleno, senior e especialista em tecnologia e seguran\u00e7a: a pessoa ou dupla que chegar ao final do tabuleiro primeira ganha!<\/td><td class=\"column-4\">Trof\u00e9u e Caneca da Village para o primeiro lugar de cada categoria + tabuleiro completo para a pessoa ganhadora do CertGame<\/td>\n<\/tr>\n<tr class=\"row-9\">\n\t<td class=\"column-1\"><center><strong>17:50<\/strong><\/center><\/td><td class=\"column-2\">ENTREGA DE PR\u00caMIOS DAS ATIVIDADES PR\u00c1TICAS<\/td><td class=\"column-3\"><\/td><td class=\"column-4\"><\/td>\n<\/tr>\n<tr class=\"row-10\">\n\t<td class=\"column-1\"><center><strong>18:30<\/strong><\/center><\/td><td colspan=\"3\" class=\"column-2\"><center><strong>Encerramento e sorteios<\/strong><\/center><\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<!-- #tablepress-48 from cache -->","protected":false},"excerpt":{"rendered":"<p>Palestras Atividades pr\u00e1ticas<\/p>\n","protected":false},"author":1,"featured_media":0,"parent":0,"menu_order":0,"comment_status":"closed","ping_status":"closed","template":"","meta":{"neve_meta_sidebar":"","neve_meta_container":"","neve_meta_enable_content_width":"","neve_meta_content_width":0,"neve_meta_title_alignment":"","neve_meta_author_avatar":"","neve_post_elements_order":"","neve_meta_disable_header":"","neve_meta_disable_footer":"","neve_meta_disable_title":"","footnotes":""},"class_list":["post-2304","page","type-page","status-publish","hentry"],"_links":{"self":[{"href":"https:\/\/securitybsides.com.br\/2026\/wp-json\/wp\/v2\/pages\/2304","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/securitybsides.com.br\/2026\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/securitybsides.com.br\/2026\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/securitybsides.com.br\/2026\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/securitybsides.com.br\/2026\/wp-json\/wp\/v2\/comments?post=2304"}],"version-history":[{"count":2,"href":"https:\/\/securitybsides.com.br\/2026\/wp-json\/wp\/v2\/pages\/2304\/revisions"}],"predecessor-version":[{"id":2398,"href":"https:\/\/securitybsides.com.br\/2026\/wp-json\/wp\/v2\/pages\/2304\/revisions\/2398"}],"wp:attachment":[{"href":"https:\/\/securitybsides.com.br\/2026\/wp-json\/wp\/v2\/media?parent=2304"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}