Cadastre-se

CADASTRO

Em caso de não possuir CPF, por favor entre em contato conosco clicando aqui.

Ao informar meus dados, eu concordo com a Política de Privacidade

ReCaptcha
Entrar

Confira nossos webinars e eventos

  • Webinars 2021 Finalizados

    Série: Criando e mantendo um software seguro. Episódio 7: Oficina – Gerenciando chaves, senhas e seg

    Descrição

    Este webinar apresentará sugestões de boas práticas e produtos para gestão de chaves, senhas e demais segredos ao trabalhar com um time de desenvolvimento de software, abordando desde soluções individuais e locais até a possibilidade de estabelecimento de PKI em projetos distintos.
    E mais, os participantes das Oficinas dessa segunda série de webinars do CAIS em parceria com a ESR, concorrem a vouchers para capacitação em cursos ofertados pela ESR .

    17/09/2021

    00:00


    Reveja
  • Webinars 2021 Finalizados

    Série: Criando e mantendo um software seguro. Episódio 6: Oficina – Gerando segurança com eventos de

    Descrição

    A maioria dos times de segurança estão preocupados com o monitoramento do Control Plane dos seus provedores de nuvem. Porém, os riscos introduzidos ao ambiente de nuvem demoram para serem detectados.
    Pensando nesse cenário, fizemos uma pesquisa inicialmente mais focada em ambientes AWS que chamamos de CSPM2CloudTrail. Essa pesquisa visa entender as detecções que ferramentas de Cloud Security Posture Management(CSPM) provém, simular como as mesmas podem ser geradas e com base na análise dos eventos gerados no CloudTrail, transformar em detecções no seu SIEM. Com esse monitoramento mais preventivo, podemos diminuir muito a janela de exposição do ambiente, bem como programar remediações para os problemas.
    E mais, os participantes das Oficinas dessa segunda série de webinars do CAIS em parceria com a ESR, concorrem a vouchers para capacitação em cursos ofertados pela ESR .

    27/08/2021

    00:00


    Reveja
  • Webinars 2021 Finalizados

    Série: Criando e mantendo um software seguro. Episódio 5: Criando uma infraestrutura minimamente seg

    Descrição

    Objetivo: aprofundar o tema iniciado no episódio anterior quanto ao contexto de segurança, discutindo os componentes, particularidades, controles, cuidados e boas práticas ao implementar uma infraestrutura em nuvem. Conteúdo: – Responsabilidades de segurança do provedor de nuvem e do cliente; – Overlap de componentes: mundo On-Prem x Cloud; – Particularidades de infraestrutura de redes em nuvem; – Segurança em camadas; – Security by Design e Privacy by Design: como aplicar na prática; – Trabalhando com dados sensíveis em repouso; – Gestão de identidade; – Boas práticas ao expor serviços publicamente; – Boas práticas para monitoria do seu ambiente.

    13/08/2021

    00:00


    Reveja
  • Webinars 2021 Finalizados

    Série: Criando e mantendo um software seguro. Episódio 4: Construindo uma arquitetura robusta em clo

    Descrição

    Conteúdo: – Segurança e disponibilidade; – Divisões de papeis entre os times de projeto e a equipe de segurança ao promover o desenvolvimento seguro; – Arquitetura em Cloud x On-Prem; – Elasticidade, provisão de recursos e custos; – Diferentes providers, mesmos recursos; – Disponibilidade através de multicloud; – Trazendo benefícios da cloud para seu ambiente On-Prem; – Criando uma arquitetura de software concisa através de componentes nativos; – Criando seus próprios componentes para sua arquitetura; – Quando optar por serverless ou orquestradores; – Criando uma infraestrutura condizente a sua arquitetura; – Onde utilizar os componentes nativos de segurança; e – Gerenciando sua infra por meio de IaaS.

    23/07/2021

    00:00


    Reveja
  • Webinars 2021 Finalizados

    Série: Criando e mantendo um software seguro. Episódio 3: Contratando seu primeiro (ou não) pentest_

    Descrição

    Conteúdo: – O que pesquisar sobre um prestador antes de contratar os serviços; – A importância do NDA; – Como um contrato de pentest deve ser; – Como definir o escopo e os limites de atuação; – Alinhando expectativas com o fornecedor; – Minimizando impactos em produção durante a execução dos serviços; – Monitorando/acompanhando a execução dos serviços; – Validando os resultados apresentados; – Verificando a aderência do serviço frente ao contrato; – Identificando gaps na avaliação; – Recebi resultados de um pentest não autorizado, e agora? – Validação de resultados com segunda prova, vale a pena?

    02/07/2021

    00:00


    Reveja
  • Webinars 2021 Finalizados

    Série: Criando e mantendo um software seguro. Episódio 2: Bate-Papo – Pentest e o backlog de desenvo

    Descrição

    Objetivo: através da conversa com Fernando Amatte, especialista em Red Team, apresentar os benefícios de um pentest de aplicação realizado em um produto pronto e funcional, e discutir como os resultados podem ser transformados em backlog de desenvolvimento para aprimoração dos controles de segurança do produto.
    Conteúdo: – O que é o Red Team; – O que é um pentest de aplicação; – Como um pentest de aplicação se difere de um pentest de infraestrutura; – Tipos de pentest e qualidade dos resultados de cada um; – Como se preparar para um pentest; – Definição de escopo, janela de atuação e condições de execução; – Interpretando resultados de um relatório de pentest; – Corrigindo problemas; – Identificando novos controles; – Implementando controles em produtos existentes sem comprometer o produto; – Validação de eficácia; e – Gerenciando backlog de segurança.

    11/06/2021

    00:00


    Reveja
  • Webinars 2021 Finalizados

    Série: Criando e mantendo um software seguro. Episódio 1: Oficina – Práticas de Análise Estática de

    Descrição

    Objetivo: apresentar de maneira prática soluções open source para análise estática de código, identificando bad coding e vulnerabilidades conhecidas em fontes de aplicações.
    Conteúdo: – Apresentação do conceito de análise estática de código; – Apresentação de ferramentas open source; – Sugestões de configuração e customização; – Demonstração do funcionamento da análise estática; – Interpretação de resultados e correção de erros; – Identificação de falsos positivos; – Entendendo a criticidade dos alertas frente ao escopo do seu produto; – Sugestão de integração em pipelines automáticos; e – Discussão sobre custos de problemas de segurança em projetos de software.
    E mais, os participantes das Oficinas dessa segunda série de webinars do CAIS em parceria com a ESR, concorrem a vouchers para capacitação em cursos ofertados pela ESR . Endereço do GitHub:https://github.com/ffilho/caislabs_webinar-sast

    28/05/2021

    00:00


    Reveja