IA Confiável – Brasil, ESG e Consumo Sustentável

E a regulação da IA confiável no Brasil? O Governo Brasileiro instituiu a PORTARIA GM Nº 4.617, DE 6 DE ABRIL DE 2021, que definiu a Estratégia Brasileira de Inteligência Artificial (EBIA). Essa estratégia, impulsiona o desenvolvimento e aplicação da tecnologia, direcionando ações do Estado brasileiro fortalecendo a pesquisa, desenvolvimento e inovação em soluções de […]
Inteligência Artificial Confiável Parte 1 – Privacidade e Uso Ético

O Uso de IA na OCDE e na União Europeia Equilíbrio e proteção de direitos fundamentais Em 6 de setembro de 2019, escrevi sobre inteligência artificial e privacidade. A pandemia aumentou preocupações sobre privacidade e ética em dados devido à maior conectividade. Este tema é complementar às legislações sobre proteção de dados como GDPR, da […]
Webinar: Principais erros em aplicação que levam ao vazamento de dados

Os problemas mais comuns na internet acontecem por meio de três pilares; software (falhas nos sistemas e redes), peopleware (deslizes cometidos por pessoas em aplicações), legalware (desatenção às práticas de direito digital). Todavia, neste conteúdo, focamos no campo software, mais precisamente nos erros que colaboram para a vulnerabilidade do seu negócio. Os mais comuns são; […]
Spear Phishing: O que você precisa saber

Antonio MesquitaAnalista de Segurança da Informação – RESH STRIKE TEAM Spear Phishing é um tipo de ataque direcionado de phishing que está entre os mais populares ciberataques, no qual o atacante visa um indivíduo ou organização específica, normalmente já possuindo algumas informações sobre o alvo antes de fazer um movimento. Os atacantes de spear-phishing são […]
Realizando Bypass no cabeçalho X-Frame-Options

O cabeçalho X-Frame-Options é uma medida de segurança que impede a incorporação do site em um <iframe> em sites de terceiros. Assim, habilitando o X-Frame-Options nos cabeçalhos de resposta HTTP, impede que usuários mal-intencionados explorem uma vulnerabilidade chamada de clickjacking. Então, o Clickjacking é um ataque que engana o usuário, fazendo-o clicar em um elemento […]
Configurando headers HTTP para tornar sua aplicação mais segura

A princípio, durante a comunicação entre uma aplicação no servidor web e o navegador do cliente, o servidor e o cliente trocam mensagens que trafegam pela internet. Chamamos genericamente de “pacotes” as mensagens trocadas, e cada pacote da aplicação contém, em seu início, marcadores chamados de “headers” ou campos de cabeçalho do protocolo HTTP [1]. […]
Webinar Fraudes e Vazamentos: Os Desafios Do Varejo Na Era De Dados

Em janeiro deste ano, ocorreu o maior vazamento de dados da história. Cerca de 220 milhões de dados dos brasileiros foram fraudados e vazados. O assunto está repercutindo nas mídias e o conhecimento de quais empresas os dados foram vazados ainda é desconhecido. O fatídico acontecimento alertou pessoas e empresas. Estas mais do que nunca […]
Termos de Uso e Política de Privacidade do WhatsApp

Após o Facebook comprar o WhatsApp em 2014, o WhatsApp afirmou que a privacidade estava no seu DNA e guiava todas as operações. Em janeiro, o WhatsApp anunciou uma nova Política de Privacidade que, a partir de 8 de fevereiro, exigirá compartilhar dados com empresas do Facebook. Assim, usuários devem aceitar ou sair. Os dados compartilhados […]
Telemedicina, Segurança e Privacidade de Dados Sensíveis

Durante a pandemia, a telemedicina se tornou essencial devido ao isolamento social, beneficiando médicos e pacientes. Com o tráfego e armazenamento de dados durante as consultas, é crucial proteger essas informações e garantir que estejam em conformidade com a LGPD. Assim, devemos debater e trabalhar frequentemente nesse assunto. Empresas e profissionais do segmento trazem questões […]
Prejuízos que você deve evitar

Antes de entender sobre as medidas mitigadoras para reduzir os prejuízos causados por um vazamento de dados e os encargos da Lei Geral de Proteção de Dados Pessoais, faz-se necessária a interpretação de quais são os prejuízos possíveis em um evento com este! Este informativo é baseado no relatório de Segurança Cibernética da IBM Security […]