Papo de Risco – Episódio 7 – Evidências digitais na era da IA e da OSINT

No primeiro episódio de 2026, o Papo de Risco entra em um dos temas mais sensíveis e atuais para investigações e processos judiciais:

👉 como transformar dados digitais em provas confiáveis em um cenário marcado por automação, IA, OSINT e pelo risco crescente de manipulação — inclusive deepfakes.

Recebemos como convidado Winícius Ferraz Neres, Coordenador de Investigações em Evidências Digitais no MPF, docente e especialista em forense digital e segurança cibernética, que traz a visão prática de quem atua diretamente na construção de evidências juridicamente sustentáveis.

🔎 Neste episódio, discutimos:
O que realmente pesa nas contestações da prova digital: cadeia de custódia × fragilidades técnicas (hashes, logs, imagens forenses);
A crescente atenção do Judiciário aos aspectos técnicos da prova;
Governança, protocolos e capacitação de equipes técnicas, periciais e jurídicas;
Blockchain, EDR e pipelines automatizados na preservação de evidências — e seus riscos;
A transição de OSINT para Fusion Intelligence;
Estratégias para lidar com deepfakes e manipulação;
Como aumentar a confiança em análises automatizadas por meio de explicabilidade, auditoria e controles adequados;

Agradeço aos co-hosts desse episódio Edvan G. Silva e Virginia de Melo Dantas Trinks!

🎥 Produção: LabRisk – Laboratório de Riscos, Privacidade, Segurança da Informação e Gestão de Crises (UnB)
📍 Gravação: FACE/UnB
🌐 Site: https://lnkd.in/dtFgfy9c

Dia 04/02/2026, às 19h.

▶️ Ouça, compartilhe e venha para a conversa.
hashtag#PapoDeRisco hashtag#EvidênciasDigitais hashtag#ForenseDigital hashtag#IA hashtag#OSINT hashtag#Deepfakes hashtag#GestãoDeRiscos hashtag#Cibersegurança hashtag#Privacidade hashtag#Governança hashtag#Judiciário hashtag#MPF

Papo de Risco | Episódio 06 – Ataques DDoS, Nuvem, IoT e os limites da mitigação tradicional

No episódio de ontem do Papo de Risco, tivemos uma conversa profunda sobre a evolução dos ataques de negação de serviço distribuídos (DDoS) e os desafios reais que eles impõem à infraestrutura digital atual.

Ao lado dos professores Joao Gondim e Robson Albuquerque, discutimos temas que vão muito além do senso comum, como:

🔹 A escalada dos ataques volumétricos (de Gbps para dezenas de Tbps)
🔹 O mito de que “migrar para a nuvem resolve o problema de disponibilidade”
🔹 O papel dos dispositivos IoT como vetores de ataque — muitas vezes insecure by design
🔹 A transferência (e não eliminação) do risco no modelo de responsabilidade compartilhada da nuvem
🔹 O surgimento dos ataques econômicos (Denial of Wallet), que visam a sustentabilidade financeira dos serviços
🔹 A limitação das abordagens focadas apenas no efeito, e não na causa do ataque

Uma das mensagens centrais do episódio foi clara:

👉 mitigar DDoS não é apenas um problema tecnológico — é um problema de arquitetura, governança, desenvolvimento seguro e coordenação entre atores da rede.

Se continuarmos tratando ataques distribuídos apenas com soluções pontuais (blackholing, WAFs ou “jogar na nuvem”), seguiremos reagindo ao sintoma — e não enfrentando a raiz do risco.

🎧 Vale muito a pena assistir ao episódio completo e refletir:
estamos preparados para um cenário de hiperconectividade onde ataques podem inviabilizar redes inteiras por minutos… ou por horas?

📌 Curta, comente e compartilhe — esse debate precisa chegar a quem projeta, desenvolve, gerencia e governa sistemas críticos.

O episódio completo está disponível em https://lnkd.in/dEv4ae7D

hashtag#PapoDeRisco hashtag#Cibersegurança hashtag#GestãoDeRiscos hashtag#DDoS hashtag#CloudSecurity hashtag#IoT hashtag#GovernançaDigital hashtag#CyberRisk hashtag#LabRisk

LabRisk PPEE UnB Programa de Pós-graduação Profissional em Administração Pública da Universidade de Brasília

 Papo de Risco – Episódio especial sobre o PPSI 2.0

No episódio de ontem do Papo de Risco, tivemos a honra de receber Leonardo Ferreira, Diretor de Privacidade e Segurança da Informação da Secretaria de Governo Digital (SGD/MGI) – o “CISO dos CISOs” do Governo Federal.

A conversa foi profunda, prática e extremamente conectada à realidade do setor público. Falamos sobre:

🔹 A evolução do PPSI 2.0 como continuidade madura do programa, e não como ruptura
🔹 A transição do foco exclusivo em maturidade para uma visão mais ampla de resiliência cibernética
🔹 O papel da alta administração na governança de privacidade e segurança da informação
🔹 A redução e otimização de controles, com mais coerência, integração e efetividade
🔹 A lógica das linhas de defesa, o papel estratégico do CISO e a necessidade de enxergar segurança como habilitadora do negócio
🔹 A aproximação entre academia, pesquisa aplicada e gestão pública, com destaque para a parceria com a UnB
🔹 Desafios emergentes, como IA generativa, percepção de risco e testes de efetividade dos controles

Mais do que falar de normas e frameworks, o episódio trouxe uma mensagem central muito clara:

👉 segurança, privacidade e cibersegurança precisam estar na medida certa, conectadas à missão institucional e à capacidade real das organizações de resistir, responder e se recuperar.

🎧 O episódio já está disponível. Vale muito a escuta!

https://lnkd.in/dzpEAEje

Agradeço ao Edvan G. Silva pela empreitada!

hashtag#PapoDeRisco hashtag#LabRisk hashtag#PPSI2 hashtag#Cibersegurança hashtag#GestãoDeRiscos hashtag#Privacidade hashtag#ResiliênciaCibernética hashtag#Governança hashtag#SetorPúblico hashtag#SegurançaDaInformação

Formando Guerreiros da Ciber: Encerramento de Mais uma Turma em Gestão de Segurança da Informação

Terminamos mais uma turma da disciplina Gestão de Segurança da Informação, da Especialização em Privacidade e Segurança da Informação, fruto de parceria da nossa UnB pelo PPEE UnB com o CEPS/SGD/DEPSI.

Foi mais uma oportunidade de conhecer nossos guerreiros da ciber, espalhados pelos quatro cantos do Brasil! Tem sido uma jornada muito gratificante poder contribuir e participar desse grandioso projeto!

Ano que vem teremos as turmas 5 e 6, agora, pelo Programa de Pós-graduação Profissional em Administração Pública da Universidade de Brasília e pelo LabRisk.

Agradeço ao Leonardo Ferreira em nome do grande time do DEPSI.

Resiliência Cibernética em Foco: Bastidores do Papo de Risco com Antonio Borge

Ontem foi dia de receber o Antonio Borge para uma conversa sobre Exercícios de Resiliência Cibernética e toda a sua experiência adquirida no Guardião Cibernético.

Alguns registros de bastidores da gravação do episódio do Podcast Papo de Risco. O episódio completo está em https://lnkd.in/d__M4_c6.

LabRisk Programa de Pós-graduação Profissional em Administração Pública da Universidade de Brasília Departamento de Administração da Universidade de Brasília

O LabRisk está contribuindo oficialmente com a organização da Semana de Segurança da Informação da CAIXA que será realizada na última semana de novembro!

Estamos honrados em participar dessa iniciativa tão relevante para fortalecer a cultura de proteção de dados e cibersegurança no país.

Alguns de nossos membros integrarão painéis, além de gravarem vídeos exclusivos que serão exibidos na intranet da instituição. É uma alegria poder somar conhecimento e experiência em um evento dessa magnitude!

Aproveitamos para compartilhar registros da última semana: no projeto Ciberconscientizar Sem Telas, nossos colegas Edward Melo, Cristiana Rosa, @Ricardo apresentaram o trabalho do LabRisk; e nosso convidado Carlos Gonçalves gravou um vídeo especial sobre computação quântica, ampliando ainda mais o alcance das discussões sobre tecnologia e riscos emergentes.

Agradecemos à Vice-Presidência de Riscos da CAIXA pela confiança e pela oportunidade de colaborar.

Seguimos juntos, promovendo conhecimento e fortalecendo a segurança no ecossistema digital do Brasil.

Os encarregados realmente sabem fazer avaliação de riscos de privacidade?

Pois bem… eu achava que sim.

Mas, nas oficinas e eventos que tenho conduzido, percebi que esse é um dos pontos mais frágeis da atuação dos encarregados, tanto no setor público quanto no privado.

A verdade é que dominar a gestão de riscos de privacidade deveria ser uma das primeiras competências de quem atua com proteção de dados. Sem essa base, qualquer tentativa de conformidade com a LGPD fica superficial, e o encarregado perde a capacidade de traduzir riscos em decisões.

🎓 Com base nos materiais, artigos e experiências que venho desenvolvendo ao longo dos anos, criei o curso online “Domine a Gestão de Riscos de Privacidade: Curso Prático e Aplicado”, voltado a quem quer aprender como aplicar na prática as normas ISO 31000, 27005 e 29134:2024 no contexto da LGPD.

As 4 primeiras aulas são gratuitas, e até o dia 12/10, estou oferecendo 30% de desconto para meus seguidores.

👉 Basta usar o cupom RISCO no momento da inscrição.
🔗 https://lnkd.in/dbK5E2Xn
🔗https://lnkd.in/dJpsE8es (aulas gratuitas no Youtube)

Privacidade não é apenas sobre dados. É sobre proteger pessoas, reputações e confiança, e isso começa por entender riscos.

https://go.hotmart.com/F102249656V

Hoje conheci o Espaço Teia CAIXA onde tive a honra de ministrar uma palestra no Risk Talks, para colaboradores da Vice-Presidência de Riscos da organização e de suas subsidiárias: Caixa Cartões, CAIXA Seguridade Participações S.A. e Loterias CAIXA

Falar para quem vivencia modelos de risco diariamente foi uma oportunidade única de trocar experiências e refletir sobre temas que estão transformando o setor financeiro:

🔹 Riscos invisíveis — cibersegurança, dependência de legados, exposição a terceiros, bolhas silenciosas e mudanças demográficas que corroem modelos tradicionais.
🔹 Riscos emergentes segundo a ISO 31050 — novos, em evolução ou difíceis de perceber, que exigem olhar para sinais fracos, cenários e interdependências em cascata.
🔹 A mentalidade de riscos — mais do que ferramentas, trata-se de cultivar uma forma de pensar que integra riscos e oportunidades em todas as decisões.
🔹 Princípios da gestão de riscos (ISO 31000) — integração, inclusão, adaptação ao contexto, fatores humanos e melhoria contínua como pilares para criar valor e fortalecer a resiliência.

💡 Trouxe a reflexão de que os riscos invisíveis não aparecem em planilhas! É preciso radar estratégico. Gerenciar riscos hoje é aprender rápido, adaptar em movimento e cultivar uma cultura organizacional que enxerga riscos não como falhas, mas como elementos naturais de qualquer decisão.

Além de tudo isso, pude depois assistir aos magníficos resultados da EY em seu 14º relatório anual de riscos, ministrado por Rui Cabral!

Agradeço à @Roni, ao @Alexandre Silveira, ao Jardel Luis Carpes e à Henriete Sartori Bernabé pela oportunidade!

Programa de Pós-graduação Profissional em Administração Pública da Universidade de Brasília Departamento de Administração da Universidade de Brasília

Inteligência Artificial e Segurança da Informação em Debate

Na última terça-feira tive a honra de participar de um evento extraordinário, compartilhando a mesa com Emilio Nakamura e Sergio Ribeiro em uma discussão inspiradora sobre Inteligência Artificial e Segurança da Informação.

Foi uma oportunidade enriquecedora para trocar experiências e refletir sobre os desafios e oportunidades que a IA traz para o nosso campo.

Meu agradecimento especial ao The World Bank e ao digitalgov.br, em nome do Leonardo Ferreira, pela confiança e pelo convite para contribuir em um encontro tão exclusivo e relevante.

Seguimos juntos fortalecendo o diálogo entre inovação tecnológica e segurança!