Papo de Risco | Episódio 06 – Ataques DDoS, Nuvem, IoT e os limites da mitigação tradicional

No episódio de ontem do Papo de Risco, tivemos uma conversa profunda sobre a evolução dos ataques de negação de serviço distribuídos (DDoS) e os desafios reais que eles impõem à infraestrutura digital atual.

Ao lado dos professores Joao Gondim e Robson Albuquerque, discutimos temas que vão muito além do senso comum, como:

🔹 A escalada dos ataques volumétricos (de Gbps para dezenas de Tbps)
🔹 O mito de que “migrar para a nuvem resolve o problema de disponibilidade”
🔹 O papel dos dispositivos IoT como vetores de ataque — muitas vezes insecure by design
🔹 A transferência (e não eliminação) do risco no modelo de responsabilidade compartilhada da nuvem
🔹 O surgimento dos ataques econômicos (Denial of Wallet), que visam a sustentabilidade financeira dos serviços
🔹 A limitação das abordagens focadas apenas no efeito, e não na causa do ataque

Uma das mensagens centrais do episódio foi clara:

👉 mitigar DDoS não é apenas um problema tecnológico — é um problema de arquitetura, governança, desenvolvimento seguro e coordenação entre atores da rede.

Se continuarmos tratando ataques distribuídos apenas com soluções pontuais (blackholing, WAFs ou “jogar na nuvem”), seguiremos reagindo ao sintoma — e não enfrentando a raiz do risco.

🎧 Vale muito a pena assistir ao episódio completo e refletir:
estamos preparados para um cenário de hiperconectividade onde ataques podem inviabilizar redes inteiras por minutos… ou por horas?

📌 Curta, comente e compartilhe — esse debate precisa chegar a quem projeta, desenvolve, gerencia e governa sistemas críticos.

O episódio completo está disponível em https://lnkd.in/dEv4ae7D

hashtag#PapoDeRisco hashtag#Cibersegurança hashtag#GestãoDeRiscos hashtag#DDoS hashtag#CloudSecurity hashtag#IoT hashtag#GovernançaDigital hashtag#CyberRisk hashtag#LabRisk

LabRisk PPEE UnB Programa de Pós-graduação Profissional em Administração Pública da Universidade de Brasília

 Papo de Risco – Episódio especial sobre o PPSI 2.0

No episódio de ontem do Papo de Risco, tivemos a honra de receber Leonardo Ferreira, Diretor de Privacidade e Segurança da Informação da Secretaria de Governo Digital (SGD/MGI) – o “CISO dos CISOs” do Governo Federal.

A conversa foi profunda, prática e extremamente conectada à realidade do setor público. Falamos sobre:

🔹 A evolução do PPSI 2.0 como continuidade madura do programa, e não como ruptura
🔹 A transição do foco exclusivo em maturidade para uma visão mais ampla de resiliência cibernética
🔹 O papel da alta administração na governança de privacidade e segurança da informação
🔹 A redução e otimização de controles, com mais coerência, integração e efetividade
🔹 A lógica das linhas de defesa, o papel estratégico do CISO e a necessidade de enxergar segurança como habilitadora do negócio
🔹 A aproximação entre academia, pesquisa aplicada e gestão pública, com destaque para a parceria com a UnB
🔹 Desafios emergentes, como IA generativa, percepção de risco e testes de efetividade dos controles

Mais do que falar de normas e frameworks, o episódio trouxe uma mensagem central muito clara:

👉 segurança, privacidade e cibersegurança precisam estar na medida certa, conectadas à missão institucional e à capacidade real das organizações de resistir, responder e se recuperar.

🎧 O episódio já está disponível. Vale muito a escuta!

https://lnkd.in/dzpEAEje

Agradeço ao Edvan G. Silva pela empreitada!

hashtag#PapoDeRisco hashtag#LabRisk hashtag#PPSI2 hashtag#Cibersegurança hashtag#GestãoDeRiscos hashtag#Privacidade hashtag#ResiliênciaCibernética hashtag#Governança hashtag#SetorPúblico hashtag#SegurançaDaInformação

Formando Guerreiros da Ciber: Encerramento de Mais uma Turma em Gestão de Segurança da Informação

Terminamos mais uma turma da disciplina Gestão de Segurança da Informação, da Especialização em Privacidade e Segurança da Informação, fruto de parceria da nossa UnB pelo PPEE UnB com o CEPS/SGD/DEPSI.

Foi mais uma oportunidade de conhecer nossos guerreiros da ciber, espalhados pelos quatro cantos do Brasil! Tem sido uma jornada muito gratificante poder contribuir e participar desse grandioso projeto!

Ano que vem teremos as turmas 5 e 6, agora, pelo Programa de Pós-graduação Profissional em Administração Pública da Universidade de Brasília e pelo LabRisk.

Agradeço ao Leonardo Ferreira em nome do grande time do DEPSI.

Brasil offline: o que ninguém quer pensar, mas todos deveriam!

Hoje, no episódio 4 do Papo de Risco, vou ter o privilégio de conversar com Antonio Borge, especialista líder em simulações de crises cibernéticas de alta complexidade e resiliência organizacional, responsável por seis edições do exercício Guardião Cibernético, coordenado pelo Comando de Defesa Cibernética do Exército Brasileiro.

Falaremos sobre um dos cenários mais temidos da era digital: o que aconteceria se o Brasil ficasse offline. Energia, comunicações, finanças e saúde, quatro pilares de uma infraestrutura que não pode parar.

Mais do que um exercício técnico, discutimos a defesa cibernética como questão de soberania nacional.

O Guardião Cibernético é um exemplo de que preparar-se para o pior é o que garante o melhor resultado, e que resiliência é construída com cooperação entre as Forças Armadas, a academia, o governo e o setor privado.

🔗 O episódio completo já está disponível no canal do LabRisk no YouTube. Mais informações no site do LabRisk. https://lnkd.in/digq7dwe

LabRisk Programa de Pós-graduação Profissional em Administração Pública da Universidade de Brasília Departamento de Administração da Universidade de Brasília PPEE UnB

hashtag#PapoDeRisco hashtag#LabRisk hashtag#Cibersegurança hashtag#DefesaCibernética hashtag#GuardiãoCibernético hashtag#GestãoDeRiscos hashtag#InfraestruturasCríticas hashtag#SoberaniaDigital hashtag#Resiliência hashtag#SegurançaDaInformação hashtag#UnB

Resiliência Cibernética em Foco: Bastidores do Papo de Risco com Antonio Borge

Ontem foi dia de receber o Antonio Borge para uma conversa sobre Exercícios de Resiliência Cibernética e toda a sua experiência adquirida no Guardião Cibernético.

Alguns registros de bastidores da gravação do episódio do Podcast Papo de Risco. O episódio completo está em https://lnkd.in/d__M4_c6.

LabRisk Programa de Pós-graduação Profissional em Administração Pública da Universidade de Brasília Departamento de Administração da Universidade de Brasília

LabRisk e UnB no ENAJUS: Governança e Riscos da IA Generativa no Sistema de Justiça

Entre 25 e 28 de novembro, participei do ENAJUS – Encontro de Administração da Justiça, realizado em João Pessoa/PB. O evento é hoje um dos principais fóruns científicos dedicados à modernização do sistema de Justiça, reunindo pesquisadores, magistrados, servidores, operadores do Direito e profissionais de diversas áreas em torno de reflexões sobre eficiência, inovação e políticas públicas.

A Luciana Muniz, egressa da Especialização em Privacidade e Segurança da Informação, apresentou o estudo “Riscos Cibernéticos de Uso de Inteligência Artificial Generativa no Processo Judicial”, fruto de seu TCC, e aprimorado posteriormente com o auxílio de diversos pesquisadores do LabRisk, Edvan G. Silva, Lucas Vinicius e Virginia de Melo Dantas Trinks.

O artigo propõe uma metodologia estruturada para avaliação de riscos associados ao uso de IA generativa na elaboração de decisões, ementas e despachos judiciais, etapa central da atividade jurisdicional.

A pesquisa integra riscos de negócio do Judiciário e riscos específicos de IA-G utilizando a técnica bow-tie, permitindo identificar vulnerabilidades críticas, priorizar controles e apoiar gestores na adoção responsável dessa tecnologia emergente.

Trata-se de uma contribuição prática, pensada para fortalecer a governança, a segurança e a confiabilidade do uso de IA no sistema de Justiça.

Além da apresentação, tive a honra de mediar uma das sessões de trabalhos, o que proporcionou uma troca rica com pesquisadores de várias instituições e reforçou a importância da interdisciplinaridade em temas como tecnologia, transparência, governança e inovação pública.

O EnAJUS cresce a cada edição e consolida-se como um espaço onde ciência, gestão pública e sistema de Justiça caminham juntos.
É um ambiente que estimula: produção de conhecimento baseado em evidências; cooperação entre tribunais e universidades; disseminação de boas práticas; reflexão crítica sobre tecnologia, direitos e sociedade.

Participar desse ecossistema é, ao mesmo tempo, aprender, contribuir e reforçar o compromisso com um sistema de Justiça mais seguro, eficiente e preparado para os desafios digitais.

Parabéns Tomas e Adalmir, pelo evento que se consolida! Agradeço ao Leonardo Ferreira pela oportunidade da pós, e ao PPEE UnB por ter abrigado a especialização nas 4 primeiras turmas.

Departamento de Administração da Universidade de Brasília, Programa de Pós-graduação Profissional em Administração Pública da Universidade de Brasília.