O Acórdão 2387/2024 do TCU revelou um dado alarmante: as organizações públicas do SISP ainda estão muito aquém da implementação adequada de medidas básicas de cibersegurança, como as 56 ações previstas no IG1 do CIS Controls.
O que mais chama a atenção é que grande parte dessas organizações sequer compreende o papel da alta administração e das linhas de defesa no gerenciamento de riscos cibernéticos. Isso evidencia uma lacuna estrutural crítica.
Para apoiar quem atua na linha de frente da segurança da informação, compartilho o artigo que publicamos na Revista CEJ: “Os tribunais têm estrutura para gerenciar riscos de segurança da informação? Um estudo à luz das Três Linhas”
Acesse o artigo aqui: https://lnkd.in/d2MwU7sZ
O artigo é leitura essencial para quem deseja entender como estruturar adequadamente a 1ª, 2ª e 3ª linhas de defesa e fortalecer a governança em cibersegurança — especialmente no setor público.
Em tempos de aumento exponencial de ataques, dominar esse conceito não é diferencial, é premissa básica.
hashtag#Cibersegurança hashtag#GestãoDeRiscos hashtag#TrêsLinhasDeDefesa hashtag#TCU hashtag#AdministraçãoPública hashtag#SegurançaDaInformação hashtag#Governança
Você conhece os principais frameworks de modelagem de ameaças utilizados em cibersegurança?
Nosso artigo “Revisão Sistemática sobre Frameworks de Modelagem de Ameaças em Segurança Cibernética” foi aceito para apresentação no MICRADS 2025, que acontecerá em Orlando no final de julho. O trabalho já está disponível em acesso aberto:
https://lnkd.in/dK2ZFyzh
A pesquisa analisou 35 estudos científicos e comparou os principais frameworks de modelagem de ameaças utilizados no mundo.
Os destaques foram:
MITRE ATT&CK como o framework mais utilizado (40%);
Attack Tree (26%) e STRIDE (20%) também aparecem com relevância;
Adoção crescente de técnicas comportamentais, arquiteturais e táticas para análise de ameaças;
Forte presença da Europa nas publicações, seguida por América e Ásia.
O estudo apresenta tendências, aplicações práticas e lacunas da literatura, e sugere uma agenda de pesquisa para ampliar o uso estruturado dessas ferramentas por organizações públicas e privadas.
Obrigado pela parceria Edvan G. Silva, Fernando Rocha Moreira, Georges Daniel Amvame Nze, e Joao Gondim!
hashtag#Cibersegurança hashtag#ModelagemDeAmeaças hashtag#ThreatModeling hashtag#MICRADS2025 hashtag#MITREATTACK hashtag#SegurançaDaInformação hashtag#PesquisaAplicada hashtag#UnB

Defesa de Artigo de Emílio Gonçalves
Tive o prazer de orientar o artigo da especialização em Privacidade e Segurança da Informação de Emilio Goncalves, um trabalho que analisou os riscos de negócio impactados por violações de segurança da informação em Instituições de Ensino Superior. A defesa, realizada com sucesso, marca um importante passo tanto para Emílio quanto para o campo da segurança cibernética em ambientes acadêmicos.
Objetivo da Pesquisa: Identificar e compreender os riscos de negócio em IES decorrentes da ausência ou falha de controles de segurança cibernética. O estudo detalhou como esses riscos afetam diretamente os objetivos organizacionais dessas instituições, abordando causas, consequências e soluções práticas para mitigação, e mostrou como ainda há diversas lacunas na comunicação e na tradução dos riscos cibernéticos de universidades, para os Reitores, Decanos e Pró-reitores acadêmicos.
Metodologia: A pesquisa utilizou entrevistas semiestruturadas com profissionais de TI, docentes e gestores de três universidades federais, consolidando as respostas em uma análise Bow Tie para uma visão clara dos riscos e suas interconexões.
Resultados Principais:
Identificação de 8 riscos de negócio críticos, como vazamento de dados acadêmicos e pessoais, alteração não autorizada de dados, descumprimento de normas legais, e emissão de documentos falsificados, por exemplo.
Discussão sobre a falta de uma cultura de gestão de riscos nas IES e a necessidade urgente de engajamento da alta administração para integrar esses riscos à estratégia organizacional.
Agradecimentos especiais aos membros da banca,Joao Souza Neto, e Carlos Zottmann, ambos, fizeram contribuições essenciais para a melhoria do texto para posterior submissão.
Parabéns, Emílio, por adicionar um conhecimento valioso à nossa comunidade acadêmica! hashtag#SegurançaDaInformação hashtag#GestãoDeRiscos hashtag#EducaçãoSuperior hashtag#Cibersegurança

De Rejeição a Aceitação: Uma Jornada de Crescimento e Aprendizado
Há exatos três anos, enfrentamos uma rejeição desafiadora. Nosso paper sobre riscos de cibersegurança no setor elétrico brasileiro foi rejeitado pela International Journal of Infrastructure Protection, uma revista renomada da Elsevier com fator de impacto de 4.1. Apesar do desapontamento inicial, a detalhada revisão que recebemos foi uma verdadeira bênção disfarçada. Ela nos ofereceu diretrizes valiosas, permitindo-nos aprimorar significativamente nosso texto e metodologia.
Hoje, com grande satisfação, compartilho que um novo manuscrito foi aceito pela mesma revista! Este paper recente discute os critérios utilizados globalmente para classificar infraestruturas críticas. Em breve, farei um post detalhado sobre ele.
Essa coincidência de datas marca não apenas o tempo, mas também o quanto evoluímos. Cada passo, cada feedback construtivo nos levou a melhorar nossas práticas de pesquisa e aprofundar nosso entendimento. A rejeição inicial nos impulsionou a não só enfrentar os desafios, mas a transformá-los em oportunidades de crescimento.
Quero agradecer a todos os colegas e mentores que estiveram ao nosso lado durante esses anos. Vossa colaboração e apoio foram cruciais para superarmos os obstáculos e celebrarmos este sucesso.
hashtag#PesquisaAcadêmica hashtag#Cibersegurança hashtag#InfraestruturaCrítica hashtag#PublicaçãoCientífica hashtag#AprendizadoContínuo hashtag#Elsevier

Encerramento de um Seminário Memorável na Faculdade de Tecnologia da UnB
Após dois dias intensos de discussões enriquecedoras e troca de conhecimentos, é com grande satisfação que encerramos nosso seminário na Faculdade de Tecnologia da UnB. Foi verdadeiramente incrível ver o auditório cheio de participantes engajados e as muitas visualizações que tivemos na transmissão ao vivo.
Obrigadíssimo Leonardo Ferreira e o grande time da SGD!
Obrigadíssimo Fabio Mendonça, Luciene Capra, Wilson Roberto Piedade, Jorilson Rodrigues, Claudia Jacy Barenco Abbas, Dr, Marcus Georg, Franklin Jeferson Santos, Joao Gondim, Ulisses Alves e Marcelo Silva!!
Obrigado a todo o PPEE UnB!
Todo o seminário ficou gravado!!!
Dia 1: https://lnkd.in/dDNw4Tws
Dia 2: https://lnkd.in/dbdQpQCS


Primeiro Dia no Seminário “Desafios em Privacidade e Segurança da Informação” na FT-UnB!
Ontem, o auditório da Faculdade de Tecnologia estava cheio como não se via há muito tempo! Um sinal claro do interesse crescente em temas de segurança e privacidade. Além disso, a transmissão ao vivo do evento alcançou um número expressivo de visualizações, mostrando que a relevância do tema transcende as paredes da universidade.
As discussões reforçaram uma mensagem importante que venho destacando há tempos: a importância de falarmos a linguagem do negócio. Conectar os conceitos de segurança da informação com as metas e objetivos organizacionais é essencial para uma estratégia eficaz e alinhada.
Hoje tem mais! A partir das 14h, retomamos nossa agenda com mais palestras e debates enriquecedores. Espero ver ainda mais interações e participações, tanto presencialmente quanto online.
Programação: https://lnkd.in/dpZe7PQj.
Transmissão ao vivo no canal do Youtube: https://lnkd.in/dQrsQsxt.
Não perca! Continue acompanhando e participando, pois essas conversas são fundamentais para quem busca se manter na vanguarda da segurança cibernética e da proteção de dados.
Agradeço imensamente aos ilustres palestrantes de ontem!
Leonardo Ferreira, Fabio Mendonça, Wilson Roberto Piedade, Luciene Capra, Jorilson Rodrigues!
Hoje teremos Claudia Jacy Barenco Abbas, Dr, Marcus Georg, Franklin Jeferson Santos, Joao Gondim, Ulisses Alves, Marcelo Silva!
hashtag#SegurançaDaInformação hashtag#Privacidade hashtag#UnB hashtag#EducaçãoContinuada hashtag#Cybersegurança hashtag#GovernançaDigital hashtag#Negócios PPEE UnB


Entrevista com Leonardo Ferreira: Estratégias do Setor Público em Privacidade e Segurança da Informação
Para mim foi uma excelente oportunidade em entrevistar o Leonardo Ferreira sobre as ações desenvolvidas no PPSI, no ano passado.
O episódio é uma oportunidade de conhecer as estratégias do setor público em Privacidade e Segurança da Informação.
Agradeço ao Eduardo Paracêncio pela produção!!!
Assista completo através do link: https://www.youtube.com/watch?v=ycSvaRl2hZc&t=43s

A importância da Segurança Cibernética na Era Digital
Com a recente fundação da Frente Parlamentar em Segurança Cibernética, fica ainda mais evidente a urgência de fortalecer nossas habilidades em segurança da informação. É um momento essencial para ampliar nossa consciência sobre os riscos digitais que enfrentamos diariamente.
Em resposta a essa necessidade crescente, convido a todos a explorarem o curso gratuito de Segurança da Informação disponível na plataforma STF Educa. Desde seu lançamento em novembro do ano passado, já registramos mais de 1.000 inscrições, refletindo o grande interesse e a relevância do tema.
Por que fazer este curso? Todos conhecemos alguém que já foi alvo de golpes digitais ou que sofreu com ataques cibernéticos. Este curso é desenhado para equipar você com conhecimentos fundamentais para proteger suas informações e as de sua organização, abordando desde os princípios básicos até as práticas mais avançadas de segurança.
Detalhes do Curso:
Modalidade: Autoinstrucional
Carga Horária: 22 horas
Certificado: Emitido pelo STF.
Público-alvo: Aberto a todos, sem pré-requisitos
A segurança da informação não é apenas uma responsabilidade de TI, mas uma habilidade essencial para todos os cidadãos na era digital.
Inscreva-se agora e comece sua jornada para uma navegação mais segura! https://lnkd.in/dSQcnfRE
Veja algumas avaliações:
“Conteúdo claro e objetivo. Linguagem prática, visual e interação com o usuário com visualização e layout moderno, nada cansativo.”
“O curso foi muito bem apresentado e se mostrou didático até mesmo para quem não é familiarizado à área de Tecnologia da Informação. Parabéns e fico grata por esse conhecimento adquirido.”
“Fiquei extremamente satisfeito com a qualidade do conteúdo e a didática apresentada. O curso oferece uma abordagem clara e objetiva sobre os principais conceitos, além de proporcionar exemplos práticos e ferramentas que podem ser aplicadas no dia a dia. A interação com o instrutor e os demais participantes foi um diferencial, tornando o aprendizado ainda mais dinâmico e enriquecedor. Sem dúvida, recomendo para quem deseja aprimorar seus conhecimentos e se aprofundar na área.”
hashtag#SegurançaDaInformação hashtag#STFEduca hashtag#Cybersegurança hashtag#EducaçãoDigital hashtag#ProteçãoDigital
+30 vagas para Especialização em Privacidade e Segurança da Informação!!!
Tenho a honra de dizer que publicamos mais outro edital para nosso curso de Especialização e Segurança da Informação em parceria com a Secretaria de Governo Digital e o Programa de Pós-Graduação Profissional em Engenharia Elétrica da Universidade de Brasília (PPEE/UnB). A oportunidade é voltada para o primeiro semestre de 2025 para servidores dos mais de 250 órgãos do Sisp. As aulas começam em março de 2025.
Agradeço a parceria dos renomados professores EDNA DIAS CANEDO, Robson Albuquerque, Virginia de Melo Dantas Trinks, Éder Souza Gualberto, @William Giozza, @Daniel Chaves Café, Joao Gondim, Joao Souza Neto, Demetrio Filho, @Luiz Antonio, Fabio Mendonça, Georges Daniel Amvame Nze.
Agradeço a confiança do Leonardo Ferreira, em nome de qual, agradeço a toda sua dedicada equipe da SGD/DEPSI.
https://lnkd.in/d3xgbarf
Inscrições através do link: https://ppee.unb.br/?p=13636
Educação Digital Encontra a Realidade: A Importância do Jogo SerDigi
Recentemente, minha mãe postou assustada no grupo da família, uma reação à série “Adolescência” da Netflix, que retrata a complexidade dos desafios enfrentados pelos jovens hoje. Ela ficou assustada com a realidade apresentada e isso gerou uma conversa profunda sobre como os jovens interagem com o mundo digital.
SerDigi: Hoje, tive uma grande oportunidade de me reunir com a equipe do Serpro, responsável pelo jogo SerDigi e fiquei apaixonado por essa iniciativa brilhante! Trata-se de um jogo de tabuleiro visa educar crianças e adolescentes sobre privacidade e proteção de dados pessoais de forma divertida e interativa, promovendo comportamentos seguros no ciberespaço sem a necessidade de dispositivos eletrônicos.
Fiquei muito animado com as possibilidades! Aproveito aqui para divulgar para todos da minha rede que não conhecem. O jogo é gratuito e livre para uso!!!
Veja mais em: https://lnkd.in/d7p5j5Yf
Parabéns ao Serpro por essa iniciativa! Digna de nota e de todo o reconhecimento!!!