Ouvir "Episódio #126 – Shadow IT"
Sinopse do Episódio
Neste episódio conversamos com o Prof. Vaine Barreira sobre o problema do Shadow IT, um conceito que envolve o uso de serviços sem a autorização da empresa.
Resumo de Notícias em 29:09. Tema principal em 47:42.
Conheça o novo serviço da BrownPipe – Verificação Básica de Vulnerabilidades
ShowNotes
Resumo de Notícias com Fábio Assolini
Errata – Assolini, ao comentar sobre o player de vídeo, falou VNC em vez de VLC.
Arquivos de legendas de filmes podem ser usados para instalar malware (via Checkpoint)
Autenticação de irís do Galaxy S8 é burlada (via Gizmodo e Youtube)
A resssaca do Wannacry
2 ferramentas para recuperar arquivos cifrados (WannaKey e Wanakiwi)
Recuperando arquivos com o PhotoRec (via SCMagazine)
Análise linguística do Wannacry (via Softpedia)
Quem está por detrás do Shadow Brokers? (via Bruce Schneier)
Sambacry: vulnerabilidade séria afeta versões recentes do Samba (via Threatpost)
Carders brasileiros clonam cartões de crédito a partir do roubo do chip (via FlashPoint e G1)
Cloak and Dagger: vulnerabilidade séria afeta milhões de dispositivos Android (via Cloack and Dagger)
WhatsApp no banco dos réus: audiência pública no STF definirá futuro do programa (via STF)
Artigo do ouvinte Augusto Matos “Como uma falha na Segurança física no Palácio do Jaburu Gerou uma crise institucional, politica e econômica”
Artigo do Prof. Vaine Barreira “O desafio da Shadow IT”
Verbete do Shadow IT na Wikipedia
Unauthorised cloud adoption growing issue for CIOs (via ITP)
CIOs vastly underestimate extent of shadow IT (via Security Gamified)
Gartner’s Top 10 Security Predictions 2016 (via Gartner)
Getting a grip on shadow IT in the age of self-service technology (via SearchCIO)
Managing shadow IT (via ComperWeekly)
Contatos do Prof. Vaine – Facebook, http://www.ciberforense.com.br, Twitter
Ouvintes que mandaram mensagem: André Queiroz, Augusto Matos, Francyvaldo Nunes, Ana Paulo Ramos
Imagem do Episódio por Magdalena Roeseler
Música da segunda parte do episódio – ”Mr. Trumpet” por Ketsa
Música final – “The Dance” por David Szesztay
Resumo de Notícias em 29:09. Tema principal em 47:42.
Conheça o novo serviço da BrownPipe – Verificação Básica de Vulnerabilidades
ShowNotes
Resumo de Notícias com Fábio Assolini
Errata – Assolini, ao comentar sobre o player de vídeo, falou VNC em vez de VLC.
Arquivos de legendas de filmes podem ser usados para instalar malware (via Checkpoint)
Autenticação de irís do Galaxy S8 é burlada (via Gizmodo e Youtube)
A resssaca do Wannacry
2 ferramentas para recuperar arquivos cifrados (WannaKey e Wanakiwi)
Recuperando arquivos com o PhotoRec (via SCMagazine)
Análise linguística do Wannacry (via Softpedia)
Quem está por detrás do Shadow Brokers? (via Bruce Schneier)
Sambacry: vulnerabilidade séria afeta versões recentes do Samba (via Threatpost)
Carders brasileiros clonam cartões de crédito a partir do roubo do chip (via FlashPoint e G1)
Cloak and Dagger: vulnerabilidade séria afeta milhões de dispositivos Android (via Cloack and Dagger)
WhatsApp no banco dos réus: audiência pública no STF definirá futuro do programa (via STF)
Artigo do ouvinte Augusto Matos “Como uma falha na Segurança física no Palácio do Jaburu Gerou uma crise institucional, politica e econômica”
Artigo do Prof. Vaine Barreira “O desafio da Shadow IT”
Verbete do Shadow IT na Wikipedia
Unauthorised cloud adoption growing issue for CIOs (via ITP)
CIOs vastly underestimate extent of shadow IT (via Security Gamified)
Gartner’s Top 10 Security Predictions 2016 (via Gartner)
Getting a grip on shadow IT in the age of self-service technology (via SearchCIO)
Managing shadow IT (via ComperWeekly)
Contatos do Prof. Vaine – Facebook, http://www.ciberforense.com.br, Twitter
Ouvintes que mandaram mensagem: André Queiroz, Augusto Matos, Francyvaldo Nunes, Ana Paulo Ramos
Imagem do Episódio por Magdalena Roeseler
Música da segunda parte do episódio – ”Mr. Trumpet” por Ketsa
Música final – “The Dance” por David Szesztay
Mais episódios do podcast Segurança Legal
#409 – Para além do endpoint
16/12/2025
#408 – O primeiro ataque realizado por IA?
18/11/2025
#406 – IA, criatividade e educação
04/11/2025
#404 – Dados classificados na nuvem, preocupações de auditores e comportamentos desonestos na IA
13/10/2025
#401 – Novas regras de segurança do BC
08/09/2025
#400 – Espaço BrownPipe e ECA Digital
03/09/2025
ZARZA We are Zarza, the prestigious firm behind major projects in information technology.