03 de agosto de 2026

Inteligência de ameaças: como decidir o que proteger primeiro?

Com o aumento acelerado no volume de vulnerabilidades (CVEs) — com projeções apontando para a possibilidade de ultrapassar 50 mil apenas no ano de 2026 —, o modelo tradicional de tentar corrigir tudo entrou em colapso. Quando o backlog de correções supera a capacidade técnica da equipe, o que deve ser feito?

No 31º episódio do Papo de Risco (LabRisk/UnB), debatemos como a Inteligência de Ameaças (Threat Intelligence) deve atuar como o motor central para decidir o que proteger e priorizar dentro dos programas de privacidade e segurança da informação.

👥 Convidado Especial: Leandro Malaquias

Para guiar essa discussão sobre inteligência aplicada aos negócios, recebemos um especialista de peso no mercado:

Leandro Malaquias (Linkedin): Presidente do Conselho Estratégico da CXB Holding, Diretor da Critical Intel e da Critical Security, e fundador/organizador da Confraria 0day, comunidade focada na troca de conhecimento em cibersegurança. Com cerca de 30 anos de experiência, liderou programas de segurança da informação e operações de inteligência de ameaças em mais de 10 países, atendendo setores críticos como financeiro, saúde, governo e petróleo. Sua atuação combina visão estratégica, inteligência cibernética e segurança aplicada ao negócio, possuindo certificações renomadas como CISM, CISSP, COBIT 5 Foundation, ITIL v3 e ISO 27001 Lead Auditor.

A bancada do episódio é composta pelo Prof. Rafael Rabelo (Linkedin/Lattes), pelo Prof. Edvan Gomes (Linkedin/Lattes) e pelo Prof. Laerte Peotta (Linkedin/Lattes).

💡 Destaques e Pauta do Dia

Inteligência de ameaças sem contexto de negócio vira apenas ruído. Neste episódio, aprofundamos os seguintes pontos:

  • A Verdadeira Inteligência: O que separa a inteligência real (que gera decisões estratégicas) de um simples feed de IOCs ou de um relatório padronizado de ameaças.
  • A Explosão de CVEs: Como lidar com a sobrecarga de vulnerabilidades e por que a pergunta certa não é “qual CVE é crítica”, mas sim “qual CVE é crítica para mim”.
  • Conhecimento do Negócio: Por que o atacante costuma entender os processos da organização melhor do que a própria equipe de defesa, e como diferenciar ativos importantes de ativos genuinamente críticos.
  • Ameaças e Adversários: A forma como grupos criminosos escolhem seus alvos, a dinâmica de monitoramento de fóruns e dark web, e como responder se a sua empresa está se defendendo de vulnerabilidades ou de adversários reais.
  • Inteligência para a Alta Gestão: O papel do CISO na comunicação de riscos ao conselho e à diretoria, evitando jargões técnicos para traduzir cenários complexos em decisões executivas e justificativas de investimento.
  • Comunidade e Formação: A motivação por trás da criação da Confraria 0day, o nível de compartilhamento de conhecimento no Brasil e o que diferencia um bom analista técnico de um bom analista de inteligência.

📣 Avisos Especiais da Comunidade LabRisk

  • 5ª Edição do Evento Desafios em Privacidade e Segurança da Informação: Nos dias 13 e 14 de agosto, na FACE/UnB, promoveremos mais uma edição deste encontro estratégico para discutir a agenda digital brasileira. A programação abordará temas como a evolução do PPSI, governança do ecossistema digital, resposta a ransomware, soberania digital de dados, uso de nuvem e IA generativa. O evento contará com atividades práticas, incluindo tabletop de crise cibernética, oficina de conscientização para crianças e adolescentes e uma visita técnica. Uma excelente oportunidade para aproximar academia, setor produtivo e comunidade. Mais informações em: labrisk.unb.br/eventos.

🎥 Onde assistir?

O episódio completo já está disponível no canal do LabRisk/UnB no YouTube! Dê o play abaixo e inscreva-se no canal para apoiar nosso projeto de disseminação de cultura de segurança e gestão de riscos:

LabRisk | UnB – Laboratório de Riscos, Privacidade, Segurança da Informação e Crises

Papo de Risco é uma iniciativa do LabRisk/UnB que promove diálogos entre especialistas, gestores públicos e pesquisadores sobre riscos, segurança cibernética, privacidade e governança digital.
Os episódios anteriores abordaram temas como Gestão de Vulnerabilidades, Fraudes Cibernéticas e Segurança da Informação na Alta Gestão.

Compartilhe esta notícia