Inteligência de ameaças: como decidir o que proteger primeiro?
Com o aumento acelerado no volume de vulnerabilidades (CVEs) — com projeções apontando para a possibilidade de ultrapassar 50 mil apenas no ano de 2026 —, o modelo tradicional de tentar corrigir tudo entrou em colapso. Quando o backlog de correções supera a capacidade técnica da equipe, o que deve ser feito?
No 31º episódio do Papo de Risco (LabRisk/UnB), debatemos como a Inteligência de Ameaças (Threat Intelligence) deve atuar como o motor central para decidir o que proteger e priorizar dentro dos programas de privacidade e segurança da informação.
👥 Convidado Especial: Leandro Malaquias
Para guiar essa discussão sobre inteligência aplicada aos negócios, recebemos um especialista de peso no mercado:
Leandro Malaquias (Linkedin): Presidente do Conselho Estratégico da CXB Holding, Diretor da Critical Intel e da Critical Security, e fundador/organizador da Confraria 0day, comunidade focada na troca de conhecimento em cibersegurança. Com cerca de 30 anos de experiência, liderou programas de segurança da informação e operações de inteligência de ameaças em mais de 10 países, atendendo setores críticos como financeiro, saúde, governo e petróleo. Sua atuação combina visão estratégica, inteligência cibernética e segurança aplicada ao negócio, possuindo certificações renomadas como CISM, CISSP, COBIT 5 Foundation, ITIL v3 e ISO 27001 Lead Auditor.
A bancada do episódio é composta pelo Prof. Rafael Rabelo (Linkedin/Lattes), pelo Prof. Edvan Gomes (Linkedin/Lattes) e pelo Prof. Laerte Peotta (Linkedin/Lattes).
💡 Destaques e Pauta do Dia
Inteligência de ameaças sem contexto de negócio vira apenas ruído. Neste episódio, aprofundamos os seguintes pontos:
- A Verdadeira Inteligência: O que separa a inteligência real (que gera decisões estratégicas) de um simples feed de IOCs ou de um relatório padronizado de ameaças.
- A Explosão de CVEs: Como lidar com a sobrecarga de vulnerabilidades e por que a pergunta certa não é “qual CVE é crítica”, mas sim “qual CVE é crítica para mim”.
- Conhecimento do Negócio: Por que o atacante costuma entender os processos da organização melhor do que a própria equipe de defesa, e como diferenciar ativos importantes de ativos genuinamente críticos.
- Ameaças e Adversários: A forma como grupos criminosos escolhem seus alvos, a dinâmica de monitoramento de fóruns e dark web, e como responder se a sua empresa está se defendendo de vulnerabilidades ou de adversários reais.
- Inteligência para a Alta Gestão: O papel do CISO na comunicação de riscos ao conselho e à diretoria, evitando jargões técnicos para traduzir cenários complexos em decisões executivas e justificativas de investimento.
- Comunidade e Formação: A motivação por trás da criação da Confraria 0day, o nível de compartilhamento de conhecimento no Brasil e o que diferencia um bom analista técnico de um bom analista de inteligência.
📣 Avisos Especiais da Comunidade LabRisk
- 5ª Edição do Evento Desafios em Privacidade e Segurança da Informação: Nos dias 13 e 14 de agosto, na FACE/UnB, promoveremos mais uma edição deste encontro estratégico para discutir a agenda digital brasileira. A programação abordará temas como a evolução do PPSI, governança do ecossistema digital, resposta a ransomware, soberania digital de dados, uso de nuvem e IA generativa. O evento contará com atividades práticas, incluindo tabletop de crise cibernética, oficina de conscientização para crianças e adolescentes e uma visita técnica. Uma excelente oportunidade para aproximar academia, setor produtivo e comunidade. Mais informações em: labrisk.unb.br/eventos.
🎥 Onde assistir?
O episódio completo já está disponível no canal do LabRisk/UnB no YouTube! Dê o play abaixo e inscreva-se no canal para apoiar nosso projeto de disseminação de cultura de segurança e gestão de riscos:
LabRisk | UnB – Laboratório de Riscos, Privacidade, Segurança da Informação e Crises
Papo de Risco é uma iniciativa do LabRisk/UnB que promove diálogos entre especialistas, gestores públicos e pesquisadores sobre riscos, segurança cibernética, privacidade e governança digital.
Os episódios anteriores abordaram temas como Gestão de Vulnerabilidades, Fraudes Cibernéticas e Segurança da Informação na Alta Gestão.
