<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Serto Tech Advisory</title>
    <link>https://blog.serto.io/</link>
    <description>Recent content on Serto Tech Advisory</description>
    <generator>Hugo</generator>
    <language>pt-BR</language>
    <lastBuildDate>Tue, 02 Jun 2026 12:30:00 -0300</lastBuildDate>
    <atom:link href="https://blog.serto.io/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>O NVD não está quebrado — está arquiteturalmente obsoleto</title>
      <link>https://blog.serto.io/2026/06/02/nvd-arquiteturalmente-obsoleto/</link>
      <pubDate>Tue, 02 Jun 2026 12:30:00 -0300</pubDate>
      <guid>https://blog.serto.io/2026/06/02/nvd-arquiteturalmente-obsoleto/</guid>
      <description>&lt;p&gt;Em 26 de maio de 2026, o Inspetor-Geral do Departamento de Comércio dos Estados Unidos publicou um relatório que confirma o que a comunidade de segurança vinha denunciando há dois anos: o National Vulnerability Database deixou de ser a fonte autoritativa de dados de vulnerabilidade que sustentou vinte anos de práticas de vulnerability management. O número que importa do relatório não é o backlog de 27 mil vulnerabilidades. É os 12%.&lt;/p&gt;</description>
    </item>
    <item>
      <title>IA democratiza segurança, e por isso Zero Trust deixou de ser opcional</title>
      <link>https://blog.serto.io/2026/05/23/ai-democratiza-zero-trust/</link>
      <pubDate>Sat, 23 May 2026 18:26:00 -0300</pubDate>
      <guid>https://blog.serto.io/2026/05/23/ai-democratiza-zero-trust/</guid>
      <description>&lt;p&gt;A escassez de talento em cibersegurança é tão crônica que virou cliché em conversa de CISO. O (ISC)² estima um déficit global de aproximadamente 4 milhões de profissionais, e o número cresce todo ano, não encolhe. Mesmo assim, IA não resolve o problema do jeito que a maioria do mercado vende: não resolve contratando mais gente. Resolve mudando o que cada pessoa precisa saber.&lt;/p&gt;&#xA;&lt;h2 id=&#34;a-restrição-que-o-setor-carregou-por-duas-décadas&#34;&gt;A Restrição Que o Setor Carregou Por Duas Décadas&lt;/h2&gt;&#xA;&lt;p&gt;Durante vinte anos, a indústria de segurança operou sob uma restrição estrutural simples: para defender infraestrutura, era preciso contratar pessoas que dominassem cada ferramenta específica em uso. Não o risco que a ferramenta mitigava, a ferramenta em si. Quem rodava Akamai precisava de gente com skills em Akamai. Quem tinha Palo Alto precisava de especialistas em Palo Alto. Times de SOC eram montados pela combinação de vendors instalados, não pela arquitetura de risco que se queria defender.&lt;/p&gt;</description>
    </item>
    <item>
      <title>O Poder Transformador do ZTNA na Segurança Corporativa</title>
      <link>https://blog.serto.io/2024/11/15/o-poder-transformador-do-ztna-na-seguran%C3%A7a-corporativa/</link>
      <pubDate>Fri, 15 Nov 2024 00:00:00 +0000</pubDate>
      <guid>https://blog.serto.io/2024/11/15/o-poder-transformador-do-ztna-na-seguran%C3%A7a-corporativa/</guid>
      <description>&lt;hr&gt;&#xA;&lt;p&gt;Nos últimos anos, a segurança cibernética tem enfrentado desafios crescentes com o aumento das vulnerabilidades, especialmente em dispositivos de borda. O relatório recente da CISA e Five Eyes destacou a prevalência de vulnerabilidades zero-day, com um foco significativo em dispositivos de borda, como gateways e VPNs. Diante desse cenário, a adoção de frameworks de segurança inovadores como o SASE, com especial atenção ao ZTNA, tornou-se essencial.&lt;/p&gt;&#xA;&lt;h4 id=&#34;entendendo-o-ztna&#34;&gt;Entendendo o ZTNA&lt;/h4&gt;&#xA;&lt;p&gt;O Zero Trust Network Access representa uma mudança paradigmática na abordagem de segurança de rede. Em vez de confiar automaticamente em usuários ou dispositivos dentro do perímetro da rede, ZTNA opera sob o princípio de &amp;ldquo;nunca confiar, sempre verificar&amp;rdquo;. Isso significa que cada solicitação de acesso é autenticada e autorizada individualmente, sem presumir que uma conexão previamente estabelecida é segura.&lt;/p&gt;</description>
    </item>
    <item>
      <title>O CISO Moderno: Muito Além da Segurança</title>
      <link>https://blog.serto.io/2024/11/07/o-ciso-moderno-muito-al%C3%A9m-da-seguran%C3%A7a/</link>
      <pubDate>Thu, 07 Nov 2024 00:00:00 +0000</pubDate>
      <guid>https://blog.serto.io/2024/11/07/o-ciso-moderno-muito-al%C3%A9m-da-seguran%C3%A7a/</guid>
      <description>&lt;hr&gt;&#xA;&lt;p&gt;Segurança cibernética não é mais apenas um detalhe técnico — é um dos principais pilares do sucesso empresarial. Nesse contexto, o papel do CISO (Chief Information Security Officer) evoluiu drasticamente. Hoje, ser um especialista em tecnologia não é suficiente. O CISO moderno precisa ser um comunicador persuasivo, um estrategista criativo e, acima de tudo, um facilitador que impulsiona os negócios.&lt;/p&gt;&#xA;&lt;h3 id=&#34;segurança-é-sobre-influência&#34;&gt;Segurança é Sobre Influência&lt;/h3&gt;&#xA;&lt;p&gt;Pensa em Zero Trust, por exemplo. Implementar uma estratégia tão complexa não é apenas sobre escolher as ferramentas certas — é sobre conquistar as pessoas certas. Segundo a Gartner, 63% das empresas já estão aplicando algum tipo de Zero Trust, mas só a tecnologia não garante sucesso. É a capacidade de influenciar e comunicar claramente que define o impacto dessa iniciativa.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Reflexões sobre a Tecnologia no Brasil</title>
      <link>https://blog.serto.io/2024/11/05/reflex%C3%B5es-sobre-a-tecnologia-no-brasil/</link>
      <pubDate>Tue, 05 Nov 2024 00:00:00 +0000</pubDate>
      <guid>https://blog.serto.io/2024/11/05/reflex%C3%B5es-sobre-a-tecnologia-no-brasil/</guid>
      <description>&lt;hr&gt;&#xA;&lt;p&gt;É impossível não traçar paralelos com o que já vi em outras regiões, especialmente na adoção da nuvem na Índia e na Austrália. Aqui no Brasil, ainda vejo muitas empresas relutantes em migrar para a nuvem, optando por manter tudo on-premises, muitas vezes pela falta de infraestrutura adequada ou por receios relacionados à segurança. A instabilidade política dos últimos anos também não ajudou no incentivo ao investimento em tecnologia, e o tamanho continental do país apresenta desafios de latência e conectividade, assim como na Austrália.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Adoção de ZTNA no Brasil: Uma Oportunidade Perdida?</title>
      <link>https://blog.serto.io/2024/10/27/ado%C3%A7%C3%A3o-de-ztna-no-brasil-uma-oportunidade-perdida/</link>
      <pubDate>Sun, 27 Oct 2024 12:44:05 -0300</pubDate>
      <guid>https://blog.serto.io/2024/10/27/ado%C3%A7%C3%A3o-de-ztna-no-brasil-uma-oportunidade-perdida/</guid>
      <description>&lt;hr&gt;&#xA;&lt;p&gt;Eu ando meio surpreso com a perspectiva de adoção de ZTNA (Zero Trust Network Access) no Brasil. Muitos estão olhando para o ZTNA como uma simples ferramenta para substituir a VPN, e para muitos, a única diferença parece ser que uma tem três letras e a outra tem quatro. Essa visão estreita está impedindo as empresas de realmente transformar seus ambientes e operações, além de reduzir significativamente o risco.&lt;/p&gt;&#xA;&lt;h2 id=&#34;o-cenário-atual-de-dispositivos-e-aplicativos-no-brasil&#34;&gt;O Cenário Atual de Dispositivos e Aplicativos no Brasil&lt;/h2&gt;&#xA;&lt;h3 id=&#34;a-proliferação-de-laptops-e-o-uso-de-desktops&#34;&gt;A Proliferação de Laptops e o Uso de Desktops&lt;/h3&gt;&#xA;&lt;p&gt;Hoje, a proliferação de laptops está em alta, e é interessante observar que o Brasil ainda tem muitos desktops, algo que praticamente não se vê mais em países como a Austrália. Esses dispositivos entrando e saindo das redes corporativas trazem perfis de risco muito diferentes.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Atualização do Google Chrome: Mais Segurança e Privacidade com Passkeys e Proteção Alimentada por IA</title>
      <link>https://blog.serto.io/2024/10/26/atualiza%C3%A7%C3%A3o-do-google-chrome-mais-seguran%C3%A7a-e-privacidade-com-passkeys-e-prote%C3%A7%C3%A3o-alimentada-por-ia/</link>
      <pubDate>Sat, 26 Oct 2024 14:37:29 -0300</pubDate>
      <guid>https://blog.serto.io/2024/10/26/atualiza%C3%A7%C3%A3o-do-google-chrome-mais-seguran%C3%A7a-e-privacidade-com-passkeys-e-prote%C3%A7%C3%A3o-alimentada-por-ia/</guid>
      <description>&lt;hr&gt;&#xA;&lt;p&gt;Nesta semana, o Google Chrome lançou uma atualização com novidades focadas em segurança, privacidade e praticidade. Com um forte ênfase em melhorias nas passkeys e ferramentas de segurança alimentadas por IA, o Google está dando um passo à frente para garantir que a experiência dos usuários na internet seja mais segura e conveniente. Vamos dar uma olhada nos principais destaques desta atualização e como essas melhorias funcionam para proteger e simplificar nossa vida online.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Minhas Perspectivas Sobre o Relatório Global de Ameaças 2024 e a Importância do MFA</title>
      <link>https://blog.serto.io/2024/10/19/minhas-perspectivas-sobre-o-relat%C3%B3rio-global-de-amea%C3%A7as-2024-e-a-import%C3%A2ncia-do-mfa/</link>
      <pubDate>Sat, 19 Oct 2024 19:08:56 -0300</pubDate>
      <guid>https://blog.serto.io/2024/10/19/minhas-perspectivas-sobre-o-relat%C3%B3rio-global-de-amea%C3%A7as-2024-e-a-import%C3%A2ncia-do-mfa/</guid>
      <description>&lt;h2 id=&#34;introdução&#34;&gt;Introdução&lt;/h2&gt;&#xA;&lt;p&gt;Este artigo reflete minhas visões e perspectivas do &lt;a href=&#34;https://go.crowdstrike.com/global-threat-report-2024.html&#34; target=&#34;_blank&#34;&gt;relatório da CrowdStrike Global Threat Report de 2024&lt;/a&gt;.&lt;/p&gt;&#xA;&lt;p&gt;Nos últimos anos, a região LATAM tem sido alvo de uma onda crescente de ciberataques. A combinação de infraestrutura tecnológica em desenvolvimento, falta de regulamentações robustas e uma adoção lenta de medidas de segurança modernas, como o MFA, cria um ambiente propício para invasores. Segundo o Relatório Global de Ameaças 2024 da CrowdStrike, houve um aumento significativo nas atividades de grupos de cibercriminosos, incluindo Odyssey Spider, Robot Spider e Blind Spider, que são conhecidos por atacar a região LATAM especificamente. Esses grupos têm utilizado malwares, como ransomware e info-stealers, para comprometer dados críticos e extorquir organizações.&lt;/p&gt;</description>
    </item>
    <item>
      <title>8 Vetores de Ataques Relacionados à IA e Como Se Defender</title>
      <link>https://blog.serto.io/2024/10/03/8-vetores-de-ataques-relacionados-%C3%A0-ia-e-como-se-defender/</link>
      <pubDate>Thu, 03 Oct 2024 00:00:00 +0000</pubDate>
      <guid>https://blog.serto.io/2024/10/03/8-vetores-de-ataques-relacionados-%C3%A0-ia-e-como-se-defender/</guid>
      <description>&lt;hr&gt;&#xA;&lt;p&gt;A Inteligência Artificial (IA) está transformando fundamentalmente a maneira como as empresas operam, impulsionando a eficiência, automatizando fluxos de trabalho e oferecendo insights que antes eram inimagináveis. No entanto, essa mesma tecnologia está sendo utilizada por agentes mal-intencionados, transformando o cenário de ameaças cibernéticas. À medida que as empresas continuam a adotar IA, também precisam se preparar para os riscos de segurança exclusivos e em constante evolução que acompanham essa adoção.&lt;/p&gt;</description>
    </item>
    <item>
      <title>O Custo de Vazamento de Dados no Brasil Disparou! Descubra Como a Inteligência Artificial Pode Salvar sua Empresa de Perder Milhões</title>
      <link>https://blog.serto.io/2024/09/30/o-custo-de-vazamento-de-dados-no-brasil-disparou-descubra-como-a-intelig%C3%AAncia-artificial-pode-salvar-sua-empresa-de-perder-milh%C3%B5es/</link>
      <pubDate>Mon, 30 Sep 2024 00:00:00 +0000</pubDate>
      <guid>https://blog.serto.io/2024/09/30/o-custo-de-vazamento-de-dados-no-brasil-disparou-descubra-como-a-intelig%C3%AAncia-artificial-pode-salvar-sua-empresa-de-perder-milh%C3%B5es/</guid>
      <description>&lt;hr&gt;&#xA;&lt;p&gt;Se você acha que sua empresa está protegida contra um vazamento de dados, é melhor pensar de novo! O custo médio de um vazamento de dados no Brasil subiu &lt;strong&gt;11,48%&lt;/strong&gt; em 2024, atingindo a marca de impressionantes &lt;strong&gt;US$ 1,36 milhão&lt;/strong&gt;. Estamos falando de um aumento que está colocando o Brasil na mira dos cibercriminosos e expondo empresas de todos os tamanhos a prejuízos financeiros gigantescos. Mas o que está por trás desse aumento? E mais importante ainda: como a Inteligência Artificial (IA) está se tornando a melhor aliada na luta contra esses ataques devastadores? Vamos mergulhar fundo nesse tema e entender como a IA pode ser a chave para a sobrevivência no mundo digital.&lt;/p&gt;</description>
    </item>
    <item>
      <title>A Importância do Trabalho da CI-ISAC International na Colaboração de Segurança Cibernética</title>
      <link>https://blog.serto.io/2024/09/29/importancia-ci-isac-international-colaboracao-seguranca-cibernetica/</link>
      <pubDate>Sun, 29 Sep 2024 00:00:00 +0000</pubDate>
      <guid>https://blog.serto.io/2024/09/29/importancia-ci-isac-international-colaboracao-seguranca-cibernetica/</guid>
      <description>&lt;hr&gt;&#xA;&lt;p&gt;Recentemente, temos visto como as ameaças cibernéticas se tornaram cada vez mais sofisticadas e frequentes, impactando setores públicos e privados em todo o mundo. Um dos maiores desafios que enfrentamos é a dificuldade de compartilhar informações de forma rápida e eficaz para responder a essas ameaças. O próprio governo americano, através de um recente relatório do Departamento de Homeland Security, evidenciou as dificuldades em compartilhar informações sobre ameaças cibernéticas em tempo real. É nesse contexto que o trabalho da &lt;a href=&#34;https://www.linkedin.com/company/ci-isac-international&#34; target=&#34;_blank&#34;&gt;CI-ISAC International&lt;/a&gt; se torna tão importante. Nossa missão é promover a colaboração e o compartilhamento de inteligência cibernética em escala global, superando as barreiras que muitos governos e organizações ainda enfrentam hoje.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Análise do DBIR 2024: Tendências e Lições para as Organizações</title>
      <link>https://blog.serto.io/2024/09/22/analise-dbir-2024/</link>
      <pubDate>Sun, 22 Sep 2024 12:00:00 +0000</pubDate>
      <guid>https://blog.serto.io/2024/09/22/analise-dbir-2024/</guid>
      <description>&lt;hr&gt;&#xA;&lt;p&gt;O &lt;strong&gt;Data Breach Investigations Report (DBIR) 2024&lt;/strong&gt; revelou importantes insights sobre o cenário de ameaças cibernéticas, com implicações diretas para a forma como as organizações devem abordar a segurança. A análise a seguir examina cinco áreas-chave que destacam os maiores desafios de segurança atualmente e fornece recomendações para lidar com cada uma dessas ameaças, além de uma análise sobre o impacto da Inteligência Artificial (IA) generativa.&lt;/p&gt;&#xA;&lt;h2 id=&#34;1-o-perigo-de-interfaces-web-protegidas-apenas-por-usuário-e-senha&#34;&gt;1. O Perigo de Interfaces Web Protegidas Apenas por Usuário e Senha&lt;/h2&gt;&#xA;&lt;p&gt;Interfaces web protegidas apenas por usuário e senha são um alvo fácil para invasores, e o DBIR 2024 mostrou que o uso de credenciais roubadas ainda é um dos métodos mais populares para iniciar um ataque. Com 71% das violações envolvendo o comprometimento de credenciais de usuário, fica claro que os invasores continuam a explorar credenciais roubadas para obter acesso não autorizado.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Por Que O MFA É Essencial Para Proteger Seus Dados E Evitar Vazamentos</title>
      <link>https://blog.serto.io/2024/09/22/por-que-o-mfa-%C3%A9-essencial-para-proteger-seus-dados-e-evitar-vazamentos/</link>
      <pubDate>Sun, 22 Sep 2024 00:00:00 +0000</pubDate>
      <guid>https://blog.serto.io/2024/09/22/por-que-o-mfa-%C3%A9-essencial-para-proteger-seus-dados-e-evitar-vazamentos/</guid>
      <description>&lt;hr&gt;&#xA;&lt;p&gt;A segurança digital não é mais uma questão de escolha, é uma obrigação. Com o aumento constante de ataques baseados em credenciais e vazamentos de dados, garantir a proteção das contas de colaboradores e clientes tornou-se essencial para qualquer empresa. A &lt;strong&gt;Autenticação Multifator (MFA)&lt;/strong&gt; se destaca como uma das principais ferramentas para mitigar esses riscos, bloqueando o acesso não autorizado, mesmo quando senhas são comprometidas.&lt;/p&gt;&#xA;&lt;h2 id=&#34;o-problema-das-senhas-reutilizadas-e-fracas&#34;&gt;O Problema das Senhas Reutilizadas e Fracas&lt;/h2&gt;&#xA;&lt;p&gt;&lt;strong&gt;Senhas reutilizadas&lt;/strong&gt; continuam sendo um problema crônico, e isso se aplica tanto a usuários comuns quanto a funcionários de grandes corporações. Muitas pessoas ainda utilizam senhas simples baseadas em datas importantes, nomes próprios ou até sequências de teclado fáceis de lembrar, como &amp;ldquo;123456&amp;rdquo;. Ataques de força bruta e dicionário exploram essas fraquezas.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Como criei o blog.serto.io usando Hugo e Cloudflare Pages para otimizar segurança e reduzir riscos</title>
      <link>https://blog.serto.io/2024/09/20/como-criei-o-blog.serto.io-usando-hugo-e-cloudflare-pages-para-otimizar-seguran%C3%A7a-e-reduzir-riscos/</link>
      <pubDate>Fri, 20 Sep 2024 18:00:00 +0000</pubDate>
      <guid>https://blog.serto.io/2024/09/20/como-criei-o-blog.serto.io-usando-hugo-e-cloudflare-pages-para-otimizar-seguran%C3%A7a-e-reduzir-riscos/</guid>
      <description>&lt;hr&gt;&#xA;&lt;h1&gt;&lt;/h1&gt;&#xA;&lt;p&gt;Nos dias de hoje, profissionais de segurança da informação enfrentam um desafio constante: manter a infraestrutura atualizada e protegida contra ameaças cada vez mais sofisticadas, ao mesmo tempo em que precisam lidar com o gerenciamento de ativos, controle de versões de software e, claro, evitar o movimento lateral dentro da rede em caso de uma violação.&lt;/p&gt;&#xA;&lt;p&gt;Quando criei o &lt;strong&gt;blog.serto.io&lt;/strong&gt;, decidi adotar uma arquitetura &lt;strong&gt;serverless&lt;/strong&gt; (sem servidor) que utilizava &lt;strong&gt;Hugo&lt;/strong&gt; e &lt;strong&gt;Cloudflare Pages&lt;/strong&gt;. Essa escolha foi guiada por um objetivo claro: eliminar a necessidade de gerenciar servidores e reduzir drasticamente os riscos associados ao movimento lateral, vulnerabilidades em servidores web, e falhas na atualização de softwares.&lt;/p&gt;</description>
    </item>
    <item>
      <title>A Importancia De MFA em Tudo que Fazemos</title>
      <link>https://blog.serto.io/2024/09/16/a-importancia-de-mfa-em-tudo-que-fazemos/</link>
      <pubDate>Mon, 16 Sep 2024 20:15:08 -0300</pubDate>
      <guid>https://blog.serto.io/2024/09/16/a-importancia-de-mfa-em-tudo-que-fazemos/</guid>
      <description>&lt;hr&gt;&#xA;&lt;p&gt;Em um mundo cada vez mais digital, a segurança das informações não pode ser deixada ao acaso. Uma das formas mais básicas, mas extremamente eficazes, de proteger nossas contas e dados é através do uso de &lt;strong&gt;Autenticação Multifator (MFA)&lt;/strong&gt;. Este artigo visa explorar a importância do MFA, os riscos associados ao uso de senhas fracas ou repetidas, e como a falta dessa camada extra de segurança levou a incidentes significativos, como os casos do Santander e do Ticketmaster.&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
