28 lines
997 B
Markdown
28 lines
997 B
Markdown
# Cybersegurança na prática: onde realmente os sistemas quebram
|
|
|
|
## Parte 1: Quebrando o mito
|
|
> *beep boop* - We're in
|
|
|
|
Cybersegurança não é hoodie + tela verde.
|
|
- Hackers não “adivinham senha”.
|
|
- Não é força bruta cinematográfica.
|
|
- É entender como o sistema funciona melhor que quem construiu.
|
|
|
|
Se você tem um cadeado que precisa ser aberto, você não precisa da chave. Você precisa entender como o cadeado funciona
|
|
|
|
## Parte 2: O Maior Vetor de Ataque Não É Técnico
|
|
> “É mais fácil convencer alguém a abrir a porta do que arrombar a porta.”
|
|
|
|
Coloque na sua cabeça:
|
|
- Humanos são parte do sistema.
|
|
- Usuários são superfície de ataque.
|
|
- Confiança é explorável.
|
|
- Phishing funciona porque parece legítimo.
|
|
|
|
## Parte 4: Vulnerabilidades do Mundo Real
|
|
|
|
### Caso 1 (Sistema de Controle de Acesso)
|
|
-API vazando senha (Intelbras InControl)
|
|
- SQL Injection em simulador
|
|
- PostgreSQL exposto sem autenticação
|
|
- Redis aberto (pode mencionar como exemplo clássico) |