<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>Intelig&#234;ncia Brasil &#8212; Blog de Ciberseguran&#231;a</title>
    <link>https://inteligenciabrasil.seg.br/blog/</link>
    <description>Artigos, pesquisas e guias sobre Seguran&#231;a da Informa&#231;&#227;o e Ciberseguran&#231;a em portugu&#234;s.</description>
    <language>pt-BR</language>
    <atom:link href="https://inteligenciabrasil.seg.br/feed.xml" rel="self" type="application/rss+xml"/>
    <lastBuildDate>Wed, 15 Jul 2026 11:57:31 -0300</lastBuildDate>
    <generator>_build-rss-feed.ps1</generator>
    <copyright>Intelig&#234;ncia Brasil &#8212; CC BY-NC-ND 4.0</copyright>
    <managingEditor>contato@inteligenciabrasil.seg.br (Intelig&#234;ncia Brasil)</managingEditor>
    <image>
      <url>https://inteligenciabrasil.seg.br/img/logo-inteligencia-brasil-seguranca-da-informacao-cyber-security.webp</url>
      <title>Intelig&#234;ncia Brasil &#8212; Blog de Ciberseguran&#231;a</title>
      <link>https://inteligenciabrasil.seg.br/blog/</link>
    </image>
    <item>
      <title>Segurança na integração pós-fusão: os 100 primeiros dias</title>
      <link>https://inteligenciabrasil.seg.br/blog/seguranca-integracao-pos-fusao-100-dias/</link>
      <guid isPermaLink="true">https://inteligenciabrasil.seg.br/blog/seguranca-integracao-pos-fusao-100-dias/</guid>
      <pubDate>Wed, 15 Jul 2026 10:00:00 -0300</pubDate>
      <category>Governança e GRC</category>
      <description>A due diligence termina no closing, mas o risco cibernético só começa ali. Veja como estruturar os 100 primeiros dias da integração pós-fusão em três fases.</description>
    </item>
    <item>
      <title>Decretos 12.572 e 12.573: a nova cibersegurança do Brasil</title>
      <link>https://inteligenciabrasil.seg.br/blog/decretos-12572-12573-eciber-ciberseguranca-brasil/</link>
      <guid isPermaLink="true">https://inteligenciabrasil.seg.br/blog/decretos-12572-12573-eciber-ciberseguranca-brasil/</guid>
      <pubDate>Wed, 15 Jul 2026 09:00:00 -0300</pubDate>
      <category>Governança e GRC</category>
      <description>Decretos 12.572 e 12.573 criam a nova PNSI e a E-Ciber. Veja o que muda para empresas privadas e infraestrutura crítica, e como o CISO deve se antecipar.</description>
    </item>
    <item>
      <title>Jaguar Land Rover: o Ataque OT/ICS que Custou £1,9 Bilhão</title>
      <link>https://inteligenciabrasil.seg.br/blog/jaguar-land-rover-ataque-ot-licoes-ciso/</link>
      <guid isPermaLink="true">https://inteligenciabrasil.seg.br/blog/jaguar-land-rover-ataque-ot-licoes-ciso/</guid>
      <pubDate>Thu, 02 Jul 2026 10:00:00 -0300</pubDate>
      <category>Infraestrutura Crítica</category>
      <description>O ataque à Jaguar Land Rover custou £1,9 bi ao Reino Unido e 5 semanas de fábricas paradas. Estudo de caso sobre o risco financeiro de OT/ICS em 2025/2026.</description>
    </item>
    <item>
      <title>Salt Typhoon em 2026: o Novo Padrão de Espionagem em Telecom</title>
      <link>https://inteligenciabrasil.seg.br/blog/salt-typhoon-espionagem-telecom-infraestrutura-critica/</link>
      <guid isPermaLink="true">https://inteligenciabrasil.seg.br/blog/salt-typhoon-espionagem-telecom-infraestrutura-critica/</guid>
      <pubDate>Thu, 02 Jul 2026 10:00:00 -0300</pubDate>
      <category>Infraestrutura Crítica</category>
      <description>Noruega e Cingapura confirmaram em 2026 que o Salt Typhoon segue ativo contra roteadores de borda e sistemas CALEA. O que muda na gestão de risco de operadoras.</description>
    </item>
    <item>
      <title>Shadow AI: Como Descobrir o Uso Não Autorizado de IA na Empresa</title>
      <link>https://inteligenciabrasil.seg.br/blog/shadow-ai-uso-nao-autorizado-empresas/</link>
      <guid isPermaLink="true">https://inteligenciabrasil.seg.br/blog/shadow-ai-uso-nao-autorizado-empresas/</guid>
      <pubDate>Thu, 02 Jul 2026 10:00:00 -0300</pubDate>
      <category>Governança e GRC</category>
      <description>Funcionários usam ChatGPT e Copilot pessoais com dados da empresa fora da visibilidade de TI. Como descobrir, medir e governar shadow AI antes de um incidente.</description>
    </item>
    <item>
      <title>Non-Human Identity (NHI): governança no perímetro de identidade</title>
      <link>https://inteligenciabrasil.seg.br/blog/nhi-non-human-identity-governanca/</link>
      <guid isPermaLink="true">https://inteligenciabrasil.seg.br/blog/nhi-non-human-identity-governanca/</guid>
      <pubDate>Tue, 16 Jun 2026 11:00:00 -0300</pubDate>
      <category>Identidade e Acesso</category>
      <description>NHIs (service accounts, API keys, OAuth tokens) superam humanos 45:1 a 144:1 e respondem por 89% das investigações Unit 42 2026. Como governar em 90 dias.</description>
    </item>
    <item>
      <title>Presença Digital Executiva em PME: Defesa contra Deepfake e BEC</title>
      <link>https://inteligenciabrasil.seg.br/blog/seguranca-presenca-digital-executiva-pme/</link>
      <guid isPermaLink="true">https://inteligenciabrasil.seg.br/blog/seguranca-presenca-digital-executiva-pme/</guid>
      <pubDate>Tue, 16 Jun 2026 10:00:00 -0300</pubDate>
      <category>Cibercrime</category>
      <description></description>
    </item>
    <item>
      <title>Browser Security Enterprise: O Navegador como Perímetro</title>
      <link>https://inteligenciabrasil.seg.br/blog/browser-security-enterprise/</link>
      <guid isPermaLink="true">https://inteligenciabrasil.seg.br/blog/browser-security-enterprise/</guid>
      <pubDate>Fri, 29 May 2026 13:30:00 -0300</pubDate>
      <category>Endpoint Security</category>
      <description></description>
    </item>
    <item>
      <title>DSPM Avançado: Classificação com IA, Lineage e Priorização</title>
      <link>https://inteligenciabrasil.seg.br/blog/dspm-avancado-classificacao-ia-lineage/</link>
      <guid isPermaLink="true">https://inteligenciabrasil.seg.br/blog/dspm-avancado-classificacao-ia-lineage/</guid>
      <pubDate>Fri, 29 May 2026 13:00:00 -0300</pubDate>
      <category>Data Security</category>
      <description></description>
    </item>
    <item>
      <title>Kubernetes Pod Security Standards com Kyverno: Migração da PSP</title>
      <link>https://inteligenciabrasil.seg.br/blog/kubernetes-pod-security-standards-kyverno/</link>
      <guid isPermaLink="true">https://inteligenciabrasil.seg.br/blog/kubernetes-pod-security-standards-kyverno/</guid>
      <pubDate>Fri, 29 May 2026 12:30:00 -0300</pubDate>
      <category>Cloud-Native Security</category>
      <description></description>
    </item>
    <item>
      <title>MCP em Produção: Governance, Audit e Kill Switch</title>
      <link>https://inteligenciabrasil.seg.br/blog/mcp-em-producao-governance-kill-switch/</link>
      <guid isPermaLink="true">https://inteligenciabrasil.seg.br/blog/mcp-em-producao-governance-kill-switch/</guid>
      <pubDate>Fri, 29 May 2026 12:00:00 -0300</pubDate>
      <category>AI Security &amp; Governance</category>
      <description></description>
    </item>
    <item>
      <title>Cyber Resilience Act (CRA) e Fabricantes de Software: O que Muda</title>
      <link>https://inteligenciabrasil.seg.br/blog/cyber-resilience-act-cra-fabricantes/</link>
      <guid isPermaLink="true">https://inteligenciabrasil.seg.br/blog/cyber-resilience-act-cra-fabricantes/</guid>
      <pubDate>Sun, 24 May 2026 12:00:00 -0300</pubDate>
      <category>Regulação &amp; AppSec</category>
      <description>Cyber Resilience Act (CRA — Regulamento UE 2024/2847): obrigações, prazos (vulnerability reporting em set/2026 e plena aplicação em dez/2027), classes de produto, SBOM, CE e como fabricantes brasileiros se preparam para exportar à UE.</description>
    </item>
    <item>
      <title>SLSA + Sigstore/Cosign na Prática: Supply Chain Verificável</title>
      <link>https://inteligenciabrasil.seg.br/blog/slsa-sigstore-cosign-supply-chain/</link>
      <guid isPermaLink="true">https://inteligenciabrasil.seg.br/blog/slsa-sigstore-cosign-supply-chain/</guid>
      <pubDate>Sun, 24 May 2026 12:00:00 -0300</pubDate>
      <category>AppSec &amp; Supply Chain</category>
      <description>SLSA + Sigstore/Cosign na prática: proveniência verificável e assinatura keyless para conter ataques de supply chain. Exemplos em GitHub Actions e Kubernetes, com aderência ao EO 14028, CRA e NIS2.</description>
    </item>
    <item>
      <title>DORA (UE) e o Impacto em Cadeias de Fornecedores Brasileiros</title>
      <link>https://inteligenciabrasil.seg.br/blog/dora-ue-cadeias-fornecedores-brasil/</link>
      <guid isPermaLink="true">https://inteligenciabrasil.seg.br/blog/dora-ue-cadeias-fornecedores-brasil/</guid>
      <pubDate>Sun, 24 May 2026 12:00:00 -0300</pubDate>
      <category>Regulação &amp; Compliance</category>
      <description>DORA (Digital Operational Resilience Act): como o regulamento europeu impacta fintechs, processadores, SaaS e consultorias brasileiras que servem clientes na UE. Cláusulas contratuais, TLPT, registro de terceiros e oversight de CTPP.</description>
    </item>
    <item>
      <title>eBPF para Segurança: Falco, Tetragon e o Stack Moderno de Runtime Security</title>
      <link>https://inteligenciabrasil.seg.br/blog/ebpf-seguranca-falco-cilium-tetragon/</link>
      <guid isPermaLink="true">https://inteligenciabrasil.seg.br/blog/ebpf-seguranca-falco-cilium-tetragon/</guid>
      <pubDate>Sun, 24 May 2026 12:00:00 -0300</pubDate>
      <category>Cloud Native &amp; K8s</category>
      <description>eBPF para segurança: comparativo prático entre Falco, Cilium Tetragon e Tracee. Quando usar cada um, arquitetura, regras, enforcement e integração com SIEM para runtime security em Kubernetes.</description>
    </item>
    <item>
      <title>Resolução BCB nº 6: Resiliência Operacional Cibernética em IFs</title>
      <link>https://inteligenciabrasil.seg.br/blog/resolucao-bcb-6-resiliencia-cibernetica/</link>
      <guid isPermaLink="true">https://inteligenciabrasil.seg.br/blog/resolucao-bcb-6-resiliencia-cibernetica/</guid>
      <pubDate>Sat, 23 May 2026 12:00:00 -0300</pubDate>
      <category>Governança &amp; Compliance</category>
      <description>Resolução BCB nº 6 e a Resiliência Operacional Cibernética: pilares de política, continuidade, terceiros, reporte de incidentes e tabletop para instituições financeiras no Brasil.</description>
    </item>
    <item>
      <title>Deepfake em Fraude Corporativa: Voz Clonada, BEC e Defesa em Camadas</title>
      <link>https://inteligenciabrasil.seg.br/blog/deepfake-fraude-corporativa-bec/</link>
      <guid isPermaLink="true">https://inteligenciabrasil.seg.br/blog/deepfake-fraude-corporativa-bec/</guid>
      <pubDate>Sat, 23 May 2026 11:00:00 -0300</pubDate>
      <category>Ameaças Cibernéticas</category>
      <description>Deepfake em fraude corporativa: como vishing com voz clonada e deepfake de vídeo estão sendo usados em BEC e fraude de pagamento. Vetores, casos reais e defesa em camadas.</description>
    </item>
    <item>
      <title>MCP e Agentic AI Security: Riscos e Defesa de Agentes Autônomos</title>
      <link>https://inteligenciabrasil.seg.br/blog/mcp-agentic-ai-security/</link>
      <guid isPermaLink="true">https://inteligenciabrasil.seg.br/blog/mcp-agentic-ai-security/</guid>
      <pubDate>Sat, 23 May 2026 10:00:00 -0300</pubDate>
      <category>AI Security</category>
      <description>MCP e Agentic AI Security: como proteger agentes autônomos baseados em LLM contra tool poisoning, prompt injection indireto, confused deputy e excessive agency.</description>
    </item>
    <item>
      <title>MITRE ATT&amp;CK v19: novidades, mudancas e Defense Evasion split</title>
      <link>https://inteligenciabrasil.seg.br/blog/mitre-attack-v19-novidades-mudancas/</link>
      <guid isPermaLink="true">https://inteligenciabrasil.seg.br/blog/mitre-attack-v19-novidades-mudancas/</guid>
      <pubDate>Tue, 28 Apr 2026 10:00:00 -0300</pubDate>
      <category>Frameworks e Padroes</category>
      <description>MITRE ATT&amp;CK v19: divisao da Defense Evasion em Stealth e Defense Impairment, novas tecnicas de IA, atualizacoes em ICS e Mobile, threat intelligence atualizada e crosswalks de migracao.</description>
    </item>
    <item>
      <title>ZTNA vs VPN Tradicional: arquitetura e estratégias de migração</title>
      <link>https://inteligenciabrasil.seg.br/blog/zero-trust-network-access-vs-vpn-tradicional/</link>
      <guid isPermaLink="true">https://inteligenciabrasil.seg.br/blog/zero-trust-network-access-vs-vpn-tradicional/</guid>
      <pubDate>Wed, 22 Apr 2026 10:00:00 -0300</pubDate>
      <category>Frameworks e Padroes</category>
      <description>Descubra as diferenças entre ZTNA e VPN, incluindo arquitetura, casos de uso e estratégias de migração para sua organização.</description>
    </item>
    <item>
      <title>Autenticacao Multifator (MFA): Tipos, Fatores e Melhores Praticas</title>
      <link>https://inteligenciabrasil.seg.br/blog/autenticacao-multifator-mfa-tipos-fatores-ataques-comuns/</link>
      <guid isPermaLink="true">https://inteligenciabrasil.seg.br/blog/autenticacao-multifator-mfa-tipos-fatores-ataques-comuns/</guid>
      <pubDate>Wed, 22 Apr 2026 10:00:00 -0300</pubDate>
      <category>Frameworks e Padroes</category>
      <description>Entenda a autenticacao multifator (MFA), seus tipos, ataques comuns e como implementar as melhores praticas nas organizacoes eficazmente.</description>
    </item>
    <item>
      <title>IPv4 vs IPv6 Explicado: Diferencas Tecnicas e Conceituais</title>
      <link>https://inteligenciabrasil.seg.br/blog/ipv4-vs-ipv6-explicado/</link>
      <guid isPermaLink="true">https://inteligenciabrasil.seg.br/blog/ipv4-vs-ipv6-explicado/</guid>
      <pubDate>Tue, 21 Apr 2026 10:00:00 -0300</pubDate>
      <category>Redes e Infraestrutura</category>
      <description>IPv4 vs IPv6 explicado de forma direta: 32 bits vs 128 bits, esgotamento de enderecos, NAT como gambiarra elegante, ARP vs Neighbor Discovery, DHCP vs SLAAC e por que o IPv6 e a Internet como ela deveria ter sido.</description>
    </item>
    <item>
      <title>IPv8: A Proposta da IETF para Suceder o IPv6 (draft-thain-ipv8)</title>
      <link>https://inteligenciabrasil.seg.br/blog/ipv8-protocolo-internet-evolucao-ipv6/</link>
      <guid isPermaLink="true">https://inteligenciabrasil.seg.br/blog/ipv8-protocolo-internet-evolucao-ipv6/</guid>
      <pubDate>Mon, 20 Apr 2026 10:00:00 -0300</pubDate>
      <category>Frameworks e Padroes</category>
      <description>IPv8 e a proposta da IETF para suceder o IPv6. Entenda o draft-thain-ipv8, enderecamento de 512 bits, seguranca nativa, preparacao pos-quantica e impactos para organizacoes de ciberseguranca.</description>
    </item>
    <item>
      <title>Voce Ja Foi Hackeado e Nao Percebeu? Sinais Silenciosos de Invasao</title>
      <link>https://inteligenciabrasil.seg.br/blog/sinais-silenciosos-invasao-dwell-time/</link>
      <guid isPermaLink="true">https://inteligenciabrasil.seg.br/blog/sinais-silenciosos-invasao-dwell-time/</guid>
      <pubDate>Fri, 10 Apr 2026 14:00:00 -0300</pubDate>
      <category>Defesa Cibernetica</category>
      <description>Voce ja foi hackeado e nao percebeu? Aprenda a identificar invasoes silenciosas, dwell time, indicadores de comprometimento e como detectar ataques antes que se tornem incidentes.</description>
    </item>
    <item>
      <title>Como Atacantes Mapeiam sua Empresa Antes do Primeiro Ataque</title>
      <link>https://inteligenciabrasil.seg.br/blog/como-atacantes-mapeiam-empresa-reconhecimento/</link>
      <guid isPermaLink="true">https://inteligenciabrasil.seg.br/blog/como-atacantes-mapeiam-empresa-reconhecimento/</guid>
      <pubDate>Fri, 10 Apr 2026 10:00:00 -0300</pubDate>
      <category>Defesa Cibernetica</category>
      <description>Entenda como atacantes mapeiam sua infraestrutura antes de qualquer invasao usando OSINT, CT Logs, JARM, favicon hashing e EASM. Aprenda a reduzir sua superficie de ataque.</description>
    </item>
    <item>
      <title>Por que Cibersegurança Virou uma Sopa de Siglas</title>
      <link>https://inteligenciabrasil.seg.br/blog/glossario-acronimos-ti-seguranca-informacao/</link>
      <guid isPermaLink="true">https://inteligenciabrasil.seg.br/blog/glossario-acronimos-ti-seguranca-informacao/</guid>
      <pubDate>Tue, 07 Apr 2026 10:00:00 -0300</pubDate>
      <category>Seguranca da Informacao</category>
      <description>Por que cibersegurança virou uma sopa de siglas (SIEM, EDR, XDR, CSPM, ZTNA, MITRE ATT&amp;CK) e como organizar mentalmente as famílias de termos. Guia narrativo + glossário interativo com 100+ termos.</description>
    </item>
    <item>
      <title>Active Directory e GPOs: Configuração Segura para Organizações</title>
      <link>https://inteligenciabrasil.seg.br/blog/active-directory-gpo-configuracao-segura/</link>
      <guid isPermaLink="true">https://inteligenciabrasil.seg.br/blog/active-directory-gpo-configuracao-segura/</guid>
      <pubDate>Mon, 30 Mar 2026 10:00:00 -0300</pubDate>
      <category>Identidade e Acesso</category>
      <description>Guia pratico de configuracao segura do Active Directory e GPOs: politicas de senha, Kerberos, delegacao, hardening de Domain Controllers e protecao contra ataques comuns.</description>
    </item>
    <item>
      <title>Web3 e Blockchain: Impacto e Segurança para Organizações</title>
      <link>https://inteligenciabrasil.seg.br/blog/web3-blockchain-impacto-seguranca-organizacoes/</link>
      <guid isPermaLink="true">https://inteligenciabrasil.seg.br/blog/web3-blockchain-impacto-seguranca-organizacoes/</guid>
      <pubDate>Mon, 30 Mar 2026 10:00:00 -0300</pubDate>
      <category>Seguranca da Informacao</category>
      <description>Web3, blockchain e o impacto nas organizacoes: oportunidades, riscos de seguranca, smart contracts, identidade descentralizada, DeFi e como empresas devem se preparar.</description>
    </item>
    <item>
      <title>Cyber Law: Legislação Cibernética e Impacto nas Organizações</title>
      <link>https://inteligenciabrasil.seg.br/blog/cyber-law-legislacao-cibernetica-organizacoes/</link>
      <guid isPermaLink="true">https://inteligenciabrasil.seg.br/blog/cyber-law-legislacao-cibernetica-organizacoes/</guid>
      <pubDate>Mon, 30 Mar 2026 10:00:00 -0300</pubDate>
      <category>Governanca</category>
      <description>Guia sobre Cyber Law e seu impacto nas organizacoes: Marco Civil, LGPD, Lei de Crimes Ciberneticos, GDPR, NIS2, responsabilidade corporativa e como se adequar ao cenario regulatorio.</description>
    </item>
    <item>
      <title>Firewall nas Organizações: Importância, Tipos e Implementação</title>
      <link>https://inteligenciabrasil.seg.br/blog/firewall-importancia-tipos-implementacao/</link>
      <guid isPermaLink="true">https://inteligenciabrasil.seg.br/blog/firewall-importancia-tipos-implementacao/</guid>
      <pubDate>Mon, 30 Mar 2026 10:00:00 -0300</pubDate>
      <category>Defesa Cibernetica</category>
      <description>Guia completo sobre firewalls nas organizacoes: tipos, evolucao, funcionalidades, NGFW, WAF, implementacao e integracao com arquiteturas modernas como Zero Trust.</description>
    </item>
  </channel>
</rss>
