Blog
AppSec como parte da cultura, não do checklist
A segurança de aplicações (AppSec) não pode mais ser tratada como uma formalidade antes do deploy. Hoje vemos ataques cada vez mais sofisticados, ambientes cloud-native, APIs expostas e uso massivo de open source, a abordagem tradicional baseada em checklist...
O impacto de não ter estratégia na nuvem
A computação em nuvem deixou de ser tendência e passou a ser realidade para empresas de todos os portes. No entanto, muitas organizações migraram para a nuvem sem planejamento, movidas pela urgência, pela pressão do mercado ou pela promessa de redução de custos...
Governança em Cloud: o que acontece quando ela não existe
A computação em nuvem deixou de ser tendência e passou a ser parte do dia a dia das empresas. Hoje, praticamente toda empresa já utiliza cloud de alguma forma, seja para sistemas críticos, dados sensíveis ou aplicações estratégicas. No entanto, existe um erro...
Segurança de Aplicações: o papel do AppSec nas entregas modernas
As entregas modernas de software evoluíram rapidamente. Arquiteturas em nuvem, microsserviços, APIs e pipelines CI/CD tornaram o desenvolvimento mais ágil, mas também ampliaram a superfície para ataques. Nesse cenário, adotar segurança apenas no final do ciclo já não...
Resolução BCB Nº 538/2025: novas diretrizes de segurança para instituições financeiras
Publicada em 18 de dezembro de 2025, a Resolução BCB nº 538 altera a Resolução BCB nº 85/2021 e marca um avanço relevante na regulamentação de segurança cibernética no Brasil. A norma reflete um movimento estratégico do Banco Central do Brasil para elevar o nível de...
Observabilidade não é monitoramento: por que empresas modernas precisam ir além dos alertas
Empresas que investem em transformação digital enfrentam hoje um cenário cada vez mais complexo: microsserviços, cloud, containers, integrações e alta dependência de disponibilidade. Nesse contexto, ainda é comum ouvir a frase: “Já temos monitoramento, então estamos...