Trilhas de leitura
O conteúdo do site é organizado para quem quer conectar segurança de aplicação, engenharia e inteligência de ameaças sem separar isso da rotina de desenvolvimento.
AppSec moderno
Comece por AppSec: protegendo código humano e código gerado por IA. A ideia é olhar para segurança desde design, código, dependências, APIs e uso de IA no SDLC.
Depois leia OWASP Top 10 explicado de forma simples para revisar os riscos mais importantes de forma direta.
DevSecOps e automação
Leia DevSecOps: acelere a entrega sem atropelar a segurança para entender como controles de segurança entram no fluxo de engenharia.
Para um exemplo mais prático, veja Hardening Cloudflare com Python, onde uso um script para aplicar uma linha de base de segurança em zona Cloudflare.
Segurança para IA e agentes
Leia AppSec Agentic: o desafio de proteger máquinas que decidem sozinhas. Essa trilha conecta agentes, permissões, prompts, MCP e revisão de ações automatizadas.
Supply chain security
Leia O Incidente TanStack para entender como ataques modernos podem passar por workflow, cache, publicação de pacotes e credenciais de CI.
Esse tema também aparece no OWASP Top 10 2025, especialmente em falhas de cadeia de suprimentos.
CTI aplicada à priorização
Leia CTI: a inteligência que separa o ruído do risco real. A proposta é usar inteligência de ameaças para decidir o que merece atenção primeiro, não apenas reagir a scores genéricos.
Depois leia iFood, Keeta e espionagem corporativa para ver como OSINT, abordagem de funcionários, metadados e insider threat entram na leitura de risco.
Leia também InstallFix: quando o golpe começa no Google Ads e termina no terminal para ver uma campanha com IoCs, malvertising, fake installer, RedLine e hunting aplicado.
Acompanhe
Quando o domínio final estiver configurado, o RSS pode entrar como canal discreto para acompanhar novos textos.