A culpa é de Sec

Raphael Bottino e Tales Casagrande

Somos o A Culpa é de Sec! Um podcast sobre cibersegurança, cloud, AppSec, IA e tecnologia. Vulnerabilidades, notícias, entrevistas e o caos do mundo digital comentados por Raphael Bottino e Tales Casagrande. Novos episódios quinzenais. Dá o play sem culpa!

  1. 1d ago

    #33 - O Perímetro Mudou: segurança de APIs na era dos agentes autônomos com Carol Valencia

    O perímetro mudou — e as APIs estão no centro dessa transformação. Neste episódio de A Culpa é de Sec, conversamos com Carol Valencia sobre os novos desafios de segurança trazidos pelos agentes autônomos e sobre como proteger APIs em um cenário cada vez mais dinâmico, distribuído e automatizado. Como muda a segurança quando agentes passam a consumir APIs, tomar decisões e executar ações de forma autônoma? Quais são os novos riscos para autenticação, autorização, descoberta de APIs, observabilidade e controle de acesso? Um papo sobre API Security, agentes de IA, segurança de aplicações, arquitetura distribuída e os desafios de proteger ambientes cada vez mais automatizados. 🔗 Links & Recomendações LinkedIn da Carol: https://www.linkedin.com/in/carolgv/ GitHub da Carol: https://github.com/krol3 FEBRABAN TECH 2026: https://www.febrabantech.com/ao-vivo Fortinet — Acquisition of Virtue AI: https://investor.fortinet.com/news-releases/news-release-details/fortinet-advances-continuous-ai-protection-acquisition-virtue-ai/ Cribl — AI SOC: https://www.globenewswire.com/news-release/2026/08/19/3347691/0/en/cribl-advances-ai-powered-security-operations-with-new-ai-soc-acquisition.html CNCF Security Technical Advisory Group: https://tag-security.cncf.io/ OpenAPI Specification v3.0.1: https://spec.openapis.org/oas/v3.0.1.html KCD São Paulo 2026: https://community2.cncf.io/events/details/cncf-kcd-brasil-presents-kcd-sao-paulo-2026/ 📩 Tem uma história de cibersegurança? Mande para contato@aculpaedesec.com — ou simplesmente mande um “oi”. 🎙️ A Culpa é de Sec — Vulnerabilidades, notícias, entrevistas e caos da cibersegurança por Raphael Bottino e Tales Casagrande. 🔗 Siga o podcast: LinkedIn: https://www.linkedin.com/company/a-culpa-e-de-sec YouTube: https://www.youtube.com/@ACulpaedeSec 🎵 Music by Karl Casey @ White Bat Audio https://www.youtube.com/@WhiteBatAudio

    #33 - O Perímetro Mudou: segurança de APIs na era dos agentes autônomos com Carol Valencia
  2. Aug 18

    #32 - Segurança em IA: O que todo profissional precisa saber com José Luiz

    Nossos agentes receberam uma missão: desenvolver uma Inteligência Artificial. Mas logo perceberam que entender esse universo é muito mais complexo do que parece. Afinal, qual é a diferença entre um Transformer, um LLM e uma aplicação como o ChatGPT? O que muda entre RAG, fine-tuning e treinar um modelo do zero? E por que os agentes de IA representam um desafio completamente novo para a segurança? Para responder a essas e outras dúvidas, convidamos José Luiz para descomplicar os principais conceitos da IA moderna e mostrar os riscos que todo profissional de tecnologia e segurança precisa conhecer. Neste episódio, falamos sobre LLMs, Transformers, RAG, fine-tuning, agentes de IA, segurança de aplicações de IA, MITRE ATLAS, OWASP Top 10 para LLMs e governança de IA. 🔗 Links & RecomendaçõesLinkedIn do Zé: LinkedInLivro — Descomplicando a Cibersegurança: LivroMITRE ATLAS: MITRE ATLASOWASP Top 10 para LLMs: OWASPAgent Breaker: Agent BreakerPalo Alto Networks — Digital Experience Monitoring: Palo Alto NetworksOkta — Aquisição da Permiso Security: OktaProfessor cria armadilha para descobrir uso de IA: G1ISO 42001 explicada: ISO📩 Mande sua história sobre cibersegurança (ou até um simples “oi”) para contato@aculpaedesec.com 🎙️ A Culpa é de Sec — Vulnerabilidades, notícias, entrevistas e caos da cibersegurança por Raphael Bottino e Tales Casagrande LinkedIn: A Culpa é de SecYouTube: A Culpa é de Sec🎵 Music by Karl Casey @ White Bat Audio

    #32 - Segurança em IA: O que todo profissional precisa saber com José Luiz
  3. Jul 21

    #30 - Existe segurança para IaC? com Eduardo Nogueira

    Nossos times acabaram de receber a missão de publicar uma nova aplicação. Tudo parece pronto: código revisado, pipeline configurado e deploy na fila. Mas surge uma pergunta fundamental: como garantir que toda a infraestrutura seja criada de forma rápida, consistente, escalável e segura? Para responder a essa e outras questões, convidamos Eduardo Nogueira para um bate-papo sobre Infraestrutura como Código (IaC), uma das práticas que transformou a forma como ambientes modernos são construídos e operados. Durante o episódio, exploramos conceitos fundamentais de IaC, benefícios para times de tecnologia, automação de infraestrutura, segurança, governança, além de desafios comuns enfrentados por equipes que estão iniciando essa jornada. 🔗 Links & Recomendações LinkedIn do Eduardo: https://www.linkedin.com/in/dunogueira/ Aikido acquires Root to secure the supply chain: https://www.aikido.dev/blog/aikido-acquires-root The State of Agentic AI Report: https://www.docker.com/resources/the-state-of-agentic-ai-white-paper/ PATHFINDING.CLOUD: https://pathfinding.cloud/ Entire.io (nova empresa do fundador do GitHub): https://entire.io/📧 Ah, e não esqueça de mandar sua história sobre cibersegurança (ou até um simples “oi”) para: contato@aculpaedesec.com 🔗 LinkedIn: https://www.linkedin.com/company/a-culpa-e-de-sec🎥 YouTube: https://www.youtube.com/@ACulpaedeSec 🎙️ A Culpa é de Sec — Vulnerabilidades, notícias, entrevistas e caos da cibersegurança por Raphael Bottino e Tales Casagrande 🎵 Music by Karl Casey @ White Bat Audio

    #30 - Existe segurança para IaC? com Eduardo Nogueira
  4. Jun 9

    #27 - Q-Day: O dia em que a segurança digital poderá quebrar com Luigi Polidoro

    ⚠️ A internet vai quebrar! Nossos agentes de IA estão escrevendo código em vão, o Q-Day está chegando e ainda não sabemos como nos preparar... 🎙️ Ainda bem que contamos com um convidado especial: Luigi Polidoro. ⚛️ Neste episódio, Luigi explica o que é o tão falado Q-Day, quais são os riscos da computação quântica para a segurança digital e o que empresas e profissionais precisam fazer para se preparar para a próxima grande mudança da internet. 🔐 Dê o play antes que seja tarde... 🔗 Links & Recomendações 👨‍💻 LinkedIn do Luigi Polidoro https://www.linkedin.com/in/luigipolidorio/ 🤖 SentinelOne lays off 8% of workforce as AI push and weak guidance send shares down 12% TechStartups 🚨 iFood confirma vazamento de dados de 1,2 milhão de clientes TecMundo 🔐 Zscaler to Acquire Symmetry Systems Zscaler Press Release 📺 Seriado: Matéria Escura (Dark Matter) Apple TV+ ⚛️ NIST Releases First 3 Finalized Post-Quantum Encryption Standards NIST 🇧🇷 Centro Internacional de Computação Quântica no Brasil Ministério da Ciência, Tecnologia e Inovação 🦠 Primeiro ransomware com criptografia pós-quântica identificado Convergência Digital 🛠️ GitHub Spec Kit An open source toolkit for AI-assisted software development 📬 Contato Ah, e não esqueça de mandar sua história sobre cibersegurança (ou até um simples “oi”) para: 📧 contato@aculpaedesec.com 🌐 Redes 🔗 LinkedIn: https://www.linkedin.com/company/a-culpa-e-de-sec ▶️ YouTube: https://www.youtube.com/@ACulpaedeSec 🎵 Music by Karl Casey @ White Bat Audio 🎧 A Culpa é de Sec — tecnologia, cloud, IA e cibersegurança sem filtro.

    #27 - Q-Day: O dia em que a segurança digital poderá quebrar com Luigi Polidoro

Ratings & Reviews

5
out of 5
3 Ratings

About

Somos o A Culpa é de Sec! Um podcast sobre cibersegurança, cloud, AppSec, IA e tecnologia. Vulnerabilidades, notícias, entrevistas e o caos do mundo digital comentados por Raphael Bottino e Tales Casagrande. Novos episódios quinzenais. Dá o play sem culpa!