R-EVOlution Conference 2026: 11 Palestras do Rastro Técnico Agora Disponíveis em Gravação

R-EVOlution Conference 2026: 11 Palestras do Rastro Técnico Agora Disponíveis em Gravação

A R-EVOlution Conference 2026 lançou seu primeiro Rastro Técnico, uma seção dedicada a discussões aprofundadas sobre desafios práticos em cibersegurança. Agora, todas as 11 palestras, focadas em cenários reais e soluções aplicáveis, estão disponíveis para visualização.

MundiX News·17 de junho de 2026·10 min de leitura·👁 8 views

Às vezes, as conversas mais interessantes em conferências não acontecem no palco principal. Enquanto o salão principal discute o mercado, a estratégia e o futuro da indústria, em uma seção adjacente, engenheiros, analistas e arquitetos dissecam o que enfrentam diariamente: alerts, vulnerabilidades, feeds, automação, inventário, persistence em Linux e segurança de sistemas de IA. Na R-EVOlution Conference 2026, esse espaço foi o Rastro Técnico. Lançamos-o pela primeira vez como uma seção separada para especialistas que valorizam não formulações gerais, mas cenários específicos, erros e soluções funcionais. O rastro ocorreu em uma sala intimista e sem transmissão online. Portanto, se você não estava presente, era impossível acessar essa parte da conferência. No entanto, gravamos as apresentações e agora estamos publicando os vídeos das palestras. Este artigo é um guia conciso para o Rastro Técnico: quem palestrou, sobre o que falaram e quais apresentações valem a pena assistir se você se interessa por tarefas práticas de SOC, VM, Threat Hunting, TI, SIEM/SOAR, Segurança de IA e Detecção em Linux.

Por que o Rastro Técnico Surgiu A R-EVOlution Conference tradicionalmente reúne líderes de TI e Segurança da Informação (SI), CISOs, CIOs, representantes de grandes empresas e parceiros. A programação principal gira em torno de temas estratégicos: desenvolvimento de mercado, digitalização, abordagens de gestão de SI e interação entre negócios e tecnologia. No entanto, paralelamente, sempre existe outro nível de conversa – o de engenharia. Onde não apenas as tendências são importantes, mas também questões específicas: como construir detecção, por que os processos de Gerenciamento de Vulnerabilidades (VM) estão emperrados, onde as integrações SIEM e SOAR falham, como trabalhar com feeds de Inteligência de Ameaças (TI), o que automatizar no SOC e como abordar a segurança de sistemas de IA. Foi exatamente para esse tipo de discussão que criamos o Rastro Técnico.

Seguindo Casos Notórios: Vulnerabilidades Críticas e Artefatos de Ataques O Rastro Técnico foi aberto pelo especialista independente Anton Kuznetsov com a palestra "Seguindo Casos Notórios". Anton se dedica à pesquisa em segurança da informação, busca por má configurações (misconfigurations), exploração de vulnerabilidades e endurecimento de sistemas (hardening). Em sua apresentação, ele analisou vulnerabilidades críticas de 2025 e ataques notórios associados à sua exploração. Atenção especial foi dada aos artefatos que devem ser procurados durante a investigação de incidentes. Este é um ponto prático importante: no trabalho real das equipes de SOC e Resposta a Incidentes (IR), não basta saber que uma vulnerabilidade existe. É preciso entender quais rastros ela deixa, onde procurá-los e como distinguir a exploração do ruído de fundo.

Como Parar de Ler Sobre Threat Hunting e Começar a Praticá-lo Oleg Skulkin, líder de Inteligência de Ameaças (Threat Intelligence) na BI.ZONE, apresentou a palestra "Como Parar de Ler Sobre Threat Hunting e Finalmente Começar a Praticá-lo". Threat Hunting é um tema muito discutido, mas na prática, ainda há muita confusão em torno dele. Por exemplo, uma simples verificação de Indicadores de Comprometimento (IoCs) pode ser considerada uma hipótese de hunting? Onde o monitoramento termina e a busca consciente por vestígios de atividade maliciosa começa? Quais técnicas e ferramentas de atacantes realmente devem ser cobertas por essa prática? Na palestra, Oleg analisa exemplos práticos de construção e implementação de hipóteses, além de explicar por que o Threat Hunting é aplicável não apenas em SOCs grandes e maduros, mas também em organizações com diferentes níveis de maturidade nos processos de SI.

VM Sem Ilusões: Por Que os Processos Não Funcionam e Como Corrigir Viktor Kirpal, líder de VM na "Infosystems Jet", dedicou sua apresentação ao gerenciamento de vulnerabilidades. Este é exatamente o caso em que o problema é familiar para muitos: existe um scanner de vulnerabilidades, relatórios são gerados, descobertas críticas aparecem regularmente, mas o processo de correção ainda está emperrado. Viktor analisa como integrar um scanner de vulnerabilidades na interação real entre TI e SI, quais barreiras organizacionais e técnicas impedem que o processo de VM funcione de forma eficaz e por que a simples compra de uma ferramenta não resolve a tarefa de gerenciamento de vulnerabilidades.

Red Teaming de LLMs e Agentes de IA Danil Kapustin, especialista principal na HiveTrace, apresentou uma palestra sobre ataques a agentes de IA. O tema é particularmente relevante no contexto do crescente interesse em aplicações de IA e cenários baseados em agentes. Pentest clássico nem sempre cobre os riscos que surgem em sistemas baseados em Modelos de Linguagem Grandes (LLMs): prompt injection, vazamento de dados, uso inseguro de ferramentas, IA Sombra (Shadow AI), erros na arquitetura de interação de LLMs com serviços externos. A palestra aborda cenários de ataque reais, ferramentas de código aberto e medidas de proteção práticas. Aborda separadamente o OWASP Top 10 para Aplicações Agentes (Agentic Applications) e a abordagem para a busca sistemática de vulnerabilidades em aplicações de IA.

Não se Pode Quebrar, Só Se Preparar: Sutilezas de Trabalhar com SIEM e SOAR Nikolay Omland, líder de SOC na SolidLab, falou sobre os problemas que podem surgir ao enviar dados para SIEM e sobre os aspectos práticos de trabalhar com SIEM e SOAR. O foco está em eventos padrão, monitoramento de violações de requisitos internos de SI por parte dos usuários, bem como abordagens para otimizar o trabalho dos analistas de SOC usando SOAR. Esta apresentação é útil para aqueles que enfrentam a situação típica: fontes conectadas, eventos fluindo, mas a qualidade dos dados, a completude do contexto e a conveniência do processamento posterior afetam significativamente o resultado de toda a cadeia de monitoramento e resposta.

Como a Experiência de Implementação Levou à Arquitetura de Plataforma R-Vision EVO Ilya Moiseev, gerente de produto técnico líder na R-Vision, apresentou uma palestra sobre a plataforma tecnológica R-Vision EVO. A base da apresentação é uma questão bem conhecida pelas equipes de produto: por que os produtos nem sempre são usados como pretendido? O que acontece na fase de implementação, configuração e adaptação aos processos de um cliente específico? Quais limitações se tornam visíveis apenas na operação real? Com exemplos de cenários reais, Ilya explicou como essa experiência levou à transição para uma arquitetura de plataforma, onde os produtos funcionam não como um conjunto de ferramentas isoladas, mas como um sistema unificado.

Experiência MSSP: Como Passar de Múltiplos Processos para um Único Workflow em SOAR Mikhail Kazakbaev, engenheiro de segurança da informação no JetCSIRT, compartilhou a experiência prática de um provedor MSSP e o trabalho com SOAR. MSSPs quase sempre enfrentam uma dificuldade: cada cliente tem seus próprios requisitos, processos, restrições regulatórias e expectativas em relação ao serviço. Se um processo totalmente separado for construído para cada cliente, o suporte rapidamente se torna pesado e caro. Se todos forem levados a um único modelo, a flexibilidade pode ser perdida. Na palestra, Mikhail demonstra como construir um fluxo de trabalho unificado usando SOAR, mantendo a capacidade de considerar as especificidades de diferentes clientes.

Inventário de Mais de 18.000 Ativos: Não se Pode Proteger o Que Não se Vê Polina Akulova, gerente de projetos de gerenciamento de ativos na "Patio", apresentou uma palestra sobre as armadilhas do inventário em uma infraestrutura com mais de 18.000 ativos. A tese da palestra é simples, mas muito prática: você não pode proteger o que não vê. Polina analisou três casos relacionados à descoberta de ativos ocultos (shadow assets), monitoramento do aparecimento e desaparecimento de dispositivos, enriquecimento automático de cartões de ativos por meio de métodos de API personalizados e o funcionamento do R-Vision VM em um segmento isolado. O valor da palestra reside nos detalhes aplicados: scripts, configurações e lições que ajudam a evitar meses de tentativa e erro.

Threat Intelligence em SOC: Feeds, Erros e Sobrecarga de SIEM Yevgeny Petrov, diretor do departamento de produção da "Gazinformservice", falou sobre a aplicação prática de TI em SOC e erros típicos no trabalho com feeds. A Inteligência de Ameaças é frequentemente percebida como um reforço óbvio para o SOC: conecte as fontes, obtenha indicadores, comece a enriquecer eventos. Na prática, tudo é mais complicado. O trabalho incorreto com feeds pode levar à sobrecarga do SIEM, ao aumento de falsos positivos e à diminuição da eficácia dos analistas. Na palestra, Yevgeny analisa como abordar TI de forma consciente, quais erros são mais comuns e por que a qualidade da aplicação dos dados é mais importante do que o fato de sua existência.

Automação do Processamento de Alertas: do Evento no SIEM ao Fechamento do Incidente Andrey Uryvko, engenheiro de segurança da informação na "VseInstrumenti.ru", demonstrou como construir uma cadeia automatizada de processamento de alertas. O problema é familiar para muitos SOCs: o número de alertas está crescendo, e uma parte significativa do tempo dos analistas é gasta em verificações repetitivas, enriquecimento de dados e ações manuais. Andrey analisou a arquitetura de um pipeline baseado em IRIS, Cortex, MISP e n8n – desde o evento no SIEM até a criação e fechamento do incidente. A palestra inclui experiência prática de implementação, erros que a equipe encontrou ao construir a automação e dicas para corrigi-los.

Fixar a Qualquer Custo: Técnicas de Persistence em Linux Boris Nesterov, analista pesquisador sênior de ameaças de cibersegurança na R-Vision, encerrou o Rastro Técnico com a palestra "Fixar a Qualquer Custo". A apresentação é dedicada a técnicas comuns e mais exóticas de persistence de malware em Linux: desde a adição de chaves SSH e tarefas cron até rootkits LKM e LD_PRELOAD. Boris analisou ferramentas para detectar essas técnicas, recomendações práticas para limpeza do sistema e abordou separadamente o eBPF como uma abordagem para detecção de rootkits.

O Que o Primeiro Rastro Técnico Mostrou Quando lançamos o Rastro Técnico, tínhamos um risco claro: a programação principal da conferência já é familiar para o público, e a nova seção poderia ser um experimento "para iniciados". Não limitamos os participantes na escolha do rastro, cada um decidia para onde ir. No final, nossos receios não se confirmaram, o Rastro Técnico atraiu um verdadeiro overbooking. O salão ficou completamente lotado desde as primeiras apresentações, e o número de interessados excedeu a capacidade inicialmente prevista. Os organizadores tiveram que aumentar rapidamente o número de assentos e trazer cadeiras adicionais, mas mesmo após a expansão, o salão continuou lotado. Viktor Nikulichev, chefe do departamento de gerenciamento de produtos da R-Vision e um dos idealizadores da seção técnica, comentou: "Criamos o Rastro Técnico para oferecer aos engenheiros e analistas uma plataforma prática – sem marketing e teoria desconectada. A experiência mais valiosa geralmente se esconde nos erros, portanto, o principal desafio para os palestrantes não foi apenas mostrar casos de sucesso, mas analisar honestamente o que deu errado, quais soluções foram ineficazes e quais lições puderam ser extraídas disso. O resultado superou as expectativas: o público veio em busca de benefícios reais, e isso nos inspira a desenvolver o formato ainda mais. Em 2027, planejamos expandir o rastro, mantendo o foco na aplicabilidade – isso é valorizado pela comunidade e é o que torna uma conferência técnica verdadeira e valiosa."

E Agora? O Rastro Técnico foi um experimento, mas após a conferência ficou claro: o formato é necessário. Seu valor reside na conversa honesta sobre prática, limitações, erros e soluções que podem ser aplicadas não "algum dia no futuro", mas em um ambiente de trabalho real. Enquanto isso, todas as palestras do Rastro Técnico da R-EVOlution Conference 2026 já estão disponíveis em gravação. Se você não esteve na conferência ou não conseguiu entrar no salão, agora pode assistir ao que aconteceu na seção técnica.

🛡️⚡

Pare de pesquisar. Comece a hackear.

O MundiX é seu copiloto de pentest com IA: comandos exatos, análise de outputs e próximo passo na kill chain — em segundos.

Testar grátis por 7 dias →

Sem cartão para começar · Planos a partir de R$49/mês

📤 Compartilhar & Baixar

🧰 Ferramentas recomendadas

Divulgação: alguns links são patrocinados. Podemos receber comissão se você comprar — sem custo extra para você. Só indicamos o que faz sentido para a comunidade.

Aprendendo Kali Linux: Teste de segurança, pentest e hacking ético

Aprendendo Kali Linux: Teste de segurança, pentest e hacking ético

Com centenas de ferramentas pré-instaladas, a distribuição Kali Linux facilita o trabalho de os profissionais de segurança começarem a fazer testes de segurança rapidamente. No entanto, com mais de 600 ferramentas em seu arsenal, o Kali Linux também pode ser desafiador. A nova edição deste prático livro abrange as atualizações nas ferramentas e inclui uma melhor abordagem da análise forense e da engenharia reversa. Ric Messier, autor, não fica apenas no teste de segurança, mas também faz uma abordagem sobre a execução de análise forense, incluindo a análise em disco e na memória, assim como alguma análise básica de malware. • Explore as diversas ferramentas disponíveis no Kali Linux • Entenda o valor do teste de segurança e examine os tipos de teste disponíveis • Aprenda os aspectos básicos do pentest em todo o ciclo de vida do ataque • Instale o Kali Linux em vários sistemas, tanto físicos quanto virtuais • Descubra como usar diferentes ferramentas destinadas à segurança • Estruture um teste de segurança baseado nas ferramentas do Kali Linux • Estenda as ferramentas do Kali para criar técnicas de ataque avançadas • Use o Kali Linux para ajudar a criar relatórios quando o teste terminar “A abordagem concisa, clara e baseada na experiência adotada por Ric Messier para a introdução do Kali Linux e dos testes de cibersegurança é incomparável. Este livro é uma leitura excelente e acessível para iniciantes e um recurso valioso para qualquer pessoa.” —Alexander Arlt, Consultor sênior de segurança, Google

Ver na Amazon
Gshield 2 em 1 Hub Extensor Conector USB-C + USB-A e Adaptador de Rede Ethernet LAN RJ45 com 3 Entradas USB 3.0 até 5 Gbps em Liga de Alumínio para Computador e Notebook, Cinza

Gshield 2 em 1 Hub Extensor Conector USB-C + USB-A e Adaptador de Rede Ethernet LAN RJ45 com 3 Entradas USB 3.0 até 5 Gbps em Liga de Alumínio para Computador e Notebook, Cinza

Compatível com portas USB-C e USB-A, ideal para ampliar a conectividade de dispositivos como MacBook Pro e outros com portas USB-C. Inclui um adaptador USB-A extra, proporcionando uma conexão Ethernet estável e veloz de até 1 Gbps, perfeita para filmes, jogos online e videoconferências. Oferece três portas USB 3.0 com velocidades de transferência de até 5 Gbps, permitindo conectar mouse, teclado, discos rígidos e outros periféricos. Fabricado em alumínio durável, garantindo longa vida útil e resistência ao uso diário. Design compacto e leve, ideal para viagens de negócios e uso diário, facilitando o transporte e armazenamento. Funciona com Windows 10/8.1/8, Mac OS e Chrome OS, oferecendo versatilidade incomparável para diversas necessidades de conectividade. Assegura uma conectividade estável e rápida, perfeita para tarefas exigentes como transferência de dados, streaming e mais.

Ver na Amazon
Hacking APIs: Breaking Web Application Programming Interfaces

Hacking APIs: Breaking Web Application Programming Interfaces

Hacking APIs is a crash course on web API security testing that will prepare you to penetration-test APIs, reap high rewards on bug bounty programs, and make your own APIs more secure. You'll learn how REST and GraphQL APIs work in the wild and set up a streamlined API testing lab with Burp Suite and Postman. Then you'll master tools useful for reconnaissance, endpoint analysis, and fuzzing, such as Kiterunner and OWASP Amass. Next, you'll learn to perform common attacks, like those targeting an API's authentication mechanisms and the injection vulnerabilities commonly found in web applications. You'll also learn techniques for bypassing protections against these attacks. In the book's nine guided labs, which target intentionally vulnerable APIs, you'll practice: Enumerating APIs users and endpoints using fuzzing techniques Using Postman to discover an excessive data exposure vulnerability Performing a JSON Web Token attack against an API authentication process Combining multiple API attack techniques to perform a NoSQL injection Attacking a GraphQL API to uncover a broken object level authorization vulnerability

Ver oferta
Gray Hat Hacking: The Ethical Hacker's Handbook, Sixth Edition

Gray Hat Hacking: The Ethical Hacker's Handbook, Sixth Edition

Up-to-date strategies for thwarting the latest, most insidious network attacks This fully updated, industry-standard security resource shows, step by step, how to fortify computer networks by learning and applying effective ethical hacking techniques. Based on curricula developed by the authors at major security conferences and colleges, the book features actionable planning and analysis methods as well as practical steps for identifying and combating both targeted and opportunistic attacks. Gray Hat Hacking: The Ethical Hacker's Handbook, Sixth Edition clearly explains the enemy's devious weapons, skills, and tactics and offers field-tested remedies, case studies, and testing labs. You will get complete coverage of Internet of Things, mobile, and Cloud security along with penetration testing, malware analysis, and reverse engineering techniques. State-of-the-art malware, ransomware, and system exploits are thoroughly explained. Fully revised content includes 7 new chapters covering the latest threats Includes proof-of-concept code stored on the GitHub repository Authors train attendees at major security conferences, including RSA, Black Hat, Defcon, and B-Sides

Ver na Amazon
Bloqueador USB de privacidade de porta USB para PC, notebook, bloco de laptop,

Bloqueador USB de privacidade de porta USB para PC, notebook, bloco de laptop,

Proteção de privacidade aprimorada: protege o link de transmissão de dados para evitar roubo de informações, fornecendo proteção de segurança robusta que protege a privacidade do usuário durante transferências de arquivos e garante uma conexão segura para interações de dispositivos sem preocupações em vários ambientes Uso a longo prazo: a camada protetora resistente ao desgaste, combinada com um corpo de metal resistente, oferece gerenciamento de calor confiável e qualidade duradoura durante o uso diário Entrega eficiente de energia: a tecnologia de chip inteligente garante a identificação automática dos requisitos de energia, fornecendo carregamento eficiente alinhando-se com vários protocolos de carregamento rápido para maior conveniência Proteção contra sobrecarga: evitando riscos de sobrecarga, este bloqueador de dados USB protege a vida útil da bateria e garante um desempenho estável, mantendo um fluxo estável de energia para melhorar a longevidade do dispositivo de forma eficaz Prático de transportar: com atenção à portabilidade, este bloqueador de dados USB oferece um design compacto que é leve e fácil de transportar, melhorando a conveniência do usuário e operação eficiente

Ver na Amazon

📩 Newsletter MundiX

Receba novidades de cibersegurança + um checklist de pentest grátis. Sem spam.

Ao assinar você concorda em receber e-mails. Cancele quando quiser.