Ir para o conteúdo

Detalhes

Na Avenue, lidamos todos os dias com a tarefa de proteger a operação que conecta o investidor brasileiro ao mercado global. Na primeira edição do nosso Security Meetup, dois especialistas vão mostrar como a era da inteligência artificial trouxe novos desafios para aqueles que desenvolvem software de forma segura:

Palestras:
Título: Quebrando e Protegendo LLMs: Anatomia Prática do OWASP Top 10 for Large Language Models

  • Descrição: Uma sessão técnica que guia a audiência pelo ecossistema do OWASP Top 10 for LLMs, desde Prompt Injections indiretas até o envenenamento de dados de treino (Training Data Poisoning) e o consumo de APIs inseguras, fechando com as contramedidas para cada cenário.
  • Bio do palestrante: Carlos é Engenheiro Sênior de Redes e Segurança em Nuvem na Octave, com mais de 25 anos de experiência em infraestrutura de redes e segurança TI voltadas principalmente em nuvens públicas/híbridas (AWS, GCP, Azure e Oracle Cloud). Bacharel em Ciência da Computação e pós-graduado em Gestão de Segurança e Redes de Computadores. Atuação como líder de User Group da AWS Circuito das Águas Paulista e líder do capítulo São Paulo da OWASP.
  • LinkedIn: /in/carloskardan

Título: Quando o Desenvolvedor Vira o Alvo: Supply Chain, IA e Poisoning na Esteira de Desenvolvimento

  • Descrição: O desenvolvedor deixou de ser apenas quem escreve código e passou a ocupar uma posição estratégica na cadeia de ataque. Nesta palestra, vamos explorar como atacantes estão mirando diretamente o ecossistema de desenvolvimento por meio de ataques à software supply chain, dependências maliciosas, comprometimento de pacotes e repositórios, além de novas ameaças envolvendo Inteligência Artificial, MCP (Model Context Protocol) e técnicas de skill/tool poisoning.
  • Bio do palestrante: Cadu é Co-Fundador do Grupo G7, uma holding que controla a Hakai Security, QuimeraX e Crowsec. Possui mais de 11 anos de experiência em cibersegurança, com foco em testes de intrusão (pentest) e segurança de aplicações. Hoje atua na frente de Threat Intelligence do Quimerax. Na área de pesquisa, foi reconhecido no Hall da Fama da Microsoft e reportou diversas vulnerabilidades em grandes empresas, como Adobe, Unifi, Departamento de Defesa, entre outras.
  • LinkedIn: /in/carlosevieira

Informações Importantes:

  • Data: 24 de Setembro, às 19h
  • Formato: 100% presencial
  • Local: Escritório da Avenue - Rua Maria Carolina, 624, Jardim Paulistano, São Paulo
  • Inscrições: Garanta sua vaga até o dia 23/09, ao meio-dia. Vagas limitadas!

***
Disclaimer.

Tópicos relacionados

Application Security
Web Security
Software Development
Technology Professionals
Technology

Você também pode gostar