
Length20h 6m
About this audiobook
O mercado editorial em SEC segue bem atendido por livros técnicos, porém em menor escala para assuntos que interliguem a questão acadêmica-corporativa a modelos mais Estratégicos e Táticos. A partir de uma abordagem orientada aos eixos de Negócios (Oportunidades), Pessoas, Processos e Tecnologia, a obra é orientada a C-Levels (CSO, CISO, CDO etc.), a nova geração de executivos e board-members, área de Compliance, times Jurídicos, Oficiais de Privacidade (DPOs), profissionais de Segurança em estágio médio-avançado, alunos e professores de cursos de Graduação, Pós-graduação, MBA e profissionais de TI que pretendam compreender o complexo ecossistema de Segurança.
Com estudos de 1960 até as atuais ISOs-27k, aborda frameworks, normas, modelos estratégicos, clarifica alguns mitos e utopias tecnológicas que estão levando a segurança digital global ao colapso, apresentando opções a partir de nova ótica, permitindo um realinhando de curso a abordagens modernas, ágeis e universais.
Partindo da engrenagem mais importante (pessoas), avalia processos e condena algumas abordagens primariamente tecnológicas. PCN, Incidentes, Business ScoreCard (com viés de Segurança), Vulnerabilidades, Riscos, Nuvem, SecDevOps, GRC, Casos de (In)sucesso, Agilidade, SOC de alta-performance (do zero ao CERT.br em 1 ano), oferece correlação sem precedentes dos temas, da primeira à última página, sempre regada por histórias que levarão sua audiência ao pensamento crítico, ao riso e, por vezes, ao desespero.
Audiobook details
GenreBusiness and Economics
Length20 hrs 6 mins
Narrated byListen with 1,000+ voices
FormateBook with Audio
Publish dateOct 14, 2022
LanguagePortuguese
Table of contents
1Introduction
74inDigestão de Incidentes de Segurança
2INTRODUÇÃO
75The Vulnerability non-Management
31. Uma parte da história sobre Segurança Informática
76DBsec and Database for Fun
4CTSS – Compatible Time-Sharing System
77Gato Felix e a sacolinha mágica
5DoD - Conjunto de Regras
78Rainbow Teams and GrayZones
Show all chaptersShow less
6CIA – O sistema operacional ADEPT50
798. Agilidade sim, (fr)agilidade não
7ARPANET e a importância do 4º nó
80Versões do Lean e sua origem
8USAF - Mecanismos de Segurança
81Quadro Kanban
9Doctrine – União das experiências anteriores
82O modelo de Tuckman
10Security Kernels – Técnicas e experimentos em sistemas operacionais
83Nem só agilidade, nem só convencional - TI (quase) Bimodal
11NSB – Operating System Structures
84Cynefin Framework
12Security Classical Problems – DoD Computer SEC Initiative
85MVD – Minimum Viable Documentation
13The Orange Book
86Erre cedo, rápido, barato e com FOSS
14The Rainbow Series/Books
87SDLC, SecDevOps ou S-SDLC?
15Commom Criteria – Consórcio para fusão de padrões
889. Elementar (nem tanto) meu caro Watson
16CC para a ISO15408
89SOC – Overview, primeiros passos e ferramental
17A família 27k e sua importância
90No log, no crime
18Normas complementares tão importantes quanto a 27k
91O modelo das 3 linhas de defesa (e 6 princípios garantidores)
192. Modelos que conectam estratégia, pessoas e a cultura
92Destruição e descarte seguro de Informações
20Cabeça de mosquito ou rabo de elefante?
93OpenFinance para (quase) todos
21SWOT – Fotografia rápida, aliado do board e da sua equipe
94MITRE Att&CK e DeTT&CT
22Porter – As 5 forças do “mercado”
95Hardening Unix
23Matriz BCG - Boston Consulting Group
96Open-Source de primeira
24Schneider – Cultura organizacional e mudança
97Um ativo inofensivo #sqn
25ISACA – Business Model for Information Security
98Estratégias seguras em M&A via abordagem TTM
26Menos Maslow, mais Barrett
99Primeiros dias do Gestor de Segurança – Experiência real
27SRS –Movendo o cérebro da Segurança para a direita, sempre!
100Bingo 17x3 beneficente da Auditoria
28eCiber – Estratégia Nacional de Cibersegurança
10110. Dicas rápidas e (talvez) úteis
29Information Security ScoreCard
102Uma política das políticas e para auditoria
303. Mitos & utopias da insegurança global
103DLP do modo correto
31Quando o quadrante Gartner (não) é a melhor solução
104SAP Security além de GRC e controle de acesso
32NIST é a solução #sqn
105Crime Organizado versus Segurança Desorganizada
33A tríade de Segurança (CIA) que não garante Segurança
106Natimorto ou quase compliant com LGPD
34ISO27005 para Riscos em SEC – Esqueça, vamos de ISO31000!
107Google e seus profissionais como sensores de dados
35(in)Gerência de Riscos empurrada
108Nossas associações desassociadas
36Hype Cycle Gartner
109Cibermiopia Boardiana
37A modernidade é VUCA? VUCA o canário!
110Projetos, documentações e processos
38MDM – Mobile Device Mgmt + BYOD
111Cyber Marketing
39Guia de preparação para certificar (ou nã0) na ISO-27001
112Ferramentas oficiais da companhia
40OWASP Top10 ou ISO-24772?
113Como construir seu Plano Diretor de Segurança
414. Continuidade de Negócios “de-facto”
11427701 – Privacidade da Informação
42Um pouco sobre Teoria do Caos
115Cara e crachá
43Chaos Monkey
116OpenSource X comercial – O que não lhe contaram sobre TCO
44Um modelo (bom) de GCN
117Educação, treinamentos e conscientização em Segurança
45PCN enxuto? A peleja do Lean com o dono da Shell
118Material complementar de estudo e aprendizado
46Continuidade versus pontos de atenção
119Hand-Over de projetos e/ou atividades entre áreas
47O apetite dos reguladores
120Um HUB ou Portal de Segurança
48A importância do Due Diligence e Due Care
121Do Intel 4004 4bits ao PowerPC
49Estruturando o PCN a partir do BIA
122A importância concreta de SI para sua companhia
505. Um pouco sobre frameworks “de-facto”
12311. Micro-histórias de insucesso (read 4 fun & unprofit)
51ITIL
1241995 – O ano que a Internet atropelou a Segurança
52COBIT - Governança e Gestão de Tecnologia e Informação
125Mudança de Datacenter à jato
53ISF - Information Security Forum
126OpenBanking e a Segurança
54Gartner DSG – Data Security Governance
127DNS TTL sem impacto #sqn
55DAMA
128Colômbia sem telefonia
56CIS – Center for Internet Security
12970-30, atualização e configuração
57SFIA - Skills Framework for the Information Age
130Instalações de Datacenters abortadas
58TOGAF - Open Group Architecture Framework
131A história do ZDR
59RFCs- Request for Comments
132Lei do Bem – 11.196/205
606. Cloud SEC & Computing
133Undelete Project
61DIY - Clown Computing em (quase) uma página
134CISSP, CRISC, Security+, ISF27001 e outras letrinhas
62Scanner de Vulnerabilidades
135Pen-Testing agora?
63Scanner de Compliance
136Segurança da Informação é disciplina cross. Errado!
64EPSS ajuda? Não só ajuda como é desejado
137Passividade tóxica
65Movendo para a nuvem devagar e com responsabilidade
138Governança em SEC é mera atividade administrativa
66CSA Cloud Controls Matrix
139Conteúdo free de qualidade
67Orquestrando DevOps com SEC - Ansible, Puppet e CHEF
140Nem caos, nem ditadura – Controlled Chaos!
687. Casos de Insucesso
141Extração, Transformação e Apresentação de Dados
69desGovernança em Segurança da Informação
142Fim. Meus filhos terão computadores, mas antes terão livros
70Gerenciamento de Riscos holista
14312. Bibliografia & Livros
71Compliance
14413. Links
72ICS/SCADA – insegurança OT muito pior que IT
14514. Glossário
73PAM, IDM e IGA – Diferenças importantes