M
N

Neto Aposta Ganha

Backup recuperado: 146 mensagens

14/12/2024
Mauricio
‎As mensagens e ligações são protegidas com a criptografia de ponta a ponta. Somente as pessoas que fazem parte da conversa podem ler, ouvir e compartilhar esse conteúdo.
03:01:40
Fala Maurício, Rodrigo da Moovbet aqui!
03:01:40
Me passa seu e-mail para eu enviar o convite para call por favor
03:02:01
Mauricio
Oii
03:02:23
Mauricio
Claro!
03:02:26
Mauricio
Mauriciojuniorxd@gmail.com
03:02:28
Boa tarde Mauricio
15:48:30
Tudo bem?
15:48:33
Mauricio
Boa tarde
15:48:44
Mauricio
Td bem e vc?
15:48:47
Tudo bem também
15:50:31
Quando você quiser, já estou disponível
15:50:40
Mauricio
Estou on
16:01:23
Mauricio
Rodrigo tenho a proposta: Considerando: -O que será implementado (Políticas de SI, Governança de SI, SGSI, IAM, Desenvolvimento Seguro, conscientização e treinamento de colaboradores.) -Um futuro cargo de Gestão -Adequar a LGPD -Trabalhando todos os dias (inclusive sábados e domingos) Minha pretensão: como prestador de serviços PJ 12.000 ‎<Mensagem editada>
16:52:51
Fala Mauricio
17:55:53
Tô analisando aqui
17:55:56
Mauricio
Okay, no aguardo
20:40:21
A princípio 12k por mês ficou muita coisa pra 4 horas de trabalho diário.
20:49:16
Por enquanto vamos precisar de menos coisas, é mais a proteção dos códigos no trabalho dos desenvolvedores
20:50:32
20:51:33
Mauricio
Ok sem problemas
20:56:04
Mauricio
Qual budget máximo q vc conseguiria?
20:56:32
Mauricio
Como eu disse, conversado não sai caro😂
21:27:08
21:52:49
Mauricio
Entendi
22:06:08
Mauricio
Vou apostar na sua fala 😁🤝
22:06:42
Mauricio
Aceito a proposta, lá pra março nós senta pra conversar denovo
22:07:10
Mauricio
4horas de segunda sexta certo?
22:07:46
Mauricio
5k PJ
22:07:51
Mauricio
Combinado
22:07:58
Mauricio
Podemos começar o contrato a partir do dia 23?
22:13:24
Pode fazer outra call?
22:18:04
Mauricio
Podemos
22:18:29
Vou mandar o link tá
22:20:35
https://meet.google.com/ure-oncy-ryj
22:20:54
Mauricio
Estou on
22:25:46
Mauricio
Favor me dizer tudo q vc precisa e gostaria de obter com minha prestação de serviço
22:40:25
Mauricio
A partir d segunda eu começo 🤝😁
22:40:39
https://docs.google.com/document/d/1SLPe3hGJcBBmZXsl0TbfWCcVC6QInvmKAMtxrZhdyeo/edit?usp=sharing ‎<Mensagem editada>
23:00:35
15/12/2024
Mauricio
20:14:04
Mauricio
*1. Implementação de IAM* Qual ferramenta de IAM já está em uso ou será implementada (ex.: Okta, AWS IAM)? _Exemplo: Já usamos AWS IAM, mas a integração com o GitLab ainda não está configurada._ _Como posso descobrir?_ _Verifique os sistemas de autenticação em uso e analise as políticas de integração com os repositórios._ Existem políticas de privilégio mínimo e MFA configuradas atualmente? _Exemplo: Todos os desenvolvedores têm acesso administrativo ou já existem níveis de acesso restritos?_ _Como posso descobrir? Revise as permissões no painel do IAM ou consulte quem gerencia os acessos._ Quem será responsável por aprovar acessos temporários? _Exemplo: Um líder técnico será o responsável por liberar acessos de curto prazo?_ _Como posso descobrir? Consulte a política interna de governança de acessos ou fale com o responsável pela equipe._ --- *2. Segmentação de Repositórios* O código está atualmente modularizado? _Exemplo: O sistema de pagamento está isolado em um repositório separado, ou todo o código está centralizado?_ _Como posso descobrir? Faça uma análise nos repositórios para verificar a estrutura e organização dos módulos._ Existem restrições ativas para clonar ou baixar o repositório completo? _Exemplo: Há bloqueios para evitar que um colaborador baixe todos os repositórios de uma vez?_ _Como posso descobrir? Teste os controles de acesso nos repositórios ou verifique as políticas configuradas no GitLab/GitHub._ Qual ferramenta de controle de código é usada (GitHub, GitLab, etc.)? _Exemplo: Estamos usando o GitLab com permissões por grupo, ou é uma instância do GitHub em nuvem?_ _Como posso descobrir? Pergunte ao time de desenvolvimento ou revise a documentação de ferramentas usadas._ --- *3. Monitoramento e Auditoria* Quais ferramentas de monitoramento de repositório estão configuradas (GitGuardian, SIEM)? _Exemplo: Temos algo configurado para monitorar tokens expostos, como o GitGuardian, ou dependemos apenas dos logs do Git?_ _Como posso descobrir?_ _Consulte o responsável por monitoramento ou analise a documentação do SOC._ Há logs detalhados ativados para rastrear atividades em repositórios? _Exemplo: Os logs mostram quem acessou ou modificou uma branch específica?_ _Como posso descobrir? Verifique se o repositório tem logs ativados e qual o nível de detalhamento._ Quem será o responsável pela revisão das auditorias regulares? _Exemplo: O time de segurança será responsável por analisar relatórios semanais de acessos?_ _Como posso descobrir? Consulte o plano de auditoria ou fale com o gerente de segurança._ --- *4. Alertas e Análise de Comportamento* Quais sistemas de alertas automáticos estão implementados? _Exemplo: Já existem alertas configurados para detectar downloads massivos de código?_ _Como posso descobrir? Consulte as ferramentas de monitoramento e revise as regras configuradas._ Existem padrões de comportamento já definidos para detectar anomalias? _Exemplo: Estamos monitorando acessos fora do horário normal ou vindos de IPs diferentes do habitual?_ _Como posso descobrir? Analise os relatórios de segurança e políticas de detecção de comportamento._ --- *5. Criptografia* O armazenamento de código está criptografado (em repouso e em trânsito)? _Exemplo: Estamos usando criptografia para proteger repositórios armazenados em servidores locais?_ _Como posso descobrir? Verifique a configuração do armazenamento e as conexões de transferência._ Quais ferramentas são usadas para gerenciar segredos (AWS Secrets Manager, Vault)? _Exemplo: Tokens de API estão sendo armazenados no HashiCorp Vault ou diretamente no código?_ _Como posso descobrir? Revise os pipelines e repositórios para localizar onde os segredos estão armazenados._ Os logs de atividades sensíveis estão protegidos por criptografia? _Exemplo: Logs de auditoria em ferramentas como CloudTrail estão criptografados e acessíveis apenas a administradores?_ _Como posso descobrir? Consulte o administrador de logs ou revise as configurações de armazenamento._ --- *6. Prevenção de Vazamento de Dados (DLP)* Há alguma ferramenta de DLP em uso (ex.: Symantec DLP, Forcepoint)? _Exemplo: Temos algo configurado para bloquear envios de arquivos sensíveis por e-mail ou dispositivos USB?_ _Como posso descobrir?_ _Consulte o time de segurança ou analise o painel de controle das ferramentas DLP._ Existe uma política para uso de dispositivos autorizados? _Exemplo: Apenas máquinas gerenciadas pela empresa podem acessar o repositório?_ _Como posso descobrir? Revise a política de BYOD (Bring Your Own Device) e configurações de acesso remoto._ --- *7. Análise de Vulnerabilidades* Quais ferramentas de análise de vulnerabilidades estão disponíveis (ex.: Snyk, SonarQube)? _Exemplo: Já temos o SonarQube integrado ao pipeline para detectar vulnerabilidades em código?_ _Como posso descobrir? Consulte o pipeline CI/CD ou o responsável pelo DevOps._ O pipeline CI/CD já está integrado com verificações de segurança? _Exemplo: Testes de segurança estão configurados para rodar automaticamente em commits e merges?_ _Como posso descobrir? Analise as configurações do pipeline para identificar jobs relacionados à segurança._ --- *8. Desenvolvimento de Ferramentas* Há ferramentas internas ou scripts existentes para auditoria e gestão de acessos? _Exemplo: Já existe um script personalizado para gerar relatórios de quem acessou os repositórios?_ _Como posso descobrir? Consulte o repositório de scripts internos ou o responsável pelo time de segurança._ _Existe um modelo padrão para relatórios de segurança?_ _Exemplo: Os relatórios incluem detalhes sobre alterações críticas ou são genéricos?_ _Como posso descobrir? Peça exemplos de relatórios já gerados ou consulte o time de compliance._ --- *9. Políticas e Treinamento* Há políticas de segurança formalizadas para o ambiente de desenvolvimento? _Exemplo: Existe alguma documentação sobre permissões de acesso ou manipulação de código sensível?_ _Como posso descobrir? Solicite a documentação interna ou pergunte ao time responsável por governança._ Quando será o próximo treinamento de segurança da equipe? _Exemplo: Haverá sessões específicas para conscientização sobre vazamentos de segredos?_ _Como posso descobrir? Consulte o calendário de treinamentos ou o responsável por educação corporativa._ --- *10. Integração com APIs e Sistemas de Pagamento* Quais padrões de segurança são usados nos gateways de pagamento? _Exemplo: Estamos usando autenticação com HMAC ou apenas tokens simples nas integrações de pagamento?_ _Como posso descobrir? Revise a documentação dos sistemas de pagamento ou consulte o time de integração._ As APIs possuem autenticação e criptografia configuradas adequadamente? _Exemplo: As APIs internas estão protegidas por HTTPS e requerem autenticação baseada em OAuth?_ _Como posso descobrir? Teste as APIs e verifique as políticas de autenticação e criptografia configuradas._ ‎<Mensagem editada>
20:16:58
Fala Mauricio
20:25:44
Pode deixar
20:25:47
Vou ver aqui agora
20:25:51
Mauricio
🤜🏻🤛🏻
20:28:04
Que horas vc consegue começar amanhã ?
22:48:22
16/12/2024
Mauricio
19
00:41:47
Mauricio
Segunda sexta estarei online pro projeto das 19 as 23
00:42:31
Mauricio
Saio do trabalho às 18
00:44:04
Mauricio
Após a resposta destas perguntas, eu já consigo ter um norte no q podemos começar
00:45:03
Mauricio
E se tiver alguma duvida pode mandar aqui por mensagens q ao decorrer do dia eu posso ir respondendo tbm
00:45:49
Mauricio
🤜🏻🤛🏻
00:45:51
Mauricio
Rodrigo só para alinharmos a entrega, a partir d amanhã já vou começar a desenvolver uma documentação pra sua empresas, de políticas de segurança da informação. Informando q será proibido realizar dow load do código fonte da moovbet sem a aprovação da diretoria e para fins pessoais😉
01:02:17
Mauricio
Boa noite e bom descanso 🙏🏻
01:02:30
Não é melhor já configurarmos os acessos IAM, alertas para os devs poderem trabalhar?
01:04:36
Mauricio
Podemos sim
01:10:03
Mauricio
Suas respostas vai me ajudar a fzr isso
01:10:19
Mauricio
Se quiser já conversar com o responsavel
01:10:32
Mauricio
Pelo repositório d codigos
01:10:45
Mauricio
Já me dar o acesso
01:10:49
Mauricio
Se tiver conectado a nuvem tbm
01:10:57
Mauricio
Pode ficar a vontade
01:11:01
01:11:12
Mauricio
Caso queira criar um domínio d e-mail pra mim para o Outlook
01:11:29
Mauricio
Pode colocar como Mfneres@moovbet.com.br
01:11:47
Mauricio
01:13:23
Mauricio
01:14:21
Mauricio
01:14:51
O principal é responsável sou eu, eu que vou te liberar o acesso aos código, AWS, etc
01:15:18
01:15:56
Mauricio
Aaaaa otimo
01:16:04
1 minuto
01:16:07
Mauricio
Quais tecnologias vc usa
01:16:10
Mauricio
Aws, Git, Github, oq mais?
01:16:23
01:16:44
01:17:31
Mauricio
01:18:08
Mauricio
01:18:35
Mauricio
01:19:10
Mauricio
Ok
01:19:34
01:20:28
01:20:57
01:21:39
Mauricio
Perfeito
01:29:32
Mauricio
Ótimo
01:29:47
Mauricio
Tranquilo, nos vamos conversando
01:30:22
Mauricio
No início é assim mesmo mas com o tempo vamos pegando o embalo
01:30:44
Mauricio
Fechou
01:30:46
Mauricio
Depois d criar os acessos vc me dá um toque
01:31:01
Esse Outlook é pra que?
01:44:40
Mauricio
Outlook é o pacote office
01:45:15
Mauricio
E-mail corporativo
01:45:18
Mauricio
Kk tendeu?
01:45:23
Mauricio
Ou n existe ainda um e-mail corporativo, se n existe de boa, a gente se comunica via Google meet e WhatsApp msm
01:45:50
Tem o Gsuite
01:46:02
Do Google
01:46:08
Mauricio
Aaaa bele
01:46:22
Vou criar
01:46:27
01:46:45
Mauricio
Aa legal, n nunca usei esse Gsuite
01:46:53
Mauricio
Aaaaa legal kkkk diferente
01:47:16
Mauricio
Okaay
01:47:20
Mauricio
Fechou ent
01:47:23
Mauricio
01:48:41
Vou criar um grupo aqui com os devs
02:01:24
Bom descanso
02:01:35
Até amanhã
02:01:37
Mauricio
Igualmente
02:05:01
Principal trabalho pra fazermos: https://docs.google.com/document/d/1radXZiHr8djICE4zvYN8MXFMmgBRTsD0oVJzs4xfLK8/edit?usp=sharing
02:59:25
Mauricio
Bom dia Rodrigo td bem?
13:32:42
Bom dia Mauricio
13:36:46
Tudo bem e você?
13:36:50
Mauricio
Também garças a Deus
13:38:22
Mauricio
Rodrigo podemos fzr uma callzinha?
13:38:35
Pode ser por daqui a pouquinho? Dei um pulo aqui na academia
13:41:16
Mauricio
Okaay
13:41:24
Mauricio
Aí sim kk tem treino, só q a noite
13:41:36
Mauricio
Bom treino😎
13:41:43
Kkkkkkk
13:41:45
Mauricio
Kkk
13:41:47
Quer ir mandando áudio por enquanto?
13:42:01
Mauricio
Hj é peito
13:42:02
Mauricio
Segunda né kkk
13:42:07
Mauricio
Sim, prefiro ate
13:42:12
Mauricio
Mais ágil
13:42:15
Kkkkkk 💪🏼
13:45:17
Mauricio
13:45:19
Mauricio
13:45:31
Mauricio
13:46:59
Mauricio
13:47:35
Qual o trabalho que o Devops vai ter que fazer?
13:56:37
Como falei que quero o básico o ideal seria você. Você não programa?
14:14:34
Mauricio
O DevOps é um executor técnico, mas ele não tem a visão estratégica para identificar riscos, definir prioridades ou validar conformidades críticas como LGPD, ISO 27001 e frameworks de segurança. Sem minha orientação, o risco de brechas ou configurações inseguras aumenta exponencialmente. Eu lidero a implementação de segurança — o DevOps é um aliado técnico para executar o que eu projeto, mas é a minha expertise que protege a empresa de incidentes e garante que as soluções sejam aplicadas corretamente, priorizando o que realmente importa para o negócio.
14:22:46
Mauricio
No contexto de Desenvolvimento Seguro e IAM, sou a peça-chave que conecta as equipes técnicas ao objetivo maior: proteger a empresa contra falhas, reduzir riscos e garantir conformidade com as regulamentações. Sem a minha expertise, as implementações podem ser feitas de forma isolada, sem atender aos padrões de segurança exigidos. O DevOps, por mais competente que seja, é apenas uma parte do processo. Ele precisa de uma liderança que defina o caminho e interprete os riscos de forma estratégica. É o meu papel liderar, direcionar e validar que tudo esteja em conformidade — garantindo que o resultado final seja seguro e alinhado às prioridades da empresa.
14:24:37
Mauricio
sem problemas, me manda assim q possível o contato de alguém q administra o Git, e outros acessos necessários.
14:25:31
Mauricio
que a gente implementa🫡
14:25:44
Mauricio
É assim q o mercado funciona, entende? Você pode até conversar com outra pessoa, mas vc terá 3 opções: -Ou um profissional Especializado em Segurança da Informação (no caso eu) -Ou um mentiroso que diz que sabe fazer tudo e so quer seu dinheiro (Diz q sabe segurança, diz q sabe programação, sabe absolutamente td, e isso n existe em tecnologia) -Ou um cara de 30 anos d mercado q vai cobrar 100 dólares há hora no mínimo Inclusive no meu projeto de criptomoeda teve um Dev q so mentiu, diz q fazia td e etc, mas noi final so tirou nossa capital
14:29:51
Mauricio
quando eu disse sobre eu poder chamar um colega Devops, é pq é apenas uma sugestão rsrs entende? Sugestão de alguém com essa experiencia em mercado
14:30:49
Mauricio
maaaaaaaaaaaas se não da, n tem problema! Nós jogamos com as cartas que tenho
14:31:13
Mauricio
so preciso dos acessos que vejo o que da pra ser feito 🫡 Consegue hoje ainda?
14:31:34
21/03/2025
Mauricio
‎Seu código de segurança com Mauricio mudou.
18:45:09
25/03/2026
Mauricio
Oii Rodrigo
23:37:21
Mauricio
Aqui é o Mauricio de Cyber, está lembrado?
23:38:06
Mauricio
Preciso falar ctg
23:43:18
Mauricio
‎Mensagem apagada
23:43:35
27/03/2026
Bom dia, Mauricio, tudo joia? Como posso lhe ajudar?
10:43:58