N
Neto Aposta Ganha
Backup recuperado: 146 mensagens
14/12/2024
Mauricio
As mensagens e ligações são protegidas com a criptografia de ponta a ponta. Somente as pessoas que fazem parte da conversa podem ler, ouvir e compartilhar esse conteúdo.
03:01:40
Fala Maurício, Rodrigo da Moovbet aqui!
03:01:40
Me passa seu e-mail para eu enviar o convite para call por favor
03:02:01
Mauricio
Oii
03:02:23
Mauricio
Claro!
03:02:26
Mauricio
Mauriciojuniorxd@gmail.com
03:02:28
Boa tarde Mauricio
15:48:30
Tudo bem?
15:48:33
Mauricio
Boa tarde
15:48:44
Mauricio
Td bem e vc?
15:48:47
Tudo bem também
15:50:31
Quando você quiser, já estou disponível
15:50:40
Mauricio
Estou on
16:01:23
Mauricio
Rodrigo tenho a proposta:
Considerando:
-O que será implementado (Políticas de SI, Governança de SI, SGSI, IAM, Desenvolvimento Seguro, conscientização e treinamento de colaboradores.)
-Um futuro cargo de Gestão
-Adequar a LGPD
-Trabalhando todos os dias (inclusive sábados e domingos)
Minha pretensão: como prestador de serviços PJ 12.000 <Mensagem editada>
16:52:51
Fala Mauricio
17:55:53
Tô analisando aqui
17:55:56
Mauricio
Okay, no aguardo
20:40:21
A princípio 12k por mês ficou muita coisa pra 4 horas de trabalho diário.
20:49:16
Por enquanto vamos precisar de menos coisas, é mais a proteção dos códigos no trabalho dos desenvolvedores
20:50:32
20:51:33
Mauricio
Ok sem problemas
20:56:04
Mauricio
Qual budget máximo q vc conseguiria?
20:56:32
Mauricio
Como eu disse, conversado não sai caro😂
21:27:08
21:52:49
Mauricio
Entendi
22:06:08
Mauricio
Vou apostar na sua fala 😁🤝
22:06:42
Mauricio
Aceito a proposta, lá pra março nós senta pra conversar denovo
22:07:10
Mauricio
4horas de segunda sexta certo?
22:07:46
Mauricio
5k PJ
22:07:51
Mauricio
Combinado
22:07:58
Mauricio
Podemos começar o contrato a partir do dia 23?
22:13:24
Pode fazer outra call?
22:18:04
Mauricio
Podemos
22:18:29
Vou mandar o link tá
22:20:35
https://meet.google.com/ure-oncy-ryj
22:20:54
Mauricio
Estou on
22:25:46
Mauricio
Favor me dizer tudo q vc precisa e gostaria de obter com minha prestação de serviço
22:40:25
Mauricio
A partir d segunda eu começo 🤝😁
22:40:39
https://docs.google.com/document/d/1SLPe3hGJcBBmZXsl0TbfWCcVC6QInvmKAMtxrZhdyeo/edit?usp=sharing <Mensagem editada>
23:00:35
15/12/2024
Mauricio
20:14:04
Mauricio
*1. Implementação de IAM*
Qual ferramenta de IAM já está em uso ou será implementada (ex.: Okta, AWS IAM)?
_Exemplo: Já usamos AWS IAM, mas a integração com o GitLab ainda não está configurada._
_Como posso descobrir?_ _Verifique os sistemas de autenticação em uso e analise as políticas de integração com os repositórios._
Existem políticas de privilégio mínimo e MFA configuradas atualmente?
_Exemplo: Todos os desenvolvedores têm acesso administrativo ou já existem níveis de acesso restritos?_
_Como posso descobrir? Revise as permissões no painel do IAM ou consulte quem gerencia os acessos._
Quem será responsável por aprovar acessos temporários?
_Exemplo: Um líder técnico será o responsável por liberar acessos de curto prazo?_
_Como posso descobrir? Consulte a política interna de governança de acessos ou fale com o responsável pela equipe._
---
*2. Segmentação de Repositórios*
O código está atualmente modularizado?
_Exemplo: O sistema de pagamento está isolado em um repositório separado, ou todo o código está centralizado?_
_Como posso descobrir? Faça uma análise nos repositórios para verificar a estrutura e organização dos módulos._
Existem restrições ativas para clonar ou baixar o repositório completo?
_Exemplo: Há bloqueios para evitar que um colaborador baixe todos os repositórios de uma vez?_
_Como posso descobrir? Teste os controles de acesso nos repositórios ou verifique as políticas configuradas no GitLab/GitHub._
Qual ferramenta de controle de código é usada (GitHub, GitLab, etc.)?
_Exemplo: Estamos usando o GitLab com permissões por grupo, ou é uma instância do GitHub em nuvem?_
_Como posso descobrir? Pergunte ao time de desenvolvimento ou revise a documentação de ferramentas usadas._
---
*3. Monitoramento e Auditoria*
Quais ferramentas de monitoramento de repositório estão configuradas (GitGuardian, SIEM)?
_Exemplo: Temos algo configurado para monitorar tokens expostos, como o GitGuardian, ou dependemos apenas dos logs do Git?_
_Como posso descobrir?_ _Consulte o responsável por monitoramento ou analise a documentação do SOC._
Há logs detalhados ativados para rastrear atividades em repositórios?
_Exemplo: Os logs mostram quem acessou ou modificou uma branch específica?_
_Como posso descobrir? Verifique se o repositório tem logs ativados e qual o nível de detalhamento._
Quem será o responsável pela revisão das auditorias regulares?
_Exemplo: O time de segurança será responsável por analisar relatórios semanais de acessos?_
_Como posso descobrir? Consulte o plano de auditoria ou fale com o gerente de segurança._
---
*4. Alertas e Análise de Comportamento*
Quais sistemas de alertas automáticos estão implementados?
_Exemplo: Já existem alertas configurados para detectar downloads massivos de código?_
_Como posso descobrir? Consulte as ferramentas de monitoramento e revise as regras configuradas._
Existem padrões de comportamento já definidos para detectar anomalias?
_Exemplo: Estamos monitorando acessos fora do horário normal ou vindos de IPs diferentes do habitual?_
_Como posso descobrir? Analise os relatórios de segurança e políticas de detecção de comportamento._
---
*5. Criptografia*
O armazenamento de código está criptografado (em repouso e em trânsito)?
_Exemplo: Estamos usando criptografia para proteger repositórios armazenados em servidores locais?_
_Como posso descobrir? Verifique a configuração do armazenamento e as conexões de transferência._
Quais ferramentas são usadas para gerenciar segredos (AWS Secrets Manager, Vault)?
_Exemplo: Tokens de API estão sendo armazenados no HashiCorp Vault ou diretamente no código?_
_Como posso descobrir? Revise os pipelines e repositórios para localizar onde os segredos estão armazenados._
Os logs de atividades sensíveis estão protegidos por criptografia?
_Exemplo: Logs de auditoria em ferramentas como CloudTrail estão criptografados e acessíveis apenas a administradores?_
_Como posso descobrir? Consulte o administrador de logs ou revise as configurações de armazenamento._
---
*6. Prevenção de Vazamento de Dados (DLP)*
Há alguma ferramenta de DLP em uso (ex.: Symantec DLP, Forcepoint)?
_Exemplo: Temos algo configurado para bloquear envios de arquivos sensíveis por e-mail ou dispositivos USB?_
_Como posso descobrir?_ _Consulte o time de segurança ou analise o painel de controle das ferramentas DLP._
Existe uma política para uso de dispositivos autorizados?
_Exemplo: Apenas máquinas gerenciadas pela empresa podem acessar o repositório?_
_Como posso descobrir? Revise a política de BYOD (Bring Your Own Device) e configurações de acesso remoto._
---
*7. Análise de Vulnerabilidades*
Quais ferramentas de análise de vulnerabilidades estão disponíveis (ex.: Snyk, SonarQube)?
_Exemplo: Já temos o SonarQube integrado ao pipeline para detectar vulnerabilidades em código?_
_Como posso descobrir? Consulte o pipeline CI/CD ou o responsável pelo DevOps._
O pipeline CI/CD já está integrado com verificações de segurança?
_Exemplo: Testes de segurança estão configurados para rodar automaticamente em commits e merges?_
_Como posso descobrir? Analise as configurações do pipeline para identificar jobs relacionados à segurança._
---
*8. Desenvolvimento de Ferramentas*
Há ferramentas internas ou scripts existentes para auditoria e gestão de acessos?
_Exemplo: Já existe um script personalizado para gerar relatórios de quem acessou os repositórios?_
_Como posso descobrir? Consulte o repositório de scripts internos ou o responsável pelo time de segurança._
_Existe um modelo padrão para relatórios de segurança?_
_Exemplo: Os relatórios incluem detalhes sobre alterações críticas ou são genéricos?_
_Como posso descobrir? Peça exemplos de relatórios já gerados ou consulte o time de compliance._
---
*9. Políticas e Treinamento*
Há políticas de segurança formalizadas para o ambiente de desenvolvimento?
_Exemplo: Existe alguma documentação sobre permissões de acesso ou manipulação de código sensível?_
_Como posso descobrir? Solicite a documentação interna ou pergunte ao time responsável por governança._
Quando será o próximo treinamento de segurança da equipe?
_Exemplo: Haverá sessões específicas para conscientização sobre vazamentos de segredos?_
_Como posso descobrir? Consulte o calendário de treinamentos ou o responsável por educação corporativa._
---
*10. Integração com APIs e Sistemas de Pagamento*
Quais padrões de segurança são usados nos gateways de pagamento?
_Exemplo: Estamos usando autenticação com HMAC ou apenas tokens simples nas integrações de pagamento?_
_Como posso descobrir? Revise a documentação dos sistemas de pagamento ou consulte o time de integração._
As APIs possuem autenticação e criptografia configuradas adequadamente?
_Exemplo: As APIs internas estão protegidas por HTTPS e requerem autenticação baseada em OAuth?_
_Como posso descobrir? Teste as APIs e verifique as políticas de autenticação e criptografia configuradas._ <Mensagem editada>
20:16:58
Fala Mauricio
20:25:44
Pode deixar
20:25:47
Vou ver aqui agora
20:25:51
Mauricio
🤜🏻🤛🏻
20:28:04
Que horas vc consegue começar amanhã ?
22:48:22
16/12/2024
Mauricio
19
00:41:47
Mauricio
Segunda sexta estarei online pro projeto das 19 as 23
00:42:31
Mauricio
Saio do trabalho às 18
00:44:04
Mauricio
Após a resposta destas perguntas, eu já consigo ter um norte no q podemos começar
00:45:03
Mauricio
E se tiver alguma duvida pode mandar aqui por mensagens q ao decorrer do dia eu posso ir respondendo tbm
00:45:49
Mauricio
🤜🏻🤛🏻
00:45:51
Mauricio
Rodrigo só para alinharmos a entrega, a partir d amanhã já vou começar a desenvolver uma documentação pra sua empresas, de políticas de segurança da informação.
Informando q será proibido realizar dow load do código fonte da moovbet sem a aprovação da diretoria e para fins pessoais😉
01:02:17
Mauricio
Boa noite e bom descanso 🙏🏻
01:02:30
Não é melhor já configurarmos os acessos IAM, alertas para os devs poderem trabalhar?
01:04:36
Mauricio
Podemos sim
01:10:03
Mauricio
Suas respostas vai me ajudar a fzr isso
01:10:19
Mauricio
Se quiser já conversar com o responsavel
01:10:32
Mauricio
Pelo repositório d codigos
01:10:45
Mauricio
Já me dar o acesso
01:10:49
Mauricio
Se tiver conectado a nuvem tbm
01:10:57
Mauricio
Pode ficar a vontade
01:11:01
01:11:12
Mauricio
Caso queira criar um domínio d e-mail pra mim para o Outlook
01:11:29
Mauricio
Pode colocar como
Mfneres@moovbet.com.br
01:11:47
Mauricio
01:13:23
Mauricio
01:14:21
Mauricio
01:14:51
O principal é responsável sou eu, eu que vou te liberar o acesso aos código, AWS, etc
01:15:18
01:15:56
Mauricio
Aaaaa otimo
01:16:04
1 minuto
01:16:07
Mauricio
Quais tecnologias vc usa
01:16:10
Mauricio
Aws, Git, Github, oq mais?
01:16:23
01:16:44
01:17:31
Mauricio
01:18:08
Mauricio
01:18:35
Mauricio
01:19:10
Mauricio
Ok
01:19:34
01:20:28
01:20:57
01:21:39
Mauricio
Perfeito
01:29:32
Mauricio
Ótimo
01:29:47
Mauricio
Tranquilo, nos vamos conversando
01:30:22
Mauricio
No início é assim mesmo mas com o tempo vamos pegando o embalo
01:30:44
Mauricio
Fechou
01:30:46
Mauricio
Depois d criar os acessos vc me dá um toque
01:31:01
Esse Outlook é pra que?
01:44:40
Mauricio
Outlook é o pacote office
01:45:15
Mauricio
E-mail corporativo
01:45:18
Mauricio
Kk tendeu?
01:45:23
Mauricio
Ou n existe ainda um e-mail corporativo, se n existe de boa, a gente se comunica via Google meet e WhatsApp msm
01:45:50
Tem o Gsuite
01:46:02
Do Google
01:46:08
Mauricio
Aaaa bele
01:46:22
Vou criar
01:46:27
01:46:45
Mauricio
Aa legal, n nunca usei esse Gsuite
01:46:53
Mauricio
Aaaaa legal kkkk diferente
01:47:16
Mauricio
Okaay
01:47:20
Mauricio
Fechou ent
01:47:23
Mauricio
01:48:41
Vou criar um grupo aqui com os devs
02:01:24
Bom descanso
02:01:35
Até amanhã
02:01:37
Mauricio
Igualmente
02:05:01
Principal trabalho pra fazermos:
https://docs.google.com/document/d/1radXZiHr8djICE4zvYN8MXFMmgBRTsD0oVJzs4xfLK8/edit?usp=sharing
02:59:25
Mauricio
Bom dia Rodrigo td bem?
13:32:42
Bom dia Mauricio
13:36:46
Tudo bem e você?
13:36:50
Mauricio
Também garças a Deus
13:38:22
Mauricio
Rodrigo podemos fzr uma callzinha?
13:38:35
Pode ser por daqui a pouquinho?
Dei um pulo aqui na academia
13:41:16
Mauricio
Okaay
13:41:24
Mauricio
Aí sim kk tem treino, só q a noite
13:41:36
Mauricio
Bom treino😎
13:41:43
Kkkkkkk
13:41:45
Mauricio
Kkk
13:41:47
Quer ir mandando áudio por enquanto?
13:42:01
Mauricio
Hj é peito
13:42:02
Mauricio
Segunda né kkk
13:42:07
Mauricio
Sim, prefiro ate
13:42:12
Mauricio
Mais ágil
13:42:15
Kkkkkk 💪🏼
13:45:17
Mauricio
13:45:19
Mauricio
13:45:31
Mauricio
13:46:59
Mauricio
13:47:35
Qual o trabalho que o Devops vai ter que fazer?
13:56:37
Como falei que quero o básico o ideal seria você.
Você não programa?
14:14:34
Mauricio
O DevOps é um executor técnico, mas ele não tem a visão estratégica para identificar riscos, definir prioridades ou validar conformidades críticas como LGPD, ISO 27001 e frameworks de segurança. Sem minha orientação, o risco de brechas ou configurações inseguras aumenta exponencialmente.
Eu lidero a implementação de segurança — o DevOps é um aliado técnico para executar o que eu projeto, mas é a minha expertise que protege a empresa de incidentes e garante que as soluções sejam aplicadas corretamente, priorizando o que realmente importa para o negócio.
14:22:46
Mauricio
No contexto de Desenvolvimento Seguro e IAM, sou a peça-chave que conecta as equipes técnicas ao objetivo maior: proteger a empresa contra falhas, reduzir riscos e garantir conformidade com as regulamentações. Sem a minha expertise, as implementações podem ser feitas de forma isolada, sem atender aos padrões de segurança exigidos.
O DevOps, por mais competente que seja, é apenas uma parte do processo. Ele precisa de uma liderança que defina o caminho e interprete os riscos de forma estratégica. É o meu papel liderar, direcionar e validar que tudo esteja em conformidade — garantindo que o resultado final seja seguro e alinhado às prioridades da empresa.
14:24:37
Mauricio
sem problemas, me manda assim q possível o contato de alguém q administra o Git, e outros acessos necessários.
14:25:31
Mauricio
que a gente implementa🫡
14:25:44
Mauricio
É assim q o mercado funciona, entende?
Você pode até conversar com outra pessoa, mas vc terá 3 opções:
-Ou um profissional Especializado em Segurança da Informação (no caso eu)
-Ou um mentiroso que diz que sabe fazer tudo e so quer seu dinheiro (Diz q sabe segurança, diz q sabe programação, sabe absolutamente td, e isso n existe em tecnologia)
-Ou um cara de 30 anos d mercado q vai cobrar 100 dólares há hora no mínimo
Inclusive no meu projeto de criptomoeda teve um Dev q so mentiu, diz q fazia td e etc, mas noi final so tirou nossa capital
14:29:51
Mauricio
quando eu disse sobre eu poder chamar um colega Devops, é pq é apenas uma sugestão rsrs entende? Sugestão de alguém com essa experiencia em mercado
14:30:49
Mauricio
maaaaaaaaaaaas se não da, n tem problema! Nós jogamos com as cartas que tenho
14:31:13
Mauricio
so preciso dos acessos que vejo o que da pra ser feito 🫡 Consegue hoje ainda?
14:31:34
21/03/2025
Mauricio
Seu código de segurança com Mauricio mudou.
18:45:09
25/03/2026
Mauricio
Oii Rodrigo
23:37:21
Mauricio
Aqui é o Mauricio de Cyber, está lembrado?
23:38:06
Mauricio
Preciso falar ctg
23:43:18
Mauricio
Mensagem apagada
23:43:35
27/03/2026
Bom dia, Mauricio, tudo joia? Como posso lhe ajudar?
10:43:58