Pular para o conteúdo

Autor

Lucas Andrade

Lucas Andrade — editor e criador de conteúdo.

34 publicações

Desenvolvimento seguro na prática: SDLC seguro e threat modeling com STRIDE

Desenvolvimento seguro na prática: SDLC seguro e threat modeling com STRIDE

Como transformar segurança em parte do ciclo de desenvolvimento com shift left, threat modeling e STRIDE, em vez de um evento no fim do projeto.

Por Lucas Andrade

Ler →
Prompt injection: a falha número um em aplicações com IA e LLM e como se defender

Prompt injection: a falha número um em aplicações com IA e LLM e como se defender

Prompt injection é o topo do OWASP LLM Top 10. Entenda por que a falha existe e monte defesa em camadas em apps e agentes com IA.

Por Lucas Andrade

Ler →
O que é um pentest: por que testar sua aplicação como um atacante faria

O que é um pentest: por que testar sua aplicação como um atacante faria

Pentest é uma avaliação autorizada que simula um atacante para achar e provar vulnerabilidades exploráveis. Entenda o processo, as fases e por que fazer.

Por Lucas Andrade

Ler →
Segurança de APIs: autorização, rate limiting e como fechar IDOR e BOLA

Segurança de APIs: autorização, rate limiting e como fechar IDOR e BOLA

Como blindar sua API REST/JSON contra as falhas do OWASP API Top 10: BOLA/IDOR, BFLA, mass assignment, rate limiting e vazamento de dados.

Por Lucas Andrade

Ler →
Autenticação segura: hashing de senha, salt e MFA explicados para desenvolvedores

Autenticação segura: hashing de senha, salt e MFA explicados para desenvolvedores

Como guardar credenciais e autenticar de forma correta: por que hash lento, salt, pepper, MFA e CSPRNG decidem o estrago de um vazamento.

Por Lucas Andrade

Ler →
XSS na prática: os três tipos de Cross-Site Scripting e como se defender

XSS na prática: os três tipos de Cross-Site Scripting e como se defender

Stored, refletido e DOM-based: como o Cross-Site Scripting executa código no navegador da vítima e por que a defesa correta é o encoding de saída.

Por Lucas Andrade

Ler →
Injeção de SQL: como o ataque funciona e como blindar sua aplicação

Injeção de SQL: como o ataque funciona e como blindar sua aplicação

Como a injeção de SQL nasce da concatenação de entrada não confiável, os payloads que exploram a falha e a defesa que encerra a classe: queries parametrizadas.

Por Lucas Andrade

Ler →
OWASP Top 10 explicado para desenvolvedores: as 10 falhas que mais derrubam aplicações

OWASP Top 10 explicado para desenvolvedores: as 10 falhas que mais derrubam aplicações

Um guia da taxonomia OWASP Top 10 para quem escreve código: a causa real de cada classe de risco e a defesa que fecha o buraco na prática.

Por Lucas Andrade

Ler →
IA generativa vs IA preditiva: qual é a diferença?

IA generativa vs IA preditiva: qual é a diferença?

Entenda a diferença real entre IA generativa e IA preditiva, como cada uma funciona por dentro e quando faz sentido usar uma ou outra.

Por Lucas Andrade

Ler →
Core Web Vitals: o que são e como melhorar cada métrica

Core Web Vitals: o que são e como melhorar cada métrica

Guia prático sobre Core Web Vitals: o que cada métrica realmente mede e ações concretas para melhorar LCP, INP e CLS no seu site em 2026.

Por Lucas Andrade

Ler →
Como funciona um scanner de vulnerabilidades

Como funciona um scanner de vulnerabilidades

Entenda o funcionamento interno de um scanner de vulnerabilidades, suas limitações e como ele se encaixa em um pentest real.

Por Lucas Andrade

Ler →
TCP/IP explicado de forma simples

TCP/IP explicado de forma simples

Entenda o modelo TCP/IP em linguagem simples: como os dados viajam pela internet, camada por camada, do seu dispositivo ao servidor.

Por Lucas Andrade

Ler →
Phishing: como reconhecer e se proteger de golpes digitais

Phishing: como reconhecer e se proteger de golpes digitais

Guia prático para identificar tentativas de phishing, entender as táticas mais usadas e reduzir o risco de cair em um golpe.

Por Lucas Andrade

Ler →
Glossário de segurança da informação: 20 termos que todo profissional deveria saber

Glossário de segurança da informação: 20 termos que todo profissional deveria saber

Glossário direto com 20 termos essenciais de segurança da informação, explicados de forma clara para quem está começando na área.

Por Lucas Andrade

Ler →
Como usar IA generativa para programar sem perder o controle do código

Como usar IA generativa para programar sem perder o controle do código

Estratégias práticas para usar assistentes de IA generativa no dia a dia de programação sem sacrificar qualidade e segurança.

Por Lucas Andrade

Ler →
REST vs GraphQL: qual escolher para sua API

REST vs GraphQL: qual escolher para sua API

Comparação prática entre REST e GraphQL: pontos fortes, limitações e critérios para escolher a abordagem certa em cada projeto.

Por Lucas Andrade

Ler →
SEO técnico: checklist essencial para 2026

SEO técnico: checklist essencial para 2026

Checklist prático de SEO técnico para 2026: indexação, performance, dados estruturados e o que realmente move o ranqueamento.

Por Lucas Andrade

Ler →
Zero Trust: o modelo de segurança que substitui o perímetro

Zero Trust: o modelo de segurança que substitui o perímetro

Entenda por que o modelo Zero Trust ganhou espaço nas empresas e como ele redefine a forma de proteger redes, identidades e sistemas.

Por Lucas Andrade

Ler →
Markdown na prática: guia rápido para documentação técnica

Markdown na prática: guia rápido para documentação técnica

Aprenda a sintaxe essencial de Markdown para escrever documentação técnica clara, organizada, versionável e fácil de manter no dia a dia.

Por Lucas Andrade

Ler →
SQL Injection: como funciona e como se proteger

SQL Injection: como funciona e como se proteger

Veja como ataques de SQL Injection exploram queries mal construídas e quais práticas eliminam essa vulnerabilidade de vez.

Por Lucas Andrade

Ler →
SEO para escritório de arquitetura: como ser achado por quem contrata

SEO para escritório de arquitetura: como ser achado por quem contrata

Portfólio indexável, busca local, páginas de serviço e imagens otimizadas: como um escritório de arquitetura aparece para quem está pronto para contratar.

Por Lucas Andrade

Ler →
O que é RAG e por que ele mudou a forma de usar IA

O que é RAG e por que ele mudou a forma de usar IA

Entenda como Retrieval-Augmented Generation combina busca e geração de texto para dar respostas de IA mais precisas e atualizadas.

Por Lucas Andrade

Ler →
Docker para iniciantes: containers na prática

Docker para iniciantes: containers na prática

Guia prático de Docker para quem está começando: o que são containers, como criar uma imagem e os comandos do dia a dia.

Por Lucas Andrade

Ler →
Autenticação JWT: como funciona e onde ela falha

Autenticação JWT: como funciona e onde ela falha

Entenda como tokens JWT funcionam, por que dominam as APIs modernas e quais erros de implementação abrem brechas de segurança.

Por Lucas Andrade

Ler →
O que é um LLM (Large Language Model) e como ele funciona

O que é um LLM (Large Language Model) e como ele funciona

Um guia direto sobre modelos de linguagem: o que são, como são treinados, o que é um token e por que eles às vezes 'alucinam'.

Por Lucas Andrade

Ler →
Engenharia de prompt: guia prático para resultados melhores

Engenharia de prompt: guia prático para resultados melhores

Técnicas concretas de engenharia de prompt para tirar respostas melhores de LLMs: contexto, exemplos, formato, decomposição e iteração.

Por Lucas Andrade

Ler →
Git: os fundamentos que todo desenvolvedor precisa

Git: os fundamentos que todo desenvolvedor precisa

O modelo mental do Git, os comandos essenciais, branches, merge e conflitos explicados para quem quer entender de verdade, não decorar.

Por Lucas Andrade

Ler →
Glossário de IA: 20 termos essenciais para começar

Glossário de IA: 20 termos essenciais para começar

Vinte termos fundamentais de inteligência artificial explicados de forma clara e direta, do token ao fine-tuning, para quem está começando.

Por Lucas Andrade

Ler →
Introdução ao pentest web: por onde começar

Introdução ao pentest web: por onde começar

O que é um teste de invasão de aplicações web, as fases de um pentest, ferramentas essenciais e como começar de forma ética e legal.

Por Lucas Andrade

Ler →
O que é uma API REST e como ela funciona

O que é uma API REST e como ela funciona

Entenda API REST de verdade: recursos, métodos HTTP, códigos de status, JSON e os princípios que fazem sistemas conversarem pela web.

Por Lucas Andrade

Ler →
O que é RAG (Retrieval-Augmented Generation) e quando usar

O que é RAG (Retrieval-Augmented Generation) e quando usar

RAG combina busca com geração para dar a um LLM acesso a dados atualizados e privados. Entenda como funciona, a arquitetura e quando adotar.

Por Lucas Andrade

Ler →
OWASP Top 10 explicado para desenvolvedores

OWASP Top 10 explicado para desenvolvedores

As dez categorias de risco de segurança web mais críticas segundo a OWASP, explicadas com exemplos e como se defender de cada uma.

Por Lucas Andrade

Ler →
Segurança em aplicações que usam IA

Segurança em aplicações que usam IA

Injeção de prompt, vazamento de dados, alucinações perigosas e outros riscos de aplicações com LLM, e como se defender de cada um.

Por Lucas Andrade

Ler →
SEO técnico para desenvolvedores: o essencial

SEO técnico para desenvolvedores: o essencial

O SEO que depende de código: rastreabilidade, indexação, performance, dados estruturados, sitemap e o que um desenvolvedor controla de fato.

Por Lucas Andrade

Ler →