Notas do laboratório.
O que descobrimos no campo, publicamos. Metodologia, pesquisa e prática de AppSec e segurança de IA.
09
jun. 2026
Por dentro dos nossos assessments: SAMM, DSOMM e OWASP GenAI
Os três frameworks abertos que sustentam nossos diagnósticos de maturidade e como eles viram score, gaps e um roadmap que seu time acompanha.
5 min de leitura
26
mai. 2026
Os dois tipos de fraqueza da era da IA
O risco que já existe quando seu time desenvolve com IA e o risco que você cria quando coloca IA em produção. Vetores diferentes, os dois acontecendo agora.
9 min de leitura
12
mai. 2026
Threat Modeling Express: o método que usamos nos nossos workshops
Como engajar engenharia e produto, mapear ativos críticos e sair de uma sessão de duas horas com ameaças, controles e backlog priorizado.
8 min de leitura