Modern Data Security Engineering: da teoria à prática
Um workshop presencial intensivo sobre segurança e privacidade aplicadas a sistemas, pipelines e plataformas de dados.
Este treinamento é conduzido em português (pt-BR). Todos os encontros, materiais e exercícios são em português.
Apresentar fundamentos, técnicas e critérios de decisão para lidar com dados sensíveis em sistemas reais, conectando conceitos de segurança, privacidade e engenharia de software.
Considerando a carga horária limitada e a amplitude dos temas abordados, a proposta não é esgotar cada técnica em profundidade. O foco é construir repertório, introduzir práticas iniciais e ajudar os participantes a avaliar riscos, escolher abordagens adequadas e aprofundar os estudos com mais clareza após os encontros.
PARA QUEM É
- Engenheiros de dados
- Engenheiros de software
- Cientistas de dados
- Cientistas da computação
- Engenheiros de segurança
- Profissionais de tecnologia que trabalham com pipelines de dados
CONTEÚDO PROGRAMÁTICO
-
50min
Introdução à prática
- Fundamentos de Segurança da Informação
- Primitivas de segurança
- Modelagem de ameaças
-
1h00
Métodos para compartilhamento de identificadores
- Identificadores diretos e indiretos
- Caso prático: compartilhamento seguro de dados
- Vulnerabilidades comuns em estratégias de pareamento de dados
-
1h20
Mascaramento e ofuscação de dados
- Padrões e técnicas de mascaramento
- Caso prático: demonstração de vulnerabilidades
- Implementação de políticas de mascaramento
-
1h00
Synthetic Data
- Técnicas de geração de dados sintéticos
- Riscos: quando dados sintéticos expõem informações reais
- Caso prático: problemas na geração de dados de teste em grandes bases
- Ferramentas e frameworks
-
1h10
Differential Privacy
- Fundamentos matemáticos essenciais
- Implementação em pipelines de dados
- Trade-offs entre utilidade e privacidade
- Demonstração prática
-
50min
Federated Learning
- Conceitos fundamentais de aprendizado federado
- Arquiteturas e aplicações práticas
- Vantagens e limitações
-
40min
Criptografia homomórfica
- Conceitos e aplicações
- Computação sobre dados criptografados
- Limitações de performance e casos de uso
-
40min
Exercício prático integrador
- Implementação hands-on integrando conceitos do workshop
- Discussão de soluções e boas práticas
METODOLOGIA
- Exposição de conceitos com casos reais da indústria
- Demonstrações práticas de implementação
- Discussões guiadas sobre aplicabilidade
- Análise de vulnerabilidades e soluções
- Exercício prático final
MATERIAL FORNECIDO
- Slides
- Apostila
- Certificado de conclusão
PRÉ-REQUISITOS
- Conhecimento básico de engenharia de dados ou engenharia de software
- Familiaridade com pipelines de processamento
- Conhecimento em ao menos uma linguagem de programação: Python, PHP, JavaScript, Rust ou similar
O conteúdo será ajustado ao nível da turma durante os encontros, aprofundando os temas conforme a experiência dos participantes e mantendo os exercícios próximos de situações reais.
REQUISITOS TÉCNICOS
- Estação de trabalho própria com Linux, macOS ou Windows
- Configuração mínima de 8GB de memória RAM
- Entre 10GB e 20GB de espaço livre em disco
- Recomenda-se o uso de Linux como ambiente principal
SOBRE O INSTRUTOR
Heitor Gouvêa
Pesquisador de Segurança da Informação com background em Engenharia de Software. Há quase uma década, trabalha em contextos que envolvem proteção de dados e segurança de aplicações, passando por temas como modelagem de ameaças, identificação de vulnerabilidades, criação de ferramentas de segurança e desenvolvimento de práticas para redução de risco.
Ao longo da carreira, atuou em empresas nacionais relevantes, como Globo e Nubank, além de ter trabalhado com fornecedores de segurança e pesquisa aplicada. Como pesquisador, já reportou vulnerabilidades para empresas e projetos como Activision, MISP, D-Link, Oracle e outros.
LOCAL
Zona Sul do Rio de Janeiro. A localização exata será disponibilizada apenas para os participantes.
INVESTIMENTO
Esta primeira turma será oferecida gratuitamente, com vagas limitadas a um grupo reduzido de 6 a 8 participantes.
A proposta desta edição inicial é validar o conteúdo em sala, observar a dinâmica dos exercícios e realizar ajustes finos antes da abertura de futuras turmas com contrapartida financeira.