LESIS TRAININGS
TODOS OS CURSOS
INSCRIÇÕES ENCERRADAS

Modern Data Security Engineering: da teoria à prática

Um workshop presencial intensivo sobre segurança e privacidade aplicadas a sistemas, pipelines e plataformas de dados.

Este treinamento é conduzido em português (pt-BR). Todos os encontros, materiais e exercícios são em português.

Apresentar fundamentos, técnicas e critérios de decisão para lidar com dados sensíveis em sistemas reais, conectando conceitos de segurança, privacidade e engenharia de software.

Considerando a carga horária limitada e a amplitude dos temas abordados, a proposta não é esgotar cada técnica em profundidade. O foco é construir repertório, introduzir práticas iniciais e ajudar os participantes a avaliar riscos, escolher abordagens adequadas e aprofundar os estudos com mais clareza após os encontros.

PARA QUEM É

  • Engenheiros de dados
  • Engenheiros de software
  • Cientistas de dados
  • Cientistas da computação
  • Engenheiros de segurança
  • Profissionais de tecnologia que trabalham com pipelines de dados

CONTEÚDO PROGRAMÁTICO

ENCONTRO 1 18/07/2026 · Sábado · 13h00 às 18h00
  1. Introdução à prática

    • Fundamentos de Segurança da Informação
    • Primitivas de segurança
    • Modelagem de ameaças
    50min
  2. Métodos para compartilhamento de identificadores

    • Identificadores diretos e indiretos
    • Caso prático: compartilhamento seguro de dados
    • Vulnerabilidades comuns em estratégias de pareamento de dados
    1h00
  3. Mascaramento e ofuscação de dados

    • Padrões e técnicas de mascaramento
    • Caso prático: demonstração de vulnerabilidades
    • Implementação de políticas de mascaramento
    1h20
  4. Synthetic Data

    • Técnicas de geração de dados sintéticos
    • Riscos: quando dados sintéticos expõem informações reais
    • Caso prático: problemas na geração de dados de teste em grandes bases
    • Ferramentas e frameworks
    1h00
ENCONTRO 2 25/07/2026 · Sábado · 13h00 às 18h00
  1. Differential Privacy

    • Fundamentos matemáticos essenciais
    • Implementação em pipelines de dados
    • Trade-offs entre utilidade e privacidade
    • Demonstração prática
    1h10
  2. Federated Learning

    • Conceitos fundamentais de aprendizado federado
    • Arquiteturas e aplicações práticas
    • Vantagens e limitações
    50min
  3. Criptografia homomórfica

    • Conceitos e aplicações
    • Computação sobre dados criptografados
    • Limitações de performance e casos de uso
    40min
  4. Exercício prático integrador

    • Implementação hands-on integrando conceitos do workshop
    • Discussão de soluções e boas práticas
    40min

METODOLOGIA

  • Exposição de conceitos com casos reais da indústria
  • Demonstrações práticas de implementação
  • Discussões guiadas sobre aplicabilidade
  • Análise de vulnerabilidades e soluções
  • Exercício prático final

MATERIAL FORNECIDO

  • Slides
  • Apostila
  • Certificado de conclusão

PRÉ-REQUISITOS

  • Conhecimento básico de engenharia de dados ou engenharia de software
  • Familiaridade com pipelines de processamento
  • Conhecimento em ao menos uma linguagem de programação: Python, PHP, JavaScript, Rust ou similar

O conteúdo será ajustado ao nível da turma durante os encontros, aprofundando os temas conforme a experiência dos participantes e mantendo os exercícios próximos de situações reais.

REQUISITOS TÉCNICOS

  • Estação de trabalho própria com Linux, macOS ou Windows
  • Configuração mínima de 8GB de memória RAM
  • Entre 10GB e 20GB de espaço livre em disco
  • Recomenda-se o uso de Linux como ambiente principal

SOBRE O INSTRUTOR

Heitor Gouvêa

Pesquisador de Segurança da Informação com background em Engenharia de Software. Há quase uma década, trabalha em contextos que envolvem proteção de dados e segurança de aplicações, passando por temas como modelagem de ameaças, identificação de vulnerabilidades, criação de ferramentas de segurança e desenvolvimento de práticas para redução de risco.

Ao longo da carreira, atuou em empresas nacionais relevantes, como Globo e Nubank, além de ter trabalhado com fornecedores de segurança e pesquisa aplicada. Como pesquisador, já reportou vulnerabilidades para empresas e projetos como Activision, MISP, D-Link, Oracle e outros.

LOCAL

Zona Sul do Rio de Janeiro. A localização exata será disponibilizada apenas para os participantes.

INVESTIMENTO

Esta primeira turma será oferecida gratuitamente, com vagas limitadas a um grupo reduzido de 6 a 8 participantes.

A proposta desta edição inicial é validar o conteúdo em sala, observar a dinâmica dos exercícios e realizar ajustes finos antes da abertura de futuras turmas com contrapartida financeira.