<?xml version="1.0" encoding="UTF-8"?>
<feed xmlns="http://www.w3.org/2005/Atom" xmlns:dc="http://purl.org/dc/elements/1.1/">
  <title>DSpace Community: Faculdade de Tecnologia de Araraquara (Araraquara)</title>
  <link rel="alternate" href="https://ric.cps.sp.gov.br/handle/123456789/13814" />
  <subtitle>Faculdade de Tecnologia de Araraquara (Araraquara)</subtitle>
  <id>https://ric.cps.sp.gov.br/handle/123456789/13814</id>
  <updated>2026-09-25T15:49:49Z</updated>
  <dc:date>2026-09-25T15:49:49Z</dc:date>
  <entry>
    <title>Análise da viabilidade de implementação de um sistema SIEM Open Source para monitoramento de ativos de segurança em pequenas e médias empresas.</title>
    <link rel="alternate" href="https://ric.cps.sp.gov.br/handle/123456789/49037" />
    <author>
      <name>PIRES, João Victor Santos</name>
    </author>
    <id>https://ric.cps.sp.gov.br/handle/123456789/49037</id>
    <updated>2026-09-23T19:52:45Z</updated>
    <published>2026-06-18T00:00:00Z</published>
    <summary type="text">Title: Análise da viabilidade de implementação de um sistema SIEM Open Source para monitoramento de ativos de segurança em pequenas e médias empresas.
Authors: PIRES, João Victor Santos
Abstract: A transformação digital expõe as Pequenas e Médias Empresas (PMEs) &#xD;
brasileiras a ameaças cibernéticas complexas, enquanto barreiras &#xD;
orçamentárias impedem a adoção de sistemas proprietários de Gerenciamento &#xD;
de Informações e Eventos de Segurança (SIEM). Diante disso, este estudo avalia &#xD;
a viabilidade técnica e econômica da plataforma open-source Wazuh como &#xD;
solução de monitoramento contínuo de ativos para PMEs. Metodologicamente, &#xD;
a pesquisa caracteriza-se como descritiva e exploratória, fundamentada na &#xD;
análise de dados secundários e na triangulação de diretrizes técnicas oficiais do &#xD;
fabricante e da literatura especializada. Os resultados demonstram que a &#xD;
implementação de uma topologia centralizada do tipo All-in-One é plenamente &#xD;
sustentável para um cenário padrão de até 100 agentes a uma taxa média de &#xD;
100 eventos por segundo (EPS). Esse modelo exige uma infraestrutura enxuta &#xD;
de 4 vCPUs, 8 GB de memória RAM e aproximadamente 390 GB de &#xD;
armazenamento trimestral para dados quentes, o qual é otimizado em até 85% &#xD;
por meio de compactação nativa. Conclui-se que o ecossistema proposto elimina &#xD;
custos de licenciamento comercial, mitigando o fator financeiro e fornecendo &#xD;
conformidade legal com a Lei Geral de Proteção de Dados (LGPD), o que &#xD;
democratiza a resiliência cibernética no segmento corporativo de menor escala.; Digital transformation exposes Brazilian Small and Medium-Sized Enterprises &#xD;
(SMEs) to complex cyber threats, while budgetary barriers prevent the adoption &#xD;
of proprietary Security Information and Event Management (SIEM) systems. &#xD;
Given this scenario, this study evaluates the technical and economic feasibility of &#xD;
the open-source platform Wazuh as a continuous asset monitoring solution for &#xD;
SMEs. Methodologically, the research is characterized as descriptive and &#xD;
exploratory, grounded in secondary data analysis and the triangulation of official &#xD;
technical guidelines from the manufacturer and specialized literature. The results &#xD;
demonstrate that the implementation of a centralized All-in-One topology is fully &#xD;
sustainable for a standard scenario of up to 100 agents at an average rate of 100 &#xD;
events per second (EPS). This model requires a lean infrastructure of 4 vCPUs, &#xD;
8 GB of RAM, and approximately 390 GB of quarterly storage for hot data, which &#xD;
is optimized by up to 85% through native compression. It is concluded that the &#xD;
proposed ecosystem eliminates commercial licensing costs, mitigating the &#xD;
financial barrier and providing legal compliance with the General Data Protection &#xD;
Law (LGPD), thereby democratizing cyber resilience in smaller-scale corporate &#xD;
environments.</summary>
    <dc:date>2026-06-18T00:00:00Z</dc:date>
  </entry>
  <entry>
    <title>Auditoria externa como ferramenta do Bacen na supervisão da resiliência cibernética: um estudo sobre instituições financeiras frente aos riscos de ataques ao pix.</title>
    <link rel="alternate" href="https://ric.cps.sp.gov.br/handle/123456789/49034" />
    <author>
      <name>ZACHARIAS, Luiz Felipe Rodrigues</name>
    </author>
    <id>https://ric.cps.sp.gov.br/handle/123456789/49034</id>
    <updated>2026-09-23T19:21:17Z</updated>
    <published>2026-06-18T00:00:00Z</published>
    <summary type="text">Title: Auditoria externa como ferramenta do Bacen na supervisão da resiliência cibernética: um estudo sobre instituições financeiras frente aos riscos de ataques ao pix.
Authors: ZACHARIAS, Luiz Felipe Rodrigues
Abstract: O presente estudo tem como objetivo analisar o papel da auditoria externa como &#xD;
ferramenta de apoio ao Banco Central do Brasil na supervisão da resiliência &#xD;
cibernética das instituições financeiras, com ênfase nos riscos associados ao &#xD;
sistema de pagamentos instantâneos Pix. Diante da intensificação da &#xD;
transformação digital no setor financeiro, observa-se um aumento significativo &#xD;
na exposição a ameaças cibernéticas, como fraudes, ataques de engenharia &#xD;
social e exploração de vulnerabilidades tecnológicas. Nesse contexto, a &#xD;
pesquisa caracteriza-se como qualitativa, de natureza exploratória e descritiva, &#xD;
fundamentada em revisão bibliográfica e documental de normativas e produções &#xD;
acadêmicas recentes. Os resultados indicam que a resiliência cibernética &#xD;
constitui elemento essencial para a continuidade operacional das instituições &#xD;
financeiras, envolvendo não apenas a prevenção de incidentes, mas também a &#xD;
capacidade de resposta e recuperação. Além disso, evidencia-se que a auditoria &#xD;
externa desempenha um papel estratégico ao atuar na avaliação independente &#xD;
dos controles internos, na identificação de fragilidades e na recomendação de &#xD;
melhorias, contribuindo de forma complementar à supervisão regulatória.; This study aims to analyze the role of external auditing as a tool to support the &#xD;
Central Bank of Brazil in supervising the cyber resilience of financial institutions, &#xD;
with an emphasis on the risks associated with the Pix instant payment system. &#xD;
Given the intensification of digital transformation in the financial sector, there is a &#xD;
significant increase in exposure to cyber threats, such as fraud, social &#xD;
engineering attacks, and the exploitation of technological vulnerabilities. In this &#xD;
context, the research is characterized as qualitative, exploratory, and descriptive &#xD;
in nature, based on a bibliographic and documentary review of recent regulations &#xD;
and academic publications. The results indicate that cyber resilience is an &#xD;
essential element for the operational continuity of financial institutions, involving not only the prevention of incidents but also the capacity for response and &#xD;
recovery. Furthermore, it is evident that external auditing plays a strategic role by &#xD;
acting in the independent evaluation of internal controls, identifying weaknesses, &#xD;
and recommending improvements, contributing in a complementary way to &#xD;
regulatory supervision.</summary>
    <dc:date>2026-06-18T00:00:00Z</dc:date>
  </entry>
  <entry>
    <title>Do presente ao pós-quântico: desafios, oportunidades e impactos na cibersegurança.</title>
    <link rel="alternate" href="https://ric.cps.sp.gov.br/handle/123456789/49033" />
    <author>
      <name>RODRIGUES, Maicon Siqueira</name>
    </author>
    <author>
      <name>BATISTA, Thais Keli Vilasboas</name>
    </author>
    <id>https://ric.cps.sp.gov.br/handle/123456789/49033</id>
    <updated>2026-09-23T19:08:54Z</updated>
    <published>2026-06-18T00:00:00Z</published>
    <summary type="text">Title: Do presente ao pós-quântico: desafios, oportunidades e impactos na cibersegurança.
Authors: RODRIGUES, Maicon Siqueira; BATISTA, Thais Keli Vilasboas
Abstract: A computação quântica representa uma das mais significativas transformações &#xD;
tecnológicas da atualidade, apresentando potencial para impactar diretamente &#xD;
áreas como criptografia, segurança da informação e infraestrutura digital. Este &#xD;
artigo tem como objetivo analisar os possíveis impactos da computação quântica &#xD;
sobre a cibersegurança e os mecanismos criptográficos modernos, bem como &#xD;
compreender a percepção de profissionais de Tecnologia da Informação e do &#xD;
público geral acerca dos riscos, desafios e oportunidades relacionados ao &#xD;
cenário pós-quântico. &#xD;
Para o desenvolvimento do estudo, realizou-se uma pesquisa bibliográfica &#xD;
fundamentada em livros, artigos científicos e materiais acadêmicos relacionados &#xD;
à computação quântica, criptografia e segurança digital. Complementarmente, &#xD;
foi aplicada uma pesquisa mista (quantitativa e qualitativa) por meio de &#xD;
questionário eletrônico disponibilizado na plataforma Google Forms durante o &#xD;
mês de maio de 2026, obtendo-se opiniões e percepções importantes de &#xD;
participantes da cidade de Araraquara-SP sobre o tema. &#xD;
Os resultados demonstraram elevado nível de preocupação em relação aos &#xD;
impactos da computação quântica sobre a segurança digital, além de ampla &#xD;
percepção quanto à necessidade de preparação acadêmica, profissional e &#xD;
organizacional para o cenário pós-quântico. Conclui-se que a computação &#xD;
quântica representa simultaneamente um desafio para os atuais modelos de &#xD;
proteção digital e uma oportunidade de avanço científico, tecnológico e &#xD;
profissional.; Quantum computing represents one of the most significant technological &#xD;
transformations of the modern era, showing the potential to directly impact areas &#xD;
such as cryptography, information security, and digital infrastructure. This article &#xD;
aims to analyze the possible impacts of quantum computing on cybersecurity and &#xD;
modern cryptographic mechanisms, as well as to understand the perception of &#xD;
Information Technology professionals and the general public regarding the risks, &#xD;
challenges, and opportunities related to the post-quantum scenario.&#xD;
For the development of this study, a bibliographic research was conducted based &#xD;
on books, scientific articles, and academic materials related to quantum &#xD;
computing, cryptography, and digital security. Additionally, a mixed-methods &#xD;
research approach (quantitative and qualitative) was applied through an &#xD;
electronic questionnaire made available on the Google Forms platform during &#xD;
May 2026, obtaining important opinions and perceptions from participants in the &#xD;
city of Araraquara regarding the topic.&#xD;
The results demonstrated a high level of concern regarding the impacts of &#xD;
quantum computing on digital security, as well as a broad perception of the need &#xD;
for academic, professional, and organizational preparation for the post-quantum &#xD;
scenario. It is concluded that quantum computing simultaneously represents a &#xD;
challenge to current digital protection models and an opportunity for scientific, &#xD;
technological, and professional advancement.</summary>
    <dc:date>2026-06-18T00:00:00Z</dc:date>
  </entry>
  <entry>
    <title>Agentes IA em ambientes corporativos sob a ótica da segurança.</title>
    <link rel="alternate" href="https://ric.cps.sp.gov.br/handle/123456789/49025" />
    <author>
      <name>MARTINS, Gabriel Rodrigues</name>
    </author>
    <id>https://ric.cps.sp.gov.br/handle/123456789/49025</id>
    <updated>2026-09-23T18:28:24Z</updated>
    <published>2026-06-16T00:00:00Z</published>
    <summary type="text">Title: Agentes IA em ambientes corporativos sob a ótica da segurança.
Authors: MARTINS, Gabriel Rodrigues
Abstract: A rápida transição de Modelos de Linguagem de Grande Escala (LLMs)&#xD;
reativos para Agentes de Inteligência Artificial (IA) autônomos têm&#xD;
transformado a dinâmica operacional das corporações. No entanto, a&#xD;
integração desses agentes a bancos de dados, ferramentas e protocolos de&#xD;
comunicação expandiu significativamente a superfície de ataque cibernético&#xD;
organizacional. O presente artigo tem como objetivo analisar como os agentes&#xD;
IA operam simultaneamente como vulnerabilidades e vetores para diferentes&#xD;
tipos de ataques em ambientes corporativos. Para tanto, adotou-se a&#xD;
metodologia de revisão bibliográfica exploratória de cunho qualitativo, focando&#xD;
na literatura recente (2023–2026). Os resultados evidenciam que a falha&#xD;
arquitetural inerente aos LLMs, a incapacidade de separar comandos de dados,&#xD;
possibilita ataques de Prompt Injection, que, ao se combinarem com o acesso a&#xD;
bancos de dados e vulnerabilidades temporais (Time-of-Check to Time-of-Use -&#xD;
TOCTOU), resultam no comprometimento da infraestrutura. A análise&#xD;
demonstrou ainda que o cenário é agravado em arquiteturas multiagentes&#xD;
devido à confiança excessiva inter-agente, permitindo a movimentação lateral&#xD;
de comandos maliciosos e a instalação autônoma de malwares. Conclui-se que&#xD;
as defesas probabilísticas estáticas e o uso de agentes guardiões são&#xD;
insuficientes para conter essas ameaças, sendo necessária a adoção de uma&#xD;
arquitetura de Defense-in-Depth com garantias formais determinísticas e a&#xD;
implementação da "IA Ofensiva" para prever e mitigar o comportamento de&#xD;
cibercriminosos, retroalimentando a resiliência corporativa.; The rapid transition from reactive Large Language Models (LLMs) to&#xD;
autonomous Artificial Intelligence (AI) Agents has transformed the operational&#xD;
dynamics of corporations. However, the integration of these agents into&#xD;
databases, tools, and communication protocols has significantly expanded the&#xD;
organizational cyber attack surface. This article aims to analyze how AI agents&#xD;
operate simultaneously as vulnerabilities and vectors for different types of&#xD;
attacks in corporate environments. To this end, a qualitative exploratory&#xD;
literature review methodology was adopted, focusing on recent literature&#xD;
(2023–2026). The results show that the inherent architectural flaw in LLMs, the&#xD;
inability to separate commands from data, enables Prompt Injection attacks,&#xD;
which, when combined with database access and temporal vulnerabilities&#xD;
(Time-of-Check to Time-of-Use - TOCTOU), result in infrastructure compromise.&#xD;
The analysis further demonstrated that the scenario is exacerbated in&#xD;
multi-agent architectures due to excessive inter-agent trust, allowing the lateral&#xD;
movement of malicious commands and the autonomous installation of malware.&#xD;
It is concluded that static probabilistic defenses and the use of guard agents are&#xD;
insufficient to contain these threats, necessitating the adoption of a&#xD;
Defense-in-Depth architecture with deterministic formal guarantees and the&#xD;
implementation of "Offensive AI" to predict and mitigate the behavior of&#xD;
cybercriminals, thereby feeding back into corporate resilience.</summary>
    <dc:date>2026-06-16T00:00:00Z</dc:date>
  </entry>
</feed>

