{"id":40843,"date":"2025-07-29T23:22:35","date_gmt":"2025-07-29T23:22:35","guid":{"rendered":"https:\/\/tintafresca.net\/?p=40843"},"modified":"2025-07-29T23:33:34","modified_gmt":"2025-07-29T23:33:34","slug":"diplomada-do-politecnico-de-leiria-selecionada-para-competicao-mundial-de-ciberseguranca","status":"publish","type":"post","link":"https:\/\/tintafresca.net\/index.php\/2025\/07\/29\/diplomada-do-politecnico-de-leiria-selecionada-para-competicao-mundial-de-ciberseguranca\/","title":{"rendered":"Diplomada do Polit\u00e9cnico de Leiria selecionada para competi\u00e7\u00e3o mundial de ciberseguran\u00e7a"},"content":{"rendered":"<div id=\"attachment_40846\" style=\"width: 410px\" class=\"wp-caption alignleft\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-40846\" class=\"wp-image-40846\" src=\"https:\/\/tintafresca.net\/wp-content\/uploads\/2025\/07\/IPL_Teresa-Pereira10.jpg\" alt=\"\" width=\"400\" height=\"400\" srcset=\"https:\/\/tintafresca.net\/wp-content\/uploads\/2025\/07\/IPL_Teresa-Pereira10.jpg 500w, https:\/\/tintafresca.net\/wp-content\/uploads\/2025\/07\/IPL_Teresa-Pereira10-300x300.jpg 300w, https:\/\/tintafresca.net\/wp-content\/uploads\/2025\/07\/IPL_Teresa-Pereira10-150x150.jpg 150w\" sizes=\"auto, (max-width: 400px) 100vw, 400px\" \/><p id=\"caption-attachment-40846\" class=\"wp-caption-text\">Teresa Pereira<\/p><\/div>\n<p>Teresa Pereira, licenciada em Engenharia Inform\u00e1tica pelo Polit\u00e9cnico de Leiria, vai participar na DEF CON, uma das maiores e mais prestigiadas conven\u00e7\u00f5es de ciberseguran\u00e7a a n\u00edvel mundial, realizada anualmente em Las Vegas, nos Estados Unidos da Am\u00e9rica (EUA). A antiga estudante do IPLeiria foi uma das 14 concorrentes selecionadas em todo o mundo para participar na competi\u00e7\u00e3o de vishing da Social Engineering Community (SEC), integrada na village (vila) de Engenharia Social da DEF CON, que se realiza de 7 a 10 de agosto.<\/p>\n<p>A village de Engenharia Social funciona como um espa\u00e7o dentro do evento dedicado ao estudo, pr\u00e1tica e discuss\u00e3o sobre engenharia social, isto \u00e9, a arte de manipular pessoas para obter informa\u00e7\u00f5es ou acesso a sistemas, frequentemente explorando falhas humanas em vez de vulnerabilidades t\u00e9cnicas.<\/p>\n<p>Na competi\u00e7\u00e3o de vishing \u2013 uma forma de ataque em que o criminoso utiliza chamadas telef\u00f3nicas para realizar fraudes \u2013, os participantes v\u00e3o realizar liga\u00e7\u00f5es telef\u00f3nicas com o objetivo de extrair, de forma \u00e9tica, informa\u00e7\u00f5es espec\u00edficas de alvos previamente definidos, usando t\u00e9cnicas leg\u00edtimas de persuas\u00e3o. O objetivo \u00e9 mostrar na pr\u00e1tica a efic\u00e1cia e o risco da engenharia social, mas com regras r\u00edgidas para garantir a privacidade e seguran\u00e7a dos envolvidos.<\/p>\n<p>\u201cA engenharia social sempre foi um tema que me cativou bastante, porque mexe muito com a psicologia humana. Existem v\u00e1rias t\u00e9cnicas que s\u00e3o t\u00e3o \u00f3bvias e que, por vezes, nem damos conta, sendo bastante utilizadas neste mundo\u201d, refere Teresa Pereira, de 27 anos, que come\u00e7ou a praticar vishing em 2021.<\/p>\n<p>No \u00e2mbito desta competi\u00e7\u00e3o, cujo objetivo \u00e9 avaliar as compet\u00eancias de engenharia social dos participantes, a cada concorrente (individual ou dupla) \u00e9 atribu\u00edda uma empresa, que n\u00e3o \u00e9 informada do desafio competitivo, de modo a salvaguardar a experi\u00eancia e os resultados.<\/p>\n<p>At\u00e9 cerca de tr\u00eas semanas antes da competi\u00e7\u00e3o, os concorrentes t\u00eam de pesquisar e recolher o m\u00e1ximo de informa\u00e7\u00f5es sobre a empresa, sem estabelecer qualquer contacto direto com a mesma, recorrendo sobretudo a t\u00e9cnicas de Google Dorking, um m\u00e9todo que utiliza comandos avan\u00e7ados de busca no Google para encontrar informa\u00e7\u00f5es sens\u00edveis ou vulnerabilidades em sites e sistemas, que normalmente n\u00e3o aparecem em pesquisas comuns. Embora seja associada ao hacking, trata-se de uma pr\u00e1tica legal, utilizada por profissionais de seguran\u00e7a para identificar vulnerabilidades nos sistemas.<\/p>\n<p>Al\u00e9m desta pesquisa, os participantes t\u00eam ainda de preparar e entregar um plano de vishing, que compreende os cen\u00e1rios a serem utilizados, bem como os n\u00fameros de telefone de onde os participantes pretendem ligar e os n\u00fameros para os quais v\u00e3o ligar. Quando chegar o momento da prova, j\u00e1 em Las Vegas, os concorrentes ter\u00e3o um hor\u00e1rio definido para contactar a empresa, durante um tempo limitado, sendo avaliados pelo j\u00fari em fun\u00e7\u00e3o do desempenho ao longo da competi\u00e7\u00e3o e do contacto com a empresa.<\/p>\n<p>\u201cFoi-me atribu\u00edda uma empresa dos EUA, o que significa que tenho de ligar para um n\u00famero desse pa\u00eds \u2013 o que nunca o fiz at\u00e9 agora \u2013, pesquisar e conhecer a empresa, e adaptar-me \u00e0 cultura e ao modo como eles falam, de forma a extrair o m\u00e1ximo de informa\u00e7\u00f5es. Importa referir que as informa\u00e7\u00f5es recolhidas n\u00e3o causam qualquer risco nem dano \u00e0s empresas. Tratam-se de informa\u00e7\u00f5es mais simples, como o sistema operativo utilizado e a empresa respons\u00e1vel pela limpeza das instala\u00e7\u00f5es\u201d, explica Teresa Pereira.<\/p>\n<p>Sobre as expectativas para a participa\u00e7\u00e3o na competi\u00e7\u00e3o, afirma n\u00e3o ter somente os olhos postos na classifica\u00e7\u00e3o e na vit\u00f3ria, mas tamb\u00e9m na experi\u00eancia e no potencial de aprendizagem. \u201cEspero, acima de tudo, aprender coisas novas, porque o mercado em Portugal e o mercado nos Estados Unidos n\u00e3o t\u00eam nada a ver um com o outro. As pessoas t\u00eam experi\u00eancias diferentes e h\u00e1 muitas vari\u00e1veis em jogo. Portanto, espero adquirir novos conhecimentos, n\u00e3o s\u00f3 para aplicar tamb\u00e9m no meu trabalho \u2013 agora e no futuro \u2013, mas at\u00e9 mesmo na vida pessoal, porque quando aprendemos algo novo, retiramos sempre coisas para a nossa vida pessoal.\u201d<\/p>\n<p>Natural da Marinha Grande, no distrito de Leiria, Teresa Pereira concluiu a licenciatura em Engenharia Inform\u00e1tica em 2020, tendo iniciado o seu percurso profissional numa pequena consultora, em Lisboa. Come\u00e7ou depois a trabalhar numa das Big Four, onde permaneceu durante cerca de tr\u00eas anos, fazendo parte da Red Team, na qual, entre explorar vulnerabilidades em aplica\u00e7\u00f5es e definir e executar cen\u00e1rios de vishing, era tamb\u00e9m respons\u00e1vel por fazer phishing, um tipo de ataque cibern\u00e9tico em que se tentam obter informa\u00e7\u00f5es confidenciais, como senhas, dados banc\u00e1rios ou n\u00fameros de cart\u00e3o de cr\u00e9dito, geralmente atrav\u00e9s de e-mails, mensagens ou sites falsos que imitam entidades confi\u00e1veis.<\/p>\n<p>H\u00e1 cerca de um ano e meio, mudou-se para uma multinacional no setor da energia, onde trabalha agora do lado da defesa, tamb\u00e9m chamada de Blue Team.<\/p>\n<p>No in\u00edcio deste ano, juntamente com um colega programador, fundou a OWASP Leiria, um cap\u00edtulo local da OWASP Foundation, uma organiza\u00e7\u00e3o internacional sem fins lucrativos dedicada a promover a seguran\u00e7a de software e aplica\u00e7\u00f5es. A miss\u00e3o do OWASP \u00e9 tornar a seguran\u00e7a de software vis\u00edvel, permitindo que indiv\u00edduos e organiza\u00e7\u00f5es tomem decis\u00f5es informadas sobre seguran\u00e7a.<\/p>\n<p>No cap\u00edtulo de Leiria, o objetivo \u00e9 os co-l\u00edderes organizarem eventos, forma\u00e7\u00f5es e workshops direcionados \u00e0 seguran\u00e7a de aplica\u00e7\u00f5es, tanto web como mobile, envolvendo a comunidade de ciberseguran\u00e7a e desenvolvimento de software da regi\u00e3o.<\/p>\n<p>Fonte: On-It!<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Teresa Pereira, licenciada em Engenharia Inform\u00e1tica pelo Polit\u00e9cnico de Leiria, vai participar na DEF CON, uma das maiores e mais prestigiadas conven\u00e7\u00f5es de ciberseguran\u00e7a a n\u00edvel mundial, realizada anualmente em Las Vegas, nos Estados Unidos da Am\u00e9rica (EUA). A antiga estudante do IPLeiria foi uma das 14 concorrentes selecionadas em todo o mundo para participar [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":40847,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[7,14],"tags":[],"class_list":["post-40843","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-economia","category-educacao"],"_links":{"self":[{"href":"https:\/\/tintafresca.net\/index.php\/wp-json\/wp\/v2\/posts\/40843","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/tintafresca.net\/index.php\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/tintafresca.net\/index.php\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/tintafresca.net\/index.php\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/tintafresca.net\/index.php\/wp-json\/wp\/v2\/comments?post=40843"}],"version-history":[{"count":3,"href":"https:\/\/tintafresca.net\/index.php\/wp-json\/wp\/v2\/posts\/40843\/revisions"}],"predecessor-version":[{"id":40848,"href":"https:\/\/tintafresca.net\/index.php\/wp-json\/wp\/v2\/posts\/40843\/revisions\/40848"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/tintafresca.net\/index.php\/wp-json\/wp\/v2\/media\/40847"}],"wp:attachment":[{"href":"https:\/\/tintafresca.net\/index.php\/wp-json\/wp\/v2\/media?parent=40843"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/tintafresca.net\/index.php\/wp-json\/wp\/v2\/categories?post=40843"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/tintafresca.net\/index.php\/wp-json\/wp\/v2\/tags?post=40843"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}