faustocintra.com.br's Avatar

faustocintra.com.br

@faustocintra.com.br

PT/EN. I grow an organic roots Bluesky. Great commentator of others' skeets. ⚠️ Warning: questionable taste humour. Formerly @g0nc1n on X/Twitter. 🌐 https://faustocintra.com.br

1,262
Followers
1,119
Following
5,114
Posts
15.07.2023
Joined
Posts Following

Latest posts by faustocintra.com.br @faustocintra.com.br

No meu e-book, explico:
• por que configurações inseguras são tão comuns
• como elas são exploradas na prática
• quais controles evitam esse tipo de falha

Segurança também é operacional — não apenas técnica.

17.01.2026 13:22 👍 0 🔁 0 💬 0 📌 0

Na OWASP Top 10:2025, esse risco aparece como A02: Configuração Inadequada de Segurança, reforçando que segurança não termina no deploy.

17.01.2026 13:22 👍 0 🔁 0 💬 1 📌 0

Painéis administrativos expostos, debug ativado em produção, permissões excessivas, mensagens de erro detalhadas, serviços desnecessários ativos — tudo isso cria atalhos para atacantes, mesmo quando a aplicação foi bem desenvolvida.

17.01.2026 13:22 👍 0 🔁 0 💬 1 📌 0
Configuração insegura também é vulnerabilidade — OWASP Top 10:2025

Configuração insegura também é vulnerabilidade — OWASP Top 10:2025

🔐 A02 — Configuração Inadequada de Segurança
Muitas falhas graves não surgem de código “mal escrito”, mas de configurações inseguras deixadas no ambiente.

#OWASP #Criptografia #SegurançaWeb #AppSec #OWASPTop10 #Desenvolvimento #bolhadev #bolhasec #bolhatech

17.01.2026 13:22 👍 3 🔁 2 💬 1 📌 0

And almost no Tesla at all (have never seen one).

16.01.2026 16:05 👍 5 🔁 0 💬 1 📌 1

Serviu para dar uma turbinada na minha timeline, tava meio paradona

16.01.2026 16:04 👍 1 🔁 0 💬 1 📌 0

No meu e-book, eu mostro:
- exemplos reais e didáticos
- por que ORMs e frameworks não resolvem isso sozinhos
- como pensar controle de acesso como regra de negócio, não como detalhe técnico

👉 Nos próximos posts, vou destrinchar mais vulnerabilidades do Top 10.

16.01.2026 13:38 👍 4 🔁 0 💬 0 📌 0

Resultado:
- usuários acessando dados de outros usuários
- funções administrativas expostas
- vazamentos silenciosos e difíceis de detectar

Esse é o A01 – Falha no controle de acesso.

16.01.2026 13:38 👍 4 🔁 0 💬 1 📌 0

Falhas de controle de acesso continuam liderando a OWASP Top 10 porque:
- APIs confiam demais no cliente
- Endpoints não validam o proprietário do recurso
- A lógica de autorização fica espalhada (ou inexistente)

16.01.2026 13:38 👍 4 🔁 0 💬 1 📌 0
Imagem com fundo abstrato verde. Texto central: ‘Controle de acesso ainda é o maior erro da Web’. No rodapé: ‘OWASP Top 10: 2025’.

Imagem com fundo abstrato verde. Texto central: ‘Controle de acesso ainda é o maior erro da Web’. No rodapé: ‘OWASP Top 10: 2025’.

Você não precisa quebrar criptografia para invadir um sistema. Na maioria das vezes, basta pedir algo que você não deveria poder acessar.

Você já encontrou esse tipo de falha em algum sistema?

#OWASP #Segurança #DesenvolvimentoWeb #APIs #AppSec #OWASPTop10 #bolhatech #bolhadev

16.01.2026 13:37 👍 7 🔁 1 💬 1 📌 0

Cabine dupla e sentido duplo.

06.01.2026 16:42 👍 0 🔁 0 💬 0 📌 0

- Reunião Presencial que podia ser Online

- Reunião Online que podia ser um E-mail

- E-mail que poderia ser só a Pessoa ter feito o trabalho certo na hora certa.

02.01.2026 11:40 👍 5 🔁 2 💬 0 📌 1
Post image
31.12.2025 16:32 👍 464 🔁 165 💬 2 📌 8

Veganos like it.

31.12.2025 16:43 👍 1 🔁 0 💬 0 📌 0

Ah, pronto. Agora é preciso chamar advogado para conseguir assistir a uma simples série

31.12.2025 16:40 👍 2 🔁 0 💬 0 📌 0

Cadê a touca para não molhar os cabelos?

31.12.2025 16:37 👍 2 🔁 0 💬 1 📌 0

Vaquinhas: não compre, cultive

31.12.2025 16:33 👍 1 🔁 0 💬 1 📌 0

Por isso ele é o líder dos Thundercats.

30.12.2025 15:37 👍 6 🔁 1 💬 0 📌 0

flis zatal cersibon

24.12.2025 18:54 👍 0 🔁 0 💬 0 📌 0

Don't let M. Night Shyamalan know of it, that's such a plot twist.

24.12.2025 15:38 👍 1 🔁 0 💬 0 📌 0

And "mezinha" looks more like a misspell of "mesinha" ("little table (desk)").

23.12.2025 22:04 👍 4 🔁 0 💬 0 📌 0

Apart from "agueiro", whose meaning can be inferred by its likeliness to "água", those words now belong to dictionaries only.

23.12.2025 21:59 👍 4 🔁 0 💬 1 📌 0

Those three words sound to me as if they came straight from some old book from 18th or 19th centuries.

23.12.2025 21:48 👍 2 🔁 0 💬 1 📌 0

Well, let I try:

Agueiro ~> sarjeta (BR), berma (PT)
Mezinha ~> remédio (generic term for "medicine", I think the specific meaning got lost)
Sestro ~> esquerda (general term for "left"), sinistro ("awful")

23.12.2025 21:46 👍 2 🔁 0 💬 2 📌 0

"Agueiro", "mezinha" and "sestro", all inherited words, aren't of current use anymore. Their late borrowed counterparts are the everyday terms now.

23.12.2025 21:36 👍 2 🔁 0 💬 1 📌 0

De "patriota" a apátrida, o roteirista do Brasil está tomando banho em ironia.

21.12.2025 18:01 👍 2 🔁 0 💬 1 📌 0
Preview
A linha invisível - Ieda Marcondes No terceiro mistério de Benoit Blanc, detetive interpretado por Daniel Craig, o diretor Rian Johnson não quer pregar aos convertidos.

Retuitei mais cedo, mas queria compartilhar de novo o texto da @iedamarcondes.com, que foi a melhor coisa que eu li sobre Vivo ou Morto (Wake Up Dead Man, enfim, o filme lá do Rian Johnson)

www.iedamarcondes.com/a-linha-invi...

21.12.2025 17:23 👍 23 🔁 4 💬 1 📌 0
a sign
I THOUGHT

ARIANA GRANDE

WAS A FONT

a sign I THOUGHT ARIANA GRANDE WAS A FONT

14.12.2025 10:52 👍 330 🔁 58 💬 6 📌 2

For those that don't work at first, there's always the cigarette lighter trick. That's what pentesters use to do.

11.12.2025 20:21 👍 1 🔁 0 💬 0 📌 0

E isso porque já tivemos Eduardo Cunha.

09.12.2025 16:34 👍 1 🔁 0 💬 1 📌 0