Sobre a Palestra

Manter dispositivos legados é um dilema financeiro: o custo de preservar market share precisa ser pesado contra o risco de brechas cibernéticas. Em 2026, o atacante não precisa de zero-day: a GenAI industrializa exploits conhecidos e acelera a descoberta de pontes vulneráveis em apps mobile.

Nesta apresentação no TDC Floripa 2026, percorro o dilema da compatibilidade com dados reais de ameaça (bankers como Mamont e Coper), o contraste entre GenAI ofensiva e defensiva no caso Djini.ai (WebView legado → RCE), e como traduzir resiliência técnica (com OWASP MAS e métricas) em comunicação executiva que sustenta decisões de sunset e investimento.

O que você vai aprender

  • O dilema da compatibilidade: Por que CVEs antigas (como CVE-2012-6636) ainda são eficazes e como o volume de banking Trojans redefine o preço de manter versões legadas.
  • GenAI ofensiva vs. defensiva: O caso Djini.ai (LLM acelerando a descoberta de JS Bridge vulnerável) e o papel da governança humana na defesa.
  • Engenharia de resiliência: Como o framework OWASP MAS (MASVS e camadas de verificação) estrutura a abordagem além do checklist.
  • Comunicação executiva: Como falar de risco, ROI e política de sunset com o board sem perder o rigor técnico.

Recursos

Agradecimentos

Agradecimentos à organização do TDC Floripa e à comunidade TheDevConf pelo espaço para discutir segurança mobile, GenAI e as decisões difíceis da compatibilidade em 2026.