# Palestrantes · XibéSec 2026

> Quem apresenta na edição, com a palestra e o perfil de cada pessoa.

- Página HTML equivalente: https://xibesec.com.br/palestrantes/
- Atualizado em: 2026-09-27

## Palestrantes

Os nomes da 4ª edição são anunciados aos poucos. Estes já estão confirmados, cada um com a palestra que traz para Belém: pesquisa, engenharia de segurança e defesa aplicada.

| Nome | Cargo | Palestra | Página |
| --- | --- | --- | --- |
| Bruno Guerreiro | Executivo de Segurança Cibernética | Exercising Threat Hunting & Breach Simulations usando VECTR | https://xibesec.com.br/palestrantes/bruno-guerreiro/ |
| Lucas Meira | Senior Application Security Engineer | Integrando Segurança no S-SDLC com uma Pipeline Open Source | https://xibesec.com.br/palestrantes/lucas-meira/ |
| Felipe Pr0teus | Pesquisador de segurança | Old dogs old tricks! | https://xibesec.com.br/palestrantes/felipe-pr0teus/ |
| Tiago Danin | Pesquisador de segurança e desenvolvedor mobile | Sua digital não é sua senha: biometria do seu app mobile pode ser hackeada | https://xibesec.com.br/palestrantes/tiago-danin/ |
| Larissa Miranda | Advogada criminalista e professora de Direito Penal | EXPOSED: quando a cibersegurança falha, a violência contra a mulher começa | https://xibesec.com.br/palestrantes/larissa-miranda/ |
| Inácio Gorayeb | Especialista em cibersegurança e perito em computação forense | Ataque digital à soberania nacional: domínios públicos como vetores de ataque | https://xibesec.com.br/palestrantes/inacio-gorayeb/ |
| Lucas Saldanha | Especialista em Application Security | Modelagem de ameaças: como incluir IA no processo de elaboração de ameaças | https://xibesec.com.br/palestrantes/lucas-saldanha/ |
| Celina Coelho | Assessora pedagógica e UX Researcher, Escola de Dados, Open Knowledge Brasil | Cibersegurança em comunidades tradicionais: da infraestrutura aos dados, confluência de experiências de proteção comunitária | https://xibesec.com.br/palestrantes/celina-coelho/ |
| Bianca Silva | Applied AI Engineer | As 10 formas de quebrar uma IA em produção | https://xibesec.com.br/palestrantes/bianca-silva/ |
| Alexandre Perdigão | Líder Técnico, DISRUPTEC | 29 minutos: o ataque que não parece ataque | https://xibesec.com.br/palestrantes/alexandre-perdigao/ |
| Kramer Saunders | Diretor de cibersegurança | Automatizando ataques hackers com IA | https://xibesec.com.br/palestrantes/kramer-saunders/ |
| Lorena Pantoja | Advogada criminalista especializada na atuação em crimes informáticos | Algoritmos não são neutros: racismo, IA e responsabilidade jurídica | https://xibesec.com.br/palestrantes/lorena-pantoja/ |
| Ibsen Maciel | Perito Criminal Oficial em Forense Computacional, Polícia Científica do Estado do Pará | Recuperação de mensagens e mídias de visualização única do WhatsApp | https://xibesec.com.br/palestrantes/ibsen-maciel/ |
| Jeffson Sousa | Pesquisador no CPQD e professor universitário na Faci Wyden | Identidade soberana (SSI): devolvendo o controle dos dados ao usuário | https://xibesec.com.br/palestrantes/jeffson-sousa/ |

### Bruno Guerreiro

Executivo de segurança cibernética com mais de 15 anos em operações, inteligência e liderança de equipes.

| Campo | Valor |
| --- | --- |
| Cargo | Executivo de Segurança Cibernética |
| Experiência | Mais de 15 anos em segurança cibernética e da informação |
| Temas | Threat Hunting, Breach & Attack Simulation, VECTR, Gestão de cenários de ameaça, Operações cibernéticas |
| Perfil | https://xibesec.com.br/palestrantes/bruno-guerreiro/ |
| Perfil em Markdown | https://xibesec.com.br/docs/palestrantes/bruno-guerreiro.md |

**Exercising Threat Hunting & Breach Simulations usando VECTR**

Uma ferramenta de gestão de cenários de ameaça como o VECTR pode apoiar a documentação e a evolução dos processos de Threat Hunting e Breach Simulation.

Na apresentação, Bruno mostra como usar o VECTR para tornar essas práticas mais estruturadas e mais eficientes, do registro do cenário à medição do que a defesa realmente detectou.

### Lucas Meira

Engenheiro de segurança de aplicações com foco em DevSecOps, S-SDLC e triagem automatizada de vulnerabilidades.

| Campo | Valor |
| --- | --- |
| Cargo | Senior Application Security Engineer |
| Experiência | 7 anos em tecnologia |
| Temas | DevSecOps, S-SDLC, Shift Left, Modelagem de ameaças, SAST, SCA e DAST, GitHub Actions, Desenvolvimento seguro |
| Certificações | OSWE, eWPTX v3, eJPT, ISFS, CAP, DCPT |
| Já palestrou em | TDC, REC'n'Play |
| Perfil | https://xibesec.com.br/palestrantes/lucas-meira/ |
| Perfil em Markdown | https://xibesec.com.br/docs/palestrantes/lucas-meira.md |

**Integrando Segurança no S-SDLC com uma Pipeline Open Source**

Deixar a segurança só para a hora do deploy custa caro: em tempo, em retrabalho e em refatoração.

A palestra mostra na prática como evoluir do DevOps tradicional para o DevSecOps, aplicando conceitos de S-SDLC e Shift Left para levar a segurança para dentro do ciclo de desenvolvimento.

A demonstração passa pela construção e pela automação de uma esteira de segurança no GitHub Actions usando apenas ferramentas open source, cobrindo modelagem de ameaças, SAST, SCA e DAST. Fecha com o uso de inteligência artificial na triagem automática de alertas, direto nos pull requests.

### Felipe Pr0teus

Pesquisador de segurança que transforma pacote de rede em insight e log em inteligência para a defesa.

| Campo | Valor |
| --- | --- |
| Cargo | Pesquisador de segurança |
| Experiência | Mais de 10 anos em redes, threat hunting e defesa |
| Temas | Decepção defensiva, Segurança de redes, Threat Hunting, Automação de defesa, Cloud Security, Testes de intrusão |
| Já palestrou em | H2HC, BHACK, SECTOR, BSides Las Vegas, BSides São Paulo, Latinoware, SANS SIEM Summit |
| Perfil | https://xibesec.com.br/palestrantes/felipe-pr0teus/ |
| Perfil em Markdown | https://xibesec.com.br/docs/palestrantes/felipe-pr0teus.md |

**Old dogs old tricks!**

Atacantes continuam previsíveis, e é justamente essa previsibilidade que pode jogar a favor da defesa.

A palestra explora técnicas de decepção defensiva em nível de rede: como respostas falsas, mas plausíveis, distorcem fingerprinting, quebram automações e aumentam o custo operacional de um ataque.

Tudo com ferramentas open source, em cenários on-prem e em nuvem, transformando o próprio comportamento do atacante em telemetria de alto sinal para a defesa.

### Tiago Danin

Pesquisador de segurança e desenvolvedor mobile de Belém, com foco em engenharia reversa de apps Android.

| Campo | Valor |
| --- | --- |
| Cargo | Pesquisador de segurança e desenvolvedor mobile |
| De | Belém, PA |
| Experiência | Mais de 9 anos, reportando vulnerabilidades desde 2018 |
| Temas | Segurança mobile, Android, Autenticação biométrica, Engenharia reversa, Deep links e WebView, Exposição de segredos |
| Perfil | https://xibesec.com.br/palestrantes/tiago-danin/ |
| Perfil em Markdown | https://xibesec.com.br/docs/palestrantes/tiago-danin.md |

**Sua digital não é sua senha: biometria do seu app mobile pode ser hackeada**

A biometria virou o cadeado padrão de bancos, redes sociais e de uma porção de aplicativos. No Android, porém, uma implementação incorreta pode abrir espaço para que essa proteção seja contornada.

A palestra mostra como ataques contra autenticação biométrica acontecem e o que fazer para se proteger, partindo de um caso real de vulnerabilidade identificado e reportado por Tiago, e depois corrigido de forma pública.

### Larissa Miranda

Advogada criminalista e especialista em violência de gênero, discutindo onde a falha digital vira violência real.

| Campo | Valor |
| --- | --- |
| Cargo | Advogada criminalista e professora de Direito Penal |
| Temas | Violência de gênero, Direito Penal, Stalking e doxxing, Divulgação não consentida de imagens íntimas, Deepfakes, Proteção de dados pessoais |
| Perfil | https://xibesec.com.br/palestrantes/larissa-miranda/ |
| Perfil em Markdown | https://xibesec.com.br/docs/palestrantes/larissa-miranda.md |

**EXPOSED: quando a cibersegurança falha, a violência contra a mulher começa**

Stalking, doxxing, vazamento de dados, engenharia social, invasão de dispositivos, divulgação não consentida de imagens íntimas e deepfakes mostram que a ameaça digital ultrapassa o limite da tela.

Em EXPOSED, Larissa discute como a vulnerabilidade digital se transforma em instrumento de violência contra mulheres e quais são as consequências reais dessas ameaças.

A palestra propõe também uma pergunta para quem trabalha com segurança: qual é o papel da tecnologia, das empresas e dos profissionais na prevenção, na proteção e na resposta a essas violências.

### Inácio Gorayeb

Especialista em inteligência de ameaças e resposta a incidentes, com passagem pela direção de tecnologia no setor público.

| Campo | Valor |
| --- | --- |
| Cargo | Especialista em cibersegurança e perito em computação forense |
| De | Belém, PA |
| Experiência | 19 anos em tecnologia da informação |
| Temas | Inteligência de ameaças, Resposta a incidentes, Operações de SOC, Phishing e distribuição de malware, Gestão de riscos, Computação forense |
| Perfil | https://xibesec.com.br/palestrantes/inacio-gorayeb/ |
| Perfil em Markdown | https://xibesec.com.br/docs/palestrantes/inacio-gorayeb.md |

**Ataque digital à soberania nacional: domínios públicos como vetores de ataque**

Quando um domínio público se transforma em vetor de ataque, o problema deixa de ser apenas técnico e passa a envolver a soberania nacional.

A palestra apresenta evidências reunidas em um relatório consumido pelo Banco Central, mostrando como domínios públicos foram e continuam sendo usados para distribuir malware e aplicar phishing.

A discussão chama atenção para o risco do uso indevido dessas estruturas e para a necessidade de ampliar a capacidade de identificação, prevenção e resposta diante de ameaças que atingem instituições e cidadãos.

### Lucas Saldanha

Especialista em AppSec que modela ameaças em sistemas críticos do ecossistema financeiro.

| Campo | Valor |
| --- | --- |
| Cargo | Especialista em Application Security |
| Temas | Modelagem de ameaças, STRIDE, Attack Tree, Application Security, Inteligência artificial aplicada à segurança, Sistemas financeiros críticos |
| Perfil | https://xibesec.com.br/palestrantes/lucas-saldanha/ |
| Perfil em Markdown | https://xibesec.com.br/docs/palestrantes/lucas-saldanha.md |

**Modelagem de ameaças: como incluir IA no processo de elaboração de ameaças**

Workshop de 40 minutos que parte dos fundamentos da modelagem de ameaças, passa por frameworks conhecidos como STRIDE e ATTACK-TREE e avança até a inclusão da inteligência artificial no processo de elaboração e identificação de ameaças.

A proposta é entender como metodologias já consolidadas ganham possibilidades novas com o uso de IA, ajudando quem trabalha com segurança a pensar risco e cenário de ataque de forma mais estruturada.

### Celina Coelho

Pesquisadora amazônida que trabalha na interseção entre tecnologia, educação e territórios da Amazônia.

| Campo | Valor |
| --- | --- |
| Cargo | Assessora pedagógica e UX Researcher, Escola de Dados, Open Knowledge Brasil |
| De | Belém, PA |
| Temas | Proteção de dados comunitários, Comunidades tradicionais, Infraestrutura de conectividade, Educação e uso responsável de tecnologia, Pesquisa em UX, Territórios amazônicos |
| Perfil | https://xibesec.com.br/palestrantes/celina-coelho/ |
| Perfil em Markdown | https://xibesec.com.br/docs/palestrantes/celina-coelho.md |

**Cibersegurança em comunidades tradicionais: da infraestrutura aos dados, confluência de experiências de proteção comunitária**

Quando a tecnologia chega a novos territórios, a segurança precisa chegar junto.

Com a chegada da internet a diversas comunidades tradicionais, surgem desafios novos para proteger dados comunitários e incentivar o uso responsável das tecnologias.

A palestra compartilha experiências que já acontecem na Amazônia e mostra como essas estratégias fortalecem esses territórios.

### Bianca Silva

Engenheira que leva fluxos de inteligência artificial para produção e trata segurança como parte da integração.

| Campo | Valor |
| --- | --- |
| Cargo | Applied AI Engineer |
| Experiência | 8 anos em desenvolvimento de software |
| Temas | OWASP Top 10 for LLM Applications, Prompt injection, Segurança de aplicações com IA, Agentes autônomos e permissões, Integração fullstack de modelos de linguagem, JavaScript e Python |
| Perfil | https://xibesec.com.br/palestrantes/bianca-silva/ |
| Perfil em Markdown | https://xibesec.com.br/docs/palestrantes/bianca-silva.md |

**As 10 formas de quebrar uma IA em produção**

Toda vulnerabilidade clássica da web parece ter ganhado um parente na era da IA. O XSS virou prompt injection, a injeção de SQL ganhou paralelos novos e agentes autônomos com permissões demais entraram para a lista de preocupações.

A palestra faz um tour pelo OWASP Top 10 for LLM Applications 2025, apresentando os principais riscos de aplicações com modelos de linguagem por meio de exemplos e casos reais. Do texto invisível capaz de sequestrar um chatbot até situações em que a IA inventou informação que foi tratada como verdade.

A conversa é pensada para público técnico e não técnico, mostrando por que segurança passou a ser responsabilidade de quem integra esses modelos.

### Alexandre Perdigão

Líder técnico em cibersegurança, com foco em proteção de identidades, dados e infraestruturas críticas.

| Campo | Valor |
| --- | --- |
| Cargo | Líder Técnico, DISRUPTEC |
| Experiência | 6 anos em tecnologia da informação |
| Temas | Segurança de identidade, Gestão de privilégios, Resposta a incidentes, Detecção de ameaças, Proteção de dados, IA aplicada a ataques |
| Perfil | https://xibesec.com.br/palestrantes/alexandre-perdigao/ |
| Perfil em Markdown | https://xibesec.com.br/docs/palestrantes/alexandre-perdigao.md |

**29 minutos: o ataque que não parece ataque**

Credenciais válidas, MFA, PowerShell, APIs e aplicações legítimas. Em ataques modernos, tudo isso pode ser usado pelo adversário, e separar atividade comum de ameaça real fica cada vez mais difícil.

A palestra percorre casos reais recentes para mostrar como identidade, privilégio, dados e resposta a incidentes se conectam durante um ataque.

A conversa também trata de como a inteligência artificial está deixando essa cadeia mais rápida, mais convincente e mais difícil de detectar.

### Kramer Saunders

Diretor de cibersegurança com atuação em gestão de riscos cibernéticos e liderança de operações de SOC.

| Campo | Valor |
| --- | --- |
| Cargo | Diretor de cibersegurança |
| Experiência | 15 anos em cibersegurança |
| Temas | Gestão de riscos cibernéticos, Governança de inteligência artificial, Operações de SOC, Monitoramento e resposta a incidentes, Quantificação de riscos, Defesa ativa, NIST CSF, ISO 27001, MITRE ATT&CK, MITRE D3FEND, FAIR |
| Perfil | https://xibesec.com.br/palestrantes/kramer-saunders/ |
| Perfil em Markdown | https://xibesec.com.br/docs/palestrantes/kramer-saunders.md |

**Automatizando ataques hackers com IA**

A inteligência artificial também está mudando a forma como os ataques acontecem, e quem lidera uma empresa precisa entender esse cenário.

A palestra mostra como a ausência de uma gestão adequada da inteligência artificial traz risco corporativo a partir do uso feito pelo usuário final, ampliando a superfície de exposição das organizações.

A discussão é dirigida ao público C-Level: adotar IA na empresa exige estratégia, governança e visão clara dos riscos envolvidos.

### Lorena Pantoja

Advogada criminalista especialista em Direito Digital, com pesquisa sobre discriminação algorítmica e responsabilidade jurídica.

| Campo | Valor |
| --- | --- |
| Cargo | Advogada criminalista especializada na atuação em crimes informáticos |
| Temas | Discriminação algorítmica, Racismo e tecnologia, Direito digital, Responsabilidade jurídica por decisões automatizadas, Regulação de inteligência artificial, Transparência e direitos fundamentais, Crimes cibernéticos |
| Perfil | https://xibesec.com.br/palestrantes/lorena-pantoja/ |
| Perfil em Markdown | https://xibesec.com.br/docs/palestrantes/lorena-pantoja.md |

**Algoritmos não são neutros: racismo, IA e responsabilidade jurídica**

A inteligência artificial aprende com dados. Quando esses dados carregam desigualdades e preconceitos, o resultado deixa de ser um detalhe técnico.

A partir de casos reais de discriminação algorítmica, a palestra mostra como algoritmos podem reproduzir e até ampliar desigualdades, especialmente o racismo, colocando em discussão a ideia de que a tecnologia é neutra.

A apresentação também aborda os impactos jurídicos dessas práticas, o que já existe e o que ainda falta na legislação brasileira e internacional, além dos desafios para garantir transparência, responsabilização e proteção dos direitos fundamentais diante do avanço da inteligência artificial.

### Ibsen Maciel

Perito criminal em forense computacional, especialista em extração de dados de dispositivos móveis e de armazenamento.

| Campo | Valor |
| --- | --- |
| Cargo | Perito Criminal Oficial em Forense Computacional, Polícia Científica do Estado do Pará |
| Temas | Forense computacional, Extração de dados em dispositivos móveis, Metadados e artefatos do WhatsApp, Descriptografia de bases de mensagens, Hash criptográfico e cadeia de custódia, Guerra cibernética, OSINT |
| Perfil | https://xibesec.com.br/palestrantes/ibsen-maciel/ |
| Perfil em Markdown | https://xibesec.com.br/docs/palestrantes/ibsen-maciel.md |

**Recuperação de mensagens e mídias de visualização única do WhatsApp**

Fotos e vídeos de visualização única foram criados para desaparecer depois de abertos. Mas o que acontece quando esse conteúdo passa a fazer parte de uma investigação criminal?

A palestra mostra como a perícia forense pode atuar na recuperação de mensagens e mídias, passando por metadados, descriptografia de bases de mensagens, localização das referências dos arquivos e uso de ferramentas e scripts especializados.

A apresentação também trata de um ponto fundamental da investigação digital: como garantir a integridade e a validade da prova, com hash criptográfico e registro da cadeia de custódia.

### Jeffson Sousa

Pesquisador em identidade descentralizada e blockchain, doutorando em Ciência da Computação pela UFPA.

| Campo | Valor |
| --- | --- |
| Cargo | Pesquisador no CPQD e professor universitário na Faci Wyden |
| Temas | Identidade soberana (SSI), Credenciais verificáveis e padrão W3C, Criptografia descentralizada, Divulgação seletiva de dados, Redes blockchain permissionadas, Hyperledger Besu e Hyperledger Fabric, Tokenização de ativos ambientais |
| Perfil | https://xibesec.com.br/palestrantes/jeffson-sousa/ |
| Perfil em Markdown | https://xibesec.com.br/docs/palestrantes/jeffson-sousa.md |

**Identidade soberana (SSI): devolvendo o controle dos dados ao usuário**

No mundo físico, os documentos ficam com quem é dono deles. No digital, boa parte da identidade e dos dados de cada pessoa está concentrada em plataformas e bancos de dados de terceiros.

A palestra mostra como a Identidade Soberana (SSI) propõe mudar essa arquitetura, devolvendo ao usuário o controle sobre as próprias informações.

A conversa passa por credenciais verificáveis, padrão W3C, criptografia descentralizada e divulgação seletiva de dados, mostrando como comprovar informações e validar acessos sem depender da consulta a um banco de dados centralizado.

Os horários de cada palestra estão na grade, em https://xibesec.com.br/#programacao.

## Outros documentos

- [O evento](https://xibesec.com.br/docs/evento.md): O que é o XibéSec, data, local, formato, origem do nome e edições anteriores.
- [Programação](https://xibesec.com.br/docs/programacao.md): Como o dia se organiza, trilhas e horários.
- [CTF](https://xibesec.com.br/docs/ctf.md): Competição presencial de captura de bandeira: modalidade, formato e premiação.
- [Patrocínio](https://xibesec.com.br/docs/patrocinio.md): Cotas, patrocinadores confirmados e contato comercial.
- [Local](https://xibesec.com.br/docs/local.md): Endereço, cidade e como chegar.
- [Na imprensa](https://xibesec.com.br/docs/imprensa.md): Cobertura de veículos de imprensa e do setor de segurança.
- [Dúvidas frequentes](https://xibesec.com.br/docs/faq.md): Data, preço, o que o ingresso inclui, como funciona o CTF e o que ainda não foi anunciado.
- [Quiz: que tipo de hacker você é](https://xibesec.com.br/docs/quiz.md): Os arquétipos do quiz de divulgação, com o time na roda de cores e a área de cada um.
- [Terminal](https://xibesec.com.br/docs/terminal.md): O xibesh em tela cheia: um shell que roda no navegador e responde sobre data, programação, ingressos, trilhas, local e quem apoia a edição.
- [Galeria de fotos](https://xibesec.com.br/docs/galeria.md): As fotos da edição de 2026, com crédito e destaques.
- [Mapa do site](https://xibesec.com.br/docs/sitemap.md): As páginas publicadas e os arquivos que o site escreve para leitura por máquina.
- [Privacidade](https://xibesec.com.br/docs/privacidade.md): O que o site mede, o que não coleta e por que não há aviso de cookies.

---

- Fonte canônica: https://xibesec.com.br/
- Índice para assistentes de IA: https://xibesec.com.br/llms.txt
- Atualizado em: 2026-09-27

Publicação: Hekate, Inc. — uso livre para citação, com atribuição a XibéSec 2026 e link para https://xibesec.com.br/.
