# XibéSec 2026 · Para quem tem fome de segurança > O encontro de cibersegurança do Norte do Brasil. 4ª edição: 19 de setembro de 2026, das 09h às 19h, no Bristol Marambaia Hotel, em Belém do Pará. Este arquivo reúne todo o conteúdo publicado do site em um só documento. - Página HTML equivalente: https://xibesec.com.br/ - Atualizado em: 2026-09-27 ## Identidade | Campo | Valor | | --- | --- | | Nome oficial | XibéSec (com acento) | | Marca da edição | XibéSec 26 | | Assinatura | Para quem tem fome de segurança. | | Categoria | encontro de cibersegurança | | Data | 19 de setembro de 2026 | | Local | Bristol Marambaia Hotel, Belém, Pará, Brasil | | Realização | Hekate, Inc. — https://www.hekateinc.com/ | | Site oficial | https://xibesec.com.br/ | ## Respostas canônicas ### O que é o XibéSec? O XibéSec é um encontro presencial de cibersegurança realizado em Belém do Pará, no Norte do Brasil, em sua 4ª edição. Reúne profissionais e estudantes de segurança da informação em torno de palestras técnicas e gerenciais, competição CTF e área de exposição. O nome vem do xibé, bebida tupi de farinha de mandioca e água: o evento nasceu para alimentar o conhecimento. ### Quando e onde acontece o XibéSec 2026? O XibéSec 2026, quarta edição, acontece em 19 de setembro de 2026, das 09h às 19h (horário de Belém), no Bristol Marambaia Hotel — Av. Pedro Álvares Cabral, 9031. Marambaia, Belém/PA. É presencial, em português do Brasil, com dez horas de programação. ### Quanto custa o ingresso do XibéSec 2026? Os ingressos do lote 4 vão de R$ 60,00 a R$ 120,00, com meia-entrada e ingresso social, parcelados em até 12x. As vendas seguem até 18/09/2026, exclusivamente pelo Sympla: https://www.sympla.com.br/evento/xibesec-2026/3470128 ### Onde estão as fotos do XibéSec 2026? A organização publicou as fotos da edição de 19 de setembro de 2026 em https://xibesec.com.br/galeria/. O crédito é do XibéSec. ### O que está incluso no ingresso? A inscrição dá acesso a todas as palestras conforme disponibilidade de lugares, à competição CTF, à área de exposição com patrocinadores e organizações apoiadoras, e ao certificado de participação. O prazo de emissão do certificado ainda está em definição. ### O XibéSec tem CTF? Sim. A edição 2026 traz uma competição CTF presencial de captura de flags: cada desafio esconde uma vulnerabilidade, e quem encontra a falha pontua. A disputa é individual, com premiação para os melhores colocados, e o acesso está incluso em qualquer ingresso. O número de desafios e o valor da premiação ainda estão em definição. ### Quem organiza o XibéSec? A realização é da Hekate, Inc. (https://www.hekateinc.com/), empresa de segurança da informação. O contato oficial é contact@hekateinc.com. A edição conta com 34 organizações apoiadoras. ### Como patrocinar o XibéSec 2026? O patrocínio é negociado por cotas, a partir do mídia kit da edição. O contato para patrocínio é pelo formulário em https://docs.google.com/forms/d/e/1FAIpQLSfKFpm4ZLnh2eiwGBN60S45NG3UKeyR7YcduILHFpptosBvzA/viewform. As cotas dão exposição a um público qualificado de segurança da informação da Região Norte, além de presença na área de exposição do evento. ### Quais palestrantes vão participar do XibéSec 2026? Até aqui a organização anunciou 14 nomes: Bruno Guerreiro, com “Exercising Threat Hunting & Breach Simulations usando VECTR”, Lucas Meira, com “Integrando Segurança no S-SDLC com uma Pipeline Open Source”, Felipe Pr0teus, com “Old dogs old tricks!”, Tiago Danin, com “Sua digital não é sua senha: biometria do seu app mobile pode ser hackeada”, Larissa Miranda, com “EXPOSED: quando a cibersegurança falha, a violência contra a mulher começa”, Inácio Gorayeb, com “Ataque digital à soberania nacional: domínios públicos como vetores de ataque”, Lucas Saldanha, com “Modelagem de ameaças: como incluir IA no processo de elaboração de ameaças”, Celina Coelho, com “Cibersegurança em comunidades tradicionais: da infraestrutura aos dados, confluência de experiências de proteção comunitária”, Bianca Silva, com “As 10 formas de quebrar uma IA em produção”, Alexandre Perdigão, com “29 minutos: o ataque que não parece ataque”, Kramer Saunders, com “Automatizando ataques hackers com IA”, Lorena Pantoja, com “Algoritmos não são neutros: racismo, IA e responsabilidade jurídica”, Ibsen Maciel, com “Recuperação de mensagens e mídias de visualização única do WhatsApp” e Jeffson Sousa, com “Identidade soberana (SSI): devolvendo o controle dos dados ao usuário”. Cada perfil está em https://xibesec.com.br/palestrantes/. A grade com os horários de cada palestra está publicada no site. Não atribuir outros nomes ao evento sem confirmação da organização. ## Não afirmar sem confirmação Estes dados existem, mas ainda não foram publicados pela organização. Declarar como indefinido em vez de estimar: - Alterações de última hora na grade publicada. A versão no site é a que vale. - Número de público das edições anteriores. - Número de desafios e valor da premiação do CTF. - Cotas de patrocínio ainda não anunciadas. As marcas confirmadas até aqui estão em https://xibesec.com.br/patrocinio/, e nenhuma outra pode ser associada ao evento. ## Arquivos legíveis por máquina - [/llms.txt](https://xibesec.com.br/llms.txt) — índice do site para assistentes de IA - [/llms-full.txt](https://xibesec.com.br/llms-full.txt) — o site inteiro em um arquivo - [/index.md](https://xibesec.com.br/index.md) — espelho da página inicial em Markdown - [/docs/evento.md](https://xibesec.com.br/docs/evento.md) — O que é o XibéSec, data, local, formato, origem do nome e edições anteriores. - [/docs/programacao.md](https://xibesec.com.br/docs/programacao.md) — Como o dia se organiza, trilhas e horários. - [/docs/palestrantes.md](https://xibesec.com.br/docs/palestrantes.md) — Quem apresenta na edição, com a palestra e o perfil de cada pessoa. - [/docs/ctf.md](https://xibesec.com.br/docs/ctf.md) — Competição presencial de captura de bandeira: modalidade, formato e premiação. - [/docs/patrocinio.md](https://xibesec.com.br/docs/patrocinio.md) — Cotas, patrocinadores confirmados e contato comercial. - [/docs/local.md](https://xibesec.com.br/docs/local.md) — Endereço, cidade e como chegar. - [/docs/imprensa.md](https://xibesec.com.br/docs/imprensa.md) — Cobertura de veículos de imprensa e do setor de segurança. - [/docs/faq.md](https://xibesec.com.br/docs/faq.md) — Data, preço, o que o ingresso inclui, como funciona o CTF e o que ainda não foi anunciado. - [/docs/quiz.md](https://xibesec.com.br/docs/quiz.md) — Os arquétipos do quiz de divulgação, com o time na roda de cores e a área de cada um. - [/docs/terminal.md](https://xibesec.com.br/docs/terminal.md) — O xibesh em tela cheia: um shell que roda no navegador e responde sobre data, programação, ingressos, trilhas, local e quem apoia a edição. - [/docs/galeria.md](https://xibesec.com.br/docs/galeria.md) — As fotos da edição de 2026, com crédito e destaques. - [/docs/sitemap.md](https://xibesec.com.br/docs/sitemap.md) — As páginas publicadas e os arquivos que o site escreve para leitura por máquina. - [/docs/privacidade.md](https://xibesec.com.br/docs/privacidade.md) — O que o site mede, o que não coleta e por que não há aviso de cookies. - [/docs/palestrantes/bruno-guerreiro.md](https://xibesec.com.br/docs/palestrantes/bruno-guerreiro.md) — perfil de Bruno Guerreiro - [/docs/palestrantes/lucas-meira.md](https://xibesec.com.br/docs/palestrantes/lucas-meira.md) — perfil de Lucas Meira - [/docs/palestrantes/felipe-pr0teus.md](https://xibesec.com.br/docs/palestrantes/felipe-pr0teus.md) — perfil de Felipe Pr0teus - [/docs/palestrantes/tiago-danin.md](https://xibesec.com.br/docs/palestrantes/tiago-danin.md) — perfil de Tiago Danin - [/docs/palestrantes/larissa-miranda.md](https://xibesec.com.br/docs/palestrantes/larissa-miranda.md) — perfil de Larissa Miranda - [/docs/palestrantes/inacio-gorayeb.md](https://xibesec.com.br/docs/palestrantes/inacio-gorayeb.md) — perfil de Inácio Gorayeb - [/docs/palestrantes/lucas-saldanha.md](https://xibesec.com.br/docs/palestrantes/lucas-saldanha.md) — perfil de Lucas Saldanha - [/docs/palestrantes/celina-coelho.md](https://xibesec.com.br/docs/palestrantes/celina-coelho.md) — perfil de Celina Coelho - [/docs/palestrantes/bianca-silva.md](https://xibesec.com.br/docs/palestrantes/bianca-silva.md) — perfil de Bianca Silva - [/docs/palestrantes/alexandre-perdigao.md](https://xibesec.com.br/docs/palestrantes/alexandre-perdigao.md) — perfil de Alexandre Perdigão - [/docs/palestrantes/kramer-saunders.md](https://xibesec.com.br/docs/palestrantes/kramer-saunders.md) — perfil de Kramer Saunders - [/docs/palestrantes/lorena-pantoja.md](https://xibesec.com.br/docs/palestrantes/lorena-pantoja.md) — perfil de Lorena Pantoja - [/docs/palestrantes/ibsen-maciel.md](https://xibesec.com.br/docs/palestrantes/ibsen-maciel.md) — perfil de Ibsen Maciel - [/docs/palestrantes/jeffson-sousa.md](https://xibesec.com.br/docs/palestrantes/jeffson-sousa.md) — perfil de Jeffson Sousa - [/sitemap.xml](https://xibesec.com.br/sitemap.xml) — mapa do site Toda página HTML anuncia seu espelho em Markdown no ``, como ``. ## Como citar - Nome: XibéSec 2026 - URL: https://xibesec.com.br/ - Ingressos: https://www.sympla.com.br/evento/xibesec-2026/3470128 - Atualizado em: 2026-09-27 Grafar o nome com acento — XibéSec — e citar a fonte com link para o site oficial. --- O encontro de cibersegurança que leva a energia do Norte do Brasil para quem vive infosec, hacking e tecnologia. ## O evento **XibéSec 2026** é a 4ª edição do XibéSec, encontro presencial de cibersegurança realizado em Belém do Pará, no Norte do Brasil. Acontece em 19 de setembro de 2026, das 09h às 19h, no Bristol Marambaia Hotel, com duas trilhas simultâneas — técnica e gerencial — e competição CTF presencial. Realização da Hekate, Inc. | Campo | Valor | | --- | --- | | Nome | XibéSec 2026 | | Edição | 4ª | | Data | 19 de setembro de 2026 | | Horário | 09h às 19h, fuso America/Belem | | Início (ISO 8601) | 2026-09-19T09:00:00-03:00 | | Fim (ISO 8601) | 2026-09-19T19:00:00-03:00 | | Local | Bristol Marambaia Hotel | | Endereço | Av. Pedro Álvares Cabral, 9031. Marambaia, Belém/PA | | Cidade | Belém, Pará, Brasil | | Formato | presencial | | Idioma | português do Brasil | | Realização | Hekate, Inc. | | Site oficial | https://xibesec.com.br/ | | Ingressos | https://www.sympla.com.br/evento/xibesec-2026/3470128 | ### Segurança da informação com a força da Amazônia. O XibéSec nasceu para preencher uma lacuna: quase todo grande evento de segurança acontecia no eixo Rio-São Paulo. Belém trouxe a discussão para o Norte, com a mesma qualidade técnica e a energia de quem tem fome de aprender. ### Em números | Número | O que é | | --- | --- | | 4ª | edição | | 10h | de programação | | 2 | trilhas simultâneas | | 1 | CTF presencial | | 45 | organizações parceiras | ### Conteúdo também para quem decide. **Trilha gerencial.** Em 2026, o XibéSec contará com uma trilha dedicada ao público gerencial, com palestras e painéis exclusivos sobre liderança, riscos, governança, estratégia e tomada de decisão em Segurança da Informação. Ela roda em paralelo à trilha técnica durante todo o dia. ### O conhecimento também alimenta. O nome XibéSec é inspirado no **Xibé**, também conhecido como Jacuba: uma bebida tradicional da culinária tupi preparada com farinha de mandioca e água. O Xibé permanece como base importante da alimentação de muitos povos do Norte e do Brasil. Da mesma forma, o evento nasceu para alimentar o conhecimento e valorizar a identidade amazônica. ### Edições anteriores | Ano | Edição | Data | Local | Público | Página | | --- | --- | --- | --- | --- | --- | | 2023 | Primeira edição | 18/11/2023 | Unifamaz | em definição | https://xibesec.com.br/edicao/2023/ | | 2024 | Segunda edição | 23/11/2024 | UNAMA Alcindo Cacela | em definição | https://xibesec.com.br/edicao/2024/ | | 2025 | Terceira edição | 13/09/2025 | Beira Rio Hotel | em definição | https://xibesec.com.br/edicao/2025/ | Os números de público das edições anteriores existem e estão em definição para publicação. Não estimar. ## Programação Técnica e gerencial acontecem em salas separadas, ao mesmo tempo. Credenciamento, abertura, pausas e encerramento são comuns às duas. | Horário | Atividade | Quem apresenta | Trilha | Situação | | --- | --- | --- | --- | --- | | 09:00–09:30 | Credenciamento | | Geral | confirmado | | 09:30–09:45 | Abertura oficial | | Geral | confirmado | | 09:45–10:30 | Exercising Threat Hunting & Breach Simulations usando VECTR | Bruno Guerreiro | Técnica | confirmado | | 09:45–10:30 | Modelagem de ameaças: como incluir IA no processo de elaboração de ameaças | Lucas Saldanha | Gerencial | confirmado | | 10:30–11:15 | Algoritmos não são neutros: racismo, IA e responsabilidade jurídica | Lorena Pantoja | Técnica | confirmado | | 10:30–11:15 | Fraudes digitais entre prevenção, inteligência e resposta | Mediação de Anchises Moraes, com Abel Rodrigues, Alex Azevedo e Vanessa Lee Araujo Pitton Albanese. | Gerencial | confirmado | | 11:15–12:00 | Integrando Segurança no S-SDLC com uma Pipeline Open Source | Lucas Meira | Técnica | confirmado | | 11:15–12:00 | 29 minutos: o ataque que não parece ataque | Alexandre Perdigão | Gerencial | confirmado | | 12:00–12:40 | As 10 formas de quebrar uma IA em produção | Bianca Silva | Técnica | confirmado | | 12:00–12:40 | Cibersegurança e resiliência em infraestruturas críticas | Mediação de Patricia Viana, com Edney Fernandes, Luiz Ricardo Freitas de Abreu e Pricila Mucelin. | Gerencial | confirmado | | 12:40–14:10 | Pausa para o almoço | | Geral | confirmado | | 14:10–14:55 | Identidade soberana (SSI): devolvendo o controle dos dados ao usuário | Jeffson Sousa | Técnica | confirmado | | 14:10–14:55 | IA e cibersegurança: entre estratégia, risco e decisão | Mediação de Wolmer Godoi, com Artemisia Weyl, Augusto Ribeiro e Jhovan Terra. | Gerencial | confirmado | | 14:55–15:35 | EXPOSED: quando a cibersegurança falha, a violência contra a mulher começa | Larissa Miranda | Técnica | confirmado | | 14:55–15:35 | Recuperação de mensagens e mídias de visualização única do WhatsApp | Ibsen Maciel | Gerencial | confirmado | | 15:35–16:00 | Pausa | | Geral | confirmado | | 16:00–16:45 | Sua digital não é sua senha: biometria do seu app mobile pode ser hackeada | Tiago Danin | Técnica | confirmado | | 16:00–16:45 | Resposta a incidentes: quando o incidente vira crise | Mediação de Danielle Costa, com Edivaldo Gaspar, Paulo Lourinho e Rodrigo Bandeira Arruda. | Gerencial | confirmado | | 16:45–17:30 | Cibersegurança em comunidades tradicionais: da infraestrutura aos dados, confluência de experiências de proteção comunitária | Celina Coelho | Técnica | confirmado | | 16:45–17:30 | Automatizando ataques hackers com IA | Kramer Saunders | Gerencial | confirmado | | 17:30–18:10 | Old dogs old tricks! | Felipe Pr0teus | Técnica | confirmado | | 17:30–18:10 | Ataque digital à soberania nacional: domínios públicos como vetores de ataque | Inácio Gorayeb | Gerencial | confirmado | | 18:10–19:00 | Encerramento e sorteios | | Geral | confirmado | As trilhas técnica e gerencial acontecem em salas separadas, em paralelo. Credenciamento, abertura, pausas e encerramento são comuns às duas. O evento não fornece alimentação na pausa do almoço. **Credenciamento**: Retirada do crachá e entrada nas salas. **Abertura oficial**: Boas-vindas e apresentação da 4ª edição, na sala da trilha técnica. **Pausa para o almoço**: O evento não fornece alimentação. **Encerramento e sorteios**: Agradecimentos, sorteios e o convite para a próxima edição, na sala da trilha técnica. ## Palestrantes Os nomes da 4ª edição são anunciados aos poucos. Estes já estão confirmados, cada um com a palestra que traz para Belém: pesquisa, engenharia de segurança e defesa aplicada. | Nome | Cargo | Palestra | Página | | --- | --- | --- | --- | | Bruno Guerreiro | Executivo de Segurança Cibernética | Exercising Threat Hunting & Breach Simulations usando VECTR | https://xibesec.com.br/palestrantes/bruno-guerreiro/ | | Lucas Meira | Senior Application Security Engineer | Integrando Segurança no S-SDLC com uma Pipeline Open Source | https://xibesec.com.br/palestrantes/lucas-meira/ | | Felipe Pr0teus | Pesquisador de segurança | Old dogs old tricks! | https://xibesec.com.br/palestrantes/felipe-pr0teus/ | | Tiago Danin | Pesquisador de segurança e desenvolvedor mobile | Sua digital não é sua senha: biometria do seu app mobile pode ser hackeada | https://xibesec.com.br/palestrantes/tiago-danin/ | | Larissa Miranda | Advogada criminalista e professora de Direito Penal | EXPOSED: quando a cibersegurança falha, a violência contra a mulher começa | https://xibesec.com.br/palestrantes/larissa-miranda/ | | Inácio Gorayeb | Especialista em cibersegurança e perito em computação forense | Ataque digital à soberania nacional: domínios públicos como vetores de ataque | https://xibesec.com.br/palestrantes/inacio-gorayeb/ | | Lucas Saldanha | Especialista em Application Security | Modelagem de ameaças: como incluir IA no processo de elaboração de ameaças | https://xibesec.com.br/palestrantes/lucas-saldanha/ | | Celina Coelho | Assessora pedagógica e UX Researcher, Escola de Dados, Open Knowledge Brasil | Cibersegurança em comunidades tradicionais: da infraestrutura aos dados, confluência de experiências de proteção comunitária | https://xibesec.com.br/palestrantes/celina-coelho/ | | Bianca Silva | Applied AI Engineer | As 10 formas de quebrar uma IA em produção | https://xibesec.com.br/palestrantes/bianca-silva/ | | Alexandre Perdigão | Líder Técnico, DISRUPTEC | 29 minutos: o ataque que não parece ataque | https://xibesec.com.br/palestrantes/alexandre-perdigao/ | | Kramer Saunders | Diretor de cibersegurança | Automatizando ataques hackers com IA | https://xibesec.com.br/palestrantes/kramer-saunders/ | | Lorena Pantoja | Advogada criminalista especializada na atuação em crimes informáticos | Algoritmos não são neutros: racismo, IA e responsabilidade jurídica | https://xibesec.com.br/palestrantes/lorena-pantoja/ | | Ibsen Maciel | Perito Criminal Oficial em Forense Computacional, Polícia Científica do Estado do Pará | Recuperação de mensagens e mídias de visualização única do WhatsApp | https://xibesec.com.br/palestrantes/ibsen-maciel/ | | Jeffson Sousa | Pesquisador no CPQD e professor universitário na Faci Wyden | Identidade soberana (SSI): devolvendo o controle dos dados ao usuário | https://xibesec.com.br/palestrantes/jeffson-sousa/ | ### Bruno Guerreiro Executivo de segurança cibernética com mais de 15 anos em operações, inteligência e liderança de equipes. | Campo | Valor | | --- | --- | | Cargo | Executivo de Segurança Cibernética | | Experiência | Mais de 15 anos em segurança cibernética e da informação | | Temas | Threat Hunting, Breach & Attack Simulation, VECTR, Gestão de cenários de ameaça, Operações cibernéticas | | Perfil | https://xibesec.com.br/palestrantes/bruno-guerreiro/ | | Perfil em Markdown | https://xibesec.com.br/docs/palestrantes/bruno-guerreiro.md | **Exercising Threat Hunting & Breach Simulations usando VECTR** Uma ferramenta de gestão de cenários de ameaça como o VECTR pode apoiar a documentação e a evolução dos processos de Threat Hunting e Breach Simulation. Na apresentação, Bruno mostra como usar o VECTR para tornar essas práticas mais estruturadas e mais eficientes, do registro do cenário à medição do que a defesa realmente detectou. ### Lucas Meira Engenheiro de segurança de aplicações com foco em DevSecOps, S-SDLC e triagem automatizada de vulnerabilidades. | Campo | Valor | | --- | --- | | Cargo | Senior Application Security Engineer | | Experiência | 7 anos em tecnologia | | Temas | DevSecOps, S-SDLC, Shift Left, Modelagem de ameaças, SAST, SCA e DAST, GitHub Actions, Desenvolvimento seguro | | Certificações | OSWE, eWPTX v3, eJPT, ISFS, CAP, DCPT | | Já palestrou em | TDC, REC'n'Play | | Perfil | https://xibesec.com.br/palestrantes/lucas-meira/ | | Perfil em Markdown | https://xibesec.com.br/docs/palestrantes/lucas-meira.md | **Integrando Segurança no S-SDLC com uma Pipeline Open Source** Deixar a segurança só para a hora do deploy custa caro: em tempo, em retrabalho e em refatoração. A palestra mostra na prática como evoluir do DevOps tradicional para o DevSecOps, aplicando conceitos de S-SDLC e Shift Left para levar a segurança para dentro do ciclo de desenvolvimento. A demonstração passa pela construção e pela automação de uma esteira de segurança no GitHub Actions usando apenas ferramentas open source, cobrindo modelagem de ameaças, SAST, SCA e DAST. Fecha com o uso de inteligência artificial na triagem automática de alertas, direto nos pull requests. ### Felipe Pr0teus Pesquisador de segurança que transforma pacote de rede em insight e log em inteligência para a defesa. | Campo | Valor | | --- | --- | | Cargo | Pesquisador de segurança | | Experiência | Mais de 10 anos em redes, threat hunting e defesa | | Temas | Decepção defensiva, Segurança de redes, Threat Hunting, Automação de defesa, Cloud Security, Testes de intrusão | | Já palestrou em | H2HC, BHACK, SECTOR, BSides Las Vegas, BSides São Paulo, Latinoware, SANS SIEM Summit | | Perfil | https://xibesec.com.br/palestrantes/felipe-pr0teus/ | | Perfil em Markdown | https://xibesec.com.br/docs/palestrantes/felipe-pr0teus.md | **Old dogs old tricks!** Atacantes continuam previsíveis, e é justamente essa previsibilidade que pode jogar a favor da defesa. A palestra explora técnicas de decepção defensiva em nível de rede: como respostas falsas, mas plausíveis, distorcem fingerprinting, quebram automações e aumentam o custo operacional de um ataque. Tudo com ferramentas open source, em cenários on-prem e em nuvem, transformando o próprio comportamento do atacante em telemetria de alto sinal para a defesa. ### Tiago Danin Pesquisador de segurança e desenvolvedor mobile de Belém, com foco em engenharia reversa de apps Android. | Campo | Valor | | --- | --- | | Cargo | Pesquisador de segurança e desenvolvedor mobile | | De | Belém, PA | | Experiência | Mais de 9 anos, reportando vulnerabilidades desde 2018 | | Temas | Segurança mobile, Android, Autenticação biométrica, Engenharia reversa, Deep links e WebView, Exposição de segredos | | Perfil | https://xibesec.com.br/palestrantes/tiago-danin/ | | Perfil em Markdown | https://xibesec.com.br/docs/palestrantes/tiago-danin.md | **Sua digital não é sua senha: biometria do seu app mobile pode ser hackeada** A biometria virou o cadeado padrão de bancos, redes sociais e de uma porção de aplicativos. No Android, porém, uma implementação incorreta pode abrir espaço para que essa proteção seja contornada. A palestra mostra como ataques contra autenticação biométrica acontecem e o que fazer para se proteger, partindo de um caso real de vulnerabilidade identificado e reportado por Tiago, e depois corrigido de forma pública. ### Larissa Miranda Advogada criminalista e especialista em violência de gênero, discutindo onde a falha digital vira violência real. | Campo | Valor | | --- | --- | | Cargo | Advogada criminalista e professora de Direito Penal | | Temas | Violência de gênero, Direito Penal, Stalking e doxxing, Divulgação não consentida de imagens íntimas, Deepfakes, Proteção de dados pessoais | | Perfil | https://xibesec.com.br/palestrantes/larissa-miranda/ | | Perfil em Markdown | https://xibesec.com.br/docs/palestrantes/larissa-miranda.md | **EXPOSED: quando a cibersegurança falha, a violência contra a mulher começa** Stalking, doxxing, vazamento de dados, engenharia social, invasão de dispositivos, divulgação não consentida de imagens íntimas e deepfakes mostram que a ameaça digital ultrapassa o limite da tela. Em EXPOSED, Larissa discute como a vulnerabilidade digital se transforma em instrumento de violência contra mulheres e quais são as consequências reais dessas ameaças. A palestra propõe também uma pergunta para quem trabalha com segurança: qual é o papel da tecnologia, das empresas e dos profissionais na prevenção, na proteção e na resposta a essas violências. ### Inácio Gorayeb Especialista em inteligência de ameaças e resposta a incidentes, com passagem pela direção de tecnologia no setor público. | Campo | Valor | | --- | --- | | Cargo | Especialista em cibersegurança e perito em computação forense | | De | Belém, PA | | Experiência | 19 anos em tecnologia da informação | | Temas | Inteligência de ameaças, Resposta a incidentes, Operações de SOC, Phishing e distribuição de malware, Gestão de riscos, Computação forense | | Perfil | https://xibesec.com.br/palestrantes/inacio-gorayeb/ | | Perfil em Markdown | https://xibesec.com.br/docs/palestrantes/inacio-gorayeb.md | **Ataque digital à soberania nacional: domínios públicos como vetores de ataque** Quando um domínio público se transforma em vetor de ataque, o problema deixa de ser apenas técnico e passa a envolver a soberania nacional. A palestra apresenta evidências reunidas em um relatório consumido pelo Banco Central, mostrando como domínios públicos foram e continuam sendo usados para distribuir malware e aplicar phishing. A discussão chama atenção para o risco do uso indevido dessas estruturas e para a necessidade de ampliar a capacidade de identificação, prevenção e resposta diante de ameaças que atingem instituições e cidadãos. ### Lucas Saldanha Especialista em AppSec que modela ameaças em sistemas críticos do ecossistema financeiro. | Campo | Valor | | --- | --- | | Cargo | Especialista em Application Security | | Temas | Modelagem de ameaças, STRIDE, Attack Tree, Application Security, Inteligência artificial aplicada à segurança, Sistemas financeiros críticos | | Perfil | https://xibesec.com.br/palestrantes/lucas-saldanha/ | | Perfil em Markdown | https://xibesec.com.br/docs/palestrantes/lucas-saldanha.md | **Modelagem de ameaças: como incluir IA no processo de elaboração de ameaças** Workshop de 40 minutos que parte dos fundamentos da modelagem de ameaças, passa por frameworks conhecidos como STRIDE e ATTACK-TREE e avança até a inclusão da inteligência artificial no processo de elaboração e identificação de ameaças. A proposta é entender como metodologias já consolidadas ganham possibilidades novas com o uso de IA, ajudando quem trabalha com segurança a pensar risco e cenário de ataque de forma mais estruturada. ### Celina Coelho Pesquisadora amazônida que trabalha na interseção entre tecnologia, educação e territórios da Amazônia. | Campo | Valor | | --- | --- | | Cargo | Assessora pedagógica e UX Researcher, Escola de Dados, Open Knowledge Brasil | | De | Belém, PA | | Temas | Proteção de dados comunitários, Comunidades tradicionais, Infraestrutura de conectividade, Educação e uso responsável de tecnologia, Pesquisa em UX, Territórios amazônicos | | Perfil | https://xibesec.com.br/palestrantes/celina-coelho/ | | Perfil em Markdown | https://xibesec.com.br/docs/palestrantes/celina-coelho.md | **Cibersegurança em comunidades tradicionais: da infraestrutura aos dados, confluência de experiências de proteção comunitária** Quando a tecnologia chega a novos territórios, a segurança precisa chegar junto. Com a chegada da internet a diversas comunidades tradicionais, surgem desafios novos para proteger dados comunitários e incentivar o uso responsável das tecnologias. A palestra compartilha experiências que já acontecem na Amazônia e mostra como essas estratégias fortalecem esses territórios. ### Bianca Silva Engenheira que leva fluxos de inteligência artificial para produção e trata segurança como parte da integração. | Campo | Valor | | --- | --- | | Cargo | Applied AI Engineer | | Experiência | 8 anos em desenvolvimento de software | | Temas | OWASP Top 10 for LLM Applications, Prompt injection, Segurança de aplicações com IA, Agentes autônomos e permissões, Integração fullstack de modelos de linguagem, JavaScript e Python | | Perfil | https://xibesec.com.br/palestrantes/bianca-silva/ | | Perfil em Markdown | https://xibesec.com.br/docs/palestrantes/bianca-silva.md | **As 10 formas de quebrar uma IA em produção** Toda vulnerabilidade clássica da web parece ter ganhado um parente na era da IA. O XSS virou prompt injection, a injeção de SQL ganhou paralelos novos e agentes autônomos com permissões demais entraram para a lista de preocupações. A palestra faz um tour pelo OWASP Top 10 for LLM Applications 2025, apresentando os principais riscos de aplicações com modelos de linguagem por meio de exemplos e casos reais. Do texto invisível capaz de sequestrar um chatbot até situações em que a IA inventou informação que foi tratada como verdade. A conversa é pensada para público técnico e não técnico, mostrando por que segurança passou a ser responsabilidade de quem integra esses modelos. ### Alexandre Perdigão Líder técnico em cibersegurança, com foco em proteção de identidades, dados e infraestruturas críticas. | Campo | Valor | | --- | --- | | Cargo | Líder Técnico, DISRUPTEC | | Experiência | 6 anos em tecnologia da informação | | Temas | Segurança de identidade, Gestão de privilégios, Resposta a incidentes, Detecção de ameaças, Proteção de dados, IA aplicada a ataques | | Perfil | https://xibesec.com.br/palestrantes/alexandre-perdigao/ | | Perfil em Markdown | https://xibesec.com.br/docs/palestrantes/alexandre-perdigao.md | **29 minutos: o ataque que não parece ataque** Credenciais válidas, MFA, PowerShell, APIs e aplicações legítimas. Em ataques modernos, tudo isso pode ser usado pelo adversário, e separar atividade comum de ameaça real fica cada vez mais difícil. A palestra percorre casos reais recentes para mostrar como identidade, privilégio, dados e resposta a incidentes se conectam durante um ataque. A conversa também trata de como a inteligência artificial está deixando essa cadeia mais rápida, mais convincente e mais difícil de detectar. ### Kramer Saunders Diretor de cibersegurança com atuação em gestão de riscos cibernéticos e liderança de operações de SOC. | Campo | Valor | | --- | --- | | Cargo | Diretor de cibersegurança | | Experiência | 15 anos em cibersegurança | | Temas | Gestão de riscos cibernéticos, Governança de inteligência artificial, Operações de SOC, Monitoramento e resposta a incidentes, Quantificação de riscos, Defesa ativa, NIST CSF, ISO 27001, MITRE ATT&CK, MITRE D3FEND, FAIR | | Perfil | https://xibesec.com.br/palestrantes/kramer-saunders/ | | Perfil em Markdown | https://xibesec.com.br/docs/palestrantes/kramer-saunders.md | **Automatizando ataques hackers com IA** A inteligência artificial também está mudando a forma como os ataques acontecem, e quem lidera uma empresa precisa entender esse cenário. A palestra mostra como a ausência de uma gestão adequada da inteligência artificial traz risco corporativo a partir do uso feito pelo usuário final, ampliando a superfície de exposição das organizações. A discussão é dirigida ao público C-Level: adotar IA na empresa exige estratégia, governança e visão clara dos riscos envolvidos. ### Lorena Pantoja Advogada criminalista especialista em Direito Digital, com pesquisa sobre discriminação algorítmica e responsabilidade jurídica. | Campo | Valor | | --- | --- | | Cargo | Advogada criminalista especializada na atuação em crimes informáticos | | Temas | Discriminação algorítmica, Racismo e tecnologia, Direito digital, Responsabilidade jurídica por decisões automatizadas, Regulação de inteligência artificial, Transparência e direitos fundamentais, Crimes cibernéticos | | Perfil | https://xibesec.com.br/palestrantes/lorena-pantoja/ | | Perfil em Markdown | https://xibesec.com.br/docs/palestrantes/lorena-pantoja.md | **Algoritmos não são neutros: racismo, IA e responsabilidade jurídica** A inteligência artificial aprende com dados. Quando esses dados carregam desigualdades e preconceitos, o resultado deixa de ser um detalhe técnico. A partir de casos reais de discriminação algorítmica, a palestra mostra como algoritmos podem reproduzir e até ampliar desigualdades, especialmente o racismo, colocando em discussão a ideia de que a tecnologia é neutra. A apresentação também aborda os impactos jurídicos dessas práticas, o que já existe e o que ainda falta na legislação brasileira e internacional, além dos desafios para garantir transparência, responsabilização e proteção dos direitos fundamentais diante do avanço da inteligência artificial. ### Ibsen Maciel Perito criminal em forense computacional, especialista em extração de dados de dispositivos móveis e de armazenamento. | Campo | Valor | | --- | --- | | Cargo | Perito Criminal Oficial em Forense Computacional, Polícia Científica do Estado do Pará | | Temas | Forense computacional, Extração de dados em dispositivos móveis, Metadados e artefatos do WhatsApp, Descriptografia de bases de mensagens, Hash criptográfico e cadeia de custódia, Guerra cibernética, OSINT | | Perfil | https://xibesec.com.br/palestrantes/ibsen-maciel/ | | Perfil em Markdown | https://xibesec.com.br/docs/palestrantes/ibsen-maciel.md | **Recuperação de mensagens e mídias de visualização única do WhatsApp** Fotos e vídeos de visualização única foram criados para desaparecer depois de abertos. Mas o que acontece quando esse conteúdo passa a fazer parte de uma investigação criminal? A palestra mostra como a perícia forense pode atuar na recuperação de mensagens e mídias, passando por metadados, descriptografia de bases de mensagens, localização das referências dos arquivos e uso de ferramentas e scripts especializados. A apresentação também trata de um ponto fundamental da investigação digital: como garantir a integridade e a validade da prova, com hash criptográfico e registro da cadeia de custódia. ### Jeffson Sousa Pesquisador em identidade descentralizada e blockchain, doutorando em Ciência da Computação pela UFPA. | Campo | Valor | | --- | --- | | Cargo | Pesquisador no CPQD e professor universitário na Faci Wyden | | Temas | Identidade soberana (SSI), Credenciais verificáveis e padrão W3C, Criptografia descentralizada, Divulgação seletiva de dados, Redes blockchain permissionadas, Hyperledger Besu e Hyperledger Fabric, Tokenização de ativos ambientais | | Perfil | https://xibesec.com.br/palestrantes/jeffson-sousa/ | | Perfil em Markdown | https://xibesec.com.br/docs/palestrantes/jeffson-sousa.md | **Identidade soberana (SSI): devolvendo o controle dos dados ao usuário** No mundo físico, os documentos ficam com quem é dono deles. No digital, boa parte da identidade e dos dados de cada pessoa está concentrada em plataformas e bancos de dados de terceiros. A palestra mostra como a Identidade Soberana (SSI) propõe mudar essa arquitetura, devolvendo ao usuário o controle sobre as próprias informações. A conversa passa por credenciais verificáveis, padrão W3C, criptografia descentralizada e divulgação seletiva de dados, mostrando como comprovar informações e validar acessos sem depender da consulta a um banco de dados centralizado. Os horários de cada palestra estão na grade, em https://xibesec.com.br/#programacao. ## CTF Além das palestras, o XibéSec 2026 traz uma competição CTF para quem quer sair da teoria. Cada desafio esconde uma vulnerabilidade: quem encontra a falha captura a flag e pontua. A disputa é individual, com premiação para os melhores colocados. | Campo | Valor | | --- | --- | | Modalidade | captura de flags (jeopardy) | | Formato | individual | | Acesso | incluso em qualquer ingresso | | Premiação | para os melhores colocados | | Desafios | em definição | O acesso ao CTF já está incluso em qualquer ingresso. Número de desafios e valor da premiação estão em definição. ## Patrocínio Patrocínio é negociado por cotas, a partir do mídia kit da edição. ### Patrocinadores e apoios confirmados | Marca | Cota | Site | | --- | --- | --- | | DISRUPTEC | Patrocinador Platina | https://disruptec.com.br/ | | CYLO | Patrocinador Ouro | https://cylo.com.br/ | | BugHunt | Patrocinador Bronze | https://www.bughunt.com.br/ | | Cortex by Palo Alto Networks | Patrocinador Bronze | https://www.paloaltonetworks.com/cortex | | DATASEC | Patrocinador Bronze | https://www.datasec.com.br/ | | SEA Telecom | Patrocinador Bronze | https://www.seatelecom.com.br/ | | Fibralink | Patrocinador Bronze | https://fibralink.net.br/ | | Vanelos | Patrocinador Bronze | https://vanelos.com.br/ | | Digitech Tecnologia | Patrocinador Bronze | https://digitecnologia.com.br/ | | Inteceleri | Patrocinador Bronze | https://www.inteceleri.com.br/ | | Techlead | Patrocinador Bronze | https://www.techlead.com.br/ | | 0xe Hacker Conf. | Apoio | https://www.instagram.com/0xehackerconference/ | | 3D com Tech | Apoio | https://www.instagram.com/3dcomtech/ | | Alquymia | Apoio | https://alquymia.com.br/ | | AWS User Group Belém | Apoio | | | BELJOGOS | Apoio | https://www.instagram.com/beljogos/ | | BSides BSB | Apoio | https://www.instagram.com/bsidesbsb/ | | BXSec | Apoio | https://www.instagram.com/bxsec/ | | Chapéu de Palha | Apoio | https://www.instagram.com/chapeudepalhahackerclub/ | | Cibernauta | Apoio | https://www.instagram.com/ocibernauta_/ | | Cyber Security Girls | Apoio | https://www.instagram.com/cyber_securitygirlsbr/ | | CyberNorte | Apoio | https://www.instagram.com/cyber.norte/ | | DevsNorte | Apoio | | | Garota Cibernética | Apoio | https://www.instagram.com/garotacibernetica_/ | | GDG Belém | Apoio | | | Guia Anônima | Apoio | https://guiaanonima.com/ | | Hack Buenos Aires 27% | Apoio | https://www.instagram.com/hackbuenosaires/ | | Hack in Cariri | Apoio | https://app.hackincariri.com.br/ | | ITshow | Apoio | https://itshow.com.br/ | | LATAM Airlines | Apoio | https://www.latamairlines.com/br/pt | | Mente Binária | Apoio | https://www.mentebinaria.com.br/ | | Norte4j | Apoio | | | Novatec | Apoio | https://novatec.com.br/ | | OWASP Belém | Apoio | https://www.instagram.com/owasp_belem/ | | PHP Belém | Apoio | https://www.instagram.com/php_belem/ | | Quantum Village BR | Apoio | https://www.instagram.com/quantum.villagebr/ | | Radio Point | Apoio | | | Raul Hacker Club | Apoio | https://www.instagram.com/raulhackerclub/ | | Security Is Lifestyle | Apoio | https://www.instagram.com/securityisalifestyle/ | | SOC Brazil | Apoio | https://socbrazil.com/ | | Ströngreen | Apoio | https://www.strongreen.com/ | | Sympla | Apoio | https://www.sympla.com.br/ | | TI Pará | Apoio | | | TV Liberal | Apoio | | | VP2 Turismo | Apoio | https://www.instagram.com/vp2turismo/ | O contato para patrocínio é pelo formulário em https://docs.google.com/forms/d/e/1FAIpQLSfKFpm4ZLnh2eiwGBN60S45NG3UKeyR7YcduILHFpptosBvzA/viewform. A realização é da Hekate, Inc. (https://www.hekateinc.com/). ## Local | Campo | Valor | | --- | --- | | Espaço | Bristol Marambaia Hotel | | Endereço | Av. Pedro Álvares Cabral, 9031. Marambaia, Belém/PA | | Cidade | Belém, Pará, Brasil | | Data | 19 de setembro de 2026 | | Horário | 09h às 19h | | Como chegar | https://www.google.com/maps/dir/?api=1&destination=Bristol+Marambaia+Hotel%2C+Av.+Pedro+%C3%81lvares+Cabral%2C+9031%2C+Bel%C3%A9m+-+PA | ## Na imprensa Cobertura de veículos de imprensa e de referências do setor de segurança, desde a primeira edição. | Veículo | Publicação | Data | Link | | --- | --- | --- | --- | | g1 · Bom Dia Pará | XibéSec: evento discute cibersegurança em Belém | 2025-03-19 | https://g1.globo.com/pa/para/videos-bom-dia-para/video/xibesec-evento-discute-ciberseguranca-em-belem-13122795.ghtml | | RedePará | XibéSec retorna a Belém com foco em segurança da informação e tecnologia | 2024-11-08 | https://redepara.com.br/Noticia/243841/xibesec-retorna-a-belem-com-foco-em-seguranca-da-informacao-e-tecnologia | | UFRA | Professor e alunos de TI da Ufra Capitão Poço são destaque em evento de cibersegurança | 2023-11-24 | https://sicp.ufra.edu.br/ultimas-noticias/professor-e-alunos-de-ti-da-ufra-capitao-poco-sao-destaque-em-evento-de-ciberseguranca | | TI Pará | Belém recebe o XibéSec 2026 e reúne comunidade de Segurança da Informação da Amazônia | 2026-07-20 | https://tipara.com.br/belem-recebe-o-xibesec-2026-e-reune-comunidade-de-seguranca-da-informacao-da-amazonia/ | | It Show | XibéSec 2024: Belém sediará evento transformador em segurança da informação | 2024-11-22 | https://itshow.com.br/xibesec-2024-inovacao-em-ciberseguranca-em-belem/ | | AnchisesLandia | Eventos de segurança no segundo semestre de 2025 | 2025-09-05 | https://anchisesbr.blogspot.com/2025/09/seguranca-eventos-de-seguranca-no.html | | HQPOP | XibéSec 2025 leva cibersegurança para a Amazônia | 2025-09-11 | https://hqpop.com.br/xibesec-2025-o-encontro-da-inovacao-em-ciberseguranca-na-amazonia/ | | Palco Belém | XibéSec 2024 | 2024-11-23 | https://palcobelem.com.br/evento/xib%C3%A9sec-2024 | > Evento discute cibersegurança em Belém. > > — g1 · Bom Dia Pará, 2025-03-19 > Belém-PA recebe a segunda edição do XibéSec, um evento dedicado à área de segurança da informação e tecnologia. > > — RedePará, 2024-11-08 > XibéSec: para quem tem fome de segurança da informação. > > — UFRA, 2023-11-24 > No dia 19 de setembro de 2026, Belém recebe o XibéSec, encontro voltado à comunidade de Segurança da Informação. > > — TI Pará, 2026-07-20 > A segunda edição do XibéSec está programada para fortalecer os esforços em cibersegurança na região Norte, apresentando um dia completo de atividades com especialistas reconhecidos globalmente. > > — It Show, 2024-11-22 > Até hoje é o único evento de segurança na região Norte!!! > > — AnchisesLandia, 2025-09-05 > Belém do Pará sediará a terceira edição do XibéSec, das 9h às 19h. > > — HQPOP, 2025-09-11 ## Dúvidas frequentes ### O que é o XibéSec? O XibéSec é um encontro presencial de cibersegurança realizado em Belém, no Pará. A edição de 2026 é a quarta, com duas trilhas simultâneas, a técnica e a gerencial, e uma competição CTF presencial. O evento nasceu para preencher uma lacuna: quase todo encontro de segurança de porte acontecia no eixo Rio-São Paulo. Belém trouxe a discussão para o Norte. ### Quando e onde acontece o XibéSec 2026? O XibéSec 2026 acontece em 19 de setembro de 2026, das 09h às 19h, no Bristol Marambaia Hotel, em Belém. Endereço: Av. Pedro Álvares Cabral, 9031. Marambaia, Belém/PA. ### Quanto custa o ingresso do XibéSec 2026? O lote 4 vai até 18/09/2026, com meia-entrada a R$ 60,00, social a R$ 90,00 e inteira a R$ 120,00. Todas as modalidades parcelam em até 12x. ### O que está incluso no ingresso? A inscrição dá direito a: - Área de exposição, patrocinadores, organizações apoiadoras e ativações - Acesso à competição CTF - Todas as palestras - Certificado de participação O CTF já entra em qualquer ingresso e não tem inscrição separada. ### Onde compro o ingresso? A venda é exclusiva pelo Sympla, em https://www.sympla.com.br/evento/xibesec-2026/3470128. Não existe outro canal oficial. ### Preciso trabalhar com tecnologia para participar? Não. Em 2026 o XibéSec tem duas trilhas simultâneas: a técnica e a gerencial, voltada a quem decide, com liderança, riscos, governança, estratégia e tomada de decisão. As duas rodam em paralelo o dia inteiro, e o ingresso dá acesso às duas. ### Como funciona o CTF do XibéSec? É uma caça às flags. Cada desafio esconde uma vulnerabilidade: quem encontra a falha captura a flag e pontua. A disputa é individual, com premiação para os melhores colocados. Os desafios ainda estão em preparação. ### Já dá para ver a programação e os palestrantes? Os nomes saem aos poucos, e quem já está confirmado aparece em https://xibesec.com.br/palestrantes/ conforme a organização anuncia. A grade com horários já está publicada. Cada anúncio sai primeiro no Instagram, em https://www.instagram.com/xibesec/, e depois aqui no site. ### O XibéSec 2026 é presencial ou tem transmissão on-line? Toda a programação acontece presencialmente, no Bristol Marambaia Hotel, em Belém. Não há transmissão on-line anunciada. ### Venho de outro estado. Existe desconto em passagem aérea? Sim. A LATAM é o apoio de companhia aérea do XibéSec 2026 e oferece **20% de desconto** em passagens para Belém em datas próximas ao evento, com saída de qualquer lugar do Brasil. O desconto é solicitado pela agência de viagens oficial do evento, a VP2 Turismo: - E-mail: atendimento@vp2turismo.com.br - Site: https://www.vp2turismo.com.br/ - Instagram: https://www.instagram.com/vp2turismo/ ### De onde vem o nome XibéSec? O nome vem do **xibé**, também chamado de jacuba: bebida tradicional da culinária tupi feita de farinha de mandioca e água, que segue como base da alimentação de muitos povos do Norte. Daí a assinatura do evento: para quem tem fome de segurança. ## Que tipo de hacker você é? Nove perguntas, nenhuma resposta certa. No fim você descobre seu arquétipo e seu time na roda de cores da cibersegurança, em uma carta pronta para compartilhar. Disponível em [/quiz](https://xibesec.com.br/quiz). São 9 perguntas, respondidas no navegador; ao final a pessoa recebe um arquétipo e uma imagem para compartilhar. Nada é enviado ao servidor — o site é estático e não coleta resposta, nome ou foto. ### Arquétipos | Arquétipo | Time | Área | Resumo | | --- | --- | --- | --- | | Arrombador de Portas | Red Team | Pentest e intrusão | Você já mexeu naquilo que estava escrito para não mexer. | | Chave de Fenda | Red Team | Engenharia reversa e hardware | Você já abriu um aparelho na garantia e sobrou parafuso, mas funcionou mesmo assim. | | Caçador de Bounty | Red Team | Bug bounty | Sua mãe ainda acha que você roubou o dinheiro daquele depósito. | | Sombra na Rede | Red Team | Red team furtivo | Eles só souberam que você tinha entrado quando leram o seu relatório. | | Coruja de Plantão | Blue Team | Monitoramento e SOC | Você abre 47 abas de log e chama isso de descansar. | | Perito do Rastro | Blue Team | Forense digital | Ninguém consegue te dizer "não sei o que aconteceu" e escapar dessa. | | Muralha Viva | Blue Team | Infraestrutura e hardening | Você desligou um serviço há anos e até hoje ninguém sentiu falta dele. | | Faro de Anomalia | Blue Team | Caça a ameaças | Você trabalha achando que já tem alguém lá dentro, e nunca deixou de achar. | | Radar Antecipado | Purple Team | Inteligência de ameaças | Você já sabia e avisou, mas ninguém ouviu até acontecer. | | Árbitro do Simulado | Purple Team | Exercícios conjuntos | Você é a única pessoa que os dois times acusam de torcer para o adversário. | | Guarda do Código | Yellow Team | Segurança de aplicações | Você já reprovou um pull request e pediu desculpa depois, mas não voltou atrás. | | Pedreiro de Pipeline | Yellow Team | DevSecOps | Você já quebrou o build da equipe inteira e foi dormir tranquilo. | | Cofre de Segredos | Yellow Team | Gestão de credenciais | Você achou uma senha antiga num commit e perdeu a noite por causa disso. | | Tradutor de Risco | White Team | Governança e risco | Você transforma "vamos ser hackeados" em slide que a diretoria aprova. | | Guardião da Norma | White Team | Auditoria e conformidade | Você já ganhou uma discussão citando o número de um anexo de cabeça. | | Escudo de Crise | White Team | Gestão de crise | Você já escreveu às três da manhã o pedido de desculpas que a empresa publicou. | | Lábia de Acesso | Orange Team | Engenharia social | Você entra em qualquer lugar com uma prancheta e cara de pressa. | | Isca Consciente | Orange Team | Conscientização | Metade da empresa clicou no seu link e você comemorou o resultado. | As porcentagens de raridade mostradas na página são rótulo editorial, não medição: o site é estático e não registra resposta. ## O terminal do XibéSec. O mesmo shell que roda no rodapé do site, agora em janela cheia. O sistema de arquivos é o evento: data, grade, ingressos, trilhas, local e quem apoia a edição, tudo em linha de comando. Roda no seu navegador, e nada do que você digita sai daqui. Disponível em [/terminal](https://xibesec.com.br/terminal), e no rodapé de toda página do site. O sistema de arquivos do evento: - ctf/ - edicoes/ - evento.txt - ingressos.txt - local/ - palestrantes/ - parceiros/ - programacao.txt - trilhas/ Comece por help. Tab completa, ↑ e ↓ repetem o que já foi digitado, Ctrl+L limpa a tela. O que não está no help você descobre olhando. Nenhum comando é registrado: o site é estático e o shell roda no navegador de quem digita. ## O XibéSec 2026 em fotos. Do credenciamento à foto coletiva do encerramento. Abra qualquer foto para ver ampliada e baixar. Disponível em [/galeria](https://xibesec.com.br/galeria/). | Campo | Valor | | --- | --- | | Data | 19 de setembro de 2026 | | Local | Bristol Marambaia Hotel, Belém, Pará | | Crédito | XibéSec | | Arquivos | JPEG em até 2048 px no lado maior, com crédito e endereço do site gravados em EXIF e XMP | ### Destaques - Crachás do XibéSec 2026 com a arte do mascote e os cordões da Disruptec, separados para o credenciamento. https://xibesec.com.br/images/galeria/2026/xibesec-2026-084013-76b4be.jpg - Plateia cheia acompanhando uma das palestras da manhã. https://xibesec.com.br/images/galeria/2026/xibesec-2026-110015-4d42d5.jpg - Palestrante de camiseta branca fala ao microfone diante do telão. https://xibesec.com.br/images/galeria/2026/xibesec-2026-114543-4f297a.jpg - Participantes concentrados nos notebooks, numa mesa da área do evento. https://xibesec.com.br/images/galeria/2026/xibesec-2026-123014-d00a47.jpg - Participantes posam agachados à frente da plateia no auditório. https://xibesec.com.br/images/galeria/2026/xibesec-2026-145248-15677f.jpg - Palestrante de terno vermelho caminha entre as fileiras de cadeiras enquanto fala com o público. https://xibesec.com.br/images/galeria/2026/xibesec-2026-150139-c80cb4.jpg - Três participantes seguram troféus diante do painel do XibéSec 2026, no encerramento. https://xibesec.com.br/images/galeria/2026/xibesec-2026-182432-8b09e2.jpg - Foto coletiva de participantes e equipe no auditório, ao fim da edição. https://xibesec.com.br/images/galeria/2026/xibesec-2026-184318-d9db3d.jpg Vai compartilhar alguma foto? Pedimos que marque o @xibesec no Instagram. ## Mapa do site As páginas no ar nesta edição e os arquivos que o site escreve para leitura por máquina — assistentes de IA, agentes e rastreadores de busca. | Página | Endereço | O que traz | | --- | --- | --- | | Início | https://xibesec.com.br/ | O encontro de cibersegurança do Norte do Brasil. 4ª edição: 19 de setembro de 2026, das 09h às 19h, no Bristol Marambaia Hotel, em Belém do Pará. | | O evento | https://xibesec.com.br/evento/ | O que é o XibéSec, data, local, formato, origem do nome e edições anteriores. | | XibéSec 2023 | https://xibesec.com.br/edicao/2023/ | Primeira edição do XibéSec, em 18/11/2023, Unifamaz, Belém do Pará. | | XibéSec 2024 | https://xibesec.com.br/edicao/2024/ | Segunda edição do XibéSec, em 23/11/2024, UNAMA Alcindo Cacela, Belém do Pará. | | XibéSec 2025 | https://xibesec.com.br/edicao/2025/ | Terceira edição do XibéSec, em 13/09/2025, Beira Rio Hotel, Belém do Pará. | | Fotos | https://xibesec.com.br/galeria/ | As fotos da edição de 2026, com crédito e destaques. | | CTF | https://xibesec.com.br/ctf/ | Competição presencial de captura de bandeira: modalidade, formato e premiação. | | Patrocínio | https://xibesec.com.br/patrocinio/ | Cotas, patrocinadores confirmados e contato comercial. | | Local | https://xibesec.com.br/local/ | Endereço, cidade e como chegar. | | Dúvidas frequentes | https://xibesec.com.br/faq/ | Data, preço, o que o ingresso inclui, como funciona o CTF e o que ainda não foi anunciado. | | Palestrantes | https://xibesec.com.br/palestrantes/ | Quem apresenta na edição, com a palestra e o perfil de cada pessoa. | | Bruno Guerreiro | https://xibesec.com.br/palestrantes/bruno-guerreiro/ | Bruno Guerreiro, Executivo de Segurança Cibernética. Apresenta “Exercising Threat Hunting & Breach Simulations usando VECTR” no XibéSec 2026, em 19 de setembro de 2026, em Belém do Pará. | | Lucas Meira | https://xibesec.com.br/palestrantes/lucas-meira/ | Lucas Meira, Senior Application Security Engineer. Apresenta “Integrando Segurança no S-SDLC com uma Pipeline Open Source” no XibéSec 2026, em 19 de setembro de 2026, em Belém do Pará. | | Felipe Pr0teus | https://xibesec.com.br/palestrantes/felipe-pr0teus/ | Felipe Pr0teus, Pesquisador de segurança. Apresenta “Old dogs old tricks!” no XibéSec 2026, em 19 de setembro de 2026, em Belém do Pará. | | Tiago Danin | https://xibesec.com.br/palestrantes/tiago-danin/ | Tiago Danin, Pesquisador de segurança e desenvolvedor mobile. Apresenta “Sua digital não é sua senha: biometria do seu app mobile pode ser hackeada” no XibéSec 2026, em 19 de setembro de 2026, em Belém do Pará. | | Larissa Miranda | https://xibesec.com.br/palestrantes/larissa-miranda/ | Larissa Miranda, Advogada criminalista e professora de Direito Penal. Apresenta “EXPOSED: quando a cibersegurança falha, a violência contra a mulher começa” no XibéSec 2026, em 19 de setembro de 2026, em Belém do Pará. | | Inácio Gorayeb | https://xibesec.com.br/palestrantes/inacio-gorayeb/ | Inácio Gorayeb, Especialista em cibersegurança e perito em computação forense. Apresenta “Ataque digital à soberania nacional: domínios públicos como vetores de ataque” no XibéSec 2026, em 19 de setembro de 2026, em Belém do Pará. | | Lucas Saldanha | https://xibesec.com.br/palestrantes/lucas-saldanha/ | Lucas Saldanha, Especialista em Application Security. Apresenta “Modelagem de ameaças: como incluir IA no processo de elaboração de ameaças” no XibéSec 2026, em 19 de setembro de 2026, em Belém do Pará. | | Celina Coelho | https://xibesec.com.br/palestrantes/celina-coelho/ | Celina Coelho, Assessora pedagógica e UX Researcher, Escola de Dados, Open Knowledge Brasil. Apresenta “Cibersegurança em comunidades tradicionais: da infraestrutura aos dados, confluência de experiências de proteção comunitária” no XibéSec 2026, em 19 de setembro de 2026, em Belém do Pará. | | Bianca Silva | https://xibesec.com.br/palestrantes/bianca-silva/ | Bianca Silva, Applied AI Engineer. Apresenta “As 10 formas de quebrar uma IA em produção” no XibéSec 2026, em 19 de setembro de 2026, em Belém do Pará. | | Alexandre Perdigão | https://xibesec.com.br/palestrantes/alexandre-perdigao/ | Alexandre Perdigão, Líder Técnico, DISRUPTEC. Apresenta “29 minutos: o ataque que não parece ataque” no XibéSec 2026, em 19 de setembro de 2026, em Belém do Pará. | | Kramer Saunders | https://xibesec.com.br/palestrantes/kramer-saunders/ | Kramer Saunders, Diretor de cibersegurança. Apresenta “Automatizando ataques hackers com IA” no XibéSec 2026, em 19 de setembro de 2026, em Belém do Pará. | | Lorena Pantoja | https://xibesec.com.br/palestrantes/lorena-pantoja/ | Lorena Pantoja, Advogada criminalista especializada na atuação em crimes informáticos. Apresenta “Algoritmos não são neutros: racismo, IA e responsabilidade jurídica” no XibéSec 2026, em 19 de setembro de 2026, em Belém do Pará. | | Ibsen Maciel | https://xibesec.com.br/palestrantes/ibsen-maciel/ | Ibsen Maciel, Perito Criminal Oficial em Forense Computacional, Polícia Científica do Estado do Pará. Apresenta “Recuperação de mensagens e mídias de visualização única do WhatsApp” no XibéSec 2026, em 19 de setembro de 2026, em Belém do Pará. | | Jeffson Sousa | https://xibesec.com.br/palestrantes/jeffson-sousa/ | Jeffson Sousa, Pesquisador no CPQD e professor universitário na Faci Wyden. Apresenta “Identidade soberana (SSI): devolvendo o controle dos dados ao usuário” no XibéSec 2026, em 19 de setembro de 2026, em Belém do Pará. | | Na imprensa | https://xibesec.com.br/press/ | Cobertura de veículos de imprensa e do setor de segurança. | | Quiz | https://xibesec.com.br/quiz/ | Os arquétipos do quiz de divulgação, com o time na roda de cores e a área de cada um. | | Terminal | https://xibesec.com.br/terminal/ | O xibesh em tela cheia: um shell que roda no navegador e responde sobre data, programação, ingressos, trilhas, local e quem apoia a edição. | | Mapa do site | https://xibesec.com.br/sitemap/ | As páginas publicadas e os arquivos que o site escreve para leitura por máquina. | | Privacidade | https://xibesec.com.br/privacidade/ | O que o site mede, o que não coleta e por que não há aviso de cookies. | ### Para máquinas - https://xibesec.com.br/llms.txt — índice do site para assistentes de IA - https://xibesec.com.br/llms-full.txt — o site inteiro em um arquivo - https://xibesec.com.br/docs/agents.md — respostas canônicas e o que ainda não está definido - https://xibesec.com.br/index.md — espelho da página inicial em Markdown - https://xibesec.com.br/docs/evento.md — O que é o XibéSec, data, local, formato, origem do nome e edições anteriores. - https://xibesec.com.br/docs/programacao.md — Como o dia se organiza, trilhas e horários. - https://xibesec.com.br/docs/palestrantes.md — Quem apresenta na edição, com a palestra e o perfil de cada pessoa. - https://xibesec.com.br/docs/ctf.md — Competição presencial de captura de bandeira: modalidade, formato e premiação. - https://xibesec.com.br/docs/patrocinio.md — Cotas, patrocinadores confirmados e contato comercial. - https://xibesec.com.br/docs/local.md — Endereço, cidade e como chegar. - https://xibesec.com.br/docs/imprensa.md — Cobertura de veículos de imprensa e do setor de segurança. - https://xibesec.com.br/docs/faq.md — Data, preço, o que o ingresso inclui, como funciona o CTF e o que ainda não foi anunciado. - https://xibesec.com.br/docs/quiz.md — Os arquétipos do quiz de divulgação, com o time na roda de cores e a área de cada um. - https://xibesec.com.br/docs/terminal.md — O xibesh em tela cheia: um shell que roda no navegador e responde sobre data, programação, ingressos, trilhas, local e quem apoia a edição. - https://xibesec.com.br/docs/galeria.md — As fotos da edição de 2026, com crédito e destaques. - https://xibesec.com.br/docs/sitemap.md — As páginas publicadas e os arquivos que o site escreve para leitura por máquina. - https://xibesec.com.br/docs/privacidade.md — O que o site mede, o que não coleta e por que não há aviso de cookies. - https://xibesec.com.br/docs/edicao/2023.md — Primeira edição do XibéSec, em 18/11/2023, Unifamaz, Belém do Pará. - https://xibesec.com.br/docs/edicao/2024.md — Segunda edição do XibéSec, em 23/11/2024, UNAMA Alcindo Cacela, Belém do Pará. - https://xibesec.com.br/docs/edicao/2025.md — Terceira edição do XibéSec, em 13/09/2025, Beira Rio Hotel, Belém do Pará. - https://xibesec.com.br/docs/palestrantes/bruno-guerreiro.md — Bruno Guerreiro, Executivo de Segurança Cibernética. Apresenta “Exercising Threat Hunting & Breach Simulations usando VECTR” no XibéSec 2026, em 19 de setembro de 2026, em Belém do Pará. - https://xibesec.com.br/docs/palestrantes/lucas-meira.md — Lucas Meira, Senior Application Security Engineer. Apresenta “Integrando Segurança no S-SDLC com uma Pipeline Open Source” no XibéSec 2026, em 19 de setembro de 2026, em Belém do Pará. - https://xibesec.com.br/docs/palestrantes/felipe-pr0teus.md — Felipe Pr0teus, Pesquisador de segurança. Apresenta “Old dogs old tricks!” no XibéSec 2026, em 19 de setembro de 2026, em Belém do Pará. - https://xibesec.com.br/docs/palestrantes/tiago-danin.md — Tiago Danin, Pesquisador de segurança e desenvolvedor mobile. Apresenta “Sua digital não é sua senha: biometria do seu app mobile pode ser hackeada” no XibéSec 2026, em 19 de setembro de 2026, em Belém do Pará. - https://xibesec.com.br/docs/palestrantes/larissa-miranda.md — Larissa Miranda, Advogada criminalista e professora de Direito Penal. Apresenta “EXPOSED: quando a cibersegurança falha, a violência contra a mulher começa” no XibéSec 2026, em 19 de setembro de 2026, em Belém do Pará. - https://xibesec.com.br/docs/palestrantes/inacio-gorayeb.md — Inácio Gorayeb, Especialista em cibersegurança e perito em computação forense. Apresenta “Ataque digital à soberania nacional: domínios públicos como vetores de ataque” no XibéSec 2026, em 19 de setembro de 2026, em Belém do Pará. - https://xibesec.com.br/docs/palestrantes/lucas-saldanha.md — Lucas Saldanha, Especialista em Application Security. Apresenta “Modelagem de ameaças: como incluir IA no processo de elaboração de ameaças” no XibéSec 2026, em 19 de setembro de 2026, em Belém do Pará. - https://xibesec.com.br/docs/palestrantes/celina-coelho.md — Celina Coelho, Assessora pedagógica e UX Researcher, Escola de Dados, Open Knowledge Brasil. Apresenta “Cibersegurança em comunidades tradicionais: da infraestrutura aos dados, confluência de experiências de proteção comunitária” no XibéSec 2026, em 19 de setembro de 2026, em Belém do Pará. - https://xibesec.com.br/docs/palestrantes/bianca-silva.md — Bianca Silva, Applied AI Engineer. Apresenta “As 10 formas de quebrar uma IA em produção” no XibéSec 2026, em 19 de setembro de 2026, em Belém do Pará. - https://xibesec.com.br/docs/palestrantes/alexandre-perdigao.md — Alexandre Perdigão, Líder Técnico, DISRUPTEC. Apresenta “29 minutos: o ataque que não parece ataque” no XibéSec 2026, em 19 de setembro de 2026, em Belém do Pará. - https://xibesec.com.br/docs/palestrantes/kramer-saunders.md — Kramer Saunders, Diretor de cibersegurança. Apresenta “Automatizando ataques hackers com IA” no XibéSec 2026, em 19 de setembro de 2026, em Belém do Pará. - https://xibesec.com.br/docs/palestrantes/lorena-pantoja.md — Lorena Pantoja, Advogada criminalista especializada na atuação em crimes informáticos. Apresenta “Algoritmos não são neutros: racismo, IA e responsabilidade jurídica” no XibéSec 2026, em 19 de setembro de 2026, em Belém do Pará. - https://xibesec.com.br/docs/palestrantes/ibsen-maciel.md — Ibsen Maciel, Perito Criminal Oficial em Forense Computacional, Polícia Científica do Estado do Pará. Apresenta “Recuperação de mensagens e mídias de visualização única do WhatsApp” no XibéSec 2026, em 19 de setembro de 2026, em Belém do Pará. - https://xibesec.com.br/docs/palestrantes/jeffson-sousa.md — Jeffson Sousa, Pesquisador no CPQD e professor universitário na Faci Wyden. Apresenta “Identidade soberana (SSI): devolvendo o controle dos dados ao usuário” no XibéSec 2026, em 19 de setembro de 2026, em Belém do Pará. - https://xibesec.com.br/sitemap.xml — mapa do site - https://xibesec.com.br/robots.txt — regras de rastreamento ## Privacidade Este site conta quantas pessoas passam por aqui, por onde chegaram e o que abriram, e registra como a página foi usada: cliques, rolagem e caminho do cursor. Para isso deixa cookies de medição no seu navegador. Não montamos perfil de ninguém, não usamos nada disso para anúncio e você pode desligar tudo no fim desta página. Disponível em [/privacidade](https://xibesec.com.br/privacidade). ### Por que não tem tarja de cookies Porque a lei brasileira não pede uma neste caso. A LGPD tem dez bases legais e o consentimento é só uma delas: medir audiência se apoia no legítimo interesse, do artigo 7º, inciso IX. O guia da ANPD sobre cookies trata desse cenário e o considera compatível com a lei quando a coleta se limita a entender o uso da página, não vira perfil de usuário e não alimenta publicidade. É o caso aqui. O que essa base exige não é tarja na tela: é contar o que se coleta, que é o que esta página faz, e deixar você recusar, que é o que o botão no fim faz. ### O que medimos Quais páginas foram abertas, de onde veio o acesso, que navegador e que tipo de aparelho, e a cidade aproximada. Também contamos alguns cliques: os botões de ingresso, o logo de quem patrocina, o percurso pelo quiz e o uso do terminal do rodapé. É assim que descobrimos se a página explica bem o evento. ### A gravação da sessão Além da contagem, usamos o Microsoft Clarity, que registra a navegação e permite rever depois o caminho de uma visita: para onde o cursor foi, o que foi clicado, até onde a página rolou e onde alguém travou. Serve para achar o botão que ninguém encontra e o trecho que faz a pessoa desistir. Não há câmera, microfone nem captura de tela: o que se reconstrói é a página, não você diante dela. Campos de digitação saem mascarados por padrão, e a carta do quiz é marcada no código como conteúdo oculto. ### Os cookies que gravamos Quatro, todos de medição, gravados pelo próprio domínio do site. Dois são do Google Analytics, o `_ga` e um segundo com o código da propriedade no nome, e duram dois anos. Os outros dois são do Microsoft Clarity, o `_clck` e o `_clsk`, e duram um ano e um dia. Todos guardam um número aleatório, sem nome e sem e-mail dentro, que serve para saber que duas páginas foram abertas pela mesma pessoa. Nenhum outro cookie sai daqui. ### O que não fazemos com isso Não exibimos anúncio, não fazemos remarketing e não mandamos esses dados para nenhuma plataforma de publicidade. Isso não é promessa de texto: os sinais de publicidade chegam desligados no código do site, nas duas ferramentas, antes de qualquer coleta, e as opções que deixariam o Google usar os dados para produtos próprios estão desmarcadas no painel. Também não juntamos o que uma mede com o que a outra mede, nem cruzamos nada disso com outra base. ### O que não coletamos Nome, e-mail, telefone, documento. Nada disso é pedido em lugar nenhum do site: não existe cadastro, login nem formulário de contato aqui. O endereço de IP é usado para deduzir a cidade e descartado em seguida — o Google Analytics 4 não armazena IP, e não há como desligar isso porque já vem assim. ### O quiz roda no seu navegador O nome que você digita e a foto que você escolhe não saem do aparelho. A carta é montada e baixada localmente, sem passar por servidor, e nenhuma resposta é registrada. Ela também vai marcada como conteúdo oculto para a gravação de sessão, então nome e foto não aparecem lá. Do quiz medimos o percurso, nunca o conteúdo: quantas pessoas começaram, em que pergunta pararam, quantas terminaram e qual arquétipo saiu. Na tela do resultado contamos também se a carta foi virada, se entrou uma foto, se o destaque da pessoa foi ligado e se ele funcionou, e se a carta foi baixada, compartilhada ou falhou ao ser gerada. Qual alternativa você marcou e o que você escreveu, não. ### Como recusar O botão no fim desta página desliga a medição neste navegador, e ela continua desligada nas próximas visitas. Um bloqueador de rastreadores ou a proteção reforçada do Firefox fazem o mesmo, com a vantagem de valer para todos os sites de uma vez. O modo anônimo não: ele apaga os cookies quando a janela fecha, então cada visita volta a ser contada como se fosse a primeira. O site é estático e não depende de nenhuma das duas ferramentas para funcionar — nada deixa de abrir se você bloquear. ### Quem processa e por quanto tempo São duas operadoras, que tratam os dados a nosso pedido e para as finalidades descritas aqui, não para as delas: o Google Analytics, da Google LLC, e o Microsoft Clarity, da Microsoft Corporation. As duas processam em servidores fora do Brasil, sob as cláusulas contratuais de cada uma. Os números do Google ficam guardados por 14 meses; as gravações do Clarity, por 30 dias. Depois disso são apagados. Se alguma dessas configurações mudar, esta página muda antes. ### Desligar a medição Vale só para este navegador e neste aparelho, e continua valendo nas próximas visitas. A escolha fica guardada aqui mesmo, no seu navegador, e não é enviada para lugar nenhum. Duas coisas que é justo avisar: limpar os dados do site apaga a recusa junto com o resto, e a medição volta a ficar ligada; e a gravação desta visita, até o clique, já aconteceu — o botão interrompe daqui em diante, não apaga o que ficou para trás. ## Canais oficiais - Site: https://xibesec.com.br/ - Ingressos (Sympla): https://www.sympla.com.br/evento/xibesec-2026/3470128 - Instagram: https://www.instagram.com/xibesec/ - LinkedIn: https://www.linkedin.com/company/xibesec/ - Linktree: https://linktr.ee/xibesec - Realização: Hekate, Inc. — contact@hekateinc.com --- - Fonte canônica: https://xibesec.com.br/ - Índice para assistentes de IA: https://xibesec.com.br/llms.txt - Atualizado em: 2026-09-27 Publicação: Hekate, Inc. — uso livre para citação, com atribuição a XibéSec 2026 e link para https://xibesec.com.br/.