palestras

Foi em alguma talk minha? Os slides estão aqui.

Todas as apresentações são criadas em Slidev, versão com Markdown e publicadas automaticamente via GitHub Actions. Assim consigo abrir os mesmos slides em qualquer device — do auditório ao celular no aeroporto.

Se quiser mergulhar mais fundo, alguns talks viram posts longos no blog com código, links e comandos. Use essa página como hub único para acessar slides, artigos e referências.

Fernando Guisso

Compartilhando e aprendendo, hack the planet!

automação

fguisso/talks

Slides versionados com Slidev, publicados automaticamente no GitHub Pages através de uma pipeline GitHub Actions.

  • Slide deck em Markdown com Slidev
  • Deploy contínuo no GitHub Pages
  • Trilhas responsivas para usar até no celular

agenda

Talks recentes e materiais para download

Slides responsivos, com demos gravadas e links para artigos complementares. Clique para abrir direto no navegador ou baixar.

  1. DevOpsDays Natal 2024

    K8s Sob Controle: eBPF e Kubescape para Segurança Total

    ebpf

    Eu fiz uma postagem com tudo que foi falado: demos de eBPF, políticas kubescape e o fluxo de observabilidade que aplicamos em produção.

    eBPF em Ação

  2. Meetup OWASP Brasília

    Threat Modeling Express

    threat-modeling

    Passei por threat modeling hands-on, com fluxos rápidos de STRIDE e catálogos prontos para sair da reunião com histórias de AppSec priorizadas.

    Threat Modeling Intro

  3. Debian Day Natal 2024

    Proxmox e Homelab

    homelab

    Esta palestra foi total mão na massa: do bare metal ao cluster Proxmox. Se quiser rever cada comando, deixei o passo a passo completo no post.

    Proxmox e Homelab: Como Transformei um Mini PC em um Servidor de Respeito

  4. Google IO Extended Natal 2023

    OWASP Top 10 LLM Vulnerabilities

    LLM

    Palestra sobre as top 10 vulnerabilidades em LLM para você evitar nos seus projetos de AI e manter inferência sob controle.

  5. Potiday JS 2023

    DevSec - Entendendo e corrigindo vulnerabilidades de Sessão e XSS

    appsec

    A palestra aborda problemas comuns em aplicações JavaScript: vulnerabilidades de sessão e ataques XSS, com técnicas práticas de mitigação.

  6. Semana ARATU II

    DAST na pipeline

    appsec

    Como adaptei scanners DAST para caber nos meus pipelines sem travar deploys, com ajustes de perfil e correlação automática de findings.

  7. DockerCon 2021 · Sala Brasil

    Segurança de imagens e containers direto na pipeline

    appsec

    Compartilhei o fluxo de hardening de imagens e políticas de runtime que implementei em pipelines GitOps para times distribuídos.

  8. Campus Party Amazônia

    Pagamentos instantâneos com criptomoedas

    blockchain

    Mostrei como montei um stack de pagamentos instantâneos usando carteiras self-hosted, contratos simples e UX acessível.