top of page


O novo "front" da Gestão de Identidades
A identidade deixou de ser apenas uma porta de entrada e passou a ser uma camada crítica de controle operacional. Em um mercado que fala muito sobre Zero Trust, o diferencial está em transformar o conceito em prática: menos privilégios permanentes, mais controle contextual e maior capacidade de resposta. Na prática isso significa antecipar ações indevidas. Ransomware, abuso de credenciais, privilégios excessivos e execução indevida seguem entre os principais riscos, e, por

BOXGROUP
29 de jul.1 min de leitura


Por que identidade deixou de ser controle de acesso e virou risco de escala
O relatório 2026 Identity Security Landscape revela uma mudança que líderes de segurança não podem tratar como detalhe técnico: as identidades de máquina já superam as humanas em uma proporção média de 109 para 1, e os agentes de IA aparecem como o subconjunto que mais cresce nesse universo. Isso significa que a identidade deixou de acompanhar apenas o organograma da empresa. Cada aplicação, automação, workload, integração e agente inteligente cria novos caminhos de acesso,

BOXGROUP
23 de jul.1 min de leitura


O que o Invest & Tech Refresh revelou sobre o próximo ciclo de tecnologia
A agenda de tecnologia deixou de ser uma sequência de renovações pontuais, o que está em jogo agora é a capacidade de integrar infraestrutura, dados, identidade, exposição, resiliência e governança em decisões mais claras para o negócio. Tecnologia precisa ser operável, mensurável e preparada para ambientes mais distribuídos. Para isso é fundamental contar não com um, mas com uma combinação dos principais fabricantes de tecnologia de forma integrada. O evento foi pautado por

BOXGROUP
23 de jul.2 min de leitura


Você precisa da ISO 27001 ou do NIST?
Ou será que precisa parar de colecionar frameworks? do um framework porque ele resolve nossos problemas ou porque ele é conhecido?” A resposta costuma ser desconfortável. Nos últimos anos, organizações passaram a perseguir siglas como quem coleciona medalhas: ISO 27001, NIST CSF, CIS Controls, COBIT, SOC 2. O resultado? Mais documentos. Mais planilhas. Mais reuniões. Nem sempre mais segurança. Frameworks foram criados para organizar o pensamento. Mas frequentemente ac

BOXGROUP
9 de jul.2 min de leitura


O que uma auditoria de ISO 27001 revela sobre a maturidade de uma organização
Quando se fala em ISO 27001, muitas pessoas pensam na conquista da certificação. Mas a verdadeira prova de maturidade acontece depois dela. Empresas certificadas passam regularmente por auditorias de manutenção para demonstrar que os controles continuam funcionando, que os processos seguem evoluindo e que a gestão da segurança permanece alinhada aos riscos do negócio. Em outras palavras, a auditoria não avalia apenas documentos. Ela avalia consistência. A capacidade da

BOXGROUP
9 de jul.1 min de leitura


Cybersecurity como proteção de investimento e vetor de crescimento.
Durante muitos anos, a segurança da informação foi tratada como uma função de proteção. Seu papel era reduzir riscos, atender requisitos de conformidade e responder incidentes quando eles aconteciam. Hoje, praticamente toda iniciativa estratégica passa por tecnologia. Projetos de transformação digital, adoção de cloud, integração com parceiros, automação, inteligência artificial e expansão de operações dependem de um ambiente capaz de sustentar crescimento com segurança.

BOXGROUP
12 de jun.1 min de leitura


O que começa a mudar quando tecnologia passa a operar de forma integrada
A transformação digital acelerou operações, conectou ambientes e ampliou a complexidade das empresas. Hoje, conectividade, identidade, cloud, infraestrutura, segurança e governança deixaram de funcionar como iniciativas isoladas. Ambientes híbridos, múltiplas nuvens e acessos distribuídos exigem mais integração entre visibilidade, controle e resposta operacional. Isso explica o avanço de temas como conectividade inteligente, SASE e ZTNA, impulsionados por fabricantes como P

BOXGROUP
12 de jun.2 min de leitura


BOX pelo Mundo:O que os grandes eventos estão revelando sobre o futuro da conectivdade e cybersecurity
Nos últimos dias nosso time esteve em diferentes palcos do mercado acompanhando tendências, anúncios e conversas que estão moldando o próximo capítulo da tecnologia. E, curiosamente, mesmo em eventos diferentes, parecia existir um fio invisível conectando tudo. No Extreme Connect, a conversa girou em torno de redes cada vez mais inteligentes, impulsionadas por IA, com destaque para automação e novas capacidades em Wi-Fi 7. A mensagem parecia clara: gerenciar infraestrutura

BOXGROUP
12 de jun.1 min de leitura


Você está corrigindo vulnerabilidades… ou reduzindo risco?
Hoje, a maioria das empresas já possui ferramentas para identificar vulnerabilidades. O problema não está na detecção. Está na forma como essas informações são tratadas. Correções baseadas em volume, falta de contexto de negócio, baixa visibilidade da superfície de ataque. Resultado: muito esforço… e pouco impacto real na redução de risco. A realidade mudou. Não é mais sobre quantas vulnerabilidades existem. É sobre quais realmente colocam o negócio em risco. Na B

BOXGROUP
12 de jun.1 min de leitura


O que o cibercrime na América Latina revela sobre o seu “perímetro” real
O novo relatório do Insikt Group (Recorded Future) sobre cibercrime na América Latina e Caribe não está falando apenas de ataques. Ele está mostrando onde o mercado criminoso realmente opera hoje — e por que isso muda o que você chama de “perímetro”. O fato: agentes com motivação financeira seguem dominando a região e continuam usando o “clássico” (engenharia social, malware e ransomware). A diferença é a escala e o canal: Telegram e fóruns de acesso restrito aparecem como

BOXGROUP
12 de jun.1 min de leitura


Quando a virtualização aumenta a complexidade — e não o controle
Ambientes híbridos e multicloud resolveram uma limitação importante da TI: a rigidez. Hoje, operar workloads em diferentes plataformas deixou de ser um desafio técnico relevante. A capacidade existe. O problema mudou. O que começa a aparecer agora, de forma mais silenciosa, é a dificuldade de manter coerência operacional nesse cenário distribuído. A virtualização, que antes era sinônimo de controle e eficiência, passa a gerar o efeito oposto quando multiplicada sem uma lógica

BOXGROUP
8 de mai.2 min de leitura


Governança de IA: do uso à responsabilidade
A IA já não é só uma ferramenta de apoio. Em muitas organizações, ela está virando mão de obra digital: agentes que consultam dados, tomam decisões e executam ações com autonomia. O ganho de eficiência é real — mas junto vem um efeito colateral inevitável: a superfície de risco cresce na mesma velocidade. Governança para Inteligência Artificial deve ter um foco direto: ajudar empresas a sair do “uso espontâneo” e entrar no território da responsabilidade, com controle, rastrea

BOXGROUP
8 de mai.2 min de leitura


Ignite 2026 | IA Segura = Inovação Abastecida
Quando um evento reúne líderes de rede, nuvem, SOC e compliance na mesma agenda, não é para discutir “mais uma ferramenta”. É para discutir arquitetura — o que muda quando o cenário exige segurança contínua, integrada e mensurável. Esse é o espírito do Ignite on Tour: construir “as arquiteturas certas do futuro” com decisores e especiistas, em um dia de trilhas, conteúdo e networking. Em São Paulo, a edição LATAM está prevista para 12 de maio de 2026, no Palácio Tangará. O qu

BOXGROUP
8 de mai.2 min de leitura


O que a RSAC revela sobre o futura da segurança
Eventos como a RSAC não são relevantes apenas pelo volume de novidades, mas pelo padrão que começa a se formar quando diferentes players apontam para a mesma direção. E o que ficou evidente este ano é um deslocamento importante: a segurança está deixando de ser um conjunto de ferramentas especializadas e caminhando para modelos mais integrados, automatizados e orientados por contexto. Um dos sinais mais claros disso está na forma como as soluções estão sendo construídas. A fr

BOXGROUP
1 de abr.2 min de leitura


O que a segurança de identidade revela quando o controle não é contínuo.
Muitas empresas já investem em segurança de identidade, mas ainda assim convivem com acessos excessivos, privilégios mal distribuídos e pouca visibilidade sobre ações críticas. Isso acontece porque o problema raramente está em um único ponto. Na maioria dos ambientes, a exposição se acumula ao longo do ciclo de acesso. Ela começa quando permissões são concedidas sem critério suficiente, continua quando contas privilegiadas permanecem amplas demais e se estende aos endpoints,

BOXGROUP
1 de abr.2 min de leitura


A segurança deixou de ser ferramenta e virou decisão de negócio.
A segurança digital está ocupando um espaço diferente dentro das organizações. O que antes era tratado principalmente como um tema técnico passou a ganhar atenção direta das lideranças executivas. O relatório publicado pelo World Economic Forum, mostra que CEOs e conselhos executivos estão cada vez mais envolvidos nas decisões relacionadas à segurança digital. Esse movimento indica que o tema deixou de ser apenas operacional e passou a ser tratado como parte da estratégia emp

BOXGROUP
1 de abr.2 min de leitura


Quando a engenharia social ganha rosto, voz e contexto.
Um dos pilares silenciosos da segurança corporativa sempre foi a confiança na identidade. O avanço recente da inteligência artificial começa a abalar esse princípio. Relatórios de ameaças apontam o crescimento de ataques que utilizam deepfakes e conteúdo gerado por IA para simulação de identidade, permitindo reproduzir voz, aparência e padrões de comunicação de pessoas reais. Com isso, a engenharia social deixa de depender apenas de e-mails convincentes ou mensagens urgentes.

BOXGROUP
1 de abr.2 min de leitura


Quando a fraude digital supera o ransomware.
Durante anos, o ransomware dominou as discussões sobre cybersecurity. Ele aparecia nos relatórios, nas manchetes e nas reuniões de risco como a principal ameaça para as organizações. Mas o cenário está mudando. Um relatório do World Economic Forum, aponta uma mudança clara na percepção de risco entre executivos: fraude digital e phishing impulsionados por tecnologia passaram a preocupar mais do que ransomware. Essa mudança revela uma transformação na forma como os ataques imp

BOXGROUP
18 de mar.2 min de leitura


O que o SOC realmente revela sobre os riscos nas empresas.
No dia a dia, o SOC atua como um centro de observação permanente do ambiente digital da organização. Cada alerta analisado, cada evento correlacionado e cada investigação conduzida contribui para algo maior: compreender como as ameaças realmente se comportam dentro da infraestrutura. Mais do que reagir a incidentes , o trabalho do SOC revela padrões. Ao analisar os eventos monitorados recentemente, cinco tipos de incidentes apareceram com maior frequência nas investigações

BOXGROUP
18 de mar.2 min de leitura


Quando TI e OT finalmente andam juntas.
Em ambientes industriais, a continuidade da operação não depende apenas de equipamentos robustos ou processos bem definidos. Ela depende da capacidade de a tecnologia sustentar o funcionamento do negócio mesmo quando algo sai do planejado. Durante muito tempo, os ambientes de TI e OT evoluíram de forma separada. De um lado, sistemas corporativos, dados e aplicações. Do outro, máquinas, sensores, controladores e processos industriais. Cada um com suas prioridades, seus prot

BOXGROUP
11 de mar.2 min de leitura
bottom of page

