top of page


Escala de rede, resiliência de segurança
O campo virou operação digital: galpões, filiais, sensores, frota conectada e decisões em minutos. Para isso funcionar sem sustos, a rede precisa se adaptar ao tráfego — e a segurança, antecipar movimentos. No Show Rural, vamos juntar as duas maiores referências do mundo para mostrar isso acontecendo em tempo real. No Show Rural Digital, seremos os provedores oficiais de conectividade do galpão e faremos uma LIVE PoC: você verá o desempenho da rede, a jornada dos visitantes e

BOXGROUP
22 de jan.1 min de leitura


O futuro do risco: como ajustar a rota agora
Risco deixou de ser “lista de controles” e virou sistema vivo: geopolítica, cadeias globais, clima, ciber e IA se alimentam mutuamente e cobram decisões mais rápidas, integradas e mensuráveis. A nova análise da McKinsey propõe justamente essa virada: gestão de risco como capacidade estratégica, conectada à criação de valor e à resiliência do negócio (fonte: McKinsey – The future of risk). Estratégia & Governança. Em vez de “evitar tudo”, a pergunta muda para “quanto risco ace

BOXGROUP
14 de jan.1 min de leitura


Infra de Software 2025: onde o orçamento acelera
Visão-relâmpago: o crescimento concentra-se em DevOps, Dados/Analytics, Automação de Workflows e MSP/SecOps — todos puxados por IA e por ROI mensurável. DevOps. Mais serviços e releases exigem plataformas integradas (código→deploy→observabilidade) e AI coding/agents para encurtar ciclos. Movimento (90 dias): medir uso real de copilots e padronizar telemetria “pronta para IA”. Dados & Analytics. IA só escala com base confiável: lakehouse + governança (catálogo, linhagem, quali

BOXGROUP
14 de jan.1 min de leitura


2026 segundo a Forrester: confiança, IA com resultado e segurança quântica no radar
A nova edição das Predictions 2026 – Technology & Security da Forrester traz um recado direto: 2026 será o ano de transformar hype em valor confiável — com governança de IA, disciplina financeira e novas pressões no talento e na proteção de dados. O que muda o jogo: Governança de IA vai sair do “depois a gente vê”: um quarto dos CIOs deverá “salvar” projetos de IA tocados pelo negócio que falharam por falta de direção técnica. A pauta: instituir estratégia, controles e critér

BOXGROUP
31 de dez. de 20252 min de leitura


Tendências de Tecnologia 2025 (McKinsey): o que muda para Segurança & Governança
A nova edição do Technology Trends Outlook 2025 destaca 13 tendências — com a IA não só como onda própria, mas como amplificador das demais, exigindo segurança e governança desde a concepção. O relatório enfatiza que lideranças precisam navegar complexidade, priorizar eventos de alto impacto e construir confiança digital como “licença para operar”. “Confiança digital e cibersegurança” aparecem como vetor crítico: identidade, proteção de dados, criptografia e detecção de ameaç

BOXGROUP
31 de dez. de 20252 min de leitura


Bússola de Ciberresiliência 2025 — como orientar decisões que realmente sustentam o negócio
O Fórum Econômico Mundial colocou no mapa um ponto simples e exigente: ciber resiliência não é checklist, é direção. A nova Bússola organiza práticas de campo em um guia prático para líderes navegarem risco, crescimento e crise sem perder o rumo. Não é mais “qual ferramenta?”, e sim “qual capacidade preciso fortalecer agora — e com quem?”. A Bússola propõe sete frentes que se reforçam mutuamente: 1) Liderança que define joias da coroa e apetite de risco; 2) Governança que dá

BOXGROUP
31 de dez. de 20252 min de leitura


Profissionais + IA: o que muda na defesa — e no treinamento
A discussão deixou de ser “IA vai substituir?” para “como combinamos IA com gente boa para defender melhor”. O próprio Fórum Econômico Mundial aponta que a pressão aumentou dos dois lados: a IA eleva volume e sofisticação de ataques, mas também acelera detecção e resposta quando bem aplicada. A diferença está menos na ferramenta e mais na formação do time que opera essas capacidades. O retrato é direto: a maioria dos profissionais não teme perder o emprego para IA, mas reconh

BOXGROUP
31 de dez. de 20252 min de leitura


Terceiros: como sair do “cumpri o formulário” e voltar a reduzir risco. Cinco decisões práticas inspiradas pela ISACA para elevar TPRM do papel à prática
Programas de segurança de terceiros viraram rotina — e, justamente por isso, muita empresa escorregou para a complacência. A ISACA publicou um guia curto e direto sobre como evitar essa armadilha. Nós destrinchamos o essencial para você aplicar já, sem aumentar ruído. O ponto central é simples: certificação, questionário e score ajudam — mas não substituem gestão ativa. A orientação da ISACA é voltar ao básico que funciona: não tratar SOC/ISO como carimbo definitivo; ir além

BOXGROUP
31 de dez. de 20251 min de leitura


O Brasil entrou em estado de atenção máxima em cibersegurança
Os primeiros seis meses de 2025 deixaram claro que estamos diante de um cenário histórico. O Brasil registrou 315 bilhões de tentativas de ataques cibernéticos, segundo o último relatório da Fortinet. Isso significa que 84 por cento de todos os ataques da América Latina aconteceram aqui. Mas o alerta é ainda maior. Os ataques deixaram de ser oportunistas e passaram a ser direcionados, conduzidos por grupos altamente especializados. O objetivo desses ataques é claro: sequestra

BOXGROUP
3 de dez. de 20252 min de leitura


RSAC 2025 — Identidade, dados e gente no centro
O novo RSAC Cybersecurity Insights & Futures (Vol. 3) confirma o que temos visto no campo: os orçamentos cresceram e a prioridade migrou, de vez, para identidade e proteção de dados — é onde o risco muda resultado mais rápido. Em 2025, 76% dos CISOs relataram aumento de budget, e a principal área de investimento para os próximos 12 meses é Identity & Access Management, seguida de Data Protection. Há também um componente humano incontornável: burnout segue alto — ao menos 60%

BOXGROUP
3 de dez. de 20252 min de leitura


A liderança da Tenable no Quadrante Mágico revela o futuro do gerenciamento de exposição
O cenário de cibersegurança mudou. Visibilidade pontual já não basta. Alertas isolados já não sustentam decisões estratégicas. E é exatamente por isso que o mercado se volta agora para plataformas capazes de enxergar a superfície de ataque como um todo. No relatório mais recente do Gartner Magic Quadrant for Exposure Assessment Platforms, a Tenable aparece na posição mais alta em Capacidade de Execução e com a Abrangência de Visão mais completa entre os 20 fornecedores avalia

BOXGROUP
28 de nov. de 20252 min de leitura


O futuro da inteligência artificial é seguro ou vulnerável?
A inteligência artificial deixou de ser promessa e se tornou parte vital das operações de empresas e governos. Mas, enquanto sua adoção acelera, a segurança ainda corre atrás. De acordo com a Palo Alto Networks, quase três quartos das empresas do S&P 500 já classificam a IA como risco material em suas divulgações públicas, um salto em relação aos 12% de 2023. Isso revela uma realidade clara: a velocidade da inovação superou a maturidade da proteção. A rápida expansão da I

BOXGROUP
19 de nov. de 20252 min de leitura


Tenable One: visibilidade com contexto é inteligência em ação.
Vivemos um momento em que os ataques não respeitam fronteiras nem silos. Ambientes híbridos, identidades distribuídas e múltiplas ferramentas tornam o desafio de enxergar e priorizar riscos cada vez mais complexo. É por isso que nós acreditamos em uma abordagem diferente: o Exposure Management. Com ele, é possível avaliar continuamente a superfície de ataque, entender relações entre ativos, vulnerabilidades e identidades, e agir com base em contexto — não apenas em alertas.

BOXGROUP
13 de nov. de 20251 min de leitura


Inteligência em ação: CTF BOXGROUP + Palo Alto Networks
Na última semana, a BOXGROUP, em parceria com a Palo Alto Networks, promoveu um Capture The Flag (CTF), um desafio técnico e imersivo voltado a profissionais de segurança da informação. O evento foi dividido em duas etapas. Durante a manhã, os participantes exploraram os recursos e casos de uso do Cortex, conhecendo na prática como a plataforma acelera investigações e fortalece a resposta a incidentes. À tarde, a teoria deu lugar à ação: as equipes enfrentaram simulações de

BOXGROUP
13 de nov. de 20252 min de leitura


Quadrante Mágico 2025 — PAM em 3 movimentos
O novo Quadrante Mágico de PAM confirma um cenário maduro no básico (cofre, sessão, elevação de privilégio), mas deixa claro onde o risco cresce mais rápido: identidades de máquina, segredos em pipelines/serviços e permissões em nuvem (CIEM). Em outras palavras: não basta proteger admins humanos — é preciso governar tudo que opera com credenciais. O que muda a decisão em 90 dias? Troque credenciais “paradas” por segredos efêmeros com rotação automática e emissão via API; apli

BOXGROUP
6 de nov. de 20251 min de leitura


CISO com espaço para decidir, empresa com espaço para crescer
Reuniões mais objetivas, menos discussões circulares. Foi isso que aconteceu quando o CISO ganhou mandato claro para atuar além do “checklist técnico”: traduzir mudanças globais em planos acionáveis, guiar adoção segura de novas tecnologias e costurar parcerias dentro e fora da empresa. Quando a liderança trata segurança como tema de negócio, as conversas deixam de travar no “quem aprova” e passam a focar em o que habilita crescimento e resiliência. O pano de fundo pressiona:

BOXGROUP
27 de out. de 20252 min de leitura


Brasil prepara legislação estratégica para proteção digital
Imagina se, de repente, sua empresa tivesse que seguir as mesmas regras digitais que o governo… Parece distante? O Congresso começou a discutir o Projeto de Lei de Cibersegurança, que pode mudar a forma como empresas e governo lidam com riscos digitais no país. A proposta cria um Programa Nacional de Segurança e Resiliência Digital, define padrões mínimos de proteção e prevê a formação de uma Autoridade Nacional de Cibersegurança para fiscalizar e orientar as regras. Em outra

BOXGROUP
27 de out. de 20251 min de leitura


Identidades de Máquina: Quando o acesso vence antes do contrato
Os sintomas apareceram em horários diferentes: integrações que falhavam por minutos, jobs que travavam sem motivo claro, chamadas internas recusadas por “erro de autenticação”. Nada crítico sozinho. Somados, tiravam confiabilidade do ambiente. A análise mostrou um padrão simples: acessos sem calendário. Certificados expirando no meio do expediente, tokens antigos esquecidos em scripts, credenciais compartilhadas que ninguém lembrava de onde vieram. Não era falta de ferramenta

BOXGROUP
27 de out. de 20251 min de leitura


Black Friday sem brechas: lições rápidas para times digitais
Na correria da Black Friday, o marketing acelera ofertas, o e-commerce ajusta catálogos e a TI decide segurar atualizações “para não arriscar a estabilidade”. Os primeiros sinais chegam discretos: páginas clonadas, mensagens de “suporte” com links encurtados, pop-ups pedindo login. Até que o barulho explode — tentativas de golpe disparam, malwares antigos voltam à cena e qualquer relaxo vira oportunidade. Em momentos de pico, a pressa adora cortar o double check. As manchetes

BOXGROUP
27 de out. de 20252 min de leitura


Operar como serviço, decidir como negócio: O salto que separa quem reage de quem lidera
Na última semana, um CIO confidenciou que o board queria “mais IA”, enquanto a TI ainda operava como fábrica de tickets. O barulho era alto, mas a música não fazia sentido. Em vez de empilhar iniciativas, ele mudou o enquadramento: redesenhou o trabalho como serviços fim a fim, com metas negociadas de custo e qualidade, conectando entrega ao valor que o negócio realmente deseja. O ruído caiu e a confiança subiu — exatamente o que se observa quando a TI adota um modelo operaci

BOXGROUP
27 de out. de 20252 min de leitura
bottom of page

