# Thiago Silva | Cyber Architect > Thiago Silva — Cyber Architect. Arquitetura de segurança em AWS e GCP, DevSecOps, liderança, FinOps e transformação digital. Conteúdo produzido com assistência de IA para o site de Thiago Silva. Análise editorial independente; não representa clientes ou empregadores. Coleção publicada em 12/09/2026. Os meses organizam a trilha de leitura; não são datas de publicações anteriores. ## Perfil - [Perfil](https://thiago.limaesilvatecnologia.com.br/perfil/index.md): https://thiago.limaesilvatecnologia.com.br/perfil/ - [LinkedIn](https://www.linkedin.com/in/tlimasilva) ## Artigos - [Artigos](https://thiago.limaesilvatecnologia.com.br/artigos/) - [RSS](https://thiago.limaesilvatecnologia.com.br/feed.xml) - [Cloud SQL: a região do banco não encerra a revisão de segurança](https://thiago.limaesilvatecnologia.com.br/artigos/cloud-sql-regional-control-plane/index.md): Endpoints regionais da API administrativa trazem uma pergunta para o desenho cloud: onde passam as operações que administram seus dados? - [Controle de acesso: quem decide e quem executa?](https://thiago.limaesilvatecnologia.com.br/artigos/access-control/index.md): Distribuir responsabilidades evita permissões sem dono. - [Superfície de ataque: o inventário precisa incluir os caminhos esquecidos](https://thiago.limaesilvatecnologia.com.br/artigos/attack-surface/index.md): Revisar apenas a aplicação principal deixa integrações fora do desenho. - [Autenticação: desenhe a jornada além do login](https://thiago.limaesilvatecnologia.com.br/artigos/authentication-journeys/index.md): Troca de dispositivo e recuperação também definem a confiança. - [Autorização: transforme regras de negócio em decisões verificáveis](https://thiago.limaesilvatecnologia.com.br/artigos/authorization-decisions/index.md): O papel do usuário não explica sozinho o acesso ao recurso. - [CI/CD: cada etapa carrega uma fronteira de confiança](https://thiago.limaesilvatecnologia.com.br/artigos/pipeline-trust/index.md): Compilar código e autorizar produção são decisões diferentes. - [CSP: trate a adoção como migração de dependências](https://thiago.limaesilvatecnologia.com.br/artigos/csp-migration/index.md): Uma política só é sustentável quando os scripts têm responsáveis. - [CSRF: revise as operações que alteram estado](https://thiago.limaesilvatecnologia.com.br/artigos/csrf-business-flows/index.md): O risco depende de como o navegador envia a autoridade da sessão. - [Criptografia adicional: qual ameaça a nova camada resolve?](https://thiago.limaesilvatecnologia.com.br/artigos/envelope-data-boundary/index.md): Criptografar na aplicação muda o limite de exposição e a operação. - [Banco de dados: separe consulta, manutenção e recuperação](https://thiago.limaesilvatecnologia.com.br/artigos/database-roles/index.md): Uma credencial compartilhada esconde decisões operacionais distintas. - [Disponibilidade: defina o orçamento das operações caras](https://thiago.limaesilvatecnologia.com.br/artigos/availability-budgets/index.md): Contar requisições pode esconder diferenças grandes de consumo. - [SBOM: da lista de componentes à decisão de resposta](https://thiago.limaesilvatecnologia.com.br/artigos/sbom-operational/index.md): O inventário precisa apontar para o software que está em execução. - [Containers: a revisão precisa chegar à execução](https://thiago.limaesilvatecnologia.com.br/artigos/container-runtime/index.md): Uma imagem aprovada ainda depende das permissões do ambiente. - [Erros de API: um contrato para cliente e operação](https://thiago.limaesilvatecnologia.com.br/artigos/error-contracts/index.md): A resposta pública e o diagnóstico interno têm públicos diferentes. - [Upload: receber um arquivo não significa liberá-lo](https://thiago.limaesilvatecnologia.com.br/artigos/upload-quarantine/index.md): Modele estados entre entrada, análise e consumo. - [Recuperação de conta: o suporte também é parte do controle](https://thiago.limaesilvatecnologia.com.br/artigos/account-recovery/index.md): Um procedimento excepcional pode redefinir toda a confiança. - [GitHub Actions: quem pode alterar a ferramenta do build?](https://thiago.limaesilvatecnologia.com.br/artigos/actions-third-party/index.md): Dependências do pipeline merecem o mesmo olhar dado ao código. - [Headers de segurança: defina quem controla a resposta final](https://thiago.limaesilvatecnologia.com.br/artigos/headers-ownership/index.md): CDN, proxy e aplicação podem produzir configurações diferentes. - [Infraestrutura como código: a exceção manual precisa voltar ao fluxo](https://thiago.limaesilvatecnologia.com.br/artigos/iac-drift/index.md): O repositório só representa o ambiente quando as diferenças são tratadas. - [Validação de entrada: formato válido não garante sentido](https://thiago.limaesilvatecnologia.com.br/artigos/input-domain/index.md): As regras precisam conhecer o domínio da operação. - [BOLA e IDOR: revise o acesso ao objeto concreto](https://thiago.limaesilvatecnologia.com.br/artigos/object-authorization/index.md): Conhecer o identificador não é evidência de autorização. - [JWT: o contrato de confiança vai além da assinatura](https://thiago.limaesilvatecnologia.com.br/artigos/jwt-trust/index.md): Cada consumidor precisa saber qual token pode aceitar. - [Gestão de chaves: planeje a aposentadoria antes da rotação](https://thiago.limaesilvatecnologia.com.br/artigos/key-retirement/index.md): Trocar a chave ativa não encerra a dependência das anteriores. - [Kubernetes: o namespace não encerra a análise de isolamento](https://thiago.limaesilvatecnologia.com.br/artigos/kubernetes-tenancy/index.md): A fronteira precisa considerar recursos compartilhados. - [Prompt injection: mantenha a autoridade fora do texto recuperado](https://thiago.limaesilvatecnologia.com.br/artigos/prompt-injection-boundary/index.md): Documentos externos devem informar a resposta, sem conceder permissões. - [Logs: comece pela pergunta que o incidente exigirá responder](https://thiago.limaesilvatecnologia.com.br/artigos/logging-evidence/index.md): Volume de eventos não equivale a capacidade de investigação. - [MCP: uma mudança na ferramenta é uma mudança na confiança](https://thiago.limaesilvatecnologia.com.br/artigos/mcp-tool-change/index.md): O catálogo disponível ao agente precisa de governança. - [Microserviços: preserve o contexto da decisão ao delegar](https://thiago.limaesilvatecnologia.com.br/artigos/microservice-delegation/index.md): A identidade técnica não explica sozinha o pedido do usuário. - [Multitenancy: o isolamento também precisa chegar ao cache](https://thiago.limaesilvatecnologia.com.br/artigos/tenant-cache-isolation/index.md): Banco e API corretos não compensam uma chave de cache ambígua. - [MFA: acompanhe as exceções com o mesmo cuidado da adoção](https://thiago.limaesilvatecnologia.com.br/artigos/mfa-exceptions/index.md): Cobertura alta pode esconder caminhos alternativos relevantes. - [Segmentação: revise também as saídas permitidas](https://thiago.limaesilvatecnologia.com.br/artigos/network-egress/index.md): O destino das conexões faz parte do limite de exposição. - [OAuth: diferencie os clientes antes de desenhar o fluxo](https://thiago.limaesilvatecnologia.com.br/artigos/oauth-client-boundaries/index.md): Aplicativo móvel, navegador e backend têm limites distintos. - [Senhas: uma modernização precisa incluir a migração](https://thiago.limaesilvatecnologia.com.br/artigos/password-migration/index.md): Mudar o padrão não atualiza automaticamente todas as contas. - [Consultas dinâmicas: separe valores das escolhas de estrutura](https://thiago.limaesilvatecnologia.com.br/artigos/query-contracts/index.md): Filtros flexíveis precisam de um contrato limitado. - [RAG: a revogação precisa alcançar o conteúdo recuperável](https://thiago.limaesilvatecnologia.com.br/artigos/rag-revocation/index.md): Retirar acesso na origem pode deixar cópias utilizáveis. - [APIs REST: proteja também a ordem das operações](https://thiago.limaesilvatecnologia.com.br/artigos/rest-state-machine/index.md): Endpoints corretos isoladamente podem formar um fluxo incorreto. - [SSO com SAML: ensaie a mudança de confiança](https://thiago.limaesilvatecnologia.com.br/artigos/saml-certificate-change/index.md): A integração precisa sobreviver à troca de certificados. - [Segredos: a rotação de emergência precisa funcionar sob pressão](https://thiago.limaesilvatecnologia.com.br/artigos/secret-emergency-rotation/index.md): Armazenamento centralizado não substitui uma retirada ensaiada. - [Modelos de IA: registre o que realmente mudou na publicação](https://thiago.limaesilvatecnologia.com.br/artigos/model-release-evidence/index.md): O comportamento depende de mais que o arquivo do modelo. - [AWS e GCP: traduza responsabilidade compartilhada em tarefas](https://thiago.limaesilvatecnologia.com.br/artigos/cloud-responsibility/index.md): O modelo precisa chegar ao responsável por cada controle. - [Code review: priorize mudanças que alteram confiança](https://thiago.limaesilvatecnologia.com.br/artigos/code-review-risk/index.md): O tamanho do diff não mede o impacto de segurança. - [Código gerado por IA: a aceitação continua sendo uma decisão de engenharia](https://thiago.limaesilvatecnologia.com.br/artigos/ai-code-acceptance/index.md): Velocidade de geração não substitui entendimento do comportamento. - [Design seguro: trate o padrão como uma decisão de produto](https://thiago.limaesilvatecnologia.com.br/artigos/secure-product-defaults/index.md): O caminho mais fácil costuma definir o comportamento real. - [SSRF: buscar uma URL é conceder capacidade de rede](https://thiago.limaesilvatecnologia.com.br/artigos/ssrf-fetch-service/index.md): A funcionalidade precisa de limites de destino e comportamento. - [Sessões: sair da interface precisa corresponder ao estado do acesso](https://thiago.limaesilvatecnologia.com.br/artigos/session-revocation/index.md): Logout é um evento distribuído quando existem vários consumidores. - [Supply chain: publique o artefato que foi avaliado](https://thiago.limaesilvatecnologia.com.br/artigos/supply-chain-promotion/index.md): Reconstruir no último passo pode mudar a unidade de confiança. - [Threat modeling: termine a reunião com decisões testáveis](https://thiago.limaesilvatecnologia.com.br/artigos/threat-model-decisions/index.md): Um diagrama útil liga ameaças a ações e responsáveis. - [Transações: a confirmação precisa representar a operação executada](https://thiago.limaesilvatecnologia.com.br/artigos/transaction-integrity/index.md): O usuário deve autorizar os parâmetros que produzem o efeito. - [TLS: revise o caminho inteiro até o consumidor dos dados](https://thiago.limaesilvatecnologia.com.br/artigos/tls-full-path/index.md): O cadeado do navegador descreve apenas parte da arquitetura. - [Privacidade por arquitetura: retire dados que o fluxo não precisa](https://thiago.limaesilvatecnologia.com.br/artigos/privacy-minimization/index.md): Minimização começa antes de escolher a proteção do armazenamento. - [Vulnerabilidades: priorize a decisão sobre o sistema afetado](https://thiago.limaesilvatecnologia.com.br/artigos/vulnerability-priority/index.md): Severidade do componente é uma entrada, não todo o contexto. - [Agentes de IA: o contrato de aprovação vem antes da autonomia](https://thiago.limaesilvatecnologia.com.br/artigos/agentic-security-approval-contracts/index.md): A discussão sobre segurança de agentes exige uma decisão de arquitetura concreta: quais mudanças um agente pode executar sem aprovação? ## Optional - [Sitemap](https://thiago.limaesilvatecnologia.com.br/sitemap.xml) - [en](https://thiago.limaesilvatecnologia.com.br/en/llms.txt) - [es](https://thiago.limaesilvatecnologia.com.br/es/llms.txt)