A Região da Ordem dos Engenheiros na Madeira organiza, no dia 21 de julho, uma sessão técnica sobre cibersegurança destinada a profissionais, estudantes e interessados. O encontro arranca às 16h00 na sede regional da Ordem e resulta de uma parceria entre o Grupo de Trabalho da Especialidade de Engenharia Informática, a MadSec e a Dell.
Programa e foco prático
A iniciativa combina uma apresentação de produto com uma componente de formação aplicada. Na primeira parte será mostrada a tecnologia Dell Cyber Vault, uma solução orientada para a proteção de dados críticos e a recuperação segura de sistemas após incidentes como ataques de ransomware. Durante essa sessão está prevista uma demonstração das funcionalidades da plataforma, com ênfase em mecanismos de isolamento, validação e recuperação de informação.
- Data: 21 de julho
- Hora de início: 16h00
- Local: Sede regional da Ordem dos Engenheiros
- Entrada: gratuita, com inscrição obrigatória
A segunda parte centra‑se em segurança aplicada a plataformas governamentais, com uma palestra intitulada "IDOR numa Plataforma Governamental – Descoberta e Reporte Responsável". A apresentação será conduzida por Alexandre Romão, Penetration Tester na Siemens, que possui certificações técnicas reconhecidas na área (BSCP e OSCP). A intervenção parte de um caso de estudo relativo à identificação de uma vulnerabilidade do tipo IDOR (Insecure Direct Object Reference), detalhando o processo de descoberta, análise e a forma de comunicar a falha de forma responsável.
Inscrições e importância local
A participação na iniciativa é gratuita, mas sujeita a inscrição prévia através do Portal da Ordem dos Engenheiros. O prazo de registo termina às 13h00 do próprio dia do evento, pelo que os interessados devem proceder à inscrição com antecedência.
| Hora | Atividade |
|---|---|
| 16h00 | Apresentação e demonstração da solução Dell Cyber Vault |
| Segunda parte | Palestra sobre IDOR em plataforma governamental por Alexandre Romão |
Para a comunidade profissional e para organismos locais, sessões deste tipo têm dupla utilidade: divulgam tecnologias de mitigação e recuperção, e promovem práticas de divulgação responsável de vulnerabilidades — um fator crítico para reduzir o risco de exposição de dados e manter a continuidade de serviços. A componente prática do evento permite aos participantes avaliar diretamente mecanismos que podem ser integrados em estratégias de proteção e resposta a incidentes.
Além do público técnico, gestores de sistemas e responsáveis por políticas de segurança em entidades públicas e privadas podem beneficiar da informação partilhada, sobretudo num contexto em que ataques informáticos representam uma ameaça crescente.
Para inscrever‑se, os interessados devem aceder ao Portal da Ordem dos Engenheiros e completar a inscrição antes das 13h00 do dia 21 de julho.