Neste artigo, faremos uma retrospectiva das últimas edições do encontro regional de equipes de resposta a incidentes e os convidaremos para a edição de 2026.
Quando ocorre um incidente de segurança, poucas coisas valem tanto quanto saber com quem entrar em contato. Essa rede de confiança não se constrói em meio à crise: ela vai sendo tecida antes, em espaços onde as equipes se conhecem, compartilham o que aprenderam e descobrem que enfrentam problemas muito semelhantes.
Esse é o espírito do Simpósio Regional do FIRST para a América Latina e o Caribe, uma iniciativa promovida pelo CSIRT do LACNIC, com o apoio contínuo do CERT.br/NIC.br, que, a cada ano, reúne a comunidade de resposta a incidentes da região durante o evento do LACNIC e do LACNOG.
(Acesso livre, não requer assinatura)
O que é e por que é importante?
FIRST (Forum of Incident Response and Security Teams) é o fórum global que reúne equipes de resposta a incidentes de todo o mundo. Segundo a própria organização, seus simpósios são um espaço para o intercâmbio de informações sobre vulnerabilidades, incidentes, ferramentas e tudo o que afeta a operação dessas equipes.
O encontro regional está aberto à comunidade do FIRST, mas também a do CSIRT da região que ainda não está formalmente constituída, bem como aos membros de SOCs e a profissionais de segurança da Internet, agentes das forças de segurança e tomadores de decisões.
Unindo comunidades com um objetivo comum
Realizar o Simpósio FIRST para a América Latina e o Caribe junto ao evento do LACNIC faz muito sentido: aproxima aqueles que operam a rede daqueles que respondem quando elas estão sob ameaça ou foram comprometidas. Unindo conhecimentos e experiências de um público diversificado em torno de um objetivo comum: tornar a Internet um lugar mais seguro, a serviço de todos.
O que é e por que é importante?
FIRST (Forum of Incident Response and Security Teams) é o fórum global que reúne equipes de resposta a incidentes de todo o mundo. Segundo a própria organização, seus simpósios são um espaço para o intercâmbio de informações sobre vulnerabilidades, incidentes, ferramentas e tudo o que afeta a operação dessas equipes.
O encontro regional está aberto à comunidade do FIRST, mas também a do CSIRT da região que ainda não está formalmente constituída, bem como aos membros de SOCs e a profissionais de segurança da Internet, agentes das forças de segurança e tomadores de decisões.
Unindo comunidades com um objetivo comum
Realizar o Simpósio FIRST para a América Latina e o Caribe junto ao evento do LACNIC faz muito sentido: aproxima aqueles que operam a rede daqueles que respondem quando elas estão sob ameaça ou foram comprometidas. Unindo conhecimentos e experiências de um público diversificado em torno de um objetivo comum: tornar a Internet um lugar mais seguro, a serviço de todos.
Uma retrospectiva das edições anteriores
Fortaleza, Brasil (2023). No âmbito do LACNIC 40, Einar Lanfranco (OEA) mostrou como a rede CSIRTAmericas utiliza o IntelMQ, uma ferramenta de software livre, para automatizar o processamento de fontes de informações sobre ameaças. Pelo CSIRT do LACNIC, Graciela Martínez e Guillermo Pereyra apresentaram o estado atual da nossa HoneyNet e como esses dados são transformados em relatórios de segurança para os associados. O segundo dia incluiu oficinas práticas sobre segurança em contêineres e uma simulação de ransomware, conduzida por Giovanni Cruz Forero.
Assunção, Paraguai (2024). Junto ao LACNIC 42, uma das palestras mais comentadas mostrou o valor da cooperação: Marcos Centurión e Ruslan Osorio relataram como o trabalho conjunto entre uma equipe privada e o CERT-PY permitiu analisar uma campanha da botnet Mozi contra roteadores GPON domésticos no Paraguai. Tiago Reis Barbosa (CAIS/RNP) analisou a ameaça AllaSenha, e Luciano Righetti (CIRCL) ministrou um dia inteiro de capacitação sobre MISP, a plataforma de código aberto para compartilhamento de inteligência sobre ameaças.
San Salvador, El Salvador (2025). No LACNIC 44, Badí Quinteros (CEDIA) apresentou dados do monitoramento de 47 universidades equatorianas: à medida que as instituições corrigiram vulnerabilidades públicas, a proporção com classificação crítica caiu de 23,4% para 11,1%. Lucimara Desiderá (CERT.br) revisou os controles essenciais para prevenir e detectar ransomware, e Guillermo Pereyra (CSIRT LACNIC) explicou como usar o RIPE Atlas para estudar sites de phishing a partir de diferentes localizações geográficas.
Qual é o fio condutor? Casos reais da região, ferramentas abertas e a convicção de que nenhuma equipe responde sozinha.
É a criação de uma comunidade de cibersegurança em sua máxima expressão.
Próxima parada: Mendoza
A edição de 2026 será realizada em Mendoza, Argentina, nos dias 21 e 22 de outubro, junto ao LACNIC 46 e ao LACNOG 2026, em formato híbrido.
21 de octubre: sesiones plenarias
22 de octubre: capacitación a cargo de integrantes de la Policía Federal Argentina sobre incidentes vinculados a contenido malicioso y criptomonedas, con foco en la preservación de información y la colaboración entre CSIRTs e investigadores.
Como participar?
Se você trabalha em um CSIRT ou SOC, ou está em processo de criação de um centro de resposta a incidentes, este espaço é para você. Traga suas perguntas, seus casos e sua vontade de conhecer colegas. Nos vemos em Mendoza.
A participação está incluída na inscrição no evento do LACNIC.
A inscrição é gratuita, mas requer duas etapas: inscrever-se no simpósio por meio do portal do FIRST e também inscrever-se no LACNIC 46 LACNOG 2026.