Webinar gratuito e ao vivo

Como um hacker invade seu SaaS feito com IA

Acompanhe um Pentester explorando falhas comuns em um SaaS feito com IA e descubra o que corrigir antes que elas virem um incidente.

Quando
Segunda, 19 de outubro de 2026
Horário
Das 20h30 às 21h30, horário de Brasília

Começa em

Ao vivo em 19.10 60 minutos

Pentest ao vivo em um SaaS feito com IA

Seu SaaS está seguro ou só está funcionando?

Veja como falhas simples se conectam, expõem dados e permitem a tomada de uma conta. Ao final, leve um checklist claro para revisar seu produto.

Garantir minha vaga
Jônatas Mendes, CTO e cofundador da CarameloSec
Com Jônatas Mendes CTO & Co-Founder · CarameloSec

O que você verá ao vivo

Quatro falhas. Uma invasão encadeada.

Jônatas vai explorar uma aplicação com JavaScript, Vercel, Lovable e Supabase para mostrar onde cada falha nasce e como ela abre caminho para a próxima.

  1. 01

    Chave exposta no frontend

    Uma credencial publicada no navegador fica disponível para qualquer visitante.

  2. 02

    Banco sem regra de acesso

    Sem políticas de acesso, uma chave exposta pode revelar dados protegidos.

  3. 03

    Exploração de IDOR

    Ao trocar um identificador, o atacante acessa registros de outro usuário.

  4. 04

    Tomada de conta

    As falhas acumuladas permitem assumir a conta da vítima e agir em nome dela.

60 minutos, direto ao ponto

Ataque ao vivo → correções prioritárias → perguntas

Retrato de Jônatas Mendes

Conheça quem conduz o ataque

Jônatas Mendes

CTO e Co-Founder da CarameloSec, Pentester e especialista em Segurança Ofensiva pela UFPE.

Jônatas transforma técnicas de segurança ofensiva em decisões claras de produto. Você verá como o ataque acontece e quais correções devem vir primeiro.

Quem está por trás do webinar

Encontre o que ficou exposto antes que alguém explore.

A CarameloSec ajuda desenvolvedores e startups a encontrar vulnerabilidades, entender o risco e corrigir cada problema, mesmo sem uma equipe especializada em segurança.

  1. 01

    Informe a URL

    Analise páginas públicas e áreas autenticadas sem instalar agentes no projeto.

  2. 02

    Receba o diagnóstico

    A plataforma testa cookies, CORS, arquivos expostos, endpoints e configurações.

  3. 03

    Corrija com clareza

    Cada achado mostra a evidência, a severidade e um prompt para acelerar a correção.

Conhecer a CarameloSec

Garanta sua vaga

Revise seu SaaS antes do próximo deploy.

Participe do ataque ao vivo e saia com prioridades claras para o seu produto.

Data19.10.2026
Horário20h30 · BRT
Duração60 minutos
Inscrição gratuita

Reserve seu lugar

Preencha seus dados para concluir a inscrição.

Vamos enviar o acesso e os lembretes do webinar por e-mail