{"id":3707,"date":"2026-06-28T17:37:27","date_gmt":"2026-06-28T20:37:27","guid":{"rendered":"https:\/\/www.ufsm.br\/pet\/sistemas-de-informacao\/?p=3707"},"modified":"2026-06-28T17:37:29","modified_gmt":"2026-06-28T20:37:29","slug":"hacking-etico-quando-invadir-sistemas-ajuda-a-protege-los","status":"publish","type":"post","link":"https:\/\/www.ufsm.br\/pet\/sistemas-de-informacao\/2026\/06\/28\/hacking-etico-quando-invadir-sistemas-ajuda-a-protege-los","title":{"rendered":"Hacking \u00c9tico: quando invadir sistemas ajuda a proteg\u00ea-los"},"content":{"rendered":"\n<p><span style=\"font-weight: 400\">O termo &#8220;hacker&#8221; surgiu na d\u00e9cada de 1960, nos Estados Unidos, criado pelos estudantes do Instituto de Tecnologia de Massachusetts (MIT), utilizado para descrever pessoas com grandes habilidades t\u00e9cnicas, capazes de encontrar solu\u00e7\u00f5es inovadoras para desafios complexos. Com o crescimento da internet nos anos 1980, essas habilidades passaram a ser empregadas para explorar vulnerabilidades e obter acesso n\u00e3o autorizado a recursos computacionais, surgindo ent\u00e3o os primeiros casos de invas\u00f5es de sistemas e roubos de dados. A m\u00eddia rapidamente associou esses atos criminosos aos hackers, transformando o que era visto como curiosidade e engenhosidade t\u00e9cnica em sin\u00f4nimo de atividade ilegal.\u00a0<\/span><\/p>\n<p><span style=\"font-weight: 400\">\u00c9 nesse cen\u00e1rio de amea\u00e7as reais que emerge uma das ferramentas mais eficazes de defesa: o hacking \u00e9tico. De acordo com a empresa de ciberseguran\u00e7a Check Point Research, o Brasil registrou uma m\u00e9dia de 1.100 ataques cibern\u00e9ticos por organiza\u00e7\u00e3o por semana em 2024 &#8211; um aumento de 30% em rela\u00e7\u00e3o ao ano anterior. Diante desse contexto, a cria\u00e7\u00e3o da Lei Geral de Prote\u00e7\u00e3o de Dados (LGPD), sancionada em 2018, traz avan\u00e7os relacionados \u00e0s obriga\u00e7\u00f5es empresariais a respeito do armazenamento, tratamento e prote\u00e7\u00e3o dos dados de seus usu\u00e1rios,tornando a seguran\u00e7a digital uma exig\u00eancia legal.\u00a0<\/span><\/p>\n<p><b>Como funciona o hacking \u00e9tico<\/b><\/p>\n<p><span style=\"font-weight: 400\">\u00c9 uma simula\u00e7\u00e3o controlada de ataques cibern\u00e9ticos conduzida de forma \u00e9tica e contratual, com o objetivo de avaliar a seguran\u00e7a de um sistema ou rede. Diferentemente de auditorias tradicionais, essa pr\u00e1tica n\u00e3o se limita a listas de verifica\u00e7\u00e3o e demonstra na pr\u00e1tica como uma vulnerabilidade pode ser explorada para ganhar acesso a dados sens\u00edveis, ao gerar\u00a0 um relat\u00f3rio detalhado com recomenda\u00e7\u00f5es de como evoluir os sistemas.<\/span><\/p>\n<p><span style=\"font-weight: 400\">O processo segue etapas bem definidas, como o planejamento e defini\u00e7\u00e3o do escopo, reconhecimento e coleta de dados, varredura e mapeamento de vulnerabilidades, explora\u00e7\u00e3o simulada e an\u00e1lise de impacto p\u00f3s-explora\u00e7\u00e3o. Diante disso, a diferen\u00e7a fundamental entre um hacking \u00e9tico e um criminoso se estrutura em tr\u00eas pilares: autoriza\u00e7\u00e3o expl\u00edcita do propriet\u00e1rio do sistema, sigilo sobre os dados acessados e entrega de um relat\u00f3rio respons\u00e1vel ao contratante.<\/span><\/p>\n<p><span style=\"font-weight: 400\">Com a populariza\u00e7\u00e3o do hacking \u00e9tico, cresceu tamb\u00e9m o modelo bug bounty, iniciativa criada por empresas ou organiza\u00e7\u00f5es governamentais\u00a0 para recompensar quem consegue encontrar vulnerabilidades em hardware e software e report\u00e1-las aos respons\u00e1veis, criando incentivos para que hackers atuem de forma legal e produtiva. No Brasil, esse mercado ainda est\u00e1 em crescimento, empresas como Nubank e C6 j\u00e1 aderiram ao bug bounty.<\/span><\/p>\n<p><b>A quest\u00e3o \u00e9tica<\/b><\/p>\n<p><span style=\"font-weight: 400\">A comunidade de seguran\u00e7a da informa\u00e7\u00e3o classifica os hackers em tr\u00eas categorias : <\/span><i><span style=\"font-weight: 400\">White Hats<\/span><\/i><span style=\"font-weight: 400\">, que trabalham com autoriza\u00e7\u00e3o para fortalecer a seguran\u00e7a de sistemas; os <\/span><i><span style=\"font-weight: 400\">Black Hats<\/span><\/i><span style=\"font-weight: 400\">, criminosos que usam suas habilidades para obter lucro ilegal; e os <\/span><i><span style=\"font-weight: 400\">Grey Hats<\/span><\/i><span style=\"font-weight: 400\">, que ocupam uma zona intermedi\u00e1ria, podendo invadir sistemas sem permiss\u00e3o, mas sem inten\u00e7\u00e3o necessariamente maliciosa. <\/span><i><span style=\"font-weight: 400\">O que define a fronteira entre o hacking \u00e9tico e o crime n\u00e3o \u00e9 a t\u00e9cnica, \u00e9 a autoriza\u00e7\u00e3o e a inten\u00e7\u00e3o<\/span><\/i><span style=\"font-weight: 400\">.<\/span><\/p>\n<p><span style=\"font-weight: 400\">No campo legal, o Brasil conta com instrumentos importantes para estabelecer esses limites. A Lei n\u00ba 12.737\/2012, conhecida como Lei Carolina Dieckmann, tipifica como crime a invas\u00e3o de dispositivos inform\u00e1ticos alheios sem autoriza\u00e7\u00e3o, com pena de deten\u00e7\u00e3o de tr\u00eas meses a um ano, al\u00e9m de multa. J\u00e1 a LGPD estabelece que o manuseio de dados pessoais exige transpar\u00eancia e responsabiliza\u00e7\u00e3o, princ\u00edpios que o hacker \u00e9tico deve respeitar integralmente ao conduzir seus testes. Como afirma o princ\u00edpio fundamental da seguran\u00e7a da informa\u00e7\u00e3o: a diferen\u00e7a entre um rem\u00e9dio e um veneno est\u00e1 na dose e na inten\u00e7\u00e3o.<\/span><\/p>\n<p><b>Conclus\u00e3o<\/b><\/p>\n<p><span style=\"font-weight: 400\">O hacking \u00e9tico representa uma das mais interessantes perspectivas no campo da tecnologia, as mesmas habilidades que poderiam ser usadas para o crime tornam-se, sob autoriza\u00e7\u00e3o e responsabilidade, um dos pilares da defesa digital. Em um pa\u00eds, como o Brasil, que registra centenas de bilh\u00f5es de tentativas de ataque por ano e que avan\u00e7a na regula\u00e7\u00e3o da prote\u00e7\u00e3o de dados, a figura do hacker \u00e9tico \u00e9 fundamental.<\/span><\/p>\n<p style=\"text-align: right\"><strong>Autor: Guilherme Thomasi Ribas<\/strong><\/p>\n<p><b>Refer\u00eancias<\/b><\/p>\n<p><span style=\"font-weight: 400\">CHECK POINT RESEARCH apud HUGGY. Quais os desafios da Prote\u00e7\u00e3o de Dados para 2025?Dispon\u00edvel em:<\/span><a href=\"https:\/\/blog.huggy.io\/lgpd-inteligencia-artificial-e-ciberseguranca-os-novos-desafios-da-protecao-de-dados-em-2025\/\"> <span style=\"font-weight: 400\">https:\/\/blog.huggy.io\/lgpd-inteligencia-artificial-e-ciberseguranca-os-novos-desafios-da-protecao-de-dados-em-2025\/<\/span><\/a><span style=\"font-weight: 400\">. Acesso em: 23 jun. 2026.\u00a0<\/span><\/p>\n<p><span style=\"font-weight: 400\">DIO \u2014 Hacker: O Mito que virou Lenda. Dispon\u00edvel em:<\/span><a href=\"https:\/\/www.dio.me\/articles\/hacker-o-mito-que-virou-lenda\"> <span style=\"font-weight: 400\">https:\/\/www.dio.me\/articles\/hacker-o-mito-que-virou-lenda<\/span><\/a><span style=\"font-weight: 400\">. Acesso em: 23 jun. 2026.\u00a0<\/span><\/p>\n<p><span style=\"font-weight: 400\">TI INSIDE. Pentest em 2025: A Arte Estrat\u00e9gica de Antecipar a Amea\u00e7a. Dispon\u00edvel em:<\/span><a href=\"https:\/\/tiinside.com.br\/03\/06\/2025\/pentest-em-2025-a-arte-estrategica-de-antecipar-a-ameaca\/\"> <span style=\"font-weight: 400\">https:\/\/tiinside.com.br\/03\/06\/2025\/pentest-em-2025-a-arte-estrategica-de-antecipar-a-ameaca\/<\/span><\/a><span style=\"font-weight: 400\">. Acesso em: 23 jun. 2026.\u00a0<\/span><\/p>\n<p><span style=\"font-weight: 400\">NORDVPN. Recompensas de Bug Hunt e Ciberseguran\u00e7a. Dispon\u00edvel em:<\/span><a href=\"https:\/\/nordvpn.com\/pt-br\/blog\/bug-bounty\/\"> <span style=\"font-weight: 400\">https:\/\/nordvpn.com\/pt-br\/blog\/bug-bounty\/<\/span><\/a><span style=\"font-weight: 400\">. Acesso em: 23 jun. 2026\u00a0<\/span><\/p>\n<p><span style=\"font-weight: 400\">EVIDJURI. Empresas brasileiras t\u00eam recorrido a hackers \u00e9ticos para buscar brechas em sistemas. Dispon\u00edvel em:<\/span><a href=\"https:\/\/www.evidjuri.com.br\/blog\/empresas-brasileiras-tem-recorrido-a-hackers-eticos-para-buscar-brechas-em-sistemas.html\"> <span style=\"font-weight: 400\">https:\/\/www.evidjuri.com.br\/blog\/empresas-brasileiras-tem-recorrido-a-hackers-eticos-para-buscar-brechas-em-sistemas.html<\/span><\/a><span style=\"font-weight: 400\">. Acesso em: 23 jun. 2026.\u00a0<\/span><\/p>\n<p><span style=\"font-weight: 400\">BRASIL. Lei n\u00ba 12.737, de 30 de novembro de 2012. Dispon\u00edvel em:<\/span><a href=\"https:\/\/www.planalto.gov.br\/ccivil_03\/_ato2011-2014\/2012\/lei\/l12737.htm\"> <span style=\"font-weight: 400\">https:\/\/www.planalto.gov.br\/ccivil_03\/_ato2011-2014\/2012\/lei\/l12737.htm<\/span><\/a><span style=\"font-weight: 400\">. Acesso em: 23 jun. 2026.\u00a0<\/span><\/p>\n<p><span style=\"font-weight: 400\">BRASIL. Lei n\u00ba 13.709, de 14 de agosto de 2018 (LGPD). Dispon\u00edvel em:<\/span><a href=\"https:\/\/www.planalto.gov.br\/ccivil_03\/_ato2015-2018\/2018\/lei\/l13709.htm\"> <span style=\"font-weight: 400\">https:\/\/www.planalto.gov.br\/ccivil_03\/_ato2015-2018\/2018\/lei\/l13709.htm<\/span><\/a><span style=\"font-weight: 400\">. Acesso em: 23 jun. 2026.\u00a0<\/span><\/p>\n<p>\u00a0<\/p>\n\n\n","protected":false},"excerpt":{"rendered":"<p>O termo &#8220;hacker&#8221; surgiu na d\u00e9cada de 1960, nos Estados Unidos, criado pelos estudantes do Instituto de Tecnologia de Massachusetts (MIT), utilizado para descrever pessoas com grandes habilidades t\u00e9cnicas, capazes de encontrar solu\u00e7\u00f5es inovadoras para desafios complexos. Com o crescimento da internet nos anos 1980, essas habilidades passaram a ser empregadas para explorar vulnerabilidades e [&hellip;]<\/p>\n","protected":false},"author":8504,"featured_media":3708,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[124,148,112],"tags":[197,149],"class_list":["post-3707","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-destaques","category-ensino","category-redacao","tag-ciberseguranca","tag-redacao"],"acf":[],"_links":{"self":[{"href":"https:\/\/www.ufsm.br\/pet\/sistemas-de-informacao\/wp-json\/wp\/v2\/posts\/3707","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ufsm.br\/pet\/sistemas-de-informacao\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ufsm.br\/pet\/sistemas-de-informacao\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ufsm.br\/pet\/sistemas-de-informacao\/wp-json\/wp\/v2\/users\/8504"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ufsm.br\/pet\/sistemas-de-informacao\/wp-json\/wp\/v2\/comments?post=3707"}],"version-history":[{"count":0,"href":"https:\/\/www.ufsm.br\/pet\/sistemas-de-informacao\/wp-json\/wp\/v2\/posts\/3707\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ufsm.br\/pet\/sistemas-de-informacao\/wp-json\/wp\/v2\/media\/3708"}],"wp:attachment":[{"href":"https:\/\/www.ufsm.br\/pet\/sistemas-de-informacao\/wp-json\/wp\/v2\/media?parent=3707"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ufsm.br\/pet\/sistemas-de-informacao\/wp-json\/wp\/v2\/categories?post=3707"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ufsm.br\/pet\/sistemas-de-informacao\/wp-json\/wp\/v2\/tags?post=3707"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}