Executando verificação de segurança...
2

Meus 2 cents,

"...focar um pouco mais em segurança ou outra area que o mercado esta crescendo."

Ate 15 dias atras diria que a ideia de trabalhar com segurança eh otima - ai apareceu o "chatGPT Cyber" e o "claude Mythos" (por enquanto, daqui a pouco vao aparecer outros).

A bem da verdade ja existiam diversas "skills" prontas para pedir ao LLM testar a seguranca de um app/SaaSJa existe - mas agora o assunto "explodiu", comecando a migrar para o mainstream.

Entao, qual o caminho ?

Provavelmente no primeiro momento - saber sobre infra (atualizacao de S.O., B.D., stacks) deve dar uma grana interessante, afinal o "Mythos" pode ate falar que o app X tem vulnerabilidades, mas corrigir nao eh apenas reescrever codigo - se a infra+framework estiver muito desatualizado fazer um "update" nao eh opcao (vai quebrar tudo).

O problema real eh: quem vai pagar a conta ? Na hora que voce aparecer como especialista a empresa vai pagar o que eh necessario para voce assumir o B.O., bater no peito e dizer "deixa que eu resolvo ?" - porque isso pode gastar de dias a semanas (ou meses) e quem vai pagar isso ?

Conversei sobre isso semana passada com minha esposa: se a fechadura da porta tem uma falha potencial (usar uma broca de 3mm no angulo de 25o.) o dono vai querer:

  • A pagar para modificar a fechadura ?
  • OU pagar para trocar a porta e fechadura (porque nao basta trocar a fechadura, a porta foi feita sob medida, entao vai ter de trocar tudo junto) - afinal a fechadura eh antiga e nao fabrica mais, entao eh mais interessante atualizar todo o pacote (porta + fechadura) vizando uma instalacao mais moderna

Beleza, a empresa optou por trocar a porta e a fechadura, atualizando tudo. Ai o "mythos" descobre que a fechadura recem trocada (e que a empresa gastou uma grana) tem outra vulnerabilidade e uma nova modificacao eh necessaria:

  • A empresa tem caixa para fazer a troca ?
  • Ao fazer a troca nao esta entrando em uma "corrida de ratos" onde na proxima semana outra vulnerabilidade tera de ser corrigida ?

Como a empresa vai sobreviver (fluxo de caixa) num ambiente destes ?

Como os profissionais vao ser remunerados neste contexto ?

Pois eh, nao tenho respostas - mas vejo um futuro no minimo desafiador e que vai precisar de profissionais habilitados (nao basta a IA dizer, alguem tem de fazer)

Post devidamente favoritado via extensão TABNEWS FAVORITOS

Saude e Sucesso !

Carregando publicação patrocinada...
1

Ate 15 dias atras diria que a ideia de trabalhar com segurança eh otima - ai apareceu o "chatGPT Cyber" e o "claude Mythos" (por enquanto, daqui a pouco vao aparecer outros).

pois entao e realmente uma incognita como vai ficar, nao sei quao boas vao ser essas ferramentas, no caso usei a area de segurança como um exemplo.

**vejo um futuro no minimo desafiador **

Sim eu vejo isso que e minha preocupação eu nem falo por mim tanto sei fazer outras coisas caso seja necessario, mas eu vejo muita coisa mudando ultimamente nem sei se tudo pra melhor.