<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>Segurança on Wiliam Rosa | Lakehouse, Dados &amp; IA</title>
    <link>https://wiliamrosa.github.io/tags/seguran%C3%A7a/</link>
    <description>Recent content in Segurança on Wiliam Rosa | Lakehouse, Dados &amp; IA</description>
    <image>
      <title>Wiliam Rosa | Lakehouse, Dados &amp; IA</title>
      <url>https://wiliamrosa.github.io/images/wiliam-rosa-blog-og.png</url>
      <link>https://wiliamrosa.github.io/images/wiliam-rosa-blog-og.png</link>
    </image>
    <generator>Hugo</generator>
    <language>pt-br</language>
    <lastBuildDate>Sun, 13 Sep 2026 07:15:00 -0300</lastBuildDate>
    <atom:link href="https://wiliamrosa.github.io/tags/seguran%C3%A7a/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Automatic Identity Management chegou pra AWS e GCP, e Okta entrou em preview</title>
      <link>https://wiliamrosa.github.io/posts/aim-identidade-automatica-agentes-ia/</link>
      <pubDate>Sun, 13 Sep 2026 07:15:00 -0300</pubDate>
      <guid>https://wiliamrosa.github.io/posts/aim-identidade-automatica-agentes-ia/</guid>
      <description>O AIM (Automatic Identity Management) via Entra ID já era GA no Azure Databricks e agora chega GA também em AWS e GCP, com Okta entrando em preview público; junto vieram políticas de ingress baseadas em contexto pra controlar acesso de agente de IA a Genie, dashboard e Databricks Apps.</description>
    </item>
    <item>
      <title>Segredo externo no Unity Catalog: agora dá pra apontar direto pro Azure Key Vault</title>
      <link>https://wiliamrosa.github.io/posts/unity-catalog-external-secrets-azure-key-vault-beta/</link>
      <pubDate>Thu, 10 Sep 2026 09:30:00 -0300</pubDate>
      <guid>https://wiliamrosa.github.io/posts/unity-catalog-external-secrets-azure-key-vault-beta/</guid>
      <description>External secrets (Beta) conecta um schema do Unity Catalog direto ao Azure Key Vault: o segredo aparece como objeto governável e somente leitura, e o valor é lido sob demanda, sem duplicar cópia dentro do Databricks.</description>
    </item>
    <item>
      <title>Uma falha no PostGIS expôs todo tenant do Lakebase Postgres, e a Databricks corrigiu antes de qualquer exploração</title>
      <link>https://wiliamrosa.github.io/posts/databricks-vulnerabilidade-postgis-lakebase-postgres/</link>
      <pubDate>Wed, 02 Sep 2026 08:30:00 -0300</pubDate>
      <guid>https://wiliamrosa.github.io/posts/databricks-vulnerabilidade-postgis-lakebase-postgres/</guid>
      <description>Um pesquisador encontrou uma falha de bounds-check na extensão address_standardizer do PostGIS, explorável por qualquer usuário comum do Lakebase Postgres e do Neon, e a Databricks corrigiu antes da divulgação pública.</description>
    </item>
    <item>
      <title>Chega de manter view própria só pra esconder dado sensível das system tables</title>
      <link>https://wiliamrosa.github.io/posts/databricks-system-tables-mascaramento-pii-padrao/</link>
      <pubDate>Tue, 01 Sep 2026 14:45:00 -0300</pubDate>
      <guid>https://wiliamrosa.github.io/posts/databricks-system-tables-mascaramento-pii-padrao/</guid>
      <description>Dados potencialmente sensíveis em query.history e request_params agora vêm mascarados por padrão nas system tables, liberando acesso amplo sem expor informação sensível a quem não deveria ver.</description>
    </item>
    <item>
      <title>🏆 Top 5 Global Project no DAIS 2026 Community Virtual Contest</title>
      <link>https://wiliamrosa.github.io/posts/top-5-global-project-dais-2026-governance-riskops-agent/</link>
      <pubDate>Mon, 31 Aug 2026 22:45:00 -0300</pubDate>
      <guid>https://wiliamrosa.github.io/posts/top-5-global-project-dais-2026-governance-riskops-agent/</guid>
      <description>Meu projeto Governance RiskOps Agent for Unity Catalog foi reconhecido entre os Top 5 do mundo no DAIS 2026 Community Virtual Contest, evento oficial da Databricks em San Francisco.</description>
    </item>
    <item>
      <title>Segredo OAuth vazado agora pode ter dano limitado por escopo de API</title>
      <link>https://wiliamrosa.github.io/posts/oauth-secrets-escopo-service-principal/</link>
      <pubDate>Sun, 30 Aug 2026 09:00:00 -0300</pubDate>
      <guid>https://wiliamrosa.github.io/posts/oauth-secrets-escopo-service-principal/</guid>
      <description>Agora dá pra restringir o segredo OAuth de um service principal a escopos de API específicos, como sql ou jobs, em vez de liberar acesso total. Um token gerado por segredo restrito não consegue ultrapassar esses escopos.</description>
    </item>
    <item>
      <title>RBAC chegou ao Azure Databricks, e muda a lógica de permissão acumulada</title>
      <link>https://wiliamrosa.github.io/posts/azure-databricks-rbac-geralmente-disponivel/</link>
      <pubDate>Thu, 20 Aug 2026 09:00:00 -0300</pubDate>
      <guid>https://wiliamrosa.github.io/posts/azure-databricks-rbac-geralmente-disponivel/</guid>
      <description>Com RBAC em GA, um usuário passa a assumir um papel específico em vez de carregar todas as permissões que já acumulou, uma mudança de modelo mental, não só uma feature nova.</description>
    </item>
    <item>
      <title>Segredos saem do nível de workspace e viram ativo governado no Unity Catalog</title>
      <link>https://wiliamrosa.github.io/posts/databricks-unity-catalog-secrets-namespace-catalogo/</link>
      <pubDate>Wed, 12 Aug 2026 09:00:00 -0300</pubDate>
      <guid>https://wiliamrosa.github.io/posts/databricks-unity-catalog-secrets-namespace-catalogo/</guid>
      <description>Segredos agora podem viver no nível de catálogo, com um namespace de três níveis e uma permissão nova (REFERENCE SECRET) pensada especificamente para serviços como Lakeflow Connections.</description>
    </item>
    <item>
      <title>Databricks compra a Panther e aposta todas as fichas no &#39;security lakehouse&#39;</title>
      <link>https://wiliamrosa.github.io/posts/databricks-adquire-panther-security-lakehouse/</link>
      <pubDate>Tue, 04 Aug 2026 09:00:00 -0300</pubDate>
      <guid>https://wiliamrosa.github.io/posts/databricks-adquire-panther-security-lakehouse/</guid>
      <description>Com a aquisição da Panther concluída, a Databricks une workflows de SOC e detecção de ameaças ao LakeWatch, uma tacada clara contra o modelo tradicional de SIEM.</description>
    </item>
    <item>
      <title>Genie Code ganhou modo de auto-aprovação, com um classificador de IA decidindo por você</title>
      <link>https://wiliamrosa.github.io/posts/azure-databricks-genie-code-auto-aprovacao/</link>
      <pubDate>Fri, 05 Jun 2026 09:15:00 -0300</pubDate>
      <guid>https://wiliamrosa.github.io/posts/azure-databricks-genie-code-auto-aprovacao/</guid>
      <description>Auto-aprovação tira o prompt de confirmação a cada ação do Genie Code, mas quem decide o que é &amp;lsquo;arriscado&amp;rsquo; é um classificador de IA, não uma barreira de segurança.</description>
    </item>
  </channel>
</rss>
