Pular para o conteúdo
>_ITDITDPlataforma de Segurança Web
ITD

Sobre o ITD

Atualizado 2026-06-07

O ITD (IT Defense) é uma publicação e um conjunto de ferramentas de segurança web focado em defesa, voltado a desenvolvedores indie e operadores de sites pequenos que não são especialistas em segurança.

Por que isto existe

Tudo começou com dois incidentes que o operador viveu: uma chave de API roubada poucos instantes após publicar um código escrito por IA, e uma configuração incorreta que expôs arquivos secretos por completo. Nenhum dos dois foi um ataque sofisticado — ambos eram problemas básicos e evitáveis.

O ITD transforma esses incidentes (anonimizados) em lições e entrega defesa de uma forma sobre a qual você realmente consegue agir.

O que cobrimos — e o que não cobrimos

  • Cobrimos: como se defender, prevenção de incidentes, termos em linguagem simples, configuração segura por stack, e a história e as lições de violações passadas.
  • Não cobrimos: passo a passo de ataques, código de exploração, varredura de sites de terceiros ou técnicas de evasão. O ITD não é uma ferramenta de atacante.

Independência

Este site é operado de forma independente. Não compartilha dados do operador, informações de contato, análises (analytics) ou política de privacidade com nenhum outro serviço.

Política editorial — em que nos apoiamos

  • Apenas fontes primárias. Os CVEs vêm do NVD e do catálogo KEV da CISA, as falhas de produto do próprio aviso do fornecedor, e as diretrizes de projeto de OWASP, NIST, MDN e originais semelhantes; cada artigo as cita ao final.
  • Não afirmamos o que não pode ser afirmado. «Não confirmado até agora» e «não aconteceu» são escritos de forma diferente, e quando um ponto é contestado apresentamos os dois lados com atribuição.
  • Nada de passo a passo de ataque nem código de prova de conceito. A partir dos mesmos fatos escrevemos somente como se defender.
  • Artigos que nomeiam uma organização real usam apenas fatos divulgados publicamente, não atribuem culpa além das fontes e não nomeiam pessoas.

Como mantemos tudo atual

Informação de segurança desatualizada faz mal. Artigos sobre vulnerabilidades trazem a data da última verificação e, aproximadamente a cada duas semanas, conferimos cada CVE publicado contra o CISA KEV e o NVD para ver se o registro de origem mudou.

Quando os fatos mudam não apenas reescrevemos: mantemos um histórico do que mudou e quando. Permitir que o leitor julgue a que data uma página corresponde importa tanto quanto a exatidão.

Correções

Encontrou um erro factual, algo desatualizado ou uma explicação confusa? Escreva para contact@itdef.net com a URL da página. Verificamos, corrigimos rapidamente e registramos mudanças substantivas no histórico.

Aplicamos o mesmo critério a nós mesmos

Um site que explica segurança não pode negligenciar a própria. Auditamos diariamente nossas dependências em busca de vulnerabilidades conhecidas e corrigimos no mesmo dia o que aparece, e aplicamos a este site os cabeçalhos e configurações que recomendamos nos artigos.