Sobre o ITD
Atualizado 2026-06-07
O ITD (IT Defense) é uma publicação e um conjunto de ferramentas de segurança web focado em defesa, voltado a desenvolvedores indie e operadores de sites pequenos que não são especialistas em segurança.
Por que isto existe
Tudo começou com dois incidentes que o operador viveu: uma chave de API roubada poucos instantes após publicar um código escrito por IA, e uma configuração incorreta que expôs arquivos secretos por completo. Nenhum dos dois foi um ataque sofisticado — ambos eram problemas básicos e evitáveis.
O ITD transforma esses incidentes (anonimizados) em lições e entrega defesa de uma forma sobre a qual você realmente consegue agir.
O que cobrimos — e o que não cobrimos
- Cobrimos: como se defender, prevenção de incidentes, termos em linguagem simples, configuração segura por stack, e a história e as lições de violações passadas.
- Não cobrimos: passo a passo de ataques, código de exploração, varredura de sites de terceiros ou técnicas de evasão. O ITD não é uma ferramenta de atacante.
Independência
Este site é operado de forma independente. Não compartilha dados do operador, informações de contato, análises (analytics) ou política de privacidade com nenhum outro serviço.
Política editorial — em que nos apoiamos
- Apenas fontes primárias. Os CVEs vêm do NVD e do catálogo KEV da CISA, as falhas de produto do próprio aviso do fornecedor, e as diretrizes de projeto de OWASP, NIST, MDN e originais semelhantes; cada artigo as cita ao final.
- Não afirmamos o que não pode ser afirmado. «Não confirmado até agora» e «não aconteceu» são escritos de forma diferente, e quando um ponto é contestado apresentamos os dois lados com atribuição.
- Nada de passo a passo de ataque nem código de prova de conceito. A partir dos mesmos fatos escrevemos somente como se defender.
- Artigos que nomeiam uma organização real usam apenas fatos divulgados publicamente, não atribuem culpa além das fontes e não nomeiam pessoas.
Como mantemos tudo atual
Informação de segurança desatualizada faz mal. Artigos sobre vulnerabilidades trazem a data da última verificação e, aproximadamente a cada duas semanas, conferimos cada CVE publicado contra o CISA KEV e o NVD para ver se o registro de origem mudou.
Quando os fatos mudam não apenas reescrevemos: mantemos um histórico do que mudou e quando. Permitir que o leitor julgue a que data uma página corresponde importa tanto quanto a exatidão.
Correções
Encontrou um erro factual, algo desatualizado ou uma explicação confusa? Escreva para contact@itdef.net com a URL da página. Verificamos, corrigimos rapidamente e registramos mudanças substantivas no histórico.
Aplicamos o mesmo critério a nós mesmos
Um site que explica segurança não pode negligenciar a própria. Auditamos diariamente nossas dependências em busca de vulnerabilidades conhecidas e corrigimos no mesmo dia o que aparece, e aplicamos a este site os cabeçalhos e configurações que recomendamos nos artigos.