Cloud & NuvemEventosSegurança

Mind The Sec 2026: programação, palestras e guia de quem vai

Três dias, 19 palcos e mais de 260 palestras. O que priorizar em cada dia, quais sessões se conectam com quem opera SOC, endpoint, cloud, OT e IA, e como sair de lá com pauta em vez de anotações.

17.500 participantes projetados 22 eixos temáticos +180 horas de programação
SEÇÃO 01

A ficha do evento

O Mind The Sec 2026 acontece de 15 a 17 de setembro de 2026, no Transamérica Expo Center, em São Paulo. É a quarta edição consecutiva no mesmo endereço (Av. Dr. Mário Vilas Boas Rodrigues, 387, Santo Amaro). A organização projeta 17.500 participantes, mais de 500 palestrantes, mais de 260 palestras e 250 marcas em uma feira de negócios de mais de 17.000 m².

FICHA DO EVENTO
DATAS
15, 16 e 17 de setembro de 2026 (terça a quinta)
LOCAL
Transamérica Expo Center, Av. Dr. Mário Vilas Boas Rodrigues, 387, Santo Amaro, São Paulo (SP)
CREDENCIAMENTO ANTECIPADO
14 de setembro, das 15h às 18h, com soft opening das 19h às 22h
ABERTURA
9h no dia 15, 9h15 nos dias 16 e 17. Encerramento às 18h, com coquetel até as 20h
INGRESSOS
Starter, Expo, Professional, Business e On Demand, à venda até 17/09
CLASSIFICAÇÃO
18 anos, sem exceção
PÚBLICO
52% gestores, 27% analistas, 14% especialistas, 7% outros

Se você já tem o ingresso na mão, o problema não é falta de conteúdo. São 19 palcos, 22 eixos temáticos e mais de 180 horas de programação em três dias. Quem chega sem roteiro passa o dia inteiro na fila do café e sai com uma sacola de brindes e nenhuma decisão tomada.

Este guia foi escrito na posição de quem vai ao evento. O que priorizar, quais palestras se conectam com problemas reais de quem gerencia infraestrutura, SOC, endpoint, cloud e IA no Brasil, e como sair de lá com pauta em vez de só anotações. A Infomach estará no evento com cinco pessoas do time, circulando pelos palcos e pelos corredores. Se você também vai, dá para combinar um café (detalhes no fim do post).

SEÇÃO 02

Como a programação está organizada

Entender a estrutura vale mais do que decorar títulos. Os 19 palcos se dividem em quatro trilhas oficiais (Tendências, Soluções, Técnica e Gerencial), e o tipo de ingresso define o que você acessa. Na agenda publicada, o conteúdo aparece agrupado assim:

ÁREA NA AGENDA PALCOS VOLUME OFICIAL FORMATO PREDOMINANTE
Tendências (Expo) 6 palcos 30 palestras Keynotes, painéis de 30 min, mesas de discussão
Soluções (Expo) 8 palcos 105 palestras Casos de fabricantes e integradores, 30 min
Congresso · Palestras 4 salas 60 palestras Conteúdo técnico e gerencial, 40 min
Congresso · Mezanino 1 sala 6 workshops Mão na massa, 80 min
SOMANDO TUDO
+260 palestras

54 painéis · 6 workshops · 3 mesas de discussão · 6 sessões de autógrafos

A grande mudança de 2026 é que congresso e área de exposição ficam no mesmo piso. Na prática isso reduz o deslocamento entre uma palestra técnica e o estande do fabricante que você quer questionar, e aumenta a chance de conversa útil no corredor.

Dois detalhes que economizam tempo. O credenciamento antecipado acontece em 14 de setembro, das 15h às 18h: quem resolve isso na véspera entra direto na terça de manhã, sem fila. E a agenda oficial ainda tem sessões marcadas como "em breve", sobretudo no dia 17, então vale confirmar os horários em mindthesec.com.br/agenda antes de sair de casa.

SEÇÃO 03

Os três keynotes internacionais

Os keynotes abrem cada dia às 9h30, no palco PT1 | Hal Tipton. Os três tratam do mesmo eixo por ângulos diferentes: o que acontece com a segurança quando a IA entra na operação.

15/09 · 9H30
Wendy Nather

Diretora Sênior de Iniciativas de Pesquisa, 1Password

Dangerous Data: Integridade de Dados e Risco Semântico com o avanço da IA

EIXO C-LEVEL

16/09 · 9H30
Jon DiMaggio

Fundador e Principal Researcher, Arkem Cyber

GOOD vs REvil: Por Dentro da Mente do Atacante do Kaseya

EIXO CONSCIENTIZAÇÃO E FATOR HUMANO

17/09 · 9H30
Chris Wysopal

Cofundador e Evangelista Chefe de Segurança, Veracode

A IA escreve código mais rápido do que podemos confiar: Repensando AppSec na Era Generativa

Se você só puder assistir a um, escolha DiMaggio. Ele investigou o grupo por trás do ataque à Kaseya de dentro para fora, e é o tipo de conteúdo que muda a conversa sobre supply chain com a diretoria.

SEÇÃO 04

As palestras mais relevantes para quem opera segurança no dia a dia

Selecionamos oito temas da programação oficial que se conectam com o que vemos nos ambientes que a Infomach protege: indústria, varejo, agro, saúde, logística, financeiro, cartórios e serviços B2B. Cada bloco traz o motivo pelo qual o tema importa e as sessões correspondentes.

Antes de montar a grade, um alerta. Boa parte dessas sessões acontece no mesmo horário, principalmente nas janelas de 14h30, 15h e 15h30, quando até oito palcos rodam em paralelo. Quem tem ingresso Professional ou Business assiste depois às palestras autorizadas por 180 dias, então a regra prática é priorizar ao vivo o que tem Q&A útil para o seu ambiente e deixar o resto para a gravação.

01

Identidades não humanas e o acesso que você dá a um agente de IA

Este é o assunto do MTS26. Sua empresa provavelmente já criou credenciais para agentes, bots e integrações sem nenhum ciclo de vida definido. Sem dono, sem rotação, sem revogação. É o antigo usuário de serviço com senha de 2019, multiplicado por cem.

15/09 · 14h30

Se eu der uma identidade para um agente de IA hoje, quais poderes estou realmente entregando a ele?

Lyvia Abrahao · PS13

15/09 · 15h00

O Problema Não é Mais o Usuário: Como Proteger Milhões de Identidades Não Humanas

Gabriel Vieira · PS10

15/09 · 15h00

Arquitetura de Identidades: Identity-First para humanos, máquinas e agentes de IA

Douglas Barbosa · PS13

16/09 · 12h10

IA Agêntica e o Novo Perímetro de Segurança

Fabio Correa Xavier · Sala Fernando Marinho

16/09 · 17h00

NHI: Quando a IA Agêntica Vira Risco de Identidade?

Rodolfo Almeida · PS10

17/09 · 15h30

Painel IA, Governança e Confiança em Ambientes Híbridos: quem está no controle das identidades humanas e não humanas?

PT1

02

Shadow AI, a brecha que se disfarça de produtividade

Jurídico subindo contrato, RH subindo currículo, dev subindo código, infraestrutura subindo log. Todo mundo mais produtivo e ninguém com visibilidade. Quatro sessões atacam esse ponto.

15/09 · 12h30

Governança Algorítmica: a última fronteira da inovação

João Saldanha · PT1

15/09 · 16h30

A brecha que parece produtividade: como a IA criou uma superfície de ataque que você ainda não enxerga

Reinaldo Silva · PS8

17/09 · 14h30

Riscos Invisíveis: uma arquitetura segura para o uso de IA Generativa

Gorki Pinheiro · Sala Dan Kaminsky

17/09 · 17h00

Shadow AI é o caminho mais fácil, e isso diz muito sobre a sua arquitetura

Juliana D'addio · PS9

03

SOC, da triagem manual à resposta autônoma

Se você contrata ou opera um SOC, este é o bloco com maior densidade de conteúdo comparável do evento. Vale ouvir a promessa e o contraponto. Há painel discutindo, com essas palavras, por que clientes trocam de SOC.

15/09 · 14h30

Performance de Agentes de IA na Triagem do SOC

Rômulo Rocha · Sala Kevin Mitnick

15/09 · 15h00

Seu SOC está cansado. Os atacantes sabem disso. A IA pode ajudar?

Sebastian Brenner · PS9

15/09 · 15h00

A Fragilidade dos Processos de SOC na Era da IA

Rodrigo Salvo · PS7

16/09 · 15h00

Painel SOC do Futuro: da detecção à resposta autônoma

PT2

16/09 · 15h00

Painel SOC sob a ótica do cliente: proteção ou commodity? Por que clientes trocam de SOC?

PT6

16/09 · 15h30

De operador a estrategista: o novo papel humano no SOC autônomo

Guilherme Iglésias · PS12

16/09 · 15h10

CTI sem ilusões: o que realmente transforma Threat Intelligence em decisão

Anchises Moraes · Sala Fernando Marinho

16/09 · 17h00

SOC 24/7 com IA Agêntica: O Analista que Nunca Dorme

Thiago Silva Bessa · PS8

04

Endpoint, Active Directory e credenciais roubadas

O vetor mais comum que encontramos em incidentes reais continua sendo credencial com privilégio excessivo em ambiente integrado ao AD. Duas sessões do congresso tratam disso sem eufemismo.

15/09 · 14h30

Painel Gestão de Endpoints: do Controle Operacional à Visão Estratégica

PT6

15/09 · 17h00

Identidade e M365 sob Ataque na Era Agêntica: você está preparado?

Marcio de Freitas · PS14

16/09 · 11h30

Active Directory Post-Mortem: Premissas vs. Realidade

David Horak · Sala Claude Shannon

16/09 · 16h30

Inside the Infostealer Economy: como credenciais roubadas impulsionam os incidentes cibernéticos modernos

Luiz Eduardo Paes Salomão · Sala Dan Kaminsky

16/09 · 17h00

Zero-Exposure: Evoluindo a Gestão de Credenciais

Robinson Czelusniak · PS7

17/09 · 15h10

Hunting Baseado em Identidade: Quando o Usuário É o Campo de Batalha

Lucas Luna · Sala Kevin Mitnick

05

Segurança ofensiva e o pentest com copiloto

Quem compra ou executa teste de intrusão precisa entender o que muda quando agentes autônomos entram no ciclo, e o que continua exigindo analista humano.

15/09 · 16h30

A Nova era do PenTest autônomo com Agentes de IA

Joas Antonio dos Santos · Sala Jude Milhon

16/09 · 12h10

Da Recepção ao Acesso Total: Pentest Físico na Vida Real

Lucas Farias · Sala Dan Kaminsky

16/09 · 15h30

Painel O hacker ganhou um copiloto. E agora?

PT5

17/09 · 12h10

Autonomia Ofensiva em Escala: quando o ataque aprende, se adapta e redefine o papel do CISO

Alessandro Siqueira · Sala Kevin Mitnick

17/09 · 16h30

How Agentic Hackers Operate: Inside the AI-Driven Attack Lifecycle

Ali Uzun · PS7

06

Cloud, AWS e cadeia de suprimentos

Dois destaques práticos. Um workshop de 80 minutos sobre caça comportamental no CloudTrail e uma análise de comprometimento via imagens Docker na AWS.

15/09 · 16h30

Runtime, AI e Context Security: o fim da segurança em silos na cloud

Ney López · PS13

16/09 · 14h30

WORKSHOP AWS Threat Hunter: caça comportamental no CloudTrail

Rodrigo Montoro · Sala Jude Milhon

16/09 · 16h30

MCP, o novo npm: análise de servidores MCP públicos e o problema de confiança que ninguém modelou

Luiz Henrique Custódio Mendes · Sala Fernando Marinho

16/09 · 17h00

IA sem Zero Trust: a inovação mais rápida rumo ao seu próximo incidente

Bruno Rosa · PS9

17/09 · 15h00

Painel CNAPP do futuro: segurança em tempo real na era da IA

PT3

17/09 · 15h10

Supply Chain em Chamas: como imagens Docker comprometem suas aplicações na AWS

Pedro Celio Borges · Sala Fernando Marinho

07

OT, ICS e continuidade industrial

Para indústria, agro, energia e logística, este bloco tem mais valor do que qualquer painel de tendências. Convergência IT/OT deixou de ser projeto de roadmap e virou superfície de ataque ativa.

15/09 · 11h30

Onda Fantasma: vetores de ataque em infraestruturas OT críticas

Leonardo Mota · Sala Kevin Mitnick

15/09 · 15h30

Cybersegurança de ICS/OT: onde o crítico é ruído e o contexto é rei

Fabiano Paixao · PS10

15/09 · 16h30

OT Security: protegendo a continuidade operacional na era da indústria conectada

Fagner Almeida · PT1

16/09 · 15h00

Painel A Defesa de CPS Está Preparada para a IA?

PT1

17/09 · 11h30

Honeynets em ICS/OT: descobrindo táticas, campanhas e padrões de ataque

Rolf Massao · Sala Claude Shannon

08

Resiliência, ransomware e risco em linguagem de negócio

Duas sessões aqui são obrigatórias para quem precisa justificar orçamento. Um relato de dois ataques de ransomware em 35 dias e uma palestra sobre a maturidade das médias empresas brasileiras como problema estratégico do país.

15/09 · 11h30

Desigualdade Cibernética: a maturidade das pequenas e médias empresas como desafio estratégico para o Brasil

Juliano Ferreira · Sala Claude Shannon

15/09 · 17h00

Licenciamento e TCO: o que a consolidação realmente economiza e o que não economiza

Rodolfo Macedo e Samuel Oliveira · PT4

16/09 · 12h10

Quando o risco vira linguagem de negócio: como métricas mudam decisões

Silvio Hayashi · Sala Kevin Mitnick

16/09 · 15h10

Como sair de gestão de vulnerabilidades para exposição e risco?

Davi Romão · Sala Claude Shannon

16/09 · 16h30

Regulação como Aliada: transformando as exigências do BACEN em cibersegurança na prática

Paulo Condutta · Sala Claude Shannon

17/09 · 15h00

Painel Sua empresa consegue operar durante um ataque cibernético?

PT2

17/09 · 16h30

Antes, durante e após dois ataques ransomware em 35 dias

Rodrigo Loures · PS8

Para quem lida com dado sensível de longo prazo, como cartórios, saúde e financeiro, há dois complementos. Um workshop introdutório de criptografia pós-quântica em 16/09 às 11h30, com Jullyano Lino, e a palestra A criptografia tem prazo de validade: o que fazer antes do Harvest Now, Decrypt Later, com Abilio Branco, em 16/09 às 15h00.

SEÇÃO 05

As três mesas de discussão, sempre às 17h30 no PT1

São só três em todo o evento, todas no palco principal, no fim de cada dia. Os participantes ainda não foram divulgados, mas os temas são os mais provocativos da grade.

15/09 · 17H30

Ataques a Infraestruturas Críticas: como blindar os serviços essenciais que sustentam o país?

16/09 · 17H30

Cyberwarfare Privado: empresas devem poder hackear de volta?

17/09 · 17H30

IA Autônoma: quando a ferramenta vira o atacante

Elas terminam às 18h, logo antes do sorteio e do coquetel. Ficar até o fim custa meia hora e rende assunto para a mesa do happy hour.

SEÇÃO 06

Roteiro sugerido por perfil

SE O SEU PAPEL É… PRIORIZE ONDE VOCÊ PERDE TEMPO
Gerente ou Coordenador de TI Blocos 4, 7 e 8, mais o keynote de DiMaggio Painéis de 30 min sem estudo de caso
Analista de SOC ou Blue Team Blocos 3 e 6, mais o workshop de CloudTrail Trilha Soluções em horário de pico
Responsável por SI ou GRC Blocos 1, 2 e 8, mais as mesas de discussão às 17h30 Sessões de fabricante sem cliente no palco
CIO, CTO e C-Level Keynotes, bloco 8 e Ninguém é Promovido por Evitar Crises (16/09, 16h30) Conteúdo técnico profundo fora da sua alçada
SEÇÃO 07

Cinco dicas de quem já circulou por esses corredores

1

Credencie-se na véspera. Em 14 de setembro, das 15h às 18h, o credenciamento antecipado está aberto. Se não der, chegue uma hora antes: no dia 15 o credenciamento abre às 7h45 e a abertura é às 9h; nos dias 16 e 17, credenciamento a partir das 8h e abertura às 9h15. Leve documento com foto, é exigência para retirar a credencial.

2

Escolha por eixo, não por título. O filtro de eixo na agenda oficial resolve em dois minutos o que o título de palestra esconde. Monte a grade antes de sair de casa.

3

Separe uma pergunta por sessão. O Q&A acontece no fim de cada palestra, com microfone circulando. Uma pergunta específica sobre o seu ambiente vale mais que trinta slides fotografados.

4

Use o coquetel como trabalho. Das 18h10 às 20h, nos três dias. É onde as conversas de corredor viram reunião de outubro.

5

Documente no mesmo dia. Anote em três colunas: o que já fazemos, o que precisamos revisar e o que não se aplica a nós. Sem isso, na segunda-feira sobra só a sacola.

SEÇÃO 08

A Infomach estará no Mind The Sec 2026

Estaremos lá como visitantes, para assistir, perguntar e conversar. Cinco pessoas do time acompanham os três dias, distribuídas entre as trilhas técnicas e a área de exposição.

Fouad Ata
CTO
IA generativa corporativa, Shadow AI, arquitetura de segurança, keynotes
Marcus Ribeiro
TEAM LEADER · SOC
Detecção e resposta, triagem com agentes de IA, threat hunting, endpoint
Paulo Reis
EXECUTIVO DE CONTAS
Maturidade em segurança, ISO 27001, risco em linguagem de negócio
Pollyanna Vaz
EXECUTIVA DE CONTAS
Continuidade, resposta a incidentes, conformidade setorial
Isabela Maia
EXECUTIVA DE CONTAS
Cloud, endpoint gerenciado, projetos de modernização

Se você vai ao evento e quer trocar ideia sobre alguma das pautas deste guia, do risco de identidades não humanas ao Active Directory que ninguém revisa há três anos, é só avisar antes. Combinar com antecedência funciona muito melhor do que tentar achar alguém no meio de 17 mil pessoas.

Agende um café com o time da Infomach no MTS26

SEÇÃO 09

Perguntas frequentes sobre o Mind The Sec 2026

Quando e onde acontece o Mind The Sec 2026?

De 15 a 17 de setembro de 2026, no Transamérica Expo Center, na Av. Dr. Mário Vilas Boas Rodrigues, 387, Santo Amaro, São Paulo (SP).

Quais são os horários do evento?

No dia 15/09, credenciamento a partir das 7h45, abertura às 9h e encerramento às 18h. Nos dias 16 e 17/09, credenciamento a partir das 8h e abertura às 9h15. Nos três dias há coquetel das 18h10 às 20h.

Dá para pegar a credencial antes do primeiro dia?

Sim. O credenciamento antecipado acontece em 14 de setembro, das 15h às 18h, seguido de um soft opening das 19h às 22h. É a forma mais simples de evitar a fila da manhã de terça.

Quais os tipos de ingresso e o que muda entre eles?

São quatro categorias presenciais e uma digital. Starter dá acesso à exposição apenas no dia 17, ao keynote de abertura, à palestra Carbon e ao Late Show. Expo dá acesso à exposição nos três dias e ao conteúdo das trilhas Tendências e Soluções. Professional inclui tudo do Expo, mais acesso completo ao Congresso, coffee break e as palestras por 180 dias. Business inclui tudo do Professional, mais coquetel pré-evento do Mind The Sec Club, almoço, estacionamento, lounge exclusivo e acesso prioritário às palestras. On Demand dá acesso digital às palestras autorizadas por 180 dias, disponíveis em até 30 dias após o evento.

Até quando dá para comprar ingresso?

Até o último dia do evento, 17 de setembro de 2026, pelo site oficial. O ingresso é pessoal e intransferível. O pagamento pode ser feito em cartão de crédito, Pix ou boleto.

Preciso de ingresso do Congresso para assistir às palestras técnicas?

Sim. As salas do Congresso (Kevin Mitnick, Dan Kaminsky, Claude Shannon, Fernando Marinho e o Mezanino Jude Milhon) exigem categoria Professional ou Business. As trilhas Tendências e Soluções estão disponíveis a partir da categoria Expo.

As palestras são gravadas?

Quem tem ingresso On Demand acessa a gravação das trilhas Tendências, Gerencial e Técnica, limitada aos conteúdos autorizados pelos palestrantes. Algumas sessões também são transmitidas ao vivo no YouTube do evento.

O evento emite certificado?

Sim, para as categorias Starter, Expo, Professional e Business, enviado por e-mail em até 30 dias após o encerramento. A categoria On Demand não gera certificado.

Há tradução simultânea nas palestras em inglês?

Sim, em algumas sessões. O evento não conta com intérpretes de Libras.

Qual a classificação indicativa?

Mínima de 18 anos, sem exceção para menores acompanhados dos pais ou responsáveis.

O que levar para o credenciamento?

Documento com foto. A credencial é obrigatória para transitar em qualquer área do evento.

Almoço está incluído?

Só na categoria Business. As outras categorias podem usar o boulevard de alimentação e o restaurante do Transamérica Expo, que funcionam durante o evento.

Como funciona o estacionamento?

É administrado pela AUTOVAGAS, em regime de autosserviço e sem reserva de vagas. Os valores informados pela empresa em janeiro de 2026 eram de R$ 92 para automóveis e vans e R$ 60 para motocicletas, sujeitos a alteração. A categoria Business tem estacionamento incluso.

SEÇÃO 10

Do palco para a sua operação

Todo evento grande produz o mesmo efeito. Três dias de conteúdo excelente e uma lista de pendências que ninguém tem tempo de executar. Detecção de identidades não humanas, governança de IA generativa, revisão do Active Directory, um pentest que prove o que é explorável de verdade, um SOC que não dependa de alguém olhando painel de madrugada.

A Infomach protege ambientes críticos há 26 anos, com mais de 400 clientes, cerca de 30 mil endpoints gerenciados e operação em Cibersegurança, Cloud e IA Generativa. Se você voltar do Mind The Sec 2026 com três prioridades no papel, podemos ajudar a transformar isso em um plano com escopo, prazo e responsável.

Durante o evento, o time está por lá e é só marcar. Depois dele, a conversa continua pelo mesmo canal.

O PRÓXIMO PASSO

Fale com um especialista da Infomach

Se você voltar do Mind The Sec 2026 com três prioridades no papel, podemos ajudar a transformar isso em um plano com escopo, prazo e responsável.

Fale com um especialista
Tecnologia para evoluir. Segurança para escalar.

Fontes: site oficial do Mind The Sec (home, agenda e FAQ), consultados em 10 de setembro de 2026. A programação está sujeita a alteração pela organização.

CONTEÚDOS RELACIONADOS

Artigos que podem te interessar

Descubra as melhores soluções para sua empresa

Preencha os campos abaixo para que possamos entender melhor seu momento e apresentar as soluções mais adequadas para o seu negócio.

Está sendo atacado?

Nosso time de segurança atua 24/7 para te auxiliar em momentos críticos.
Por favor, descreva abaixo com o maior detalhamento possível o tipo de desafio que está enfrentando, e um dos nossos consultores de plantão entrará em contato na próxima hora.

Personalize sua experiência

Selecione os temas de seu interesse para receber conteúdos, eventos e recomendações mais relevantes para você e sua empresa.

Receba conteúdos que fazem sentido para você

Escolha suas áreas de interesse para que possamos direcionar materiais, eventos e novidades alinhados às suas necessidades.

Personalize sua experiência

Preencha os campos abaixo para que possamos entender melhor seu momento e apresentar as soluções mais adequadas para o seu negócio.