Três dias, 19 palcos e mais de 260 palestras. O que priorizar em cada dia, quais sessões se conectam com quem opera SOC, endpoint, cloud, OT e IA, e como sair de lá com pauta em vez de anotações.
A ficha do evento
O Mind The Sec 2026 acontece de 15 a 17 de setembro de 2026, no Transamérica Expo Center, em São Paulo. É a quarta edição consecutiva no mesmo endereço (Av. Dr. Mário Vilas Boas Rodrigues, 387, Santo Amaro). A organização projeta 17.500 participantes, mais de 500 palestrantes, mais de 260 palestras e 250 marcas em uma feira de negócios de mais de 17.000 m².
Se você já tem o ingresso na mão, o problema não é falta de conteúdo. São 19 palcos, 22 eixos temáticos e mais de 180 horas de programação em três dias. Quem chega sem roteiro passa o dia inteiro na fila do café e sai com uma sacola de brindes e nenhuma decisão tomada.
Este guia foi escrito na posição de quem vai ao evento. O que priorizar, quais palestras se conectam com problemas reais de quem gerencia infraestrutura, SOC, endpoint, cloud e IA no Brasil, e como sair de lá com pauta em vez de só anotações. A Infomach estará no evento com cinco pessoas do time, circulando pelos palcos e pelos corredores. Se você também vai, dá para combinar um café (detalhes no fim do post).
Como a programação está organizada
Entender a estrutura vale mais do que decorar títulos. Os 19 palcos se dividem em quatro trilhas oficiais (Tendências, Soluções, Técnica e Gerencial), e o tipo de ingresso define o que você acessa. Na agenda publicada, o conteúdo aparece agrupado assim:
| ÁREA NA AGENDA | PALCOS | VOLUME OFICIAL | FORMATO PREDOMINANTE |
|---|---|---|---|
| Tendências (Expo) | 6 palcos | 30 palestras | Keynotes, painéis de 30 min, mesas de discussão |
| Soluções (Expo) | 8 palcos | 105 palestras | Casos de fabricantes e integradores, 30 min |
| Congresso · Palestras | 4 salas | 60 palestras | Conteúdo técnico e gerencial, 40 min |
| Congresso · Mezanino | 1 sala | 6 workshops | Mão na massa, 80 min |
54 painéis · 6 workshops · 3 mesas de discussão · 6 sessões de autógrafos
A grande mudança de 2026 é que congresso e área de exposição ficam no mesmo piso. Na prática isso reduz o deslocamento entre uma palestra técnica e o estande do fabricante que você quer questionar, e aumenta a chance de conversa útil no corredor.
Dois detalhes que economizam tempo. O credenciamento antecipado acontece em 14 de setembro, das 15h às 18h: quem resolve isso na véspera entra direto na terça de manhã, sem fila. E a agenda oficial ainda tem sessões marcadas como "em breve", sobretudo no dia 17, então vale confirmar os horários em mindthesec.com.br/agenda antes de sair de casa.
Os três keynotes internacionais
Os keynotes abrem cada dia às 9h30, no palco PT1 | Hal Tipton. Os três tratam do mesmo eixo por ângulos diferentes: o que acontece com a segurança quando a IA entra na operação.
Diretora Sênior de Iniciativas de Pesquisa, 1Password
Dangerous Data: Integridade de Dados e Risco Semântico com o avanço da IA
EIXO C-LEVEL
Fundador e Principal Researcher, Arkem Cyber
GOOD vs REvil: Por Dentro da Mente do Atacante do Kaseya
EIXO CONSCIENTIZAÇÃO E FATOR HUMANO
Cofundador e Evangelista Chefe de Segurança, Veracode
A IA escreve código mais rápido do que podemos confiar: Repensando AppSec na Era Generativa
Se você só puder assistir a um, escolha DiMaggio. Ele investigou o grupo por trás do ataque à Kaseya de dentro para fora, e é o tipo de conteúdo que muda a conversa sobre supply chain com a diretoria.
As palestras mais relevantes para quem opera segurança no dia a dia
Selecionamos oito temas da programação oficial que se conectam com o que vemos nos ambientes que a Infomach protege: indústria, varejo, agro, saúde, logística, financeiro, cartórios e serviços B2B. Cada bloco traz o motivo pelo qual o tema importa e as sessões correspondentes.
Antes de montar a grade, um alerta. Boa parte dessas sessões acontece no mesmo horário, principalmente nas janelas de 14h30, 15h e 15h30, quando até oito palcos rodam em paralelo. Quem tem ingresso Professional ou Business assiste depois às palestras autorizadas por 180 dias, então a regra prática é priorizar ao vivo o que tem Q&A útil para o seu ambiente e deixar o resto para a gravação.
Identidades não humanas e o acesso que você dá a um agente de IA
Este é o assunto do MTS26. Sua empresa provavelmente já criou credenciais para agentes, bots e integrações sem nenhum ciclo de vida definido. Sem dono, sem rotação, sem revogação. É o antigo usuário de serviço com senha de 2019, multiplicado por cem.
Se eu der uma identidade para um agente de IA hoje, quais poderes estou realmente entregando a ele?
Lyvia Abrahao · PS13
O Problema Não é Mais o Usuário: Como Proteger Milhões de Identidades Não Humanas
Gabriel Vieira · PS10
Arquitetura de Identidades: Identity-First para humanos, máquinas e agentes de IA
Douglas Barbosa · PS13
IA Agêntica e o Novo Perímetro de Segurança
Fabio Correa Xavier · Sala Fernando Marinho
NHI: Quando a IA Agêntica Vira Risco de Identidade?
Rodolfo Almeida · PS10
Painel IA, Governança e Confiança em Ambientes Híbridos: quem está no controle das identidades humanas e não humanas?
PT1
Shadow AI, a brecha que se disfarça de produtividade
Jurídico subindo contrato, RH subindo currículo, dev subindo código, infraestrutura subindo log. Todo mundo mais produtivo e ninguém com visibilidade. Quatro sessões atacam esse ponto.
Governança Algorítmica: a última fronteira da inovação
João Saldanha · PT1
A brecha que parece produtividade: como a IA criou uma superfície de ataque que você ainda não enxerga
Reinaldo Silva · PS8
Riscos Invisíveis: uma arquitetura segura para o uso de IA Generativa
Gorki Pinheiro · Sala Dan Kaminsky
Shadow AI é o caminho mais fácil, e isso diz muito sobre a sua arquitetura
Juliana D'addio · PS9
SOC, da triagem manual à resposta autônoma
Se você contrata ou opera um SOC, este é o bloco com maior densidade de conteúdo comparável do evento. Vale ouvir a promessa e o contraponto. Há painel discutindo, com essas palavras, por que clientes trocam de SOC.
Performance de Agentes de IA na Triagem do SOC
Rômulo Rocha · Sala Kevin Mitnick
Seu SOC está cansado. Os atacantes sabem disso. A IA pode ajudar?
Sebastian Brenner · PS9
A Fragilidade dos Processos de SOC na Era da IA
Rodrigo Salvo · PS7
Painel SOC do Futuro: da detecção à resposta autônoma
PT2
Painel SOC sob a ótica do cliente: proteção ou commodity? Por que clientes trocam de SOC?
PT6
De operador a estrategista: o novo papel humano no SOC autônomo
Guilherme Iglésias · PS12
CTI sem ilusões: o que realmente transforma Threat Intelligence em decisão
Anchises Moraes · Sala Fernando Marinho
SOC 24/7 com IA Agêntica: O Analista que Nunca Dorme
Thiago Silva Bessa · PS8
Endpoint, Active Directory e credenciais roubadas
O vetor mais comum que encontramos em incidentes reais continua sendo credencial com privilégio excessivo em ambiente integrado ao AD. Duas sessões do congresso tratam disso sem eufemismo.
Painel Gestão de Endpoints: do Controle Operacional à Visão Estratégica
PT6
Identidade e M365 sob Ataque na Era Agêntica: você está preparado?
Marcio de Freitas · PS14
Active Directory Post-Mortem: Premissas vs. Realidade
David Horak · Sala Claude Shannon
Inside the Infostealer Economy: como credenciais roubadas impulsionam os incidentes cibernéticos modernos
Luiz Eduardo Paes Salomão · Sala Dan Kaminsky
Zero-Exposure: Evoluindo a Gestão de Credenciais
Robinson Czelusniak · PS7
Hunting Baseado em Identidade: Quando o Usuário É o Campo de Batalha
Lucas Luna · Sala Kevin Mitnick
Segurança ofensiva e o pentest com copiloto
Quem compra ou executa teste de intrusão precisa entender o que muda quando agentes autônomos entram no ciclo, e o que continua exigindo analista humano.
A Nova era do PenTest autônomo com Agentes de IA
Joas Antonio dos Santos · Sala Jude Milhon
Da Recepção ao Acesso Total: Pentest Físico na Vida Real
Lucas Farias · Sala Dan Kaminsky
Painel O hacker ganhou um copiloto. E agora?
PT5
Autonomia Ofensiva em Escala: quando o ataque aprende, se adapta e redefine o papel do CISO
Alessandro Siqueira · Sala Kevin Mitnick
How Agentic Hackers Operate: Inside the AI-Driven Attack Lifecycle
Ali Uzun · PS7
Cloud, AWS e cadeia de suprimentos
Dois destaques práticos. Um workshop de 80 minutos sobre caça comportamental no CloudTrail e uma análise de comprometimento via imagens Docker na AWS.
Runtime, AI e Context Security: o fim da segurança em silos na cloud
Ney López · PS13
WORKSHOP AWS Threat Hunter: caça comportamental no CloudTrail
Rodrigo Montoro · Sala Jude Milhon
MCP, o novo npm: análise de servidores MCP públicos e o problema de confiança que ninguém modelou
Luiz Henrique Custódio Mendes · Sala Fernando Marinho
IA sem Zero Trust: a inovação mais rápida rumo ao seu próximo incidente
Bruno Rosa · PS9
Painel CNAPP do futuro: segurança em tempo real na era da IA
PT3
Supply Chain em Chamas: como imagens Docker comprometem suas aplicações na AWS
Pedro Celio Borges · Sala Fernando Marinho
OT, ICS e continuidade industrial
Para indústria, agro, energia e logística, este bloco tem mais valor do que qualquer painel de tendências. Convergência IT/OT deixou de ser projeto de roadmap e virou superfície de ataque ativa.
Onda Fantasma: vetores de ataque em infraestruturas OT críticas
Leonardo Mota · Sala Kevin Mitnick
Cybersegurança de ICS/OT: onde o crítico é ruído e o contexto é rei
Fabiano Paixao · PS10
OT Security: protegendo a continuidade operacional na era da indústria conectada
Fagner Almeida · PT1
Painel A Defesa de CPS Está Preparada para a IA?
PT1
Honeynets em ICS/OT: descobrindo táticas, campanhas e padrões de ataque
Rolf Massao · Sala Claude Shannon
Resiliência, ransomware e risco em linguagem de negócio
Duas sessões aqui são obrigatórias para quem precisa justificar orçamento. Um relato de dois ataques de ransomware em 35 dias e uma palestra sobre a maturidade das médias empresas brasileiras como problema estratégico do país.
Desigualdade Cibernética: a maturidade das pequenas e médias empresas como desafio estratégico para o Brasil
Juliano Ferreira · Sala Claude Shannon
Licenciamento e TCO: o que a consolidação realmente economiza e o que não economiza
Rodolfo Macedo e Samuel Oliveira · PT4
Quando o risco vira linguagem de negócio: como métricas mudam decisões
Silvio Hayashi · Sala Kevin Mitnick
Como sair de gestão de vulnerabilidades para exposição e risco?
Davi Romão · Sala Claude Shannon
Regulação como Aliada: transformando as exigências do BACEN em cibersegurança na prática
Paulo Condutta · Sala Claude Shannon
Painel Sua empresa consegue operar durante um ataque cibernético?
PT2
Antes, durante e após dois ataques ransomware em 35 dias
Rodrigo Loures · PS8
Para quem lida com dado sensível de longo prazo, como cartórios, saúde e financeiro, há dois complementos. Um workshop introdutório de criptografia pós-quântica em 16/09 às 11h30, com Jullyano Lino, e a palestra A criptografia tem prazo de validade: o que fazer antes do Harvest Now, Decrypt Later, com Abilio Branco, em 16/09 às 15h00.
As três mesas de discussão, sempre às 17h30 no PT1
São só três em todo o evento, todas no palco principal, no fim de cada dia. Os participantes ainda não foram divulgados, mas os temas são os mais provocativos da grade.
Ataques a Infraestruturas Críticas: como blindar os serviços essenciais que sustentam o país?
Cyberwarfare Privado: empresas devem poder hackear de volta?
IA Autônoma: quando a ferramenta vira o atacante
Elas terminam às 18h, logo antes do sorteio e do coquetel. Ficar até o fim custa meia hora e rende assunto para a mesa do happy hour.
Roteiro sugerido por perfil
| SE O SEU PAPEL É… | PRIORIZE | ONDE VOCÊ PERDE TEMPO |
|---|---|---|
| Gerente ou Coordenador de TI | Blocos 4, 7 e 8, mais o keynote de DiMaggio | Painéis de 30 min sem estudo de caso |
| Analista de SOC ou Blue Team | Blocos 3 e 6, mais o workshop de CloudTrail | Trilha Soluções em horário de pico |
| Responsável por SI ou GRC | Blocos 1, 2 e 8, mais as mesas de discussão às 17h30 | Sessões de fabricante sem cliente no palco |
| CIO, CTO e C-Level | Keynotes, bloco 8 e Ninguém é Promovido por Evitar Crises (16/09, 16h30) | Conteúdo técnico profundo fora da sua alçada |
Cinco dicas de quem já circulou por esses corredores
Credencie-se na véspera. Em 14 de setembro, das 15h às 18h, o credenciamento antecipado está aberto. Se não der, chegue uma hora antes: no dia 15 o credenciamento abre às 7h45 e a abertura é às 9h; nos dias 16 e 17, credenciamento a partir das 8h e abertura às 9h15. Leve documento com foto, é exigência para retirar a credencial.
Escolha por eixo, não por título. O filtro de eixo na agenda oficial resolve em dois minutos o que o título de palestra esconde. Monte a grade antes de sair de casa.
Separe uma pergunta por sessão. O Q&A acontece no fim de cada palestra, com microfone circulando. Uma pergunta específica sobre o seu ambiente vale mais que trinta slides fotografados.
Use o coquetel como trabalho. Das 18h10 às 20h, nos três dias. É onde as conversas de corredor viram reunião de outubro.
Documente no mesmo dia. Anote em três colunas: o que já fazemos, o que precisamos revisar e o que não se aplica a nós. Sem isso, na segunda-feira sobra só a sacola.
A Infomach estará no Mind The Sec 2026
Estaremos lá como visitantes, para assistir, perguntar e conversar. Cinco pessoas do time acompanham os três dias, distribuídas entre as trilhas técnicas e a área de exposição.
Se você vai ao evento e quer trocar ideia sobre alguma das pautas deste guia, do risco de identidades não humanas ao Active Directory que ninguém revisa há três anos, é só avisar antes. Combinar com antecedência funciona muito melhor do que tentar achar alguém no meio de 17 mil pessoas.
Perguntas frequentes sobre o Mind The Sec 2026
Quando e onde acontece o Mind The Sec 2026?
De 15 a 17 de setembro de 2026, no Transamérica Expo Center, na Av. Dr. Mário Vilas Boas Rodrigues, 387, Santo Amaro, São Paulo (SP).
Quais são os horários do evento?
No dia 15/09, credenciamento a partir das 7h45, abertura às 9h e encerramento às 18h. Nos dias 16 e 17/09, credenciamento a partir das 8h e abertura às 9h15. Nos três dias há coquetel das 18h10 às 20h.
Dá para pegar a credencial antes do primeiro dia?
Sim. O credenciamento antecipado acontece em 14 de setembro, das 15h às 18h, seguido de um soft opening das 19h às 22h. É a forma mais simples de evitar a fila da manhã de terça.
Quais os tipos de ingresso e o que muda entre eles?
São quatro categorias presenciais e uma digital. Starter dá acesso à exposição apenas no dia 17, ao keynote de abertura, à palestra Carbon e ao Late Show. Expo dá acesso à exposição nos três dias e ao conteúdo das trilhas Tendências e Soluções. Professional inclui tudo do Expo, mais acesso completo ao Congresso, coffee break e as palestras por 180 dias. Business inclui tudo do Professional, mais coquetel pré-evento do Mind The Sec Club, almoço, estacionamento, lounge exclusivo e acesso prioritário às palestras. On Demand dá acesso digital às palestras autorizadas por 180 dias, disponíveis em até 30 dias após o evento.
Até quando dá para comprar ingresso?
Até o último dia do evento, 17 de setembro de 2026, pelo site oficial. O ingresso é pessoal e intransferível. O pagamento pode ser feito em cartão de crédito, Pix ou boleto.
Preciso de ingresso do Congresso para assistir às palestras técnicas?
Sim. As salas do Congresso (Kevin Mitnick, Dan Kaminsky, Claude Shannon, Fernando Marinho e o Mezanino Jude Milhon) exigem categoria Professional ou Business. As trilhas Tendências e Soluções estão disponíveis a partir da categoria Expo.
As palestras são gravadas?
Quem tem ingresso On Demand acessa a gravação das trilhas Tendências, Gerencial e Técnica, limitada aos conteúdos autorizados pelos palestrantes. Algumas sessões também são transmitidas ao vivo no YouTube do evento.
O evento emite certificado?
Sim, para as categorias Starter, Expo, Professional e Business, enviado por e-mail em até 30 dias após o encerramento. A categoria On Demand não gera certificado.
Há tradução simultânea nas palestras em inglês?
Sim, em algumas sessões. O evento não conta com intérpretes de Libras.
Qual a classificação indicativa?
Mínima de 18 anos, sem exceção para menores acompanhados dos pais ou responsáveis.
O que levar para o credenciamento?
Documento com foto. A credencial é obrigatória para transitar em qualquer área do evento.
Almoço está incluído?
Só na categoria Business. As outras categorias podem usar o boulevard de alimentação e o restaurante do Transamérica Expo, que funcionam durante o evento.
Como funciona o estacionamento?
É administrado pela AUTOVAGAS, em regime de autosserviço e sem reserva de vagas. Os valores informados pela empresa em janeiro de 2026 eram de R$ 92 para automóveis e vans e R$ 60 para motocicletas, sujeitos a alteração. A categoria Business tem estacionamento incluso.
Do palco para a sua operação
Todo evento grande produz o mesmo efeito. Três dias de conteúdo excelente e uma lista de pendências que ninguém tem tempo de executar. Detecção de identidades não humanas, governança de IA generativa, revisão do Active Directory, um pentest que prove o que é explorável de verdade, um SOC que não dependa de alguém olhando painel de madrugada.
A Infomach protege ambientes críticos há 26 anos, com mais de 400 clientes, cerca de 30 mil endpoints gerenciados e operação em Cibersegurança, Cloud e IA Generativa. Se você voltar do Mind The Sec 2026 com três prioridades no papel, podemos ajudar a transformar isso em um plano com escopo, prazo e responsável.
Durante o evento, o time está por lá e é só marcar. Depois dele, a conversa continua pelo mesmo canal.
Fale com um especialista da Infomach
Se você voltar do Mind The Sec 2026 com três prioridades no papel, podemos ajudar a transformar isso em um plano com escopo, prazo e responsável.
Fale com um especialistaFontes: site oficial do Mind The Sec (home, agenda e FAQ), consultados em 10 de setembro de 2026. A programação está sujeita a alteração pela organização.