✨ Bem-vindo ao meu espaço! ✨
Este blog é o diário de um otaku apaixonado por animes, tecnologia de mainframe e viagens.
Cada entrada é uma mistura única: relatos de viagem com fotos, filmes, links, artigos e desenhos, sempre buscando enriquecer a experiência de quem lê.
Sou quase um turista profissional: adoro dormir em uma cama diferente, acordar em um lugar novo e registrar tudo com minha câmera sempre à mão.
Entre uma viagem e outra, compartilho também reflexões sobre cultura otaku/animes
Infelizmente o show esta acabando, mas foi um dia com muita diversão
A festa foi um sucesso com diversão garantida para todas as idades, o Formiga adorou as lambretas, as estatuas divertidas e outras atrações para os miúdos, a Jub curtiu as danças dos anos 80 e as deliciosas guloseimas portuguesas e eu me acabei nos pratos de alcachofra, prova de vinho e pelo viagem.
São Roque é uma cidade que merece uma segunda visita, pois tem muitas coisas a explorar e conhecer, a Estação Ferroviária no alto da colina e bem diferente, principalmente para quem se acostumou ao contrario.
Agora para encerrar, fiquem com a grande animação dos dançarinos em sua despedida do palco, contagiando todo o povo com sua alegria, mais ainda depois da prova de vinho e das outras guloseimas que deixaram a todos bem animados.
Estamos apresentando os diversos shows que encantaram o grande publico que prestigiou a famosa Festa do Vinho e Alcachofra em São Roque, foram performances incríveis, a multidão delirou e participou em grande.
É bonito ver o pessoal batendo palma, assobiando e os mais animados dançando ao ritmo da musica, o palco principal esta lotado, todos admirados com a habilidade dos dançarinos.
Falando um pouco da festa, no pavilhão dos vinhos estava exposto arte em cúrtica, quadros com belos desenhos feitos usando rolhas, todos de autoria do Gugu, em um próximo post colocarei algumas imagens.
No pavilhão de esporte no alto da colina estava exposto artesanato regional de São Roque, ligado ao fundo de solidariedade social e muitas barraquinhas de ajudaram a aumentar o prestigio da festa, afinal quem não gosta de espionar os quiosques para ver o que tem de novidade a venda?
Assista o vídeo e veja se consegue ficar parado no sofá.
Zombies dançando na festa do Vinho e da Alcachofra
Por essa ninguém esperava, o tema musica escolhido para os anos 80, foi Trilller de Michael Jackson, uma musica que marcou época e lançou milhares de seguidores pelo mundo. Quando era criança e assisti pela primeira vez, não nego que achei um pouco assustador.
Agora passado tanto tempo, chega a ser divertido ver os monstros, a coreografia e ouvir a musica, sinto-me nostálgico, lembro que morava em Taubaté e com meus primos e amigos dançávamos, ou tentávamos pelo menos, imitar o Michael Jackson.
A pracinha do cecap no Quiririm tinha diversos aprendizes tentando os passos Moonwalk e assistir na TV os campeonatos de break dance e imitadores do Mr. Jackson. Rever na festa do Vinho foi nota 10 e trouxe tantas lembranças. Eu contei para vocês que tinha um barril de vinho vertendo seu precioso liquido em uma tina? Rapaz aquele cheirinho e ver o vinho borbulhando me deixou com uma vontade de beber um garrafão.
E você caro leitor, o que me diz? Que musica marcou sua infância e adolescência? Concorda comigo? Veja o vídeo e se quiser deixa um comentário narrando sua experiencia.
Sabe olhar para atrás é aprender, hoje temos liberdade de expressão, os grupos LGBT são uma realidade e cada um pode expressar sua sexualidade com relativa liberdade, mas nos anos 70 quando os primeiros movimentos começaram a sair do armário, houve muita perseguição.
Fiz essa pequena introdução para dizer que foi a discoteca que abriu as portas, para cada um se expressar como quiser, as disco tinham a mente aberta e a pessoa podia tirar a mascara que vivia na sociedade.
No vídeo vemos a apresentação homenageando o filme "Priscila a Rainha do Deserto", que conta a historia de uma trupe de drag queen, ou melhor, transformista, em nosso bom e velho português, que viajam num ônibus psicodélico para irem fazer show num resort australiano, porém pelo caminho e que fazem espetáculos luxuriosos.
Os organizadores da Festa do Vinho e da Alcachofra foram muito felizes em escolher este musical para animar a festa, uma musica alegre, que toca a alma e nos contagia, vejo o vídeo e tire suas conclusões.
A louca era da disco, da boca de sino e dos black powers.
Passaram 4 décadas desde os anos 70, que podemos dizer para a geração de hoje? No Brasil foi o inicio do fim, a crise financeira que ante estava restrita a Europa, chegou ao Brasil. A inflação e o desemprego estava batendo as portas de muitas famílias, o povo tinha perdido a fé nos políticos tradicionais.
Eu sei, caro leitor que tu estas dizendo: caracas já vi esse filme, realmente tudo é um circulo ora estamos em cima, ora estamos em baixo, a situação estava difícil, diferente da década de 60 em que o país era o país do futuro.
Para extravasar a juventude arrepiou, surgiu o movimento do black power, as calças boca de sino, roupas muito coloridas e com estranhas estampas. A noite a galera caia na música, iam para as discotecas e dançavam aos embalo de sábado a noite.
Surgiram por aí a fora, muitas e muitas discotecas onde todos queriam chacoalhar o esqueleto até o sol raiar, época em que fumar não era proibido e todo mundo fumava e surgiam muitas duvidas sobre o futuro.
A musica era contagiante e todos caiam na dança, inicialmente restritas a grupos pequenos de latinos, gays e negro. Rapidamente tomou a sociedade de assalto e em todos os lugares aderiram a esse tipo de musica.
Veja o nosso vídeo e veja se consegue não se contagiar e querer sair dançado pela sala.
A tradicional pisa da uva, técnica ancestral de produção de vinho, existem diversos mosaicos romanos e afrescos que atestam esta maneira de produzir vinho, nesta competição dois casais tentam ver quem consegue encher primeiro a garrafa de mosto.
Estamos em São Roque onde viemos conhecer a famosa Festa do Vinho e da Alcachofra, após um fenomenal almoço com muita alcachofra e uma deliciosa sobremesa, fomos passear pelo interior do parque de eventos.
O lugar é enorme, tem 4 áreas de exposição, um bosque é belos jardins com muitas flores, a primeira área é um palco onde ocorrem shows, a segunda área é uma praça de alimentação, a terceira área é destinada a exposição de vinhos e vinícolas e por fim a quarta área é destinada a exposição de artesanato.
Em cada canto tem uma coisa de interesse para atrair o publico e tornar a estadia mais prazerosa e idílica, a animação dos visitantes contagia, a degustação de vinho ajuda a deixar o visitante mais feliz.
RACF admin não precisa ser Db2 SYSADM automaticamente.
Db2 DBA não precisa controlar pipeline.
Segmente poder.
🧠 Blast Radius
Se uma conta cair, quanto perde?
Essa é pergunta simples e brutal.
Ferris quer conta com blast radius máximo.
🔐 Tiering de privilégio
Contas de alto risco mais protegidas.
MFA forte.
PAM.
Workstation dedicada quando necessário.
Monitoramento.
🧠 Privileged Workstation
Separar ambiente administrativo reduz exposição.
Não administre sistema crítico da mesma máquina usada para e-mail e navegação.
Ferris adora anexos.
☕ O maior bug pode estar no laptop do admin
Mainframe impecável.
Laptop comprometido.
Credencial roubada.
Fim.
Endpoint security também é mainframe security.
🔵 EDR não termina no Windows
Contexto do endpoint importa.
Se admin acessa z/OS de host comprometido, risco atravessa fronteira.
Correlacione.
🧠 Phishing continua relevante
FerrisGPT não precisa atacar z/OS.
Ataca quem administra z/OS.
A velha engenharia social continua viva.
🔴 Quem sabe mais sobre RACF?
Provavelmente profissionais específicos.
OSINT pode identificá-los.
Isso conecta artigo 4 ao 11.
A série fecha círculo.
☕ LinkedIn → Admin → TSO
Não é ataque técnico direto.
É attack path humano.
🧠 Red Team não é pentest de porta
Essa é a diferença.
Pentest pode olhar vulnerabilidades.
Red Team busca objetivo e caminho.
Mainframe exige essa visão.
🔴 Objective-Based Testing
Exemplo:
“Conseguir alterar dado crítico sem detecção.”
Agora escolha caminho.
API.
CICS.
Credencial.
Pipeline.
Não importa.
Objetivo guia.
🧠 Detection matters
Se ataque foi possível, foi detectado?
Quanto tempo?
Qual alerta?
Quem reagiu?
Red Team mede defesa.
🔵 Purple Team
Depois:
Red mostra caminho.
Blue cria detecção.
Engineering corrige.
IAM reduz privilégio.
Isso é valor.
☕ “Conseguimos entrar” é menos útil que “aprendemos por quê”
O objetivo final é aprendizado.
Ferris não precisa provar que é gênio.
Precisa revelar suposição fraca.
🧠 A pergunta Bellacosa número 1
“Qual é o caminho mais curto entre uma credencial externa comprometida e um recurso crítico no z/OS?”
Mapeie.
🔴 Pergunta número 2
“Quais contas técnicas possuem privilégio que ninguém revisa há anos?”
🧠 Pergunta número 3
“Onde identidade humana vira conta compartilhada?”
🔐 Pergunta número 4
“Quem consegue alterar algo que roda com privilégio maior?”
📜 Pergunta número 5
“Conseguimos reconstruir uma ação da internet até o Db2?”
Se não, observabilidade fragmentada.
🧨 Pergunta número 6
“Qual integração mais nova conversa com nosso sistema mais antigo?”
Essa é maravilhosa.
Porque risco frequentemente nasce na junção de eras.
🧠 Pergunta número 7
“Se uma service account for roubada, quem percebe?”
🔴 Pergunta número 8
“Nosso SOC enxerga o mainframe ou ele ainda é planeta separado?”
☕ Pergunta número 9
“Quem possui SPECIAL e realmente precisa dele hoje?”
Essa pode render café longo.
🧠 Pergunta número 10
“Estamos protegendo o z/OS ou apenas o terminal 3270?”
Essa é a essência.
🎬 Ferris entra em Chicago pela porta de serviço
O ataque moderno ao mainframe talvez nunca pareça “ataque de mainframe”.
Pode parecer:
phishing;
token roubado;
pipeline comprometido;
API abuse;
service account;
fornecedor;
endpoint.
No final, o efeito chega ao z/OS.
Essa é a mudança.
☕ Epílogo: o caminho até a Ferrari
Ferris olha para o mainframe.
Gigante.
Robusto.
RACF.
SAF.
ACEE.
APF.
CICS.
Db2.
MQ.
Uma fortaleza.
Ele poderia tentar aprender cada detalhe e procurar uma fraqueza frontal.
Talvez consiga.
Talvez não.
Mas Ferris não é romântico.
Ele é pragmático.
Então olha ao redor.
Vê:
API.
Pipeline.
Conta técnica.
Fornecedor.
Token.
Laptop.
Usuário privilegiado.
Integração.
E pensa:
“Por que eu atacaria o mainframe se posso atacar aquilo em que o mainframe confia?”
Essa é a pergunta central.
Porque segurança moderna não termina na LPAR.
Ela atravessa:
pessoas;
cloud;
DevOps;
IAM;
APIs;
mensageria;
agentes;
endpoints.
O mainframe pode ser extraordinariamente seguro.
E ainda assim estar ligado a cinquenta sistemas menos seguros.
A cadeia inteira define o risco.
Ferris não precisa quebrar RACF.
Talvez precise apenas conseguir uma identidade que RACF aceite.
Não precisa atacar CICS.
Talvez consiga uma API legítima.
Não precisa tocar Db2.
Talvez uma aplicação autorizada faça isso por ele.
Não precisa conseguir SPECIAL.
Talvez consiga influenciar quem já possui.
E é por isso que Red Team em mainframe não pode ser tratado como nostalgia técnica.
É segurança de ecossistema.
Ataque de caminho.
Confiança distribuída.
Privilégio.
Identidade.
Observabilidade.
E integração.
Então, da próxima vez que alguém disser:
“Nosso mainframe é seguro.”
A resposta correta não é discordar.
Talvez seja mesmo.
A resposta correta é perguntar:
“E o caminho até ele?”
Porque talvez Ferris nunca precise ver um prompt READY.
Talvez nunca abra ISPF.
Talvez nunca aprenda JCL.
Pode simplesmente atravessar uma API, usar uma conta técnica, seguir uma cadeia de confiança...
e deixar o z/OS fazer exatamente aquilo para o qual foi projetado.
Com eficiência.
Confiabilidade.
E absoluta obediência.
☕ SAVE FERRIS.
No próximo e último artigo:
“A Vida Passa Muito Rápido” — O Red Team Depois que Todo Mundo Foi Embora
Porque depois de Ferris atravessar pessoas, dados, Ferrari, IA e mainframe...
resta responder a pergunta mais importante:
o que a organização aprendeu antes que o próximo Ferris apareça?
☕ Um Café no Bellacosa Mainframe — Especial Red Team
SAVE FERRIS — Ferris Bueller’s Red Team
Uma série de 12 artigos sobre Red Team, segurança ofensiva,
engenharia social, OSINT, integridade de dados, MFA, PAM,
rollback, Blue Team, inteligência artificial, RACF e z/OS,
usando Ferris Bueller para explorar uma pergunta fundamental:
o sistema está realmente seguro ou apenas acredita que está?
Red Team
OSINT
Engenharia Social
Blue Team
MFA
PAM
IA Generativa
RACF
z/OS
Mainframe
1
Ferris Bueller Tinha um Plano de Ataque — Red Team Antes de Existir Red Team
Reconhecimento, criatividade adversarial e a ideia de que
o verdadeiro alvo nem sempre é a tecnologia:
são as suposições de quem construiu o sistema.
Red Team • Recon • Threat Modeling • Criatividade Adversarial
Nove Faltas? CTRL+Z — Quando o Banco de Dados Decide o que é Verdade
Integridade de dados, alteração de registros, privilégio,
auditoria e a perigosa diferença entre aquilo que aconteceu
e aquilo que o banco de dados afirma ter acontecido.
Integridade • Db2 • Auditoria • Insider Threat • Dados
Cameron, Atenda o Telefone — Social Engineering as a Service
Ferris → Cameron → telefone → escola → funcionário → sistema.
Nenhuma peça precisa falhar sozinha quando a cadeia inteira
possui uma combinação explorável de confiança.
Social Engineering • Swiss Cheese Model • Human Risk
O Diretor Rooney Está Procurando Malware no Lugar Errado
Firewall, SIEM, EDR e Zero Trust podem funcionar perfeitamente
enquanto engenharia social, Help Desk e processos humanos
criam outro caminho até o objetivo.
Privilégio, acesso físico, MFA, PAM, least privilege e o risco
de proteger um ativo crítico apenas com medo, confiança
e a esperança de que ninguém ousará tocá-lo.
Colocamos a Ferrari em Ré — Por Que Rollback Não É Backup
Rollback, restore, journaling, logs, Db2, VSAM e recuperação:
voltar o estado de um sistema não significa apagar
as consequências daquilo que aconteceu.
“A Vida Passa Muito Rápido” — O Red Team Depois que Todo Mundo Foi Embora
Red Team não termina em “conseguimos entrar”.
Ataque deve gerar descoberta, evidência, correção,
detecção e aprendizado para deixar a organização mais resiliente.
Red Teaming • Purple Team • Detection • Resilience • Learning
Ferris Bueller’s Red Team: Como Hackear o Sistema
Sem Precisar Roubar a Ferrari do Cameron
reúne os doze episódios e conecta Red Team,
engenharia social, IA, Blue Team e segurança de mainframe.
A série SAVE FERRIS, publicada no
Bellacosa Mainframe, utiliza situações inspiradas
em Ferris Bueller para explicar conceitos de
Red Team, cybersecurity, segurança ofensiva,
engenharia social, OSINT, Blue Team, Purple Team,
Zero Trust, MFA, PAM, inteligência artificial,
RACF, IBM z/OS, CICS, Db2, MQ e segurança de mainframe.
O fio condutor é simples: um atacante não precisa necessariamente
quebrar a tecnologia. Ele pode explorar relações de confiança,
processos, identidades, privilégios, integrações e suposições
existentes entre pessoas e sistemas.
A temporada acompanha o ciclo completo:
reconhecimento → engenharia social → acesso →
privilégio → impacto → detecção → correção → aprendizado.
Para Red Teams e Blue Teams, o objetivo final não é provar
quem é mais inteligente, mas encontrar caminhos invisíveis
antes que um adversário real os descubra.
Vagner Renato Bellacosa trabalha com IBM Mainframe
desde 1988
,
é IBM Champion e especialista em COBOL, CICS, Db2,
z/OS e IBM Z. Compartilha experiências profissionais,
conhecimento técnico, história da computação e práticas
do universo mainframe para aproximar novas gerações das
tecnologias que sustentam empresas, bancos e governos
ao redor do mundo.
IBM Champion
IBM Z
COBOL
CICS
Db2
z/OS
Mainframe desde 1988