☕ Um Café no Bellacosa Mainframe
Gostou do conteúdo? Ajude a manter o café quente, o COBOL compilando e o mainframe acordado. 😄
☕ Pague um café ao Bellacosa

Translate

segunda-feira, 20 de novembro de 2023

Agente 86 Entra no CPD — O Dia em que o Kaos Descobriu que Não Precisava Explodir o Mainframe, Bastava Convencer Alguém a Digitar a Senha

 

Bellacosa Mainframe e a invasao do mainframe

☕ Um Café no Bellacosa Mainframe

Agente 86 Entra no CPD — O Dia em que o Kaos Descobriu que Não Precisava Explodir o Mainframe, Bastava Convencer Alguém a Digitar a Senha

Ou: como DDoS, phishing, malware, credential stuffing, MITM, ransomware, RACF, Zero Trust e um programador COBOL iniciante terminaram presos na mesma operação de segurança — enquanto Maxwell Smart insistia que tudo estava “sob controle”

Existe um erro recorrente quando alguém começa a estudar cybersecurity: imaginar que cada ataque pertence a uma gaveta perfeitamente separada.

De um lado ficam os vírus.

Em outra gaveta ficam os hackers.

Em outra, as senhas.

Em outra, a rede.

Em outra, o ransomware.

E em algum lugar escuro do datacenter existe um sujeito de capuz digitando coisas verdes em uma tela preta enquanto uma caveira pisca dramaticamente.

É uma imagem maravilhosa para cinema.

Para segurança da informação, porém, é quase tão útil quanto Maxwell Smart tentando abrir a porta secreta da CONTROL e sendo esmagado por ela.

Porque ataques reais raramente acontecem de forma isolada.

Eles são cadeias.

Um criminoso pode começar com reconhecimento, descobrir nomes e endereços, enviar phishing, roubar uma credencial, entrar numa VPN, mapear a rede, comprometer outro equipamento, instalar malware, coletar novas credenciais, movimentar-se lateralmente, exfiltrar dados e, finalmente, disparar ransomware.

Quando você olha apenas para o ransomware, está olhando para o último episódio da série.

O ataque começou muitos capítulos antes.

Portanto, programador COBOL, pegue seu café, sente-se ao lado do console e esconda o telefone-sapato do Agente 86 antes que ele tente discar para o RACF.

Hoje vamos transformar aquelas famosas listas de “tipos de ataques” em algo que realmente faça sentido.



1. Missão número 1: entender o que realmente está sendo atacado

Antes de decorar nomes, precisamos fazer uma pergunta simples:

Qual parte do sistema o atacante está tentando comprometer?

Podemos dividir o problema em quatro grandes famílias:

FamíliaObjetivo
Ataques de redeInterferir, observar ou manipular comunicações
Ataques de identidade/senhaConseguir se passar por usuário autorizado
MalwareExecutar código malicioso dentro do ambiente
Ataques cibernéticos combinadosEncadear técnicas até atingir um objetivo

Essa divisão já ajuda enormemente.

Imagine um banco.

O mainframe pode estar funcionando perfeitamente.

O COBOL também.

O Db2 também.

O CICS também.

Mas alguém compromete a estação Windows de um administrador com acesso privilegiado.

A pergunta então deixa de ser:

“O mainframe foi hackeado?”

e passa a ser:

“O caminho até o mainframe foi comprometido?”

Essa diferença é gigantesca.



2. Os três pilares da segurança

Antes de continuarmos, precisamos conversar com três velhos conhecidos:

Confidencialidade, Integridade e Disponibilidade.

O famoso modelo CIA:

Confidentiality
Integrity
Availability

Confidencialidade significa:

somente quem deve ver os dados consegue vê-los.

Integridade:

os dados não podem ser modificados indevidamente.

Disponibilidade:

o serviço precisa continuar funcionando.

Um ataque DDoS, por exemplo, normalmente não precisa roubar informação nenhuma.

Ele pode simplesmente impedir que o serviço funcione.

Está atacando Availability.

Já um MITM pode ameaçar confidencialidade e integridade.

Um ransomware pode atingir disponibilidade, integridade e confidencialidade ao mesmo tempo.

Agente 86 olha para a tela:

— Chefe, temos três suspeitos!

O Chefe responde:

— Smart, isso não são suspeitos. São os pilares da segurança.

— Eu sabia disso.

Não sabia.



3. DoS: ninguém entra no prédio

Denial of Service significa negar serviço.

Imagine uma aplicação capaz de atender dez mil requisições por segundo.

Alguém produz tráfego ou trabalho suficiente para consumir recursos.

Podem acabar:

  • CPU;

  • memória;

  • conexões;

  • threads;

  • filas;

  • largura de banda;

  • sockets;

  • recursos da aplicação.

O sistema continua existindo.

Mas deixou de responder adequadamente.

É como um restaurante que possui cem mesas e recebe dez mil pessoas de uma vez.

A cozinha não foi destruída.

O prédio não caiu.

Simplesmente não consegue atender.


4. DDoS: agora o Kaos alugou um exército

Distributed Denial of Service é o mesmo conceito multiplicado.

Em vez de um atacante:

Atacante → Servidor

temos:

Computador infectado ─┐
Câmera IoT ───────────┤
Servidor infectado ───┤
Roteador comprometido ├──► ALVO
PC doméstico ─────────┤
Outro equipamento ────┘

Isso normalmente envolve uma botnet.

E veja a primeira conexão importante:

MALWARE
  ↓
BOTNET
  ↓
DDoS

Já ficou claro que as categorias não vivem isoladas.

Um malware pode criar uma botnet.

A botnet pode realizar DDoS.

Um ataque alimenta outro.


5. Reconnaissance: o Agente 86 olha a planta do prédio

Antes de invadir qualquer coisa, um atacante inteligente tenta entender o terreno.

Isso é reconnaissance.

Reconhecimento pode envolver descobrir:

  • hosts;

  • endereços IP;

  • domínios;

  • serviços;

  • portas;

  • tecnologias;

  • versões;

  • sistemas;

  • exposição pública;

  • relacionamentos entre máquinas.

Um port scan, por exemplo, tenta descobrir quais serviços parecem estar acessíveis.

Host
 ├── 22
 ├── 80
 ├── 443
 ├── 8080
 └── ...

Importante:

port scanning não é automaticamente ataque.

Administradores fazem isso.

Pentesters fazem isso.

Equipes de segurança fazem isso.

O contexto importa.

Um martelo pode construir uma casa ou quebrar uma janela.

A ferramenta sozinha não define a intenção.


6. Packet Sniffing: escutando o telefone da CONTROL

Sniffing significa observar tráfego de rede.

Administradores utilizam análise de pacotes para diagnosticar problemas.

Por exemplo:

origem
destino
protocolo
porta
latência
retransmissões
flags
erros

Um atacante pode tentar observar informações expostas.

Mas existe uma grande diferença entre:

HTTP

e:

HTTPS/TLS

Capturar pacotes criptografados não significa automaticamente conseguir ler o conteúdo.

TLS existe justamente para proteger comunicações.

E aqui aparece um conceito muito mais profundo:

criptografia não serve apenas para esconder dados.

Ela também pode participar da autenticação do outro lado da comunicação.


7. MITM: “desculpe, mas você está falando comigo”

Man-in-the-Middle ocorre quando um terceiro consegue posicionar-se entre duas partes.

Alice pensa estar falando com Bob:

Alice ───────── Bob

Mas Mallory está no caminho:

Alice ←→ Mallory ←→ Bob

Mallory pode tentar observar, retransmitir ou modificar comunicações.

É aqui que TLS, certificados e validação correta tornam-se importantíssimos.

Imagine a conversa:

— Aqui é o servidor do banco.

— Tem certeza?

Essa é uma das perguntas criptográficas mais importantes da Internet.


8. ARP Spoofing: “o gateway sou eu”

Em redes locais, ARP ajuda a relacionar endereços IP e MAC.

Simplificando:

Quem possui 192.168.1.1?

E alguém responde:

Eu, neste endereço MAC.

Num cenário de spoofing ou poisoning, um atacante tenta introduzir informações falsas.

Conceitualmente:

Vítima:
Onde está o gateway?

Atacante:
EU SOU O GATEWAY!

O resultado pode permitir manipular caminhos de tráfego.

E novamente:

ARP spoofing
    ↓
MITM
    ↓
sniffing

Observe a cadeia.

Segurança é frequentemente isto:

uma técnica preparando a próxima.


9. DNS: a lista telefônica do mundo digital

Você digita:

banco.com

Mas computadores trabalham com endereços.

DNS resolve nomes para endereços.

Se essa resolução for manipulada, você pode digitar o nome correto e acabar no lugar errado.

banco.com
    ↓
DNS legítimo
    ↓
servidor verdadeiro

versus:

banco.com
    ↓
resolução comprometida
    ↓
servidor malicioso

DNS spoofing enfatiza respostas falsas.

DNS cache poisoning enfatiza contaminar informações armazenadas em cache.

É quase como alterar o número de telefone de uma empresa na lista telefônica.

Você disca corretamente.

Mas chega ao criminoso.


10. Evil Twin: o Wi-Fi gratuito que custou caro

Imagine um aeroporto.

Você encontra:

Airport_Free_WiFi

Ao lado:

Airport_Free_WiFi_5G

Qual é legítimo?

Um Evil Twin é um ponto de acesso configurado para parecer legítimo.

O detalhe brilhante do ataque:

a vítima conecta-se voluntariamente.

Ninguém precisou invadir fisicamente o notebook.

A pessoa entrou na rede errada.

É um encontro perfeito entre rede e engenharia social.


11. Password attacks: atacar o segredo ou atacar quem conhece o segredo?

Agora mudamos de andar no prédio da CONTROL.

Em vez de atacar a rede, atacamos identidade.

Temos:

  • brute force;

  • dictionary attack;

  • credential stuffing;

  • password spraying;

  • rainbow tables;

  • keylogging;

  • phishing;

  • shoulder surfing;

  • social engineering;

  • hash cracking;

  • pass-the-hash;

  • default passwords.

O objetivo é conseguir algo que permita autenticação.


12. Brute force: a marreta matemática

Brute force tenta possibilidades.

aaaa
aaab
aaac
...

O problema para o atacante é que espaços de senha podem crescer absurdamente.

Por isso sistemas modernos usam:

  • rate limiting;

  • lockout adaptativo;

  • MFA;

  • monitoramento;

  • detecção de anomalias.

Uma coisa importante para o programador iniciante:

não tente inventar sua própria política de autenticação dentro do programa COBOL.

Deixe identidade para sistemas especializados.

No z/OS, isso significa respeitar mecanismos de segurança da plataforma.


13. Dictionary attack: humanos são previsíveis

Em vez de testar tudo, o atacante usa palavras comuns e padrões humanos.

Pessoas gostam de:

  • nomes;

  • datas;

  • times;

  • animais;

  • nomes de empresas;

  • sequências;

  • variações previsíveis.

Em vez de procurar qualquer senha possível, o atacante procura aquilo que seres humanos provavelmente escolheriam.

O algoritmo não ficou mais inteligente.

Ele simplesmente passou a explorar psicologia.


14. Credential stuffing: quando um vazamento vira dez invasões

Imagine:

usuario@email.com
SenhaSuperForte123!

Excelente senha.

Mas o usuário repete a mesma em quinze serviços.

Um deles sofre vazamento.

O criminoso pega usuário e senha vazados e testa em outros serviços.

Isso é credential stuffing.

A senha não foi quebrada.

Foi reutilizada.

Por isso uma regra moderna extremamente importante é:

credenciais diferentes em serviços diferentes.

Password managers ajudam justamente nisso.


15. Password spraying: uma senha para muitas pessoas

Brute force:

uma conta
muitas senhas

Password spraying:

muitas contas
poucas senhas

O objetivo pode ser evitar mecanismos simples de bloqueio.

O atacante tenta algumas senhas comuns contra vários usuários.

Isso mostra outra verdade da segurança:

defesas previsíveis também podem ser estudadas.


16. Hashing: senha não deveria ficar guardada como texto

Um sistema bem projetado não deveria armazenar:

senha = "abc123"

em texto puro.

O modelo moderno envolve funções apropriadas para armazenamento de senha:

password
  +
salt
  ↓
password hashing/KDF
  ↓
valor armazenado

O salt ajuda a impedir que valores iguais produzam o mesmo resultado reutilizável em massa.

Rainbow tables historicamente exploram pré-computações de hashes.

Com salts únicos e algoritmos modernos apropriados, essa técnica perde muito da vantagem.


17. Pass-the-Hash: “não preciso da senha, obrigado”

Em alguns ambientes e mecanismos, um atacante pode utilizar material derivado da autenticação sem conhecer a senha original.

Esse conceito ensina algo enorme:

não protegemos apenas:

password

Protegemos também:

token
cookie
ticket
hash
session
certificate
key

Identidade virou ecossistema.


18. Default Password: a porta blindada com a chave pendurada

Existem vulnerabilidades sofisticadas.

E existem:

admin / admin

Dispositivos e sistemas configurados com credenciais padrão esquecidas representam risco histórico.

É uma das lições mais cruéis da segurança:

tecnologias sofisticadas podem ser derrotadas por configuração preguiçosa.


19. Phishing: por que quebrar criptografia se posso telefonar para o usuário?

Phishing explora confiança.

O atacante tenta convencer alguém a:

  • clicar;

  • autenticar;

  • fornecer informação;

  • aprovar acesso;

  • executar alguma ação.

Ele não precisa derrotar AES.

Não precisa quebrar TLS.

Precisa convencer Carlos do financeiro.

Isso muda a filosofia defensiva.

Treinamento é importante.

Mas sistemas devem ser projetados para que um erro humano isolado não destrua tudo.


20. Spear Phishing e Whaling

Phishing pode ser genérico.

Spear phishing é direcionado.

Whaling mira executivos ou pessoas de alto valor.

Quanto mais informações o atacante possui, mais convincente pode ser.

É por isso que reconnaissance não significa apenas escanear portas.

Pode significar descobrir:

quem trabalha onde
quem aprova pagamentos
quem administra sistemas
quem possui acesso privilegiado

LinkedIn, redes sociais, páginas corporativas e documentos públicos também podem alimentar reconhecimento.


21. Shoulder Surfing: o ataque zero megabytes

Às vezes segurança não precisa de software.

A pessoa simplesmente olha:

PIN
senha
tela
código
documento

Isso é shoulder surfing.

Nenhum malware.

Nenhum exploit.

Nenhum zero-day.

Somente:

👀

Segurança da informação inclui segurança física.


22. Malware: quando o inimigo atravessou o portão

Agora entramos na família:

  • vírus;

  • worm;

  • trojan;

  • ransomware;

  • spyware;

  • adware;

  • rootkit;

  • keylogger;

  • botnet;

  • backdoor;

  • fileless malware;

  • cryptojacking;

  • logic bomb;

  • loader.

Aqui perguntamos:

que comportamento o código malicioso executa?


23. Virus versus Worm

Vírus tradicionalmente associa-se a outros arquivos ou programas.

Worm possui capacidade de propagação automática.

VÍRUS
arquivo → execução → infecção
WORM
máquina A
 ↓
máquina B
 ↓
máquina C
 ↓
máquina D

Worms podem crescer muito rapidamente.

Por isso segmentação de rede é tão importante.

Se tudo consegue falar livremente com tudo:

um problema local pode virar problema corporativo.


24. Trojan: o presente do Kaos

Trojan aparenta ser algo legítimo.

Programa.

Documento.

Jogo.

Instalador.

Update.

Mas contém comportamento malicioso.

O usuário abre o portão.

O Cavalo de Troia atravessa.

A metáfora atravessou milhares de anos e continua perfeita.


25. Ransomware: o último episódio, não necessariamente o primeiro

O desenho popular é:

arquivos criptografados
       ↓
pague resgate

Mas operações modernas podem envolver:

phishing
   ↓
acesso inicial
   ↓
roubo de credenciais
   ↓
reconhecimento
   ↓
movimento lateral
   ↓
exfiltração
   ↓
sabotagem de recuperação
   ↓
criptografia
   ↓
extorsão

Por isso backup é indispensável.

Mas backup sozinho não resolve tudo.

Se dados forem exfiltrados, a vítima pode recuperar arquivos e ainda enfrentar extorsão.


26. Spyware e Keylogger

Spyware coleta informações.

Keylogger captura entrada de teclado.

Mas hoje credenciais podem ser obtidas também por:

  • cookies;

  • tokens;

  • sessões;

  • navegador;

  • clipboard;

  • credenciais armazenadas.

Esse detalhe explica por que MFA, apesar de excelente, não significa invulnerabilidade.

Se a sessão autenticada for comprometida, o atacante talvez não precise pedir um segundo fator novamente naquele momento.


27. Rootkit: “não encontrei nada suspeito”

Rootkits tentam ocultar presença e manter persistência em níveis profundos.

O conceito assustador:

o próprio sistema usado para verificar segurança pode estar comprometido.

É como pedir ao suspeito:

— Há criminosos na sala?

— Nenhum.

— Ótimo.

Agente 86 fecha o relatório.

O Chefe começa a chorar.


28. Backdoor: a porta dos fundos

O fluxo normal:

login
 ↓
MFA
 ↓
autorização
 ↓
recurso

Uma backdoor tenta criar outro caminho.

atalho oculto
     ↓
acesso indevido

Daí o nome.


29. Fileless Malware e Living off the Land

Fileless não significa necessariamente zero arquivos em absolutamente todas as etapas.

A ideia geral é minimizar o uso de arquivos executáveis tradicionais gravados no disco e abusar de mecanismos existentes no sistema.

Daí o conceito:

Living off the Land.

O atacante pensa:

“Por que carregar todas as ferramentas se a vítima já possui ferramentas que posso abusar?”

Esse conceito é extremamente importante em ambientes modernos.


30. Cryptojacking: roubar eletricidade em vez de dados

Cryptojacking usa recursos computacionais sem autorização.

O objetivo pode ser mineração ou outro trabalho computacional.

Rouba:

CPU
GPU
energia
capacidade
cloud budget

A vítima percebe:

  • CPU alta;

  • máquinas lentas;

  • custos inesperados;

  • consumo anormal.

É roubo de recurso.


31. Logic Bomb

Uma logic bomb espera uma condição.

IF condição
   THEN executar ação maliciosa

Ela pode ficar dormente.

Um gatilho acontece.

A ação dispara.

O nome é quase literal.


32. Loader: “eu só trouxe o próximo vilão”

Loader carrega ou introduz outro malware.

Isso mostra outra característica atual:

malware pode ser modular.

loader
  ↓
payload
  ↓
credential stealer
  ↓
backdoor
  ↓
ransomware

Não pense num único vírus fazendo tudo.

Pense numa equipe.

Até o Kaos entendeu microserviços.


33. SQL Injection: agora o programador COBOL precisa prestar muita atenção

SQL Injection acontece quando entrada controlada externamente acaba sendo interpretada como parte da instrução SQL.

A grande regra:

DADO ≠ CÓDIGO

Esse princípio vale em qualquer plataforma.

Em aplicações COBOL com Db2, especialmente envolvendo SQL dinâmico, nunca devemos tratar entrada não confiável como parte livre de uma instrução construída sem controles apropriados.

Use os recursos corretos da plataforma.

Variáveis host.

Parâmetros.

Prepared statements onde aplicável.

Validação.

Privilégio mínimo.

O problema não é “Db2 ser inseguro”.

O problema é a aplicação misturar comando com dado de forma insegura.


34. XSS: quando dado vira script

Cross-Site Scripting é conceitualmente semelhante em outro domínio.

Conteúdo controlado pelo usuário acaba sendo interpretado pelo navegador como código ativo.

Novamente:

DADO NÃO CONFIÁVEL
          ≠
CÓDIGO CONFIÁVEL

A defesa envolve técnicas como output encoding adequado ao contexto, validação e políticas de segurança.

Esse princípio aparece repetidamente na cybersecurity.

Talvez devesse estar escrito em letras gigantes na parede de toda equipe de desenvolvimento:

Nunca permita que um dado seja promovido a comando sem controle.


35. Zero-Day: não é um vírus de filme

Zero-day refere-se a vulnerabilidade para a qual os defensores ainda não tiveram oportunidade efetiva de corrigir ou para a qual ainda não existe correção disponível no momento relevante.

O nome remete a:

dias para corrigir = 0

Por isso segurança não pode depender apenas de patch.

Precisamos de defesa em profundidade:

  • segmentação;

  • least privilege;

  • monitoramento;

  • EDR;

  • allowlisting;

  • hardening;

  • detecção comportamental;

  • Zero Trust.


36. Agora vamos montar o ataque completo

Pegue todas as técnicas e coloque numa história.

1. Reconnaissance
       ↓
2. Spear phishing
       ↓
3. Roubo de credencial
       ↓
4. Initial Access
       ↓
5. Loader
       ↓
6. Malware
       ↓
7. Backdoor
       ↓
8. Credential Access
       ↓
9. Network Discovery
       ↓
10. Lateral Movement
       ↓
11. Data Collection
       ↓
12. Exfiltration
       ↓
13. Ransomware

Pronto.

As listas deixaram de ser listas.

Viraram uma operação.

Esse é exatamente o tipo de pensamento usado em frameworks como MITRE ATT&CK.


37. MITRE ATT&CK: pare de decorar nomes, acompanhe comportamento

MITRE ATT&CK organiza técnicas conforme objetivos do adversário.

Em vez de perguntar:

“Que vírus é esse?”

perguntamos:

Como entrou?

Como executou?

Como persistiu?

Como elevou privilégios?

Como obteve credenciais?

Como descobriu sistemas?

Como se movimentou?

Como coletou dados?

Como exfiltrou?

Como causou impacto?

Essa mudança é enorme.

Você deixa de colecionar nomes de ameaças.

Passa a estudar comportamento adversário.


38. E o IBM Z no meio disso tudo?

Aqui aparece nosso mainframe.

Muitos iniciantes imaginam:

“Mainframe não está na Internet, então problema resolvido.”

Não necessariamente.

Uma arquitetura moderna pode ser:

Internet
   ↓
WAF
   ↓
API Gateway
   ↓
OpenShift
   ↓
z/OS Connect
   ↓
CICS
   ↓
COBOL
   ↓
Db2

O atacante não precisa começar no COBOL.

Pode atacar:

  • endpoint administrativo;

  • API;

  • credencial;

  • middleware;

  • pipeline DevOps;

  • estação do desenvolvedor;

  • conta privilegiada;

  • integração.

O mainframe é uma fortaleza.

Mas uma fortaleza conectada a pontes.

E pontes também precisam ser protegidas.


39. RACF: “Quem é você?”

RACF nos traz uma maneira elegantíssima de pensar segurança.

Primeira pergunta:

QUEM É VOCÊ?

Autenticação.

Segunda:

O QUE VOCÊ PODE FAZER?

Autorização.

Terceira:

O QUE VOCÊ FEZ?

Auditoria.

Essa tríade explica boa parte da segurança corporativa moderna.

Um usuário pode autenticar corretamente.

Isso não significa que deva acessar tudo.

É aí que entra authorization.


40. Least Privilege: Agente 86 não deveria ter acesso ao botão vermelho

Imagine Maxwell Smart entrando no CPD.

Ele recebe acesso:

READ
UPDATE
ALTER
CONTROL
SPECIAL
OPERATIONS
AUDITOR

Tudo.

Porque “fica mais fácil”.

É exatamente assim que incidentes horríveis começam.

Least Privilege diz:

conceda apenas o necessário.

Se um programador precisa ler determinado dataset, talvez não precise ALTER.

Se uma aplicação precisa consultar tabela, talvez não precise DROP.

Se um usuário precisa executar transação CICS, não significa que precisa acessar tudo no sistema.

Privilégio mínimo reduz o estrago possível.


41. Defense in Depth: a porta secreta da CONTROL tem muitas portas

Nunca dependa de uma única defesa.

Se sua segurança é:

firewall

então:

firewall falhou → acabou

Defense in Depth:

Firewall
   ↓
segmentação
   ↓
identidade
   ↓
MFA
   ↓
least privilege
   ↓
hardening
   ↓
endpoint security
   ↓
application security
   ↓
monitoramento
   ↓
backup
   ↓
incident response

O atacante precisa vencer várias barreiras.

É como a sequência de portas da abertura de Get Smart.

Só que sem prender Maxwell Smart no elevador.


42. Zero Trust: “não confie só porque está dentro”

O modelo antigo era frequentemente:

fora da rede = perigoso
dentro da rede = confiável

Zero Trust questiona isso.

Estar dentro não é prova suficiente.

Pergunte constantemente:

  • quem é?

  • qual dispositivo?

  • qual contexto?

  • qual recurso?

  • qual risco?

  • qual autorização?

  • comportamento esperado?

Isso combina muito bem com a mentalidade RACF.

O velho mainframe já sabia há décadas que:

“estar conectado” não é igual a “estar autorizado”.


43. MFA: excelente, mas não é escudo mágico

MFA aumenta bastante a segurança.

Mas ainda existem riscos:

  • phishing;

  • roubo de sessão;

  • engenharia social;

  • aprovação indevida;

  • recuperação de conta;

  • endpoint comprometido.

Métodos resistentes a phishing, como FIDO2/passkeys corretamente implementados, ajudam especialmente nesse cenário.

A evolução parece:

senha
 ↓
senha forte
 ↓
password manager
 ↓
MFA
 ↓
phishing-resistant MFA
 ↓
passkeys/FIDO2

44. SOC: o verdadeiro Agente 86 da segurança corporativa

Um SOC observa eventos.

Imagine:

08:01 login anormal
08:05 DNS estranho
08:08 scan interno
08:12 autenticação em novo servidor
08:17 acesso privilegiado
08:25 transferência anormal
08:40 alterações massivas

Isoladamente, cada evento pode parecer pouco importante.

Juntos:

evento
 +
evento
 +
evento
 +
contexto
 =
incidente

Essa correlação é um dos grandes trabalhos de defesa.

No z/OS, entram elementos como:

  • SMF;

  • RACF auditing;

  • logs;

  • eventos CICS;

  • Db2;

  • USS;

  • JES;

  • integração com SIEM.


45. SMF: o diário que o criminoso gostaria que você não tivesse

System Management Facilities registra enorme quantidade de informação operacional.

Para segurança, logs são fundamentais.

A pergunta não é apenas:

“O atacante entrou?”

Mas:

quando?
com qual identidade?
em qual sistema?
qual recurso?
qual operação?
de onde?
quanto tempo?
o que aconteceu depois?

Sem logs, investigar incidentes vira arqueologia paranormal.

Com logs, você consegue reconstruir a história.


46. O elemento mais perigoso não aparece bem nos infográficos

É o ser humano.

Temos:

usuário
administrador
desenvolvedor
fornecedor
help desk
executivo
operador

Criminosos sabem disso.

Às vezes o caminho mais barato não é quebrar uma criptografia moderna.

É convencer alguém com autoridade.

Isso explica o crescimento da engenharia social.


47. IA entra na sala

E aqui temos a atualização moderna.

IA generativa pode ser usada para:

  • produzir phishing convincente;

  • traduzir mensagens perfeitamente;

  • personalizar ataques;

  • automatizar pesquisa;

  • criar conteúdo fraudulento;

  • melhorar engenharia social.

Mas também pode ajudar defensores:

  • correlacionar eventos;

  • resumir logs;

  • encontrar padrões;

  • priorizar alertas;

  • auxiliar investigação;

  • detectar comportamentos incomuns.

A IA não substitui as técnicas antigas.

Ela acelera o tabuleiro.


48. Passo a passo para o programador COBOL iniciante

Se você está começando, não tente estudar cybersecurity como se estivesse decorando Pokémons.

Faça assim.

Primeiro, aprenda redes:

IP
TCP
UDP
DNS
ARP
HTTP
TLS
firewall

Depois entenda identidade:

authentication
authorization
password
MFA
token
session
certificate

Depois malware:

trojan
worm
ransomware
backdoor
loader
rootkit

Depois aplicação:

SQL Injection
XSS
input validation
session security
APIs

Depois mainframe:

RACF
SMF
CICS security
Db2 privileges
USS security
JES
z/OSMF
TLS
certificates

Depois frameworks:

MITRE ATT&CK
Zero Trust
Defense in Depth
Least Privilege
Incident Response

A ordem importa.

Você constrói o mapa antes de estudar a guerra.


49. Easter Egg — o cone do silêncio da cybersecurity

Quem conhece Agente 86 sabe do maravilhoso Cone of Silence.

Ele deveria permitir uma conversa secreta.

Naturalmente nunca funciona direito.

Em cybersecurity existe uma analogia maravilhosa:

criptografia mal implementada é o Cone of Silence.

A organização diz:

— Está criptografado.

Pergunta:

— Como?

Silêncio.

— Onde estão as chaves?

Silêncio.

— Quem tem acesso?

Silêncio.

— Validamos certificados?

Silêncio.

— Rotacionamos segredos?

Silêncio.

— Está em produção desde 2009?

— Sim.

Agente 86 sorri:

— Chefe, acho que temos um problema.


50. Curiosidade: mainframe e Zero Trust são parentes distantes

Zero Trust parece moderníssimo.

Mas várias ideias combinam perfeitamente com práticas antigas de mainframe:

identidade forte
autorização granular
segregação
auditoria
privilégio mínimo
controle de recursos

Não significa que RACF “é Zero Trust”.

São coisas diferentes.

Mas existe uma continuidade filosófica.

Mainframe sempre tratou recurso como algo que deveria ser explicitamente protegido.


51. Curiosidade: segurança não é impedir tudo

Essa é uma das maiores mudanças de mentalidade.

Você nunca consegue garantir:

0 ataques
0 vulnerabilidades
0 erros humanos

O objetivo real inclui:

prevenir
detectar
conter
responder
recuperar
aprender

Resiliência importa tanto quanto prevenção.

Uma organização madura pergunta:

“O que acontece quando alguma barreira falhar?”

Porque alguma barreira eventualmente falhará.


52. O grande diagrama final

Se eu pudesse condensar tudo num quadro ao lado do terminal 3270:

       RECONNAISSANCE
              ↓
      INITIAL ACCESS
              ↓
          EXECUTION
              ↓
         PERSISTENCE
              ↓
      CREDENTIAL ACCESS
              ↓
      PRIVILEGE ESCALATION
              ↓
          DISCOVERY
              ↓
      LATERAL MOVEMENT
              ↓
        COLLECTION
              ↓
       EXFILTRATION
              ↓
           IMPACT

E ao lado:

IDENTITY
  ↓
RACF
  ↓
LEAST PRIVILEGE
  ↓
SEGMENTATION
  ↓
MONITORING
  ↓
SMF
  ↓
SIEM
  ↓
RESPONSE
  ↓
RECOVERY

Um é o caminho do atacante.

O outro é o caminho da defesa.


Epílogo — “Sentimos muito, Chefe”

No final da investigação, o Agente 86 entra no CPD carregando três relatórios, um crachá errado e um telefone-sapato conectado acidentalmente ao modem.

O Chefe pergunta:

— Smart, descobriu como o Kaos invadiu o sistema?

Maxwell responde:

— Sim. Um zero-day ultrassofisticado combinado com criptografia pós-quântica reversa.

O analista RACF olha o log.

— Na verdade, alguém usou admin/admin.

Silêncio.

Maxwell ajeita o terno.

— Eu estava chegando nessa hipótese.

E talvez essa seja a melhor lição de cybersecurity.

Gostamos de falar de zero-days, ransomware, botnets, inteligência artificial, exploit chains e hackers patrocinados por Estados.

Tudo isso existe e é importante.

Mas muita segurança ainda depende de fundamentos aparentemente simples:

senhas únicas
MFA
patching
least privilege
segmentação
logs
backups
RACF
monitoramento
treinamento
procedimentos

Cybersecurity não é uma coleção de truques mágicos.

É disciplina.

É arquitetura.

É entender identidade, rede, aplicações e comportamento.

Para quem vem do COBOL e do mainframe, existe até uma vantagem cultural: o mundo IBM Z sempre nos ensinou que acesso não deveria ser baseado em “confio nesse cara”.

Deveria ser baseado em:

Quem é você?

A qual recurso quer acessar?

Qual nível de acesso precisa?

Quem autorizou?

O acesso foi registrado?

E se amanhã, às três da manhã, alguém tentar abrir um dataset crítico usando uma credencial válida de um funcionário que normalmente trabalha às duas da tarde em outro país?

Não basta perguntar:

“A senha estava correta?”

A pergunta moderna será:

“Essa operação faz sentido?”

Essa mudança separa autenticação de segurança.

E separa decorar ameaças de realmente compreender cybersecurity.

No Bellacosa Mainframe, portanto, a próxima vez que alguém disser:

“Não se preocupe, temos firewall.”

Você pode responder como o Chefe responderia ao Agente 86:

“Ótimo, Smart. Agora me diga quem protege a identidade, quem protege a sessão, quem monitora o acesso e quem lê os logs depois.”

Porque um firewall sozinho não salva o CPD.

Uma senha sozinha não salva o CPD.

Um antivírus sozinho não salva o CPD.

A verdadeira segurança está nas camadas.

E, se possível, mantenha Maxwell Smart longe do comando:

PERMIT * ACCESS(ALTER)

Certos riscos nem o Kaos merece.

sexta-feira, 17 de novembro de 2023

Os Estilos de Desenho no Anime: do Moe ao Shōjo — a Poesia nos Traços

Bellacosa Mainframe e o estilo de desenho no anime


 Os Estilos de Desenho no Anime: do Moe ao Shōjo — a Poesia nos Traços

por Bellacosa

O anime é mais do que movimento — é emoção em forma de linha. Cada estilo de desenho revela uma alma estética própria, uma forma de traduzir sentimentos em traços, cores e gestos.
Hoje, mergulhamos nos principais estilos visuais do anime — do doce moe ao elegante shōjo — para entender como o desenho se torna poesia.

🎨 Introdução — Quando um Traço Já Conta uma História

Basta olhar alguns segundos para uma personagem de anime e, muitas vezes, já sabemos que tipo de universo estamos prestes a visitar. Olhos enormes e brilhantes podem anunciar a delicadeza do moe; cabelos esvoaçantes cercados por flores sugerem o romantismo associado ao shōjo; sombras pesadas e rostos marcados podem nos conduzir ao território dramático do gekiga. Antes mesmo do primeiro diálogo, o desenho começou a conversar conosco.

E essa talvez seja uma das grandes maravilhas da animação japonesa: o traço não serve apenas para representar personagens — ele participa da narrativa.

Ao longo de décadas, mangás e animes desenvolveram inúmeras convenções visuais. Proporções corporais, tamanho dos olhos, espessura das linhas, paletas de cores, iluminação, enquadramentos e até pequenas deformações faciais ajudam a comunicar idade, personalidade, atmosfera, humor e emoção.

Entretanto, existe uma pequena armadilha nessa viagem. Termos como shōnen, shōjo, seinen, josei e kodomo descrevem principalmente categorias demográficas/editoriais, enquanto moe e gekiga pertencem a contextos estéticos e culturais diferentes. Mesmo assim, cada uma dessas tradições acabou associada a determinadas tendências visuais reconhecíveis.

Neste passeio pelo Bellacosa Mainframe, portanto, não vamos procurar uma tabela rígida de estilos. Vamos observar algo muito mais interessante: como diferentes tradições do anime e do mangá aprenderam a transformar linhas em sentimentos.

Porque, no final, um olho desenhado é apenas tinta.

Até o instante em que ele olha para nós.


🌸 1. Moe — a doçura da inocência

O moe é o coração do afeto visual japonês.

  • Traço: arredondado, limpo, com linhas suaves e quase infantis.

  • Cores: claras, pastéis, com luz difusa e brilho nos cabelos.

  • Olhos: enormes, cintilantes, cheios de reflexos (às vezes com três brilhos em camadas).

  • Expressões: ternas, curiosas, vulneráveis. Choros e sorrisos são retratados com exagero carinhoso.

  • Roupas: uniformes escolares, laços, saias plissadas, meias até o joelho — ícones da pureza japonesa.

  • Pose: gestos tímidos, mãos próximas ao peito, inclinação de cabeça — tudo comunica doçura e empatia.

Moe é o desejo de proteger. Uma estética que transforma a fragilidade em beleza.


💕 2. Shōjo — o romance em traços de sonho

Voltado ao público feminino, o shōjo é puro lirismo visual.

  • Traço: fino e elegante, com detalhes em cílios, cabelos longos e corpos esguios.

  • Cores: aquareladas, vibrantes ou translúcidas — o clima é sempre emocional.

  • Olhos: amplos e expressivos, com brilho melancólico; refletem estados de alma.

  • Composição: flores, pétalas e brilhos flutuantes em torno das personagens.

  • Roupas: moda romântica, uniformes estilizados e vestidos com fluidez.

  • Pose: movimentos graciosos, olhar voltado ao horizonte, o vento como companhia.

O shōjo é o amor narrado com pincéis. Cada olhar é uma promessa.


⚔️ 3. Shōnen — energia e determinação

O shōnen é o estilo do esforço e da superação.

  • Traço: firme, anguloso, com músculos definidos e silhuetas dinâmicas.

  • Cores: contrastadas, saturadas, transmitindo adrenalina.

  • Olhos: expressam coragem, com pupilas pequenas e sobrancelhas marcadas.

  • Roupas: uniformes de batalha, faixas, armaduras, jaquetas ou kimonos.

  • Pose: ação congelada — punhos erguidos, saltos, chutes, explosões de energia.

Shōnen é movimento. O traço vibra, o quadro respira, o herói avança.


🌙 4. Seinen — o realismo maduro

Voltado ao público adulto, o seinen abandona a idealização.

  • Traço: mais realista, com proporções humanas e menos brilho.

  • Cores: sombrias, com contraste moderado e tons frios.

  • Olhos: menores, mais sóbrios; expressam introspecção.

  • Roupas: realistas — ternos, roupas urbanas, uniformes de trabalho.

  • Pose: natural ou introspectiva, muitas vezes estática, enfatizando o peso emocional.

O seinen é o silêncio entre os quadros — o espaço onde mora a melancolia.


🕊️ 5. Josei — a elegância da mulher adulta

O josei é a evolução estética do shōjo, porém mais sóbrio e emocionalmente denso.

  • Traço: delicado, mas menos idealizado. Linhas finas e expressivas.

  • Cores: neutras, sofisticadas, com ênfase em tons pastel ou terrosos.

  • Olhos: naturais, discretamente delineados, carregando maturidade.

  • Roupas: moda realista — blazers, vestidos simples, cotidiano urbano.

  • Pose: posturas serenas, introspectivas, olhar que pensa antes de sentir.

Josei é o amor depois da realidade. Ainda há beleza, mas ela respira devagar.


🌀 6. Gekiga — o traço da tragédia

Um estilo artístico e histórico, nascido nos anos 1960 como resposta à leveza dos mangás comerciais.

  • Traço: dramático, rugoso, cheio de sombra e expressão.

  • Cores: monocromáticas ou sombrias; o preto domina.

  • Olhos: pequenos, profundos, sem idealização.

  • Composição: narrativa cinematográfica, ângulos ousados, enquadramentos de filme noir.

  • Pose: tensionada, quase teatral, como uma cena congelada de dor.

Gekiga é o grito adulto do mangá — arte feita com cicatrizes.


🌈 7. Kodomo — a pureza lúdica

Voltado às crianças, é o estilo da simplicidade encantadora.

  • Traço: grosso, arredondado, fácil de compreender.

  • Cores: vivas, saturadas, alegres.

  • Olhos: grandes, inocentes, com poucos detalhes.

  • Roupas: coloridas, com formas simples.

  • Pose: brincalhona, sempre em movimento ou alegria.

Kodomo é a primeira porta do anime — o traço que sorri.


🎨 Conclusão — o traço é alma

Cada estilo do anime é uma linguagem emocional. O moe aquece, o shōjo encanta, o seinen reflete.
No Japão, desenhar é contar o que as palavras não alcançam — por isso cada linha carrega intenção, e cada cor, um sentimento.

A beleza dos animes está no invisível: no instante em que um traço se torna emoção.

quinta-feira, 16 de novembro de 2023

📜 O Japão em Sons – a trilha invisível dos animes

 📜 O Japão em Sons – a trilha invisível dos animes

Bellacosa Mainframe e os sons do Japão em anime


🎐 1. Fūrin – o som do sino de vento (風鈴)

O fūrin é aquele sino de vidro ou metal pendurado nas varandas, que emite um “chirin-chirin” suave ao vento.

  • Simboliza: o frescor do verão e a serenidade.

  • Curiosidade: acredita-se que o som do fūrin espanta maus espíritos e refresca a alma.

  • Uso em anime: quando o personagem está descansando numa tarde quente, refletindo sobre algo, ou quando o tempo parece “parar”.

    🎞️ Exemplo: “5 Centimeters per Second”, “Your Name”, “Natsume Yuujinchou”.

👉 É o som da brisa leve e da contemplação.


🏮 2. Taiko – os tambores dos festivais (太鼓)

Durante os matsuri (festivais de verão), o som dos tambores Taiko ecoa pelas ruas.
O ritmo é contagiante, ancestral e cheio de energia vital.

  • Simboliza: união comunitária, tradição e o espírito do verão.

  • Uso em anime: cenas de festivais, yukatas, fogos de artifício e encontros sob as lanternas.

    🎞️ Exemplo: “Spirited Away”, “Summer Wars”, “Noragami”.

👉 É o som da vida pulsando, do calor humano.


💧 3. O som da chuva (雨音 – amaoto)

A chuva japonesa — especialmente a de verão, repentina e melancólica — é quase uma personagem por si só.
O amaoto aparece para limpar a tensão emocional ou marcar um momento introspectivo.

  • Simboliza: purificação, tristeza, nostalgia ou recomeço.

  • Uso em anime: confissões, separações, lembranças ou epifanias.

    🎞️ Exemplo: “The Garden of Words”, “Your Lie in April”, “Clannad”.

👉 É o som da alma lavando o coração.


🔔 4. O sino do templo (鐘 – kane)

Em templos budistas, o sino ecoa um som grave e prolongado — “boooonnnn…” — especialmente no Ano-Novo (Joya no Kane).
Ele aparece nos animes para marcar passagem, morte, reflexão ou encerramento de ciclo.

  • Simboliza: a efemeridade e a busca pela iluminação.

  • Uso em anime: finais de arco, cenas de luto ou meditação.

    🎞️ Exemplo: “Mushishi”, “Inuyasha”, “Hotarubi no Mori e”.

👉 É o som da transcendência e do tempo espiritual.


🕊️ 5. Grilos e insetos noturnos (鈴虫 – suzumushi)

Depois das cigarras, vêm os sons dos insetos de outono — suaves, quase musicais.
Em vez do calor, evocam serenidade e fim de ciclo.

  • Simboliza: o entardecer da vida, a quietude.

  • Uso em anime: cenas noturnas, campos abertos, solidão doce.

    🎞️ Exemplo: “Mushi-Shi”, “Barakamon”, “Kimi no Na wa”.

👉 É o som da natureza sussurrando o outono.


⏰ 6. Relógio distante e o tique-taque do tempo

O som de um relógio marcando o tempo é outro recurso muito usado — especialmente em animes de drama e mistério.

  • Simboliza: a passagem do tempo, o inevitável, o arrependimento ou a espera.

  • Uso em anime: em Erased, Steins;Gate, The Tatami Galaxy.

    O tique-taque é a batida do coração da memória.


🌬️ 7. O vento (風 – kaze) e o som da natureza

O som do vento balançando árvores, cortando campos de arroz ou fazendo barulho nas roupas e cabelos —
é um símbolo da impermanência.

  • Simboliza: liberdade, passagem, solidão ou espírito natural (kami).

  • Uso em anime: Princess Mononoke, Haibane Renmei, Mushishi.

    É o som que liga o humano ao espiritual.


🏮 8. Fogos de artifício (花火 – hanabi)

Os fogos são onipresentes em animes de verão — e o som “don!”, seguido de um silêncio reflexivo, é poderoso.

  • Simboliza: o auge e o fim — a beleza que explode e desaparece.

  • Uso em anime: cenas de amor de verão, despedidas, nostalgia.

    🎞️ Exemplo: “Fireworks”, “Anohana”, “Your Name”.

👉 É o som da beleza que morre jovem, o mono no aware em forma de explosão.


🕯️ 9. O som dos passos em tatame ou em madeira

O “sori-sori” do pé descalço sobre tatames e o “katsu-katsu” dos passos em madeira antiga são detalhes realistas que transportam o espectador ao espaço japonês.

  • Simboliza: intimidade, lar, tradição.

  • Uso em anime: casas antigas, templos, cenas silenciosas.

    🎞️ Exemplo: “Spirited Away”, “House of Five Leaves”.


🎵 10. O som do cotidiano – chaleira fervendo, trem passando, cicatrizes do silêncio

Esses “pequenos sons” (shizukesa no oto, 静けさの音) são usados para mostrar o ritmo da vida japonesa.
São ruídos que, em animes contemplativos (slice of life), se tornam quase música:

  • chaleira apitando,

  • trem cruzando o campo,

  • cortina de bambu balançando,

  • lápis riscando o papel,

  • o “clack” de abrir uma lata de chá.

👉 É o som da vida simples, lenta e bela — o coração do gênero slow life.


🌸 Resumo sonoro do Japão nos animes

SomSignificado simbólicoEmoção evocada
CigarrasVerão e efemeridadeNostalgia
FūrinBrisa e tranquilidadePaz interior
TaikoFestival e vitalidadeAlegria
ChuvaPurificação e recomeçoMelancolia
Sino do temploTempo espiritualReflexão
GrilosOutono e transiçãoSerenidade
RelógioPassagem do tempoAnsiedade ou nostalgia
VentoLiberdade e naturezaEspiritualidade
FogosBeleza efêmeraEmoção e saudade
CotidianoRealismo poéticoCalma e presença

quarta-feira, 15 de novembro de 2023

SEMI - O som que anuncia o verão

SEMI - O som que anuncia o verão

Bellacosa Mainframe e o som da cigarra que anuncia o verão


 O canto da cigarra (semi 蝉, em japonês) é um dos sons mais icônicos do verão japonês, e por isso aparece com tanta frequência em animes, filmes e dramas. Vamos destrinchar isso ao estilo Bellacosa — com cultura, filosofia e um toque de poesia cotidiana.


🌞 1. O som que anuncia o verão

No Japão, as cigarras surgem em grande número durante o verão — especialmente em julho e agosto.
Seu canto estridente e constante se mistura à paisagem urbana e rural como uma trilha sonora natural da estação.
Para um japonês, ouvir cigarras é sinônimo de verão, assim como o som do mar para um brasileiro ou o canto dos grilos no interior.

Em animes, basta ouvir o “min-min-min-min” para o espectador sentir o calor, o suor, as férias de escola, as yukatas e os festivais de fogos.
O som transporta o público — é quase um portal auditivo para o verão japonês.


🕊️ 2. O simbolismo da efemeridade — Mono no Aware

A cigarra vive poucos dias após emergir do solo (geralmente 1 a 3 semanas).
Essa vida curta, mas intensa, ecoa o conceito estético japonês de “Mono no Aware” (物の哀れ) — a melancolia pela beleza passageira das coisas.

Em animes, o som das cigarras frequentemente marca:

  • o fim de uma infância,

  • o último dia das férias de verão,

  • um adeus ou lembrança nostálgica.

Elas são um lembrete sonoro de que tudo é transitório.
O verão, os sentimentos, as pessoas — tudo passa, como o canto que logo se silencia.

🕰️ “O som das cigarras ecoa, e já é outono.”
(Provérbio japonês)


🎬 3. O uso narrativo e atmosférico

Os diretores de anime usam o som das cigarras como elemento de ambientação emocional:

  • Em cenas calmas: o canto cria uma sensação de calor, tranquilidade e tempo suspenso (Clannad, Natsume Yuujinchou).

  • Em cenas dramáticas: o contraste entre o som constante e um momento de perda amplifica a dor (Anohana, Your Name, Erased).

  • Em flashbacks: serve como “ponte” auditiva para indicar que estamos voltando a um verão do passado.


🎧 4. As diferentes espécies e seus sons

O Japão tem diversas espécies de cigarras, cada uma com um canto único — e os japoneses reconhecem isso facilmente.
Alguns exemplos que aparecem em animes:

EspécieCantoSensação típicaExemplos em anime
Minmin-zemi (ミンミンゼミ)“min-min-min…”Verão pleno, calor intensoMy Neighbor Totoro
Higurashi (ヒグラシ)“kanakana-kanakana…”Fim de tarde, melancoliaHigurashi no Naku Koro ni
Aburazemi (アブラゼミ)som contínuo e densoCalor abafado urbanoClannad, Shin Chan

Aliás, o próprio nome “Higurashi”, do anime de horror psicológico, vem da cigarra do entardecer — símbolo da transição entre luz e escuridão.


🌾 5. Filosofia do cotidiano japonês

O som da cigarra é um exemplo do que os japoneses chamam de “Kachō Fūgetsu” (花鳥風月)
a apreciação das belezas naturais: flores, pássaros, vento e lua.

Ouvir cigarras não é apenas perceber um ruído, mas sentir o tempo passar, perceber que se está vivo naquele instante efêmero.
E isso combina perfeitamente com a alma contemplativa dos animes mais poéticos — Mushishi, Barakamon, Natsume Yuujinchou


☀️ Em resumo

MotivoSignificado
CulturalSom tradicional do verão japonês
EmocionalEvoca nostalgia e passagem do tempo
EstéticoRepresenta mono no aware (a beleza do efêmero)
NarrativoMarca transições, lembranças e climas de cena

terça-feira, 14 de novembro de 2023

Raguna Kurimuzon : Quando um Programador COBOL Descobre que a Melhor Estratégia Contra um Sistema Invencível Não é Ser Mais Fort

Bellacosa Mainframe apresenta Raguna Kurimuzon

☕ Um Café no Bellacosa Mainframe

Raguna Kurimuzon

Quando um Programador COBOL Descobre que a Melhor Estratégia Contra um Sistema Invencível Não é Ser Mais Forte — É Conhecer o Futuro Antes do Compilador

"Se Goblin Slayer ensina como eliminar uma ameaça local, Ragna Crimson mostra como destruir toda uma arquitetura construída para manter a humanidade em estado permanente de falha."


Ficha Técnica

Título Original
ラグナクリムゾン (Raguna Kurimuzon)

Título Internacional
Ragna Crimson

Autor
Daiki Kobayashi (小林大樹)

Mangá

  • Início: 22 de março de 2017
  • Revista: Monthly Gangan Joker
  • Editora: Square Enix
  • Situação: Em publicação
  • Volumes: 16 (até setembro de 2025)

Anime

  • Estúdio: SILVER LINK.
  • Diretor: Ken Takahashi
  • Roteiro: Deko Akao
  • Exibição:
    • 1º de outubro de 2023
    • 31 de março de 2024
  • Episódios: 24 (duas cours consecutivas)

Classificação

Gêneros

  • Dark Fantasy
  • Ação
  • Aventura
  • Drama
  • Mistério
  • Shounen
  • Horror Fantástico

Faixa etária recomendada: adolescentes mais velhos e adultos, devido à violência intensa, mutilações e temas sombrios.


Sinopse

O mundo pertence aos dragões.

A humanidade apenas sobrevive.

Cada vila pode desaparecer amanhã.

Cada cidade pode virar cinzas em minutos.

Ragna é apenas um caçador comum.

Fraco.

Inseguro.

Sem talento.

Ao lado da prodigiosa Leonica, ele tenta sobreviver até descobrir uma terrível verdade:

no futuro... todos morreram.

Seu próprio eu vindo de décadas adiante entrega-lhe não apenas poder, mas também o peso das lembranças de um mundo destruído. A partir daí, Ragna abandona qualquer sonho de uma vida normal e inicia uma guerra para alterar o destino da humanidade.


Uma história sobre destino

À primeira vista, parece outro anime de fantasia.

Na realidade...

é um estudo sobre:

  • causalidade;
  • determinismo;
  • memória;
  • sacrifício;
  • guerra preventiva.

O protagonista luta contra acontecimentos que ainda não aconteceram.

É como um operador de produção corrigindo um ABEND que somente ocorrerá daqui a vinte anos.


O diferencial

Aqui está o primeiro grande choque.

A maioria dos shounens funciona assim:

treino → novo golpe → vitória.

Ragna Crimson funciona exatamente ao contrário.

Primeiro:

  • derrota.

Depois:

  • trauma.

Depois:

  • conhecimento.

Só então...

vem o poder.

O protagonista não evolui porque treinou.

Ele evolui porque já sofreu todas as derrotas possíveis.


Bellacosa Mainframe

Imagine um ambiente z/OS.

Você recebeu um dump do sistema de 2048.

Nele existem:

  • todos os ABENDs;
  • todos os bugs;
  • todas as falhas;
  • todos os exploits.

Agora volte para 2026.

Você corrigiria tudo antes?

É exatamente isso que acontece com Ragna.

Ele possui um gigantesco "SYSMDUMP" do futuro.

Cada luta é um problema já conhecido.

A questão deixa de ser "como vencer".

Passa a ser:

"como alterar uma linha do destino sem quebrar todas as outras?"


Os personagens

Ragna

O herói.

Ou melhor...

um sobrevivente.

Seu maior poder não é a espada.

É carregar décadas de sofrimento.

Ele luta como alguém que já viu a humanidade desaparecer.


Crimson

Provavelmente um dos personagens mais fascinantes dos últimos anos.

Crimson é um paradoxo.

É aliado.

Mas nunca completamente.

É vilão.

Mas também não.

É estrategista, manipulador, calculista e imprevisível. Seu papel lembra mais um "arquiteto do caos" do que um mentor tradicional.


Leonica

Representa aquilo que Ragna deseja salvar.

Sua existência funciona como o coração emocional da narrativa.

Sem ela...

Ragna jamais teria iniciado sua jornada.


Ultimatia

Talvez uma das antagonistas mais interessantes da fantasia recente.

Ela mostra que aparência angelical e moralidade não caminham necessariamente juntas.

Seu conflito representa a ideia de que até intenções aparentemente puras podem produzir consequências devastadoras.


Woltekamui

É praticamente um "chefe final" ambulante.

Um guerreiro que demonstra respeito pelos oponentes.

Suas batalhas estão entre as mais memoráveis do mangá.


Os Dragões

Em quase toda fantasia...

dragões são monstros.

Aqui...

eles são uma civilização.

Existe:

  • política;
  • hierarquia;
  • religião;
  • linhagens;
  • generais;
  • reis;
  • estratégias militares.

São um império completo.

Não são apenas criaturas.

São uma cultura.


Temáticas

Destino

O futuro pode mudar?

Ou apenas seguimos um script?


Trauma

Ragna nunca esquece.

Cada batalha carrega o peso do fracasso anterior.


Guerra

Não existe combate justo.

Existe sobrevivência.


Poder

O anime critica a ideia de que força resolve tudo.

Conhecimento vence força.

Planejamento vence talento.


As aventuras

O anime acompanha uma sequência de campanhas que evoluem em escala:

  • a sobrevivência inicial de Ragna e Leonica;
  • o despertar do poder herdado do futuro;
  • a aliança desconfortável com Crimson;
  • o confronto contra a Linhagem das Asas;
  • a guerra envolvendo a Brigada Prateada;
  • batalhas cada vez mais estratégicas contra os Monarcas Dragões.

Cada arco amplia a sensação de que a humanidade enfrenta uma guerra impossível.


Mensagens ocultas

Aqui o autor é brilhante.

O futuro é memória

Ragna literalmente luta usando lembranças.

É uma metáfora poderosa.

Nossa experiência também é um tipo de viagem no tempo.


Informação vale mais que força

Toda grande vitória nasce do conhecimento.

No mundo corporativo...

quem conhece o sistema antigo geralmente vence quem apenas domina a tecnologia nova.


Toda guerra cobra um preço

Não existe vitória limpa.

Toda conquista exige perdas.


O verdadeiro monstro

Em muitos momentos, o anime questiona quem realmente merece o título de "monstro": os dragões, os humanos ou aqueles que aceitam sacrificar qualquer coisa para alcançar seus objetivos.


O estúdio SILVER LINK.

A SILVER LINK é conhecida por alternar produções leves com obras de ação e fantasia. Em Ragna Crimson, entregou um visual sólido, boa direção artística e uma estreia em formato especial de uma hora. Parte da comunidade, porém, considera que a animação não alcançou todo o potencial do mangá, especialmente em algumas lutas, embora os designs e a ambientação tenham sido bastante elogiados.


Censura

Ragna Crimson possui:

  • decapitações;
  • mutilações;
  • sangue;
  • mortes em massa.

Mesmo assim...

o anime suavizou algumas cenas presentes no mangá, removendo ou condensando determinados momentos de impacto e desenvolvimento, principalmente envolvendo Leonica e personagens secundários.


Mangás

Atualmente:

  • mais de 16 volumes;
  • publicação mensal;
  • ainda em andamento.

O mangá é amplamente considerado pelos fãs como a experiência definitiva da obra, graças ao traço detalhado e ao ritmo narrativo.


Light Novel?

Não.

Ragna Crimson nasceu como mangá original.

Até o momento não possui light novel principal que sirva de base para a história.


Games

Até o momento:

  • não existe um grande game oficial para consoles ou PC baseado em Ragna Crimson;
  • a franquia também não possui visual novel oficial de grande destaque.

Sua presença em jogos ocorre principalmente por meio de colaborações e referências em títulos japoneses, mas ainda não recebeu uma adaptação própria de grande porte.


Impacto cultural

Apesar de não ter alcançado a popularidade de fenômenos como Jujutsu Kaisen ou Kimetsu no Yaiba, Ragna Crimson conquistou um público extremamente fiel. Entre leitores de mangá, é frequentemente citado como uma das obras mais subestimadas da fantasia sombria contemporânea, muito por equilibrar ação, estratégia e construção de mundo sem depender dos clichês tradicionais do gênero.


Curiosidades

  • O primeiro episódio do anime foi exibido em formato especial com cerca de uma hora de duração.
  • A obra utiliza uma estrutura em que o protagonista já conhece um possível futuro, algo raro em shounens de ação.
  • Os dragões possuem organizações e objetivos tão elaborados quanto os protagonistas humanos.
  • O contraste entre Ragna e Crimson é um dos principais motores da narrativa: um representa a determinação absoluta; o outro, a estratégia sem limites.

Veredito Bellacosa Mainframe

Se Goblin Slayer é um analista de suporte resolvendo incidentes críticos em produção...

Ragna Crimson é o arquiteto corporativo que recebeu um relatório completo de todos os desastres que acontecerão nos próximos cinquenta anos e decidiu reescrever a arquitetura inteira antes que o primeiro erro aconteça.

No universo Bellacosa Mainframe, a maior lição do anime é clara:

Os maiores sistemas não entram em colapso por falta de poder computacional. Entram em colapso porque ninguém prestou atenção aos avisos do futuro.

Assim como um programador COBOL experiente aprende a ler um dump antes de alterar uma linha de código, Ragna aprende que conhecer o passado — e principalmente o futuro — vale mais do que qualquer espada lendária. É essa combinação de estratégia, memória, sacrifício e engenharia de decisões que transforma Ragna Crimson em uma das obras de dark fantasy mais inteligentes e subestimadas da década.

Vagner Renato Bellacosa, IBM Champion e especialista em IBM Mainframe
IBM Z17 SYSTEM ONLINE
Sobre o autor

Vagner Renato Bellacosa

IBM Champion 2026 • Especialista em IBM Mainframe

Vagner Renato Bellacosa trabalha com IBM Mainframe desde 1988 , é IBM Champion e especialista em COBOL, CICS, Db2, z/OS e IBM Z. Compartilha experiências profissionais, conhecimento técnico, história da computação e práticas do universo mainframe para aproximar novas gerações das tecnologias que sustentam empresas, bancos e governos ao redor do mundo.

IBM Champion IBM Z COBOL CICS Db2 z/OS Mainframe desde 1988
GitHub LinkedIn
Inicializando conteúdo...