Publicações
Análises técnicas, notícias de segurança e guias práticos.
Filtrar por tema
- Cybersecurity (21)
- Forense (7)
- Guia Técnico (9)
- Pentest (7)
Caso Dígitro: o que o vazamento de 3,39 TB expõe sobre a cadeia de suprimentos da inteligência brasileira
O vazamento da Dígitro atingiu o fornecedor do Sistema Guardião, usado em interceptações legais. Entenda as CVEs e o risco de cadeia de suprimentos.
Ataques a Active Directory, os caminhos que todo pentester procura
Por que o Active Directory é o alvo central de quase todo ataque interno, quais caminhos de escalada são mais comuns, e como a defesa fecha cada um.
Como auditar a segurança dos seus fornecedores
Método prático para avaliar o risco que seus fornecedores trazem, com o questionário que funciona e as cláusulas contratuais que realmente protegem.
Análise de cabeçalhos de e-mail, como saber de onde uma mensagem veio de verdade
Como ler o cabeçalho completo de um e-mail para rastrear origem, detectar falsificação de remetente e sustentar a análise em SPF, DKIM e DMARC.
Segmentação de rede com VLAN, o controle barato que quase ninguém usa
Como usar VLANs para conter o estrago de uma máquina comprometida, quais segmentos criar primeiro, e o erro que anula toda a segmentação.
Ransomware, as primeiras 24 horas de resposta
Playbook das primeiras 24 horas de um incidente de ransomware: o que fazer na primeira hora, o que não fazer nunca, e como decidir sobre o resgate.
Zero Trust na prática para empresa brasileira de médio porte
Zero Trust sem discurso de fornecedor: o que dá para implantar em uma empresa de médio porte, em que ordem, e o que ignorar por enquanto.
Testando a segurança de APIs REST, o que muda em relação a aplicação web
Por que API exige um teste diferente do de aplicação web, quais falhas são específicas de API, e como testá-las de forma metódica.
Forense de Android sem root, o que dá para extrair sem alterar o aparelho
Como coletar evidência de um Android sem root e sem contaminar o aparelho, o que essa abordagem alcança e onde ela esbarra.
Passkeys em ambiente corporativo, do piloto à adoção
Como implantar autenticação sem senha em uma empresa de verdade: por onde começar, o que quebra, e como lidar com o dia em que o funcionário perde o celular.