Publicações
Análises técnicas, notícias de segurança e guias práticos.
Filtrar por tema
- Cybersecurity (21)
- Forense (7)
- Guia Técnico (9)
- Pentest (7)
Metodologia de teste de invasão em aplicações web, do recon ao relatório
O método completo de um pentest web profissional: escopo, reconhecimento, mapeamento, exploração controlada e o relatório que o cliente consegue usar.
Backup 3-2-1 na prática, com verificação que realmente funciona
A regra 3-2-1 de backup explicada sem jargão, como aplicá-la em uma empresa pequena, e por que backup nunca testado não é backup.
Escalada de privilégios em Linux, o roteiro de enumeração
O que verificar depois de conseguir acesso limitado a um Linux, na ordem que mais rende, e por que a escalada quase sempre é falha de configuração.
Linha do tempo forense com Plaso e log2timeline
Como construir uma linha do tempo unificada de um sistema comprometido usando Plaso, e como filtrar o ruído para achar o que importa.
Mapeando a superfície de ataque de uma empresa com OSINT
Como levantar, com fontes abertas, tudo o que uma empresa expõe na internet antes que um atacante o faça. Método, ferramentas e limites legais.
Artefatos de navegador em investigação forense
O que o navegador guarda além do histórico, onde esses arquivos ficam, e como extrair sem contaminar a evidência.
Reconhecimento de rede interna com Nmap, o que cada varredura revela
As varreduras de Nmap que realmente importam em teste interno, o que cada uma revela, e como não derrubar a rede do cliente no processo.
Hardening de servidores Linux para pequenas empresas
Guia prático de endurecimento de servidores Linux para quem não tem equipe de segurança dedicada, com as medidas que realmente reduzem risco.
CVE-2025-21042 e LANDFALL: Análise Técnica Abrangente da Vulnerabilidade Zero-Day Samsung e Operação de Spyware Comercial
Análise Técnica Detalhada de Segurança Cibernética Exploração Zero-Day em Dispositivos Samsung Galaxy e Spyware de Nível Comercial Novembro de 2025 Resumo Executivo Este documento apresenta uma análise técnica abrangente da vulnerabilidade crítica CVE-2025-21042 que afetou dispositivos Samsung Galaxy…
Movimentação lateral em redes Windows, como o atacante anda por dentro
O que acontece depois que o atacante entra na primeira máquina: como ele se move pela rede Windows, quais técnicas usa, e como a defesa interrompe o caminho.