Publicações
Análises técnicas, notícias de segurança e guias práticos.
Filtrar por tema
- Cybersecurity (21)
- Forense (7)
- Guia Técnico (9)
- Pentest (7)
Criptografia de disco e proteção de dados em repouso
O que a criptografia de disco protege de verdade, o que ela não protege, e como aplicá-la em notebooks, servidores e backups sem perder o acesso.
Gestão de vulnerabilidades, do scan à correção que realmente acontece
Por que rodar um scanner não é gestão de vulnerabilidades, como priorizar o que corrigir primeiro, e como fazer a correção de fato acontecer.
Forense de logs de eventos do Windows, os IDs que contam a história
Quais registros de eventos do Windows importam em uma investigação, o que cada ID revela, e como extrair sem depender da máquina ligada.
Quebra de senhas em pentest: metodologia, ferramentas e defesa
Como funciona a quebra de senhas em um teste autorizado, por que hash não é criptografia, e o que de fato torna uma senha resistente.
Autenticação de e-mail na prática: implementando SPF, DKIM e DMARC
Como configurar SPF, DKIM e DMARC no seu domínio para impedir que falsifiquem o seu e-mail, na ordem certa e sem bloquear mensagem legítima.
O quão danoso pode ser um cibercriminoso conseguir acesso ao celular de uma vítima?
Ameaça Imediata e Alerta aos Especialistas Um smartphone comprometido nas mãos de um atacante pode rapidamente se tornar uma ferramenta de vigilância 24 horas. Essa possibilidade deve acender um alerta máximo para profissionais de segurança da informação e…
Inteligência Exposta: Como Agentes e Policiais Estão Sendo Alvos da Cibercriminalidade
Introdução A figura do agente de inteligência ou do policial investigativo está tradicionalmente associada à vigilância, à análise de risco e à proteção de informações sensíveis. São profissionais que estudam estratégias de coleta de dados, contrainteligência, infiltração, investigação…
Ataques em Cadeia de Suprimentos Digitais: O Elo Mais Fraco da TI Brasileira
Introdução A transformação digital trouxe inúmeros avanços para o setor empresarial brasileiro, mas também revelou uma fragilidade crítica: a dependência de terceiros em ambientes digitais. Empresas de todos os portes contam com uma ampla gama de fornecedores de…
OSINT na Investigação de Cibercrimes: Como Utilizar Informações de Fontes Abertas
Introdução A Inteligência de Fontes Abertas (Open Source Intelligence – OSINT) é uma técnica essencial para profissionais de segurança cibernética, investigadores forenses e analistas de inteligência. O uso de dados disponíveis publicamente permite identificar ameaças, rastrear atividades maliciosas…