• Twitter
  • Facebook
  • Linkedin
  • Youtube
Daniel Donda
Hackers Hive
  • Home
  • Cybersecurity
    • AD Security
    • DFIR
    • Fundamentos de Segurança
    • Hacking
    • Threat Hunting
    • Threat Intelligence
  • Livros
  • Cursos
  • Windows Server
  • Cloud Security
  • Mapa do Site
  • Sobre
    • Daniel Donda
    • Downloads
Mostrador de Notícias
  • [ 19 de agosto de 2020 ] Livro – Guia Prático de Implementação da LGPD LGPD
  • [ 19 de agosto de 2026 ] Defesa em Profundidade
  • [ 24 de julho de 2026 ] Threat Intelligence Report Brasil 1º Semestre 2026
  • [ 14 de julho de 2026 ] Argon2 é o hash de senha mais seguro do momento
  • [ 1 de junho de 2026 ] Cloud Summit Cerrado 2026
  • [ 25 de maio de 2026 ] O que mudou no Advanced Hunting do Defender
Início2022

Ano: 2022

Fundamentos de Segurança

Arquitetura de segurança cibernética

27 de dezembro de 2022 Daniel Donda 0

O objetivo de uma arquitetura de segurança cibernética é garantir que a arquitetura de rede principal de sua organização e seus ativos críticos, esteja “o mais possível” protegida contra quaisquer ameaças ou violações de segurança. […]

DFIR

Sysmon no Sentinel com Azure Monitor Agent (AMA)

20 de dezembro de 2022 Daniel Donda 0

O Sysmon faz parte do pacote Sysinternals e pode ser usado para obter logs importantes durante um hunting ou investigações. Neste artigo quero demonstrar como receber os importantes logs do Sysmon usando o novo Azure […]

DFIR

Filtrar logs do Windows enviado para o Microsoft Sentinel

20 de dezembro de 2022 Daniel Donda 0

Recentemente eu escrevi um artigo sobre como receber os logs do AD on-premises no Microsoft Sentinel usando o Azure Monitor Agent (AMA) que permite usar regras de coleta de dados, onde você define quais dados deseja […]

DFIR

Hunting 4688

18 de dezembro de 2022 Daniel Donda 0

O evento de segurança 4688 é gerado sempre que um novo processo é iniciado. Analisando o Windows Logging Attack Matrix é possível verificar que o evento 4688 cobre as táticas de: A partir da versão […]

DFIR

Logs do AD on-premises no Microsoft Sentinel

16 de dezembro de 2022 Daniel Donda 0

O Active Directory local (on-premises) ainda é muito usado. Com diz o @reprise99 “Atacar e defender o Active Directory é um assunto tão amplo que é basicamente uma especialidade dentro da própria segurança cibernética“. Você […]

AD Security

O que é um Azure Arc-enabled servers?

14 de dezembro de 2022 Daniel Donda 0

Azure Arc-enabled servers são servidores físicos Windows e Linux e máquinas virtuais hospedadas fora do Azure no qual você quer monitorar usando o Microsoft Sentinel, ou usar serviços do Azure, como o Microsoft Defender for […]

DFIR

Microsoft Sentinel MITRE ATT&CK

13 de dezembro de 2022 Daniel Donda 0

O Microsoft Sentinel analisa dados ingeridos, não apenas para detectar ameaças e ajudar na investigação, mas também para visualizar a natureza e a cobertura do status de segurança de sua organização. Ainda no modo “preview” […]

Hacking

Emulação de adversário com Caldera (Red Team)

25 de novembro de 2022 Daniel Donda 0

CALDERA™ é uma plataforma de segurança cibernética projetada para automatizar facilmente a emulação de adversários, auxiliar red-team e automatizar a resposta a incidentes. Ele é construído sobre a estrutura MITRE ATT&CK™ e é um projeto […]

Hacking

Human Operated Ransomware (HumOR)

22 de novembro de 2022 Daniel Donda 0

O ransomware operado por humanos é o resultado de um ataque ativo de criminosos cibernéticos que se infiltram na infraestrutura de TI local ou na nuvem de uma organização, aumentam seus privilégios e implantam ransomware […]

Hacking

Escalação de privilégio com BeRoot

11 de novembro de 2022 Daniel Donda 0

BeRoot é uma ferramenta de pós-exploração para verificar configurações incorretas comuns do Windows a fim de encontrar uma maneira de aumentar nosso privilégio. Ele foi adicionado ao projeto pupy como um módulo de pós-exploração (é […]

Paginação de posts

1 2 … 6 »

Sobre mim

Olá, meu nome é Daniel Donda e sou especialista em cibersegurança, autor de livros, professor e palestrante. Saiba mais
  • Defesa em Profundidade

    Todo ambiente que já sofreu um incidente sério tem uma coisa em comum: alguém confiou demais em um único controle. Um firewall bem configurado, um antivírus atualizado, uma política de senha forte, e nada mais [...]
  • Threat Intelligence Report Brasil 1º Semestre 2026

    O Brasil não é mais um alvo secundário. É um alvo consolidado, estratégico e contínuo. Ao longo do primeiro semestre de 2026, a Hackers Hive CTI Unit coletou e analisou dados reais de incidentes de [...]
  • Argon2 é o hash de senha mais seguro do momento

    Se você trabalha com segurança de aplicações, já deve ter ouvido dizer que “MD5 e SHA-256 não servem para armazenar senhas”. Isso é verdade, mas a pergunta que poucos sabem responder é: qual algoritmo usar [...]
  • Cloud Summit Cerrado 2026

    No dia 21 de maio eu tive a honra de participar do Cloud Summit Cerrado 2026, a maior conferencia de tecnologia do Centro-Oeste. O evento aconteceu em Goiânia e fazia muitos anos que eu não [...]
  • O que mudou no Advanced Hunting do Defender

    Se você trabalha com threat hunting ou resposta a incidentes, provavelmente já passou pela frustração de uma query travar no meio de uma investigação crítica. A Microsoft ouviu esse feedback e lançou uma série de [...]
Posts Recentes
  • Defesa em Profundidade
  • Threat Intelligence Report Brasil 1º Semestre 2026
  • Argon2 é o hash de senha mais seguro do momento
  • Cloud Summit Cerrado 2026
  • O que mudou no Advanced Hunting do Defender
  • Resumo das Notícias de Cibersegurança
  • GreenPlasma: 0day de elevação de privilégio no Windows
  • YellowKey: Bitlocker Bypass Vulnerability
  • Watering Hole Attack
  • Nova vulnerabilidade do Active Directory

Copyright © 2026 | Tema do WordPress criado por MH Themes