• Twitter
  • Facebook
  • Linkedin
  • Youtube
Daniel Donda
Hackers Hive
  • Home
  • Cybersecurity
    • AD Security
    • DFIR
    • Fundamentos de Segurança
    • Hacking
    • Threat Hunting
    • Threat Intelligence
  • Livros
  • Cursos
  • Windows Server
  • Cloud Security
  • Mapa do Site
  • Sobre
    • Daniel Donda
    • Downloads
Mostrador de Notícias
  • [ 19 de agosto de 2020 ] Livro – Guia Prático de Implementação da LGPD LGPD
  • [ 3 de agosto de 2026 ] Resumo das Notícias de Cibersegurança – 03/08/26 News
  • [ 27 de julho de 2026 ] Resumo das Notícias de Cibersegurança – 27/07/26 News
  • [ 24 de julho de 2026 ] Threat Intelligence Report Brasil 1º Semestre 2026
  • [ 21 de julho de 2026 ] Radar Semanal de Ransomware — 21/07/2026 Threat Intelligence
  • [ 20 de julho de 2026 ] Resumo das Notícias de Cibersegurança – 20/07/26 News
InícioCybersecurityDFIR

DFIR

Artigos sobre DFIR (Digital Forensics and Incident Response)

AD Security

Hunting Pass-The-Ticket (PtT)

20 de setembro de 2023 Daniel Donda 0

O famoso ataque ao Active Directory chamado “Pass the Ticket” (PtT) é uma técnica de ataque usada pelos adversários para elevação de privilégio e movimentação lateral.O PtT é um método de autenticação em um sistema […]

DFIR

Investigando falhas e sucessos de logon

11 de setembro de 2023 Daniel Donda 1

Falhas de logon podem representar diversas situações do dia a dia como um usuário legitimo usando o seu dispositivo para trabalhar, ou aquele que voltou de férias e que sem querer digitou a senha errada, […]

DFIR

Desvendando segredos através dos Metadados Digitais

1 de agosto de 2023 Daniel Donda 4

Neste artigo: O que são metadados Metadados são informações ou dados que fornecem detalhes sobre outros dados. Eles descrevem características, propriedades ou atributos que são utilizados para organização, busca, indexação e outros recursos. Em outras […]

DFIR

LOLBins e o System Monitor (Sysmon)

16 de fevereiro de 2023 Daniel Donda 0

LOLBins (Living Off The Land Binaries) são binários ou utilitários legítimos do sistema operacional e outras ferramentas confiáveis que são usados pelos atacantes para executar atividades maliciosas em uma tentativa de evitar a detecção de soluções de segurança. […]

DFIR

Resposta a Incidentes de Segurança Cibernética

26 de janeiro de 2023 Daniel Donda 0

Resposta a incidente de cibersegurança é o conjunto de atividades e processos que são realizados para detectar, analisar e responder a incidentes de segurança cibernética. Isso inclui a identificação de ameaças, a coleta de evidências, […]

DFIR

Threat Hunting – Regras SIGMA

20 de janeiro de 2023 Daniel Donda 0

Sigma é uma linguagem de regras para detectar eventos de segurança, é uma ferramenta opensource para análise de registros de segurança. Ela permite que os usuários escrevam regras de detecção de intrusão em uma linguagem […]

DFIR

Sysmon no Sentinel com Azure Monitor Agent (AMA)

20 de dezembro de 2022 Daniel Donda 0

O Sysmon faz parte do pacote Sysinternals e pode ser usado para obter logs importantes durante um hunting ou investigações. Neste artigo quero demonstrar como receber os importantes logs do Sysmon usando o novo Azure […]

DFIR

Filtrar logs do Windows enviado para o Microsoft Sentinel

20 de dezembro de 2022 Daniel Donda 0

Recentemente eu escrevi um artigo sobre como receber os logs do AD on-premises no Microsoft Sentinel usando o Azure Monitor Agent (AMA) que permite usar regras de coleta de dados, onde você define quais dados deseja […]

DFIR

Hunting 4688

18 de dezembro de 2022 Daniel Donda 0

O evento de segurança 4688 é gerado sempre que um novo processo é iniciado. Analisando o Windows Logging Attack Matrix é possível verificar que o evento 4688 cobre as táticas de: A partir da versão […]

DFIR

Logs do AD on-premises no Microsoft Sentinel

16 de dezembro de 2022 Daniel Donda 0

O Active Directory local (on-premises) ainda é muito usado. Com diz o @reprise99 “Atacar e defender o Active Directory é um assunto tão amplo que é basicamente uma especialidade dentro da própria segurança cibernética“. Você […]

Paginação de posts

« 1 2 3 4 … 6 »

Sobre mim

Olá, meu nome é Daniel Donda e sou especialista em cibersegurança, autor de livros, professor e palestrante. Saiba mais
  • Sem imagem
    News

    Resumo das Notícias de Cibersegurança – 03/08/26

    Resumo das últimas notícias de cibersegurança. Período analisado: 26/07/2026 a 02/08/2026. Este relatório consolida os principais acontecimentos recentes em cibersegurança. Falha em Carteira Hardware Coldcard Ligada a Roubo de $70 Milhões em Bitcoin em 41 [...]
  • Sem imagem
    News

    Resumo das Notícias de Cibersegurança – 27/07/26

    Resumo das últimas notícias de cibersegurança. Período analisado: 19/07/2026 a 26/07/2026. Este relatório consolida os principais acontecimentos recentes em cibersegurança. Malvertising envia malware em partes e faz o navegador montar o executável 25/07/2026 Uma operação [...]
  • Threat Intelligence Report Brasil 1º Semestre 2026

    O Brasil não é mais um alvo secundário. É um alvo consolidado, estratégico e contínuo. Ao longo do primeiro semestre de 2026, a Hackers Hive CTI Unit coletou e analisou dados reais de incidentes de [...]
  • Threat Intelligence

    Radar Semanal de Ransomware — 21/07/2026

    Radar Semanal de Ransomware Este relatório apresenta um resumo objetivo das organizações listadas publicamente por grupos de ransomware no período analisado. 100 Organizações listadas N/D Comparativo semanal qilin Grupo mais ativo: 20 registros 4 Brasil [...]
  • News

    Resumo das Notícias de Cibersegurança – 20/07/26

    Resumo das últimas notícias de cibersegurança. Período analisado: 12/07/2026 a 19/07/2026. Este relatório consolida os principais acontecimentos recentes em cibersegurança. UAC-0145 Usa CAPTCHAs ClickFix para Infectar Dispositivos Ucranianos com Malware 18/07/2026 Atores de ameaça patrocinados [...]
Posts Recentes
  • Resumo das Notícias de Cibersegurança – 03/08/26
  • Resumo das Notícias de Cibersegurança – 27/07/26
  • Threat Intelligence Report Brasil 1º Semestre 2026
  • Radar Semanal de Ransomware — 21/07/2026
  • Resumo das Notícias de Cibersegurança – 20/07/26
  • Argon2 é o hash de senha mais seguro do momento
  • Resumo das Notícias de Cibersegurança – 13/07/26
  • Resumo das Notícias de Cibersegurança – 06/07/26
  • Radar Semanal de Ransomware — 29/06/2026
  • Resumo das Notícias de Cibersegurança – 29/06/26

Copyright © 2026 | Tema do WordPress criado por MH Themes