• Twitter
  • Facebook
  • Linkedin
  • Youtube
Daniel Donda
Hackers Hive
  • Home
  • Cybersecurity
    • AD Security
    • DFIR
    • Fundamentos de Segurança
    • Hacking
    • Threat Hunting
    • Threat Intelligence
  • Livros
  • Cursos
  • Windows Server
  • Cloud Security
  • Mapa do Site
  • Sobre
    • Daniel Donda
    • Downloads
Mostrador de Notícias
  • [ 19 de agosto de 2020 ] Livro – Guia Prático de Implementação da LGPD LGPD
  • [ 19 de agosto de 2026 ] Defesa em Profundidade
  • [ 24 de julho de 2026 ] Threat Intelligence Report Brasil 1º Semestre 2026
  • [ 14 de julho de 2026 ] Argon2 é o hash de senha mais seguro do momento
  • [ 1 de junho de 2026 ] Cloud Summit Cerrado 2026
  • [ 25 de maio de 2026 ] O que mudou no Advanced Hunting do Defender
InícioCybersecurityDFIR

DFIR

Artigos sobre DFIR (Digital Forensics and Incident Response)

AD Security

O que é um Azure Arc-enabled servers?

14 de dezembro de 2022 Daniel Donda 0

Azure Arc-enabled servers são servidores físicos Windows e Linux e máquinas virtuais hospedadas fora do Azure no qual você quer monitorar usando o Microsoft Sentinel, ou usar serviços do Azure, como o Microsoft Defender for […]

DFIR

Microsoft Sentinel MITRE ATT&CK

13 de dezembro de 2022 Daniel Donda 0

O Microsoft Sentinel analisa dados ingeridos, não apenas para detectar ameaças e ajudar na investigação, mas também para visualizar a natureza e a cobertura do status de segurança de sua organização. Ainda no modo “preview” […]

DFIR

Ferramentas de analise de Malware – Mind Map

18 de agosto de 2022 Daniel Donda 0

Análise de Malware é algo que eu gosto bastante e apesar de não trabalhar diretamente com o tema ando me divertindo e aprendendo muito. Quero aproveitar e deixar um agradecimento ao fl0x2208 que criou esse […]

DFIR

Estrutura de arquivos executáveis (Formato PE)

7 de agosto de 2022 Daniel Donda 1

Se você é um especialista em segurança e está fazendo uma investigação forense, ou análise de Malware é importante entender como é a estrutura de um arquivo executável no Windows. O formato de arquivo executável […]

DFIR

Threat hunting com Velociraptor

11 de junho de 2022 Daniel Donda 0

O Velociraptor é uma ferramenta avançada digital forense e de resposta a incidentes que aprimora sua visibilidade em seus endpoints. é uma ferramenta que permite coletar informações de hosts usando consultas Velocidex Query Language (VQL). […]

DFIR

Threat hunting com osquery

28 de maio de 2022 Daniel Donda 0

osquery permite que você veja detalhes de um sistema operacional como um banco de dados relacional. Isso permite que você escreva consultas baseadas em SQL para explorar os dados do sistema como pode exemplo: Com […]

DFIR

Gerenciamento e analise de Logs

25 de maio de 2022 Daniel Donda 6

Cada dispositivo e aplicativo em sua rede gera logs, que podem conter dados cruciais de integridade e segurança da sua organização. Por exemplo, os logs de eventos podem registrar alterações de configuração, movimentação de arquivos […]

DFIR

Threat hunting com YARA – Mimikatz

24 de abril de 2022 Daniel Donda 2

Yet Another Acronym Recursive/Ridiculous (YARA) é uma ferramenta usada para identificar e classificar amostras de malware. A YARA identifica e classifica Malware com base em regras personalizadas. As regras YARA são como uma linguagem de […]

DFIR

Threat Hunting com System Monitor (Sysmon)

22 de abril de 2022 Daniel Donda 0

O System Monitor (Sysmon) é um serviço do sistema Windows e um driver de dispositivo que, uma vez instalado no sistema permite monitorar e registrar a atividades gravando os logs do Windows Ele fornece informações […]

DFIR

Windows Event Forwarding para estratégia de alertas e detecções

18 de abril de 2022 Daniel Donda 1

O Windows Event Forwarding (WEF) é uma solução de encaminhamento de logs integrada nas versões modernas do Microsoft Windows que permite centralizar os LOGs filtrados através de canais e assinaturas. Isso permite uma estratégia de […]

Paginação de posts

« 1 … 3 4 5 6 »

Sobre mim

Olá, meu nome é Daniel Donda e sou especialista em cibersegurança, autor de livros, professor e palestrante. Saiba mais
  • Defesa em Profundidade

    Todo ambiente que já sofreu um incidente sério tem uma coisa em comum: alguém confiou demais em um único controle. Um firewall bem configurado, um antivírus atualizado, uma política de senha forte, e nada mais [...]
  • Threat Intelligence Report Brasil 1º Semestre 2026

    O Brasil não é mais um alvo secundário. É um alvo consolidado, estratégico e contínuo. Ao longo do primeiro semestre de 2026, a Hackers Hive CTI Unit coletou e analisou dados reais de incidentes de [...]
  • Argon2 é o hash de senha mais seguro do momento

    Se você trabalha com segurança de aplicações, já deve ter ouvido dizer que “MD5 e SHA-256 não servem para armazenar senhas”. Isso é verdade, mas a pergunta que poucos sabem responder é: qual algoritmo usar [...]
  • Cloud Summit Cerrado 2026

    No dia 21 de maio eu tive a honra de participar do Cloud Summit Cerrado 2026, a maior conferencia de tecnologia do Centro-Oeste. O evento aconteceu em Goiânia e fazia muitos anos que eu não [...]
  • O que mudou no Advanced Hunting do Defender

    Se você trabalha com threat hunting ou resposta a incidentes, provavelmente já passou pela frustração de uma query travar no meio de uma investigação crítica. A Microsoft ouviu esse feedback e lançou uma série de [...]
Posts Recentes
  • Defesa em Profundidade
  • Threat Intelligence Report Brasil 1º Semestre 2026
  • Argon2 é o hash de senha mais seguro do momento
  • Cloud Summit Cerrado 2026
  • O que mudou no Advanced Hunting do Defender
  • Resumo das Notícias de Cibersegurança
  • GreenPlasma: 0day de elevação de privilégio no Windows
  • YellowKey: Bitlocker Bypass Vulnerability
  • Watering Hole Attack
  • Nova vulnerabilidade do Active Directory

Copyright © 2026 | Tema do WordPress criado por MH Themes