Análise de Risco Quantitativa
A avaliação e analise de risco são muito importantes para dar visibilidade da situação dos ativos assim como ajuda a priorizar os investimentos e a proteger os ativos de melhor maneira. Avaliação de risco é […]
A avaliação e analise de risco são muito importantes para dar visibilidade da situação dos ativos assim como ajuda a priorizar os investimentos e a proteger os ativos de melhor maneira. Avaliação de risco é […]
Existem vários controles de segurança que podemos aplicar quando estamos tratando de segurança em profundidade. Esses tipos de controle existem com um proposito de reduzir o risco associado a determinados ativos ou recursos. A proteção […]
No dia 26 de abril estive em Campo Grande – Mato Grosso do Sul apresentando a palestra sobre Cibersegurança, desafios e soluções na Insted – Instituto Avançado de Ensino Superior e Desenvolvimento Humano que abre […]
Windows post-exploitation Um dos melhores frameworks da atualidade (Lembre que estou escrevendo esse post 2m Abril de 2019) é o PowerShell Empire. https://github.com/EmpireProject/Empire O PowerShell Empire é um Framework (post-exploitation ) que inclui um agente […]
PCI vem de Payment Card Industry e DSS de Data Security Standard O PCI DSS é o padrão global de segurança de dados adotado pelas marcas de cartões de pagamento para todas as entidades que […]
SQL Injection é um dos ataques mais comuns contra aplicativos da web. Um ataque de injeção SQL consiste em inserção ou “injeção” de uma consulta SQL por meio dos dados de entrada do cliente para […]
Aqui estão algumas táticas comuns usadas para ganhar acesso, reunir informações seguras e plantar dispositivos que você deve estar ciente. Eu reuni alguns pontos que o Chris Clarkson publicou em forma de infográfico e que sempre […]
HIPAA (Health Insurance Portability and Accountability Act) de 1996 é uma lei federal americana que estabeleceu os requisitos de segurança e privacidade de dados para informações relacionadas a saúde. A HIPAA se aplica a todas […]
No dia 12 de Dezembro de 2018. Fernando Andreazi e eu faremos uma apresentação sobre a experiência SecOps disponível no Microsoft Threat Protection e como ela pode ajudar a proteger sua organização com os melhores […]
Explorando uma falha do Windows COM Aggregate Marshaler é possível a elevação de privilégio quando um invasor executa um aplicativo especialmente criado, também conhecido como “Vulnerabilidade de elevação de privilégio de COM do Windows” Detalhes e […]
Copyright © 2026 | Tema do WordPress criado por MH Themes