Hunting Pass-The-Ticket (PtT)
O famoso ataque ao Active Directory chamado “Pass the Ticket” (PtT) é uma técnica de ataque usada pelos adversários para elevação de privilégio e movimentação lateral.O PtT é um método de autenticação em um sistema […]
O famoso ataque ao Active Directory chamado “Pass the Ticket” (PtT) é uma técnica de ataque usada pelos adversários para elevação de privilégio e movimentação lateral.O PtT é um método de autenticação em um sistema […]
Falhas de logon podem representar diversas situações do dia a dia como um usuário legitimo usando o seu dispositivo para trabalhar, ou aquele que voltou de férias e que sem querer digitou a senha errada, […]
O algoritmo de estado é uma função matemática utilizada na cifração e na decifração, desenvolvido pelo Estado, para uso exclusivo em interesse do serviço de órgãos ou entidades do Poder Executivo federal Decreto 7.845, de […]
Neste artigo: O que são metadados Metadados são informações ou dados que fornecem detalhes sobre outros dados. Eles descrevem características, propriedades ou atributos que são utilizados para organização, busca, indexação e outros recursos. Em outras […]
A agencia de cibersegurança governamental americana (https://www.cisa.gov/) classifica o “SNAKE” como a mais sofisticada ferramenta de ciberespionagem do arsenal do FSB e usada por atores cibernéticos russos. A ferramenta é usada pelo Centro 16 do […]
Os principais grupos criminosos do país como Primeiro Comando da Capital (PCC), Comando Vermelho (CV),Terceiro Comando Puro (TCP), Amigos dos Amigos (ADA) e Família do Norte (FDN) estão cada vez mais envolvidos no mundo dos […]
Já faz um bom tempo que eu iniciei a criação desse curso sobre segurança cibernética do Active Directory. Durante os anos consultoria sobre o Active Directory e instrutor, eu busquei sintetizar tudo aquilo que identifiquei […]
O OSINT (Open Source Intelligence) refere-se à coleta e análise de informações provenientes de fontes abertas e publicamente disponíveis. Isso inclui dados encontrados em sites, redes sociais, fóruns, notícias, bancos de dados públicos, documentos governamentais, […]
O que é Inteligência de ameaças? Em resumo Inteligência de ameaças é a coleta e analise de informações que permite entender possíveis ameaças antecipadamente e acelerar detecção ou resposta. Isso permite entender se existe a […]
Não faz muito tempo eu escrevi um artigo Auditoria de senhas do Active Directory no qual é parte um vídeo do youtube onde eu explico sobre o tema de “Auditoria” e “Higienização do Active Directory” e faço uma demonstração do uso do DS Internals […]
Copyright © 2026 | Tema do WordPress criado por MH Themes