Contenção não é erradicação
Isolar máquinas, trocar senhas, resetar o KRBTGT e restaurar backup são ações úteis, mas nenhuma delas tira o atacante do ambiente por si só. Veja os mitos de DFIR que mais atrapalham uma resposta a incidente. […]
Isolar máquinas, trocar senhas, resetar o KRBTGT e restaurar backup são ações úteis, mas nenhuma delas tira o atacante do ambiente por si só. Veja os mitos de DFIR que mais atrapalham uma resposta a incidente. […]
DFIR é um conjunto de conhecimentos que vai de sistema de arquivos a comunicação de crise, não uma ferramenta ou certificação isolada. Veja o que separa quem investiga incidentes de quem só reage a alerta. […]
“LSASS Shtinkering” é uma técnica específica de dumping de memória do processo Local Security Authority Subsystem Service (LSASS) em sistemas Windows, explorada por atacantes para extrair credenciais de forma furtiva pois utiliza WER (Windows Error […]
“Só há dois tipos de empresas no mundo: as que foram violadas e sabem disso e as que foram violadas e não sabem disso.” — Ted Schlein Essa citação é assustadora! É impossivel garantir que […]
Já se passaram mais de 10 anos quando eu escrevi um artigo sobre o Alternate Data Stream (ADS) no TechNet Wiki. Lembrei disso hoje quando eu estava analisando o ransomware BitPaymer Em resumo o Alternate Data […]
Quase sempre em um incidente cibernético, investigação ou análise de malware precisamos recorrer a memória volátil do computador. Memória volátil como a memória RAM (Random Access Memory) perde as informações quando o sistema é desligado […]
Hoje eu precisei ter acessos a ferramentas para uma análise forense causada por um incidente cibernético e aproveitei a fiz o download do SIFT, que é um conjunto de ferramentas gratuitas e de código aberto […]
DFIR (Digital Forensics and Incident Response) é uma área especializada dentro da segurança cibernética que combina as práticas de forense com a resposta a incidentes. Com DFIR podemos responder de maneira eficaz aos incidentes de […]
O CVE-2023-4966, conhecido como “Citrix Bleed“, é uma vulnerabilidade crítica de divulgação de informações no Citrix NetScaler Application Delivery Controller (ADC) e no NetScaler Gateway. Citrix Bleed e LockBit 3.0 O Citrix Bleed é conhecido […]
YARA YARA é um acrônimo que significa “Yet Another Recursive Acronym“. A YARA é uma ferramenta utilizada para identificar e classificar amostras de malware baseadas em padrões textuais ou binários. Eu já fiz um artigo […]
Copyright © 2026 | Tema do WordPress criado por MH Themes