• Twitter
  • Facebook
  • Linkedin
  • Youtube
Daniel Donda
Hackers Hive
  • Home
  • Cybersecurity
    • AD Security
    • DFIR
    • Fundamentos de Segurança
    • Hacking
    • Threat Hunting
    • Threat Intelligence
  • Livros
  • Cursos
  • Windows Server
  • Cloud Security
  • Mapa do Site
  • Sobre
    • Daniel Donda
    • Downloads
Mostrador de Notícias
  • [ 19 de agosto de 2020 ] Livro – Guia Prático de Implementação da LGPD LGPD
  • [ 10 de setembro de 2026 ] Por onde começar em Cibersegurança Carreira
  • [ 8 de setembro de 2026 ] Agentic AI: quando a IA começa a agir Cibersegurança
  • [ 2 de setembro de 2026 ] O que todo profissional de DFIR precisa saber Blue Team
  • [ 31 de agosto de 2026 ] CVE-2026-73570: RCE crítico no Zimbra Cibersegurança
  • [ 19 de agosto de 2026 ] Defesa em Profundidade

threat hunting

DFIR

Análise de PCAP com Moloch/Arkime

5 de outubro de 2024 Daniel Donda 0

Trabalhando com cibersegurança muito provavelmente você terá mergulhar na análise de tráfego de rede. Seja quando estiver investigando um incidente de segurança ou fazendo um hunting. PCAP formato padrão de captura de pacotes A Arkime […]

Cybersecurity

Real Intelligence Threat Analytics (RITA)

4 de outubro de 2024 Daniel Donda 0

Real Intelligence Threat Analytics (RITA) é uma estrutura de código aberto para detectar comunicação de comando e controle por meio de análise de tráfego de rede. A estrutura RITA ingere logs Zeek em formato TSV ou JSON, […]

Cybersecurity

Como Instalar Zeek 7.0.2 no Ubuntu 24.04.1 LTS

3 de outubro de 2024 Daniel Donda 0

Zeek, anteriormente conhecido como Bro, é uma poderosa ferramenta de monitoramento e análise de tráfego de rede, amplamente utilizada em atividades de Cyber Threat Hunting. Sua principal função é capturar e inspecionar o tráfego em […]

Cybersecurity

Command & Control (C2)

18 de julho de 2024 Daniel Donda 0

Command & Control (C2) é um termo usado em cibersegurança para descrever a forma como os atacantes mantêm comunicação e controle sobre sistemas comprometidos em uma rede. Um C2 permite que os atacantes executem comandos, […]

Cybersecurity

Backdoor XZ (CVE-2024-3094)

5 de abril de 2024 Daniel Donda 5

O pesquisador de segurança da Microsoft Andres Freund fez um descoberta no mínimo “intrigante” que praticamente abalou o mundo ao revelar que um backdoor foi plantado intencionalmente no xz Utils, começando com a versão 5.6.0. […]

DFIR

Hunting CVE 2023-4966 IOCs

27 de dezembro de 2023 Daniel Donda 0

O CVE-2023-4966, conhecido como “Citrix Bleed“, é uma vulnerabilidade crítica de divulgação de informações no Citrix NetScaler Application Delivery Controller (ADC) e no NetScaler Gateway. Citrix Bleed e LockBit 3.0 O Citrix Bleed é conhecido […]

DFIR

Anatomia de uma Regra YARA

27 de dezembro de 2023 Daniel Donda 0

YARA YARA é um acrônimo que significa “Yet Another Recursive Acronym“. A YARA é uma ferramenta utilizada para identificar e classificar amostras de malware baseadas em padrões textuais ou binários. Eu já fiz um artigo […]

DFIR

Threat Hunting no DNS

4 de dezembro de 2023 Daniel Donda 0

Uma das principais fontes de informação para Threat Hunting é o DNS (Domain Name System). Aqui está um guia básico simplificado sobre alguns pontos interessantes para Threat Hunting no DNS. Uma das dificuldades nos ambientes […]

DFIR

Investigando eventos de log com Timeline Explorer

21 de setembro de 2023 Daniel Donda 0

Uma das ferramentas mais utilizadas pelo time de Digital Forensics and Incident Response (DFIR) é uma das muitas ferramentas para forense criadas pelo mestre Eric Zimmerman um ex-agente especial do Federal Bureau of Investigation (FBI) […]

DFIR

LOKI – YARA e IOC Scanner

20 de setembro de 2023 Daniel Donda 0

Uma simples e muito útil ferramenta para nos ajudar principalmente em respostas a incidentes que faz uso de regra YARA que é utilizado para identificar e classificar amostras de malware, Regex de IOC (Indicador de […]

Paginação de posts

« 1 2 3 … 6 »

Sobre mim

Olá, meu nome é Daniel Donda e sou especialista em cibersegurança, autor de livros, professor e palestrante. Saiba mais
  • Carreira

    Por onde começar em Cibersegurança

    Não falta curso gratuito nem vídeo no YouTube. Falta sequência. Veja por que tanta gente trava nos primeiros meses de Cibersegurança, e como sair do lugar com um plano de verdade. […]
  • Cibersegurança

    Agentic AI: quando a IA começa a agir

    A IA parou de só responder e começou a executar tarefas sozinha. Entenda a evolução da IA Generativa até os agentes autônomos, e por que isso muda o jogo da Cibersegurança. […]
  • O que todo profissional de DFIR precisa saber
    Blue Team

    O que todo profissional de DFIR precisa saber

    DFIR é um conjunto de conhecimentos que vai de sistema de arquivos a comunicação de crise, não uma ferramenta ou certificação isolada. Veja o que separa quem investiga incidentes de quem só reage a alerta. [...]
  • CVE-2026-73570: RCE crítico no Zimbra
    Cibersegurança

    CVE-2026-73570: RCE crítico no Zimbra

    Um e-mail malformado basta para executar comandos em servidores Zimbra sem nenhuma credencial. A comunidade Hackers Hive mapeou a cadeia de exploração e o que os atacantes estão fazendo depois de entrar. […]
  • Defesa em Profundidade

    Todo ambiente que já sofreu um incidente sério tem uma coisa em comum: alguém confiou demais em um único controle. Um firewall bem configurado, um antivírus atualizado, uma política de senha forte, e nada mais [...]
Posts Recentes
  • Por onde começar em Cibersegurança
  • Agentic AI: quando a IA começa a agir
  • O que todo profissional de DFIR precisa saber
  • CVE-2026-73570: RCE crítico no Zimbra
  • Defesa em Profundidade
  • Threat Intelligence Report Brasil 1º Semestre 2026
  • Argon2 é o hash de senha mais seguro do momento
  • Cloud Summit Cerrado 2026
  • O que mudou no Advanced Hunting do Defender
  • Resumo das Notícias de Cibersegurança

Copyright © 2026 | Tema do WordPress criado por MH Themes