10 exercícios práticos para evoluir em cibersegurança: laboratório com Metasploitable, DVWA, Wireshark, CTFs, scripts Python, análise de malware com Ghidra, Wazuh e relatório de pentest.
Continuar lendo
Repositórios GitHub com PoCs de CVEs reais foram trojanizados com o RAT ChocoPoC, mirando pesquisadores de segurança e analistas de vulnerabilidades. O código malicioso estava camuflado como dependência auxiliar — suficiente para passar em leitura rápida.
Continuar lendo
O estudo da Palo Alto Networks e da Siemens revelou riscos críticos de segurança para dispositivos SCADA (Supervisory Control and Data Acquisition) e OT (Tecnologia Operacional) expostos na internet pública. A pesquisa analisou dados coletados ao […]
Continuar lendo
Em um Centro de Operações de Segurança (SOC), a visibilidade da rede é essencial para detectar ameaças e responder rapidamente a incidentes. Ferramentas de varredura de rede são indispensáveis para que Analistas SOC identifiquem dispositivos conectados, […]
Continuar lendo
O Burp Suite é uma das ferramentas mais poderosas para testes de segurança em aplicações web, oferecendo uma ampla gama de funcionalidades para análise e exploração de vulnerabilidades. No entanto, sua capacidade pode ser ampliada ainda […]
Continuar lendo
A análise forense em redes comprometidas é uma etapa crítica para identificar a origem, o impacto e os métodos utilizados em um incidente de segurança. Ela permite não apenas compreender os eventos que ocorreram, mas também […]
Continuar lendo