10 perguntas frequentes em entrevistas para analista SOC júnior: SIEM, falso positivo, triagem de malware, IOCs, MITRE ATT&CK, threat hunting e priorização de alertas. Com respostas modelares.
Continuar lendo
10 perguntas técnicas para entrevistas de analista pleno e pentester: metodologia de pentest, bypass de AV, Pass-the-Hash, Kerberoasting, API REST, SQL Injection de segunda ordem e mais.
Continuar lendo
Guia prático do Flipper Zero: RFID, NFC, Sub-GHz, BadUSB e infravermelho. Como usar em auditorias de segurança física autorizadas e quais são os limites legais no Brasil.
Continuar lendo
Novas campanhas de phishing usam fingerprinting de user-agent para entregar payloads específicos por sistema operacional — e servem conteúdo limpo quando detectam scanners de segurança. Filtros de URL tradicionais não veem nada.
Continuar lendo
Repositórios GitHub com PoCs de CVEs reais foram trojanizados com o RAT ChocoPoC, mirando pesquisadores de segurança e analistas de vulnerabilidades. O código malicioso estava camuflado como dependência auxiliar — suficiente para passar em leitura rápida.
Continuar lendo
Ataque hacker ao BTG Pactual desviou R$ 100 milhões via Pix e expôs falhas internas. Entenda o caso, os riscos e as lições para a cibersegurança financeira.
Continuar lendo