Skip to content
segunda-feira, julho 27, 2026

OpenCSOC

Notícias e análises sobre Centros de Operações de Segurança (SOC)

  • Início
  • CSOC
  • GSOC
  • JSOC
  • Inteligência de Ameaças
  • Ferramentas de SOC
  • Boas Práticas
  • Framework
  • Terceirização de SOC

Mês: junho 2026

  • Início
  • 2026
  • junho
Ameaças Internas no SOC: UEBA e Detecção Comportamental
  • Ferramentas de SOC

Ameaças Internas no SOC: UEBA e Detecção Comportamental

  • Equipe editorial
  • 30 de junho de 2026
  • 0

Ameaças internas respondem por 30% dos vazamentos de dados segundo o Verizon DBIR 2025 e custam, em média, US$ 19,5 milhões por ano a cada organização, conforme o relatório Ponemon […]

SOAR no SOC: Orquestração e Automação de Resposta em 2025
  • Ferramentas de SOC

SOAR no SOC: Orquestração e Automação de Resposta em 2025

  • Equipe editorial
  • 29 de junho de 2026
  • 0

SOAR (Security Orchestration, Automation, and Response) é a camada de automação que conecta SIEM, EDR, firewalls e inteligência de ameaças em playbooks estruturados — transformando alertas sem contexto em respostas […]

Evasão de EDR no SOC: Detecte Atacantes que Cegam Agentes
  • Boas Práticas

Evasão de EDR no SOC: Detecte Atacantes que Cegam Agentes

  • Equipe editorial
  • 28 de junho de 2026
  • 0

Evasão de EDR deixou de ser técnica de grupo avançado: virou commodity. Em 2026, ferramentas de “evasion-as-a-service” disponíveis no GitHub permitem que atacantes de baixa habilidade ceguem agentes de endpoint […]

Carreira de Analista de SOC: Salários e Caminho em 2026
  • Boas Práticas

Carreira de Analista de SOC: Salários e Caminho em 2026

  • Equipe editorial
  • 27 de junho de 2026
  • 0

Um analista de SOC monitora alertas, investiga incidentes e decide o que escalar. Em 2026, segue entre as carreiras mais demandadas do Brasil: os salários vão de cerca de R$ […]

SOC Agêntico: Quando a IA Raciocina e Responde Sozinha
  • Boas Práticas

SOC Agêntico: Quando a IA Raciocina e Responde Sozinha

  • Equipe editorial
  • 26 de junho de 2026
  • 0

SOC agêntico é a evolução do centro de operações de segurança para um modelo onde agentes de IA autônomos raciocinam, investigam e respondem a incidentes sem depender de playbooks estáticos. […]

NDR no SOC: O Que Sua Ferramenta de Logs Não Enxerga
  • Ferramentas de SOC

NDR no SOC: O Que Sua Ferramenta de Logs Não Enxerga

  • Equipe editorial
  • 25 de junho de 2026
  • 0

Resumo: O NDR (Network Detection and Response) é a ferramenta de segurança que monitora o tráfego de rede em tempo real usando análise comportamental e machine learning para detectar ameaças […]

Lacunas de Visibilidade no SOC: 96% Operam com Pontos Cegos
  • Boas Práticas

Lacunas de Visibilidade no SOC: 96% Operam com Pontos Cegos

  • Equipe editorial
  • 24 de junho de 2026
  • 0

96% dos Security Operations Centers operam com lacunas de visibilidade — 74% em cloud e 67% em identidade. A proliferação de ferramentas fragmentou os sinais de detecção entre dezenas de […]

SOCs Quebrando: Por Que IA Não Resolve Sem Supervisão Humana
  • Boas Práticas

SOCs Quebrando: Por Que IA Não Resolve Sem Supervisão Humana

  • Equipe editorial
  • 23 de junho de 2026
  • 0

Security Operations Centers enfrentam uma crise operacional silenciosa: o volume de alertas supera a capacidade humana de investigação, a confiança em IA ainda é baixa, e o burnout de analistas […]

Movimento Lateral no SOC: Detectando PsExec, WMI e RDP
  • Boas Práticas

Movimento Lateral no SOC: Detectando PsExec, WMI e RDP

  • Equipe editorial
  • 22 de junho de 2026
  • 0

Movimento lateral é o conjunto de técnicas que um invasor usa para saltar entre sistemas após o acesso inicial, usando credenciais roubadas e ferramentas legítimas como PsExec, WMI e RDP. […]

SIEM Cobre Só 21% das Técnicas de Ataque do MITRE ATT&CK
  • Ferramentas de SOC

SIEM Cobre Só 21% das Técnicas de Ataque do MITRE ATT&CK

  • Equipe editorial
  • 21 de junho de 2026
  • 0

Um SIEM corporativo médio tem regras de detecção para apenas 21% das técnicas do framework MITRE ATT&CK, deixando 79% sem cobertura. É o que mostra o relatório State of SIEM […]

Navegação por posts

Posts anteriores

Posts Recentes

  • MTTR no SOC: Como Medir e Vencer o Relógio do Atacante
  • Métricas no SOC: por que 69% das equipes operam no manual
  • CISA KEV no SOC: priorização de vulnerabilidades críticas
  • Threat Hunting no SOC: Como Encontrar Ameaças Ocultas
  • Detecção de SonicWall SMA1000 no SOC: Guia de Resposta

Arquivos

  • julho 2026
  • junho 2026

Categorias

  • Boas Práticas
  • CSOC
  • Ferramentas de SOC
  • Framework
  • GSOC
  • Inteligência de Ameaças
  • JSOC
  • Opinião
  • Sem categoria
  • Terceirização de SOC
  • Notícias Recentes
  • Em Alta
Analistas de SOC monitorando dashboards de detecção e resposta em uma sala de operações de segurança
  • Sem categoria

MTTR no SOC: Como Medir e Vencer o Relógio do Atacante

  • Equipe editorial
  • 27 de julho de 2026
  • 0

MTTR no SOC é o tempo médio entre o disparo de um alerta e a contenção confirmada da ameaça, e em 2026 o teto que importa não é o SLA…

Leia mais
Analista de SOC revisando métricas e relatórios em painel de monitoramento de operações de segurança
  • Sem categoria

Métricas no SOC: por que 69% das equipes operam no manual

  • Equipe editorial
  • 26 de julho de 2026
  • 0

Apesar do discurso sobre automação e inteligência artificial, as métricas no SOC continuam reféns do trabalho braçal: 69% dos centros de operações de segurança ainda dependem de processos manuais ou…

Leia mais
Analista de SOC revisando priorização de vulnerabilidades do catálogo CISA KEV em painel de monitoramento
  • Sem categoria

CISA KEV no SOC: priorização de vulnerabilidades críticas

  • Equipe editorial
  • 26 de julho de 2026
  • 0

O Catálogo de Vulnerabilidades Conhecidas como Exploradas (CISA KEV) lista falhas de segurança sob exploração ativa no mundo real e se consolidou como um dos sinais mais confiáveis para priorização…

Leia mais
Threat Hunting no SOC: Como Encontrar Ameaças Ocultas
  • Sem categoria

Threat Hunting no SOC: Como Encontrar Ameaças Ocultas

  • Equipe editorial
  • 25 de julho de 2026
  • 0

Threat hunting no SOC é a busca proativa por adversários que já contornaram os controles de detecção, antes que um alerta dispare. O hunter assume que um invasor avançado já…

Leia mais
Detecção de SonicWall SMA1000 no SOC: Guia de Resposta
  • Sem categoria

Detecção de SonicWall SMA1000 no SOC: Guia de Resposta

  • Equipe editorial
  • 24 de julho de 2026
  • 0

Em 14 de julho de 2026 a SonicWall publicou o advisory SNWLID-2026-0008 para a CVE-2026-15409 (CVSS 10.0, SSRF não autenticada) e a CVE-2026-15410 (injeção de código) na linha SonicWall SMA1000,…

Leia mais
  • Sem categoria

FortiSandbox CVE-2026-25089: Guia de Resposta para o SOC

  • Equipe editorial
  • 22 de julho de 2026
  • 0

A CISA confirmou exploração ativa da falha FortiSandbox CVE-2026-25089 e da CVE-2026-39808, adicionando ambas ao catálogo de Vulnerabilidades Conhecidas como Exploradas em 16 de julho de 2026, com prazo de…

Leia mais
  • Sem categoria

FortiSandbox no KEV: quando o sandbox se torna alvo

  • Equipe editorial
  • 22 de julho de 2026
  • 0

A CISA adicionou duas vulnerabilidades críticas de injeção de comando no FortiSandbox — CVE-2026-39808 e CVE-2026-25089 — ao catálogo de Vulnerabilidades Conhecidas como Exploradas (KEV) em 16 de julho de…

Leia mais
  • Sem categoria

Purple Team no SOC: como validar detecções com ATT&CK

  • Equipe editorial
  • 22 de julho de 2026
  • 0

Purple team no SOC é a função colaborativa em que um lado emula o comportamento de um adversário real e o outro verifica, em tempo real, se a telemetria, os…

Leia mais
  • Sem categoria

SharePoint CVE-2026-58644: resposta do SOC ao KEV crítico

  • Equipe editorial
  • 22 de julho de 2026
  • 0

A execução remota de código no SharePoint Server via CVE-2026-58644 — uma falha de desserialização de dados não confiáveis com CVSS 9.8 — entrou no catálogo Known Exploited Vulnerabilities da…

Leia mais
  • Sem categoria

Threat Hunting no SOC: Hipóteses, ATT&CK e Sigma na Prática

  • Equipe editorial
  • 22 de julho de 2026
  • 0

Threat hunting no SOC é a busca proativa por comportamento de invasor que ainda não disparou nenhuma detecção automatizada. O ciclo começa com uma hipótese derivada do MITRE ATT&CK, a…

Leia mais
Threat Hunting em 2026: Encontrando o Que a Detecção Automatizada Deixa Passar
  • Inteligência de Ameaças

Threat Hunting em 2026: Encontrando o Que a Detecção Automatizada Deixa Passar

  • Equipe editorial
  • 10 de junho de 2026
  • 0

Em uma manhã de terça-feira em março, um threat hunter de um sistema regional de saúde notou algo estranho. Três endpoints diferentes haviam consultado o mesmo domínio externo dentro de…

Leia mais
Burnout em Equipes de SOC: Causas e Soluções Práticas
  • Opinião

Burnout em Equipes de SOC: Causas e Soluções Práticas

  • Equipe editorial
  • 10 de junho de 2026
  • 0

Uma analista de SOC de Tier 1 em uma grande instituição financeira — vamos chamá-la de Sarah — acorda às 14h47. Seu turno começa às 15h. Ela não dormiu bem.…

Leia mais
SOC vs CSOC vs GSOC vs JSOC: diferenças e qual escolher
  • CSOC

SOC vs CSOC vs GSOC vs JSOC: diferenças e qual escolher

  • Equipe editorial
  • 13 de junho de 2026
  • 0

Para gestores de segurança e arquitetos de defesa, a nomenclatura correta não é apenas uma questão de semântica, mas define o escopo de atuação, orçamento e maturidade da organização. É…

Leia mais
gsoc global security operations center
  • GSOC

GSOC Explicado: Guia do Global Security Operations Center

  • Equipe editorial
  • 10 de junho de 2026
  • 0

O Que É um GSOC? Um GSOC, ou global security operations center, é um hub de comando centralizado que unifica a segurança física, a cibersegurança e a gestão de crises…

Leia mais
Tuning de SIEM: Reduza Falsos Positivos no Seu SOC
  • Boas Práticas

Tuning de SIEM: Reduza Falsos Positivos no Seu SOC

  • Equipe editorial
  • 13 de junho de 2026
  • 0

Fadiga de alertas no SOC é o esgotamento cognitivo que analistas de segurança sofrem ao processar milhares de alertas diários, a maioria falsos positivos. Estima-se que mais de 50% dos…

Leia mais
CSOC: o que é e como funciona um centro de cibersegurança
  • CSOC

CSOC: o que é e como funciona um centro de cibersegurança

  • Equipe editorial
  • 13 de junho de 2026
  • 0

A segurança cibernética deixou de ser uma preocupação secundária para se tornar um pilar estratégico em qualquer organização. Com a sofisticação crescente dos ataques, a simples detecção reativa não é…

Leia mais
network security operations center
  • CSOC

Network SOC: Arquitetura, Ferramentas e Operações do Dia a Dia

  • Equipe editorial
  • 10 de junho de 2026
  • 0

Um network security operations center monitora cada byte que atravessa a infraestrutura corporativa, transformando tráfego bruto em threat intelligence acionável. Por meio de inspeção de pacotes, análise de fluxos e…

Leia mais
Fluxo de Trabalho do Analista de SOC: Guia Completo
  • CSOC

Fluxo de Trabalho do Analista de SOC: Guia Completo

  • Equipe editorial
  • 10 de junho de 2026
  • 0

Um analista de security operations center está no cruzamento entre as defesas de uma organização e os atacantes que tentam violá-las. Cada alerta, login suspeito e payload criptografado aterrissa primeiro…

Leia mais
anomali threat intelligence platform
  • Inteligência de Ameaças

Anomali Threat Platform: Recursos, Preços e Análise Completa

  • Equipe editorial
  • 10 de junho de 2026
  • 0

Anomali Threat Platform: Recursos, Preços e Análise Completa A Anomali, com sede em Redwood City, Califórnia, passou mais de uma década construindo uma das mais abrangentes plataformas de threat intelligence…

Leia mais
Automação e IA no SOC: o que realmente funciona em 2026
  • Opinião

Automação e IA no SOC: o que realmente funciona em 2026

  • Equipe editorial
  • 10 de junho de 2026
  • 0

Em algum lugar de um piso de operações bem iluminado, um console de SIEM acabou de sinalizar uma execução anômala de PowerShell em um controlador de domínio. Três anos atrás,…

Leia mais

Sobre o OpenCSOC

O OpenCSOC é a sua fonte confiável de conhecimento sobre Centros de Operações de Segurança: boas práticas, ferramentas e notícias do setor. Cobrimos CSOC, GSOC e estratégias de terceirização.

© 2026 OpenCSOC
Preferencias de privacidade

Usamos cookies e tecnologias semelhantes para medir audiencia e melhorar este site. Voce pode aceitar cookies de analise ou continuar apenas com cookies essenciais. Politica de privacidade.