Um analista de segurança da informação que atua em SOC no Brasil encontra, no mercado formal, uma faixa ampla que vai de pouco mais de R$ 2,7 mil no piso […]
Ano: 2026
Operações de SOC para detecção de ameaças: guia prático
Operações de SOC para detecção de ameaças entregam resultado quando transformam inteligência técnica sobre adversários reais em regras, consultas de caça e procedimentos de triagem que qualquer analista do turno […]
Detecção de ameaças no SOC: guia de operações práticas
A detecção de ameaças no SOC é um processo contínuo e mensurável, não um produto que se instala: telemetria de endpoints, identidade, e-mail, nuvem e rede alimenta regras e correlações […]
Operações de SOC: como estruturar a detecção de ameaças
Operações de SOC eficazes para detecção de ameaças combinam quatro pilares verificáveis: telemetria contínua e centralizada, detecções mapeadas ao comportamento real de adversários, priorização orientada por risco e um ciclo […]
Bypass de MFA pelo Ransomware Gunra: Detecção no SOC
O bypass de MFA descrito no advisory conjunto AA26-222A, publicado em 10 de agosto de 2026 pelo FBI, CISA, NSA e parceiros internacionais, mostra que o ransomware Gunra não quebra […]
Pass the Hash no SOC: Como Detectar o Movimento Lateral
Pass the hash é a técnica catalogada como T1550.002 no MITRE ATT&CK em que um atacante reutiliza um hash de senha roubado para autenticar-se em outros sistemas da rede, sem […]
Ransomware Gunra: Guia de Detecção e Resposta no SOC
O ransomware Gunra é um RaaS derivado do código-fonte vazado do Conti que evoluiu de uma operação exclusivamente Windows em abril de 2025 para uma plataforma multiplataforma com programa de […]
Engenharia de Detecção: Aplicando Regras Sigma no SOC
Introdução à Engenharia de Detecção A Engenharia de Detecção é uma disciplina fundamental para qualquer Centro de Operações de Segurança (SOC) moderno. Ela envolve a criação, implementação e refinamento de […]
Vulnerabilidade Crítica no LoadMaster: Resposta do SOC ao CVE-2026-8037
Alerta Crítico: CVE-2026-8037 no LoadMaster A CISA adicionou o CVE-2026-8037, uma vulnerabilidade de injeção de comando no Progress LoadMaster, ao seu catálogo de vulnerabilidades exploradas (KEV) em 7 de agosto […]
Vulnerabilidades KEV CISA: Resposta e Prevenção no SOC
Entendendo as KEVs da CISA As Vulnerabilidades Exploradas Conhecidas (KEVs) da CISA são um catálogo crucial para equipes de Segurança e Operações de Rede (SOC), destacando falhas de segurança que […]