Entendendo as KEVs da CISA As Vulnerabilidades Exploradas Conhecidas (KEVs) da CISA são um catálogo crucial para equipes de Segurança e Operações de Rede (SOC), destacando falhas de segurança que […]
Ano: 2026
SOC: Lidando com o Tempo de Invasão de Apenas 29 Minutos
O tempo médio que um adversário leva para passar do acesso inicial ao movimento lateral, conhecido como tempo de invasão (breakout time), caiu para apenas 29 minutos. Esta redução drástica, […]
SOC: Lidando com o Tempo de Invasão de Apenas 29 Minutos
O tempo médio que um adversário leva para passar do acesso inicial ao movimento lateral, conhecido como tempo de invasão (breakout time), caiu para apenas 29 minutos. Esta redução drástica, […]
CVE-2026-8037: Injeção de Comando em Progress LoadMaster
Vulnerabilidade Crítica em Progress LoadMaster A CVE-2026-8037 é uma vulnerabilidade de injeção de comando de execução remota de código (RCE) de severidade crítica que afeta o Progress Kemp LoadMaster. Esta […]
Detection Engineering no SOC: ciclo de vida dos detectores
Detection engineering aplica o ciclo de vida da engenharia de software à criação de detectores: cada regra vira código versionado, testado e revisado por pares antes de chegar à produção. […]
N-central com falha ativa: CVE-2026-18577 no KEV da CISA
A CISA adicionou a CVE-2026-18577 ao catálogo de vulnerabilidades conhecidas e exploradas (KEV) em 3 de agosto de 2026, depois que a N-able confirmou exploração ativa de uma falha de […]
PLCs Expostos no SOC: Detecção e Resposta a Ameaças OT
A CISA publicou em 30 de julho de 2026 um alerta que realinha a prioridade de qualquer SOC que cobre infraestrutura crítica: houve um aumento significativo de atores de ameaça […]
MTTD e MTTC no SOC: Definições, Benchmarks e Medição
MTTD (Mean Time to Detect) e MTTC (Mean Time to Contain) são as duas métricas que determinam se um incidente de segurança fica contido sob controle ou se transforma em […]
Ataques com IA crescem 56% e pressionam a automação no SOC
O custo médio global de uma violação de dados atingiu US$ 4,99 milhões em 2026, um aumento de 12% sobre o ano anterior e um recorde histórico, segundo o Cost […]
CVE-2026-20316: Falha no Cisco FMC e o Playbook do SOC
A CISA adicionou CVE-2026-20316 ao catálogo Known Exploited Vulnerabilities em 29 de julho de 2026, confirmando exploração ativa de uma credencial embutida no Cisco Secure Firewall Management Center. Equipes de […]