Purple team no SOC é a função colaborativa em que um lado emula o comportamento de um adversário real e o outro verifica, em tempo real, se a telemetria, os […]
Ano: 2026
SharePoint CVE-2026-58644: resposta do SOC ao KEV crítico
A execução remota de código no SharePoint Server via CVE-2026-58644 — uma falha de desserialização de dados não confiáveis com CVSS 9.8 — entrou no catálogo Known Exploited Vulnerabilities da […]
Threat Hunting no SOC: Hipóteses, ATT&CK e Sigma na Prática
Threat hunting no SOC é a busca proativa por comportamento de invasor que ainda não disparou nenhuma detecção automatizada. O ciclo começa com uma hipótese derivada do MITRE ATT&CK, a […]
Abuso SNMP no SOC: Como Detectar Exfiltração de Config
O abuso SNMP no SOC tornou-se prioridade de detecção depois que a CISA, a NSA, o FBI e agências parceiras de doze países publicaram o advisory conjunto AA26-194A em 13 […]
Ataques SharePoint 2026: Guia de Resposta para SOC
A CISA confirmou em 14 de julho de 2026 a exploração ativa de três vulnerabilidades no Microsoft SharePoint Server on-premises, usadas em cadeia para bypass de autenticação, execução remota de […]
Purple Team no SOC: como validar detecções com ATT&CK
Purple team no SOC é um ciclo colaborativo de validação: o Red Team executa uma técnica autorizada, o Blue Team observa os dados e ambos corrigem a detecção antes de […]
SharePoint CVE-2026-58644: Resposta do SOC em Prática
A falha SharePoint CVE-2026-58644 é uma vulnerabilidade de desserialização de dados não confiáveis (CWE-502) no Microsoft SharePoint Server que permite a um atacante não autenticado executar código arbitrário remotamente, com […]
Adversary Breakout Drops to 29 Minutes
The CrowdStrike 2026 Global Threat Report landed with a number that should rearrange how every Security Operations Center allocates its hours: the average breakout time — the window between initial […]
Detecção de Ransomware no SOC: TTPs e Regras que Importam
Ransomware aparece em 48% de todas as violações registradas no Verizon DBIR 2026, e o ataque só vira um incidente de criptografia depois de horas — às vezes dias — […]
Sequestro de Contas: Guia de Detecção e Resposta no SOC
Sequestro de contas começa, muitas vezes, antes do primeiro login suspeito: um atacante convence a central de suporte a redefinir uma senha, transferir um fator de autenticação ou autorizar acesso […]