O abuso SNMP no SOC tornou-se prioridade de detecção depois que a CISA, a NSA, o FBI e agências parceiras de doze países publicaram o advisory conjunto AA26-194A em 13 […]
Arquivos
Ataques SharePoint 2026: Guia de Resposta para SOC
A CISA confirmou em 14 de julho de 2026 a exploração ativa de três vulnerabilidades no Microsoft SharePoint Server on-premises, usadas em cadeia para bypass de autenticação, execução remota de […]
Purple Team no SOC: como validar detecções com ATT&CK
Purple team no SOC é um ciclo colaborativo de validação: o Red Team executa uma técnica autorizada, o Blue Team observa os dados e ambos corrigem a detecção antes de […]
SharePoint CVE-2026-58644: Resposta do SOC em Prática
A falha SharePoint CVE-2026-58644 é uma vulnerabilidade de desserialização de dados não confiáveis (CWE-502) no Microsoft SharePoint Server que permite a um atacante não autenticado executar código arbitrário remotamente, com […]
Adversary Breakout Drops to 29 Minutes
The CrowdStrike 2026 Global Threat Report landed with a number that should rearrange how every Security Operations Center allocates its hours: the average breakout time — the window between initial […]
Detecção de Ransomware no SOC: TTPs e Regras que Importam
Ransomware aparece em 48% de todas as violações registradas no Verizon DBIR 2026, e o ataque só vira um incidente de criptografia depois de horas — às vezes dias — […]
Sequestro de Contas: Guia de Detecção e Resposta no SOC
Sequestro de contas começa, muitas vezes, antes do primeiro login suspeito: um atacante convence a central de suporte a redefinir uma senha, transferir um fator de autenticação ou autorizar acesso […]
Alert Fatigue no SOC: Causas, Custos e Como Resolver
Um SOC mediano recebe cerca de 1.000 alertas por dia, e quase metade são falsos positivos. Alert fatigue — a dessensibilização progressiva do analista ao volume de ruído — é […]
Phishing no SOC: Triagem, Detecção e Resposta na Prática
Phishing causou cerca de 16% das brechas analisadas no Verizon DBIR 2025 e segue como um dos vetores de acesso inicial que mais consome o turno de um SOC. Para […]
Como Conseguir Sua Primeira Vaga de Analista de SOC em 2026
Conseguir a primeira vaga de analista de SOC em 2026 exige muito mais do que um diploma e uma certificação teórica. Como? O caminho real é dominar análise de logs […]