Introdução à Engenharia de Detecção A Engenharia de Detecção é uma disciplina fundamental para qualquer Centro de Operações de Segurança (SOC) moderno. Ela envolve a criação, implementação e refinamento de […]
Arquivos
Vulnerabilidade Crítica no LoadMaster: Resposta do SOC ao CVE-2026-8037
Alerta Crítico: CVE-2026-8037 no LoadMaster A CISA adicionou o CVE-2026-8037, uma vulnerabilidade de injeção de comando no Progress LoadMaster, ao seu catálogo de vulnerabilidades exploradas (KEV) em 7 de agosto […]
Vulnerabilidades KEV CISA: Resposta e Prevenção no SOC
Entendendo as KEVs da CISA As Vulnerabilidades Exploradas Conhecidas (KEVs) da CISA são um catálogo crucial para equipes de Segurança e Operações de Rede (SOC), destacando falhas de segurança que […]
Vulnerabilidades KEV CISA: Resposta e Prevenção no SOC
Entendendo as KEVs da CISA As Vulnerabilidades Exploradas Conhecidas (KEVs) da CISA são um catálogo crucial para equipes de Segurança e Operações de Rede (SOC), destacando falhas de segurança que […]
SOC: Lidando com o Tempo de Invasão de Apenas 29 Minutos
O tempo médio que um adversário leva para passar do acesso inicial ao movimento lateral, conhecido como tempo de invasão (breakout time), caiu para apenas 29 minutos. Esta redução drástica, […]
SOC: Lidando com o Tempo de Invasão de Apenas 29 Minutos
O tempo médio que um adversário leva para passar do acesso inicial ao movimento lateral, conhecido como tempo de invasão (breakout time), caiu para apenas 29 minutos. Esta redução drástica, […]
CVE-2026-8037: Injeção de Comando em Progress LoadMaster
Vulnerabilidade Crítica em Progress LoadMaster A CVE-2026-8037 é uma vulnerabilidade de injeção de comando de execução remota de código (RCE) de severidade crítica que afeta o Progress Kemp LoadMaster. Esta […]
Detection Engineering no SOC: ciclo de vida dos detectores
Detection engineering aplica o ciclo de vida da engenharia de software à criação de detectores: cada regra vira código versionado, testado e revisado por pares antes de chegar à produção. […]
N-central com falha ativa: CVE-2026-18577 no KEV da CISA
A CISA adicionou a CVE-2026-18577 ao catálogo de vulnerabilidades conhecidas e exploradas (KEV) em 3 de agosto de 2026, depois que a N-able confirmou exploração ativa de uma falha de […]
PLCs Expostos no SOC: Detecção e Resposta a Ameaças OT
A CISA publicou em 30 de julho de 2026 um alerta que realinha a prioridade de qualquer SOC que cobre infraestrutura crítica: houve um aumento significativo de atores de ameaça […]