MTTD (Mean Time to Detect) e MTTC (Mean Time to Contain) são as duas métricas que determinam se um incidente de segurança fica contido sob controle ou se transforma em […]
Arquivos
Ataques com IA crescem 56% e pressionam a automação no SOC
O custo médio global de uma violação de dados atingiu US$ 4,99 milhões em 2026, um aumento de 12% sobre o ano anterior e um recorde histórico, segundo o Cost […]
CVE-2026-20316: Falha no Cisco FMC e o Playbook do SOC
A CISA adicionou CVE-2026-20316 ao catálogo Known Exploited Vulnerabilities em 29 de julho de 2026, confirmando exploração ativa de uma credencial embutida no Cisco Secure Firewall Management Center. Equipes de […]
CVE-2026-0257 no SOC: Qilin explora GlobalProtect PAN-OS
A vulnerabilidade CVE-2026-0257 é um bypass de autenticação no portal e gateway GlobalProtect do PAN-OS que já foi explorado por afiliados do ransomware Qilin para abrir conexões VPN não autorizadas […]
CVE-2026-50522 no SOC: Resposta ao RCE do SharePoint
O CVE-2026-50522 é uma vulnerabilidade crítica de execução remota de código no Microsoft SharePoint Server on-premise, com pontuação CVSS de 9,8, resultante da desserialização de dados não confiáveis. A CISA […]
LAUNDRY BEAR no Zimbra: detecção e resposta no SOC
O grupo de ameaça persistente avançada russa conhecido como LAUNDRY BEAR vem comprometendo o Zimbra Collaboration Suite (ZCS) desde julho de 2025 usando um exploit baseado em visualização que dispara […]
MTTR no SOC: Como Medir e Vencer o Relógio do Atacante
MTTR no SOC é o tempo médio entre o disparo de um alerta e a contenção confirmada da ameaça, e em 2026 o teto que importa não é o SLA […]
Métricas no SOC: por que 69% das equipes operam no manual
Apesar do discurso sobre automação e inteligência artificial, as métricas no SOC continuam reféns do trabalho braçal: 69% dos centros de operações de segurança ainda dependem de processos manuais ou […]
CISA KEV no SOC: priorização de vulnerabilidades críticas
O Catálogo de Vulnerabilidades Conhecidas como Exploradas (CISA KEV) lista falhas de segurança sob exploração ativa no mundo real e se consolidou como um dos sinais mais confiáveis para priorização […]
Threat Hunting no SOC: Como Encontrar Ameaças Ocultas
Threat hunting no SOC é a busca proativa por adversários que já contornaram os controles de detecção, antes que um alerta dispare. O hunter assume que um invasor avançado já […]