MTTR no SOC é o tempo médio entre o disparo de um alerta e a contenção confirmada da ameaça, e em 2026 o teto que importa não é o SLA […]
Categoria: Sem categoria
Métricas no SOC: por que 69% das equipes operam no manual
Apesar do discurso sobre automação e inteligência artificial, as métricas no SOC continuam reféns do trabalho braçal: 69% dos centros de operações de segurança ainda dependem de processos manuais ou […]
CISA KEV no SOC: priorização de vulnerabilidades críticas
O Catálogo de Vulnerabilidades Conhecidas como Exploradas (CISA KEV) lista falhas de segurança sob exploração ativa no mundo real e se consolidou como um dos sinais mais confiáveis para priorização […]
Threat Hunting no SOC: Como Encontrar Ameaças Ocultas
Threat hunting no SOC é a busca proativa por adversários que já contornaram os controles de detecção, antes que um alerta dispare. O hunter assume que um invasor avançado já […]
Detecção de SonicWall SMA1000 no SOC: Guia de Resposta
Em 14 de julho de 2026 a SonicWall publicou o advisory SNWLID-2026-0008 para a CVE-2026-15409 (CVSS 10.0, SSRF não autenticada) e a CVE-2026-15410 (injeção de código) na linha SonicWall SMA1000, […]
FortiSandbox CVE-2026-25089: Guia de Resposta para o SOC
A CISA confirmou exploração ativa da falha FortiSandbox CVE-2026-25089 e da CVE-2026-39808, adicionando ambas ao catálogo de Vulnerabilidades Conhecidas como Exploradas em 16 de julho de 2026, com prazo de […]
FortiSandbox no KEV: quando o sandbox se torna alvo
A CISA adicionou duas vulnerabilidades críticas de injeção de comando no FortiSandbox — CVE-2026-39808 e CVE-2026-25089 — ao catálogo de Vulnerabilidades Conhecidas como Exploradas (KEV) em 16 de julho de […]
Purple Team no SOC: como validar detecções com ATT&CK
Purple team no SOC é a função colaborativa em que um lado emula o comportamento de um adversário real e o outro verifica, em tempo real, se a telemetria, os […]
SharePoint CVE-2026-58644: resposta do SOC ao KEV crítico
A execução remota de código no SharePoint Server via CVE-2026-58644 — uma falha de desserialização de dados não confiáveis com CVSS 9.8 — entrou no catálogo Known Exploited Vulnerabilities da […]
Threat Hunting no SOC: Hipóteses, ATT&CK e Sigma na Prática
Threat hunting no SOC é a busca proativa por comportamento de invasor que ainda não disparou nenhuma detecção automatizada. O ciclo começa com uma hipótese derivada do MITRE ATT&CK, a […]