Detection engineering aplica o ciclo de vida da engenharia de software à criação de detectores: cada regra vira código versionado, testado e revisado por pares antes de chegar à produção. […]
Categoria: Sem categoria
N-central com falha ativa: CVE-2026-18577 no KEV da CISA
A CISA adicionou a CVE-2026-18577 ao catálogo de vulnerabilidades conhecidas e exploradas (KEV) em 3 de agosto de 2026, depois que a N-able confirmou exploração ativa de uma falha de […]
PLCs Expostos no SOC: Detecção e Resposta a Ameaças OT
A CISA publicou em 30 de julho de 2026 um alerta que realinha a prioridade de qualquer SOC que cobre infraestrutura crítica: houve um aumento significativo de atores de ameaça […]
MTTD e MTTC no SOC: Definições, Benchmarks e Medição
MTTD (Mean Time to Detect) e MTTC (Mean Time to Contain) são as duas métricas que determinam se um incidente de segurança fica contido sob controle ou se transforma em […]
Ataques com IA crescem 56% e pressionam a automação no SOC
O custo médio global de uma violação de dados atingiu US$ 4,99 milhões em 2026, um aumento de 12% sobre o ano anterior e um recorde histórico, segundo o Cost […]
CVE-2026-20316: Falha no Cisco FMC e o Playbook do SOC
A CISA adicionou CVE-2026-20316 ao catálogo Known Exploited Vulnerabilities em 29 de julho de 2026, confirmando exploração ativa de uma credencial embutida no Cisco Secure Firewall Management Center. Equipes de […]
CVE-2026-0257 no SOC: Qilin explora GlobalProtect PAN-OS
A vulnerabilidade CVE-2026-0257 é um bypass de autenticação no portal e gateway GlobalProtect do PAN-OS que já foi explorado por afiliados do ransomware Qilin para abrir conexões VPN não autorizadas […]
CVE-2026-50522 no SOC: Resposta ao RCE do SharePoint
O CVE-2026-50522 é uma vulnerabilidade crítica de execução remota de código no Microsoft SharePoint Server on-premise, com pontuação CVSS de 9,8, resultante da desserialização de dados não confiáveis. A CISA […]
LAUNDRY BEAR no Zimbra: detecção e resposta no SOC
O grupo de ameaça persistente avançada russa conhecido como LAUNDRY BEAR vem comprometendo o Zimbra Collaboration Suite (ZCS) desde julho de 2025 usando um exploit baseado em visualização que dispara […]
MTTR no SOC: Como Medir e Vencer o Relógio do Atacante
MTTR no SOC é o tempo médio entre o disparo de um alerta e a contenção confirmada da ameaça, e em 2026 o teto que importa não é o SLA […]