Skip to content
quarta-feira, julho 22, 2026

OpenCSOC

Notícias e análises sobre Centros de Operações de Segurança (SOC)

  • Início
  • CSOC
  • GSOC
  • JSOC
  • Inteligência de Ameaças
  • Ferramentas de SOC
  • Boas Práticas
  • Framework
  • Terceirização de SOC

Tag: resposta a incidentes

  • Início
  • Artigos
  • resposta a incidentes
Purple Team no SOC: como validar detecções com ATT&CK
  • Boas Práticas

Purple Team no SOC: como validar detecções com ATT&CK

  • Equipe editorial
  • 19 de julho de 2026
  • 0

Purple team no SOC é um ciclo colaborativo de validação: o Red Team executa uma técnica autorizada, o Blue Team observa os dados e ambos corrigem a detecção antes de […]

SharePoint CVE-2026-58644: Resposta do SOC em Prática
  • Inteligência de Ameaças

SharePoint CVE-2026-58644: Resposta do SOC em Prática

  • Equipe editorial
  • 18 de julho de 2026
  • 0

A falha SharePoint CVE-2026-58644 é uma vulnerabilidade de desserialização de dados não confiáveis (CWE-502) no Microsoft SharePoint Server que permite a um atacante não autenticado executar código arbitrário remotamente, com […]

Phishing no SOC: Triagem, Detecção e Resposta na Prática
  • Boas Práticas

Phishing no SOC: Triagem, Detecção e Resposta na Prática

  • Equipe editorial
  • 5 de julho de 2026
  • 0

Phishing causou cerca de 16% das brechas analisadas no Verizon DBIR 2025 e segue como um dos vetores de acesso inicial que mais consome o turno de um SOC. Para […]

Playbooks de Resposta a Incidentes no SOC: Guia Prático
  • Boas Práticas

Playbooks de Resposta a Incidentes no SOC: Guia Prático

  • Equipe editorial
  • 1 de julho de 2026
  • 0

Playbooks de resposta a incidentes são guias operacionais que padronizam como o SOC investiga, contém e encerra ameaças. Em 2026, o modelo evoluiu de fluxogramas estáticos para agentes de IA […]

Posts Recentes

  • FortiSandbox CVE-2026-25089: Guia de Resposta para o SOC
  • FortiSandbox no KEV: quando o sandbox se torna alvo
  • Purple Team no SOC: como validar detecções com ATT&CK
  • SharePoint CVE-2026-58644: resposta do SOC ao KEV crítico
  • Threat Hunting no SOC: Hipóteses, ATT&CK e Sigma na Prática

Arquivos

  • julho 2026
  • junho 2026

Categorias

  • Boas Práticas
  • CSOC
  • Ferramentas de SOC
  • Framework
  • GSOC
  • Inteligência de Ameaças
  • JSOC
  • Opinião
  • Sem categoria
  • Terceirização de SOC
  • Notícias Recentes
  • Em Alta
  • Sem categoria

FortiSandbox CVE-2026-25089: Guia de Resposta para o SOC

  • Equipe editorial
  • 22 de julho de 2026
  • 0

A CISA confirmou exploração ativa da falha FortiSandbox CVE-2026-25089 e da CVE-2026-39808, adicionando ambas ao catálogo de Vulnerabilidades Conhecidas como Exploradas em 16 de julho de 2026, com prazo de…

Leia mais
  • Sem categoria

FortiSandbox no KEV: quando o sandbox se torna alvo

  • Equipe editorial
  • 22 de julho de 2026
  • 0

A CISA adicionou duas vulnerabilidades críticas de injeção de comando no FortiSandbox — CVE-2026-39808 e CVE-2026-25089 — ao catálogo de Vulnerabilidades Conhecidas como Exploradas (KEV) em 16 de julho de…

Leia mais
  • Sem categoria

Purple Team no SOC: como validar detecções com ATT&CK

  • Equipe editorial
  • 22 de julho de 2026
  • 0

Purple team no SOC é a função colaborativa em que um lado emula o comportamento de um adversário real e o outro verifica, em tempo real, se a telemetria, os…

Leia mais
  • Sem categoria

SharePoint CVE-2026-58644: resposta do SOC ao KEV crítico

  • Equipe editorial
  • 22 de julho de 2026
  • 0

A execução remota de código no SharePoint Server via CVE-2026-58644 — uma falha de desserialização de dados não confiáveis com CVSS 9.8 — entrou no catálogo Known Exploited Vulnerabilities da…

Leia mais
  • Sem categoria

Threat Hunting no SOC: Hipóteses, ATT&CK e Sigma na Prática

  • Equipe editorial
  • 22 de julho de 2026
  • 0

Threat hunting no SOC é a busca proativa por comportamento de invasor que ainda não disparou nenhuma detecção automatizada. O ciclo começa com uma hipótese derivada do MITRE ATT&CK, a…

Leia mais
  • Sem categoria

Abuso SNMP no SOC: Como Detectar Exfiltração de Config

  • Equipe editorial
  • 22 de julho de 2026
  • 0

O abuso SNMP no SOC tornou-se prioridade de detecção depois que a CISA, a NSA, o FBI e agências parceiras de doze países publicaram o advisory conjunto AA26-194A em 13…

Leia mais
  • Sem categoria

Ataques SharePoint 2026: Guia de Resposta para SOC

  • Equipe editorial
  • 22 de julho de 2026
  • 0

A CISA confirmou em 14 de julho de 2026 a exploração ativa de três vulnerabilidades no Microsoft SharePoint Server on-premises, usadas em cadeia para bypass de autenticação, execução remota de…

Leia mais
Analistas de red team e blue team revisando um alerta juntos durante uma sessão de purple team em um SOC
  • Boas Práticas

Purple Team no SOC: como validar detecções com ATT&CK

  • Equipe editorial
  • 19 de julho de 2026
  • 0

Purple team no SOC é um ciclo colaborativo de validação: o Red Team executa uma técnica autorizada, o Blue Team observa os dados e ambos corrigem a detecção antes de…

Leia mais
Servidor de data center com painel de monitoramento de segurança em um centro de operações de segurança.
  • Inteligência de Ameaças

SharePoint CVE-2026-58644: Resposta do SOC em Prática

  • Equipe editorial
  • 18 de julho de 2026
  • 0

A falha SharePoint CVE-2026-58644 é uma vulnerabilidade de desserialização de dados não confiáveis (CWE-502) no Microsoft SharePoint Server que permite a um atacante não autenticado executar código arbitrário remotamente, com…

Leia mais
  • CSOC

Adversary Breakout Drops to 29 Minutes

  • Equipe editorial
  • 13 de julho de 2026
  • 0

The CrowdStrike 2026 Global Threat Report landed with a number that should rearrange how every Security Operations Center allocates its hours: the average breakout time — the window between initial…

Leia mais
Threat Hunting em 2026: Encontrando o Que a Detecção Automatizada Deixa Passar
  • Inteligência de Ameaças

Threat Hunting em 2026: Encontrando o Que a Detecção Automatizada Deixa Passar

  • Equipe editorial
  • 10 de junho de 2026
  • 0

Em uma manhã de terça-feira em março, um threat hunter de um sistema regional de saúde notou algo estranho. Três endpoints diferentes haviam consultado o mesmo domínio externo dentro de…

Leia mais
SOC vs CSOC vs GSOC vs JSOC: diferenças e qual escolher
  • CSOC

SOC vs CSOC vs GSOC vs JSOC: diferenças e qual escolher

  • Equipe editorial
  • 13 de junho de 2026
  • 0

Para gestores de segurança e arquitetos de defesa, a nomenclatura correta não é apenas uma questão de semântica, mas define o escopo de atuação, orçamento e maturidade da organização. É…

Leia mais
Tuning de SIEM: Reduza Falsos Positivos no Seu SOC
  • Boas Práticas

Tuning de SIEM: Reduza Falsos Positivos no Seu SOC

  • Equipe editorial
  • 13 de junho de 2026
  • 0

Fadiga de alertas no SOC é o esgotamento cognitivo que analistas de segurança sofrem ao processar milhares de alertas diários, a maioria falsos positivos. Estima-se que mais de 50% dos…

Leia mais
Burnout em Equipes de SOC: Causas e Soluções Práticas
  • Opinião

Burnout em Equipes de SOC: Causas e Soluções Práticas

  • Equipe editorial
  • 10 de junho de 2026
  • 0

Uma analista de SOC de Tier 1 em uma grande instituição financeira — vamos chamá-la de Sarah — acorda às 14h47. Seu turno começa às 15h. Ela não dormiu bem.…

Leia mais
CSOC: o que é e como funciona um centro de cibersegurança
  • CSOC

CSOC: o que é e como funciona um centro de cibersegurança

  • Equipe editorial
  • 13 de junho de 2026
  • 0

A segurança cibernética deixou de ser uma preocupação secundária para se tornar um pilar estratégico em qualquer organização. Com a sofisticação crescente dos ataques, a simples detecção reativa não é…

Leia mais
gsoc global security operations center
  • GSOC

GSOC Explicado: Guia do Global Security Operations Center

  • Equipe editorial
  • 10 de junho de 2026
  • 0

O Que É um GSOC? Um GSOC, ou global security operations center, é um hub de comando centralizado que unifica a segurança física, a cibersegurança e a gestão de crises…

Leia mais
Fluxo de Trabalho do Analista de SOC: Guia Completo
  • CSOC

Fluxo de Trabalho do Analista de SOC: Guia Completo

  • Equipe editorial
  • 10 de junho de 2026
  • 0

Um analista de security operations center está no cruzamento entre as defesas de uma organização e os atacantes que tentam violá-las. Cada alerta, login suspeito e payload criptografado aterrissa primeiro…

Leia mais
Automação e IA no SOC: o que realmente funciona em 2026
  • Opinião

Automação e IA no SOC: o que realmente funciona em 2026

  • Equipe editorial
  • 10 de junho de 2026
  • 0

Em algum lugar de um piso de operações bem iluminado, um console de SIEM acabou de sinalizar uma execução anômala de PowerShell em um controlador de domínio. Três anos atrás,…

Leia mais
network security operations center
  • CSOC

Network SOC: Arquitetura, Ferramentas e Operações do Dia a Dia

  • Equipe editorial
  • 10 de junho de 2026
  • 0

Um network security operations center monitora cada byte que atravessa a infraestrutura corporativa, transformando tráfego bruto em threat intelligence acionável. Por meio de inspeção de pacotes, análise de fluxos e…

Leia mais
Engenharia de Detecção no SOC: Guia Prático com MITRE ATT&CK
  • Boas Práticas

Engenharia de Detecção no SOC: Guia Prático com MITRE ATT&CK

  • Equipe editorial
  • 14 de junho de 2026
  • 0

Engenharia de detecção é a disciplina de projetar, testar e manter regras de detecção baseadas em comportamento e mapeadas ao framework MITRE ATT&CK. No SOC, ela reduz falsos positivos em…

Leia mais

Sobre o OpenCSOC

O OpenCSOC é a sua fonte confiável de conhecimento sobre Centros de Operações de Segurança: boas práticas, ferramentas e notícias do setor. Cobrimos CSOC, GSOC e estratégias de terceirização.

© 2026 OpenCSOC
Preferencias de privacidade

Usamos cookies e tecnologias semelhantes para medir audiencia e melhorar este site. Voce pode aceitar cookies de analise ou continuar apenas com cookies essenciais. Politica de privacidade.