O Diário de Analistas

Categoria: Controles

19 de fevereiro de 2026 O Diário de Analistas

Conhecendo o MITRE | ATT&CK.

Vol. 2  |  N. 2  |  Pp. 19–20  |  2026

Embora ter ferramentas de proteção são importantes, entender a mentalidade do atacante, como conhecer quais as táticas e métodos utilizados…

13 de novembro de 2025 O Diário de Analistas

Cadeia de suprimentos monitorada?

Vol. 1  |  N. 11  |  Pp. 125–125  |  2025

Peguei um caso em que duas pessoas da equipe financeira receberam um e-mail que se passava pelo CEO da empresa.…

10 de outubro de 2025 O Diário de Analistas

Firewall de sistema operacional

Vol. 1  |  N. 10  |  Pp. 118–118  |  2025

Esta semana tive a satisfação de iniciar a implantação do firewall do Cortex nos endpoints de um novo cliente —…

5 de setembro de 2025 O Diário de Analistas

A Importância de Categorizar Vulnerabilidades

Vol. 1  |  N. 9  |  Pp. 98–100  |  2025

Com o aumento do número de vulnerabilidades descobertas diariamente, conhecer e saber categoriza-las no ambiente que está sendo gerenciado pela…

22 de agosto de 2025 O Diário de Analistas

Dever de casa. TOP!

Vol. 1  |  N. 8  |  Pp. 89–89  |  2025

Você já testou se sua empresa está realmente preparada para os desafios da Internet moderna? O site TOP – Teste os…

13 de agosto de 2025 O Diário de Analistas

Na descrição…

Vol. 1  |  N. 8  |  Pp. 76–76  |  2025

´É só um desabafo. Sim, ainda tem lugares com a senha na descrição da conta de usuário, qual o problema?…

17 de julho de 2025 O Diário de Analistas

Os perigos de utilizar hotspot não autorizados no ambiente corporativo 

Vol. 1  |  N. 7  |  Pp. 55–57  |  2025

Frequentemente analisamos um tipo de alerta preocupante : colaboradores dentro do ambiente corporativo compartilhando a internet móvel não autorizado com…

19 de junho de 2025 O Diário de Analistas

Falha Técnica, Não Ciberataque: Análise do Evento Global de 12 de Junho

Vol. 1  |  N. 6  |  Pp. 38–40  |  2025

Resumo Em 12 de junho de 2025, por volta das 14h51 (UTC-3), uma falha significativa em serviços baseados no Google…

25 de maio de 2025 O Diário de Analistas

CP: Contingency Plan em Ação: O teste malsucedido

Vol. 1  |  N. 5  |  Pp. 29–30  |  2025

Há algumas semanas atrás, colocamos em prática umas das famílias de controle do NIST SP 800-53 denominada: CP Contingency Plan…

20 de maio de 2025 O Diário de Analistas

Pessoas, a linha de frente

Vol. 1  |  N. 5  |  Pp. 26–28  |  2025

Dentro dos conhecimentos de cybersecurity tenho para como escrito em pedra “os três Ps”, PPP: Pessoa Processo Produto Como pessoas,…

Outros posts:

28 de abril de 2026 O Diário de Analistas

Alerta: Vulnerabilidade de de Autenticação no Oracle WebLogic sob Ataque Ativo (CVE-2026-21962)

Vol. 2  |  N. 4  |  Pp. 104–106  |  2026

Estamos cientes de ataques em larga escala explorando uma vulnerabilidade de segurança crítica que afeta o ecossistema do Oracle WebLogic…

28 de abril de 2026 O Diário de Analistas

Alerta: Vulnerabilidade crítica no Notepad++ (CVE-2026-3008)

Vol. 2  |  N. 4  |  Pp. 102–103  |  2026

Foi identificada uma vulnerabilidade crítica [1] associada ao Notepad++ [2] que pode permitir a um atacante obter informação de endereços…

24 de abril de 2026 O Diário de Analistas

Alerta: Vulnerabilidade no OVN exige atualização imediata (CVE-2026-5367)

Vol. 2  |  N. 4  |  Pp. 99–101  |  2026

Estamos cientes de uma vulnerabilidade de Alta Gravidade (CVSS 8.6) que afeta o OVN (Open Virtual Network), especificamente o componente ovn-controller. Ela permite…

23 de abril de 2026 O Diário de Analistas

Fique Atento às Extensões Instaladas no seu navegador!

Vol. 2  |  N. 4  |  Pp. 97–98  |  2026

Extensões maliciosas estão sendo disseminadas em larga escala pela Internet. Lojas oficiais de extensões de navegadores, como “Chrome Web Store”…

23 de abril de 2026 O Diário de Analistas

Oracle liberou 481 correções de segurança

Vol. 2  |  N. 4  |  Pp. 94–96  |  2026

A Oracle publicou em 20 de abril de 2026 [1] sua Atualização Crítica de Patches (Critical Patch Update, ou “CPU”),…

19 de abril de 2026 O Diário de Analistas

Engenharia social utilizando o Microsoft Teams (Atualizado)

Vol. 2  |  N. 4  |  Pp. 93–93  |  2026

A Microsoft fornece, de forma gratuita, a criação de tenants. Esses tenants são criados como base para os recursos do…