O Diário do Analista

[ Diários ]

1 de agosto de 2025 O Diário do Analista

Impacto das conexões externas

Vol. 1 (abr. 2025)  |  Pp. 65–65

Durante um estudo para um projeto interno, onde criamos ambientes propositalmente vulneráveis, obtivemos resultados interessantes ao analisar fatores relacionados a…

25 de julho de 2025 O Diário do Analista

Um clique, um comando, uma brecha

Vol. 1 (abr. 2025)  |  Pp. 63–64

Como já é de conhecimento geral, o elo mais fraco em um ataque é a interferência humana, seja em caso…

24 de julho de 2025 O Diário do Analista

Análise da Vulnerabilidade CVE-2025-53770 (ToolShell) no Microsoft SharePoint Server

Vol. 1 (abr. 2025)  |  Pp. 58–62

RESUMO A vulnerabilidade crítica CVE-2025-53770, apelidada de ToolShell, está sendo ativamente explorada por agentes maliciosos para comprometer servidores Microsoft SharePoint…

17 de julho de 2025 O Diário do Analista

Os perigos de utilizar hotspot não autorizados no ambiente corporativo 

Vol. 1 (abr. 2025)  |  Pp. 55–57

Frequentemente analisamos um tipo de alerta preocupante : colaboradores dentro do ambiente corporativo compartilhando a internet móvel não autorizado com…

7 de julho de 2025 O Diário do Analista

OSV — Recursos para Monitoramento de Vulnerabilidades em OSS

Vol. 1 (abr. 2025)  |  Pp. 53–54

Uma introdução ao Open Source Vulnerabilities (OSV): Um conjunto de serviços livres, incluindo um banco de dados de vulnerabilidades que…

4 de julho de 2025 O Diário do Analista

Relatório de Vulnerabilidade para Solicitação de CVE: Bypass de Firewall em Conexões SSH no Junos OS

Vol. 1 (abr. 2025)  |  Pp. 49–52

Uma vulnerabilidade no Junos OS permite o bypass de regras de firewall em conexões SSH ao usar a porta de…

4 de julho de 2025 O Diário do Analista

Nova vulnerabilidade em roteadores Juniper: alerta e mitigação

Vol. 1 (abr. 2025)  |  Pp. 44–48

Com a Colaboração de: Giuliano Medalha (por Wztech) e Gabriele Zancheta Scavazini, Guilherme Bofo, Guilherme Romanholo Bofo, Matheus Bordino Moriel…

20 de junho de 2025 O Diário do Analista

O Poder do SSL Deep Inspection nas Investigações de exfiltração de Dados

Vol. 1 (abr. 2025)  |  Pp. 41–43

Nos últimos meses temos recebido inúmeros alertas relatando possíveis vazamentos de dados, por se tratar de um tópico extremamente sensível,…

19 de junho de 2025 O Diário do Analista

Falha Técnica, Não Ciberataque: Análise do Evento Global de 12 de Junho

Vol. 1 (abr. 2025)  |  Pp. 38–40

Resumo Em 12 de junho de 2025, por volta das 14h51 (UTC-3), uma falha significativa em serviços baseados no Google…

12 de junho de 2025 O Diário do Analista

Como o Ransomware se Espalha Dentro da Sua Rede

Vol. 1 (abr. 2025)  |  Pp. 36–37

Ajudando em uma resposta a incidente, recentemente tivemos que lidar com um determinado grupo de ransomware que atrapalhou uma empresa…

6 de junho de 2025 O Diário do Analista

De Botnet para… jogo online?

Vol. 1 (abr. 2025)  |  Pp. 34–35

Recentemente o IPS detectou diversos alertas suspeitos, onde alguns dispositivos, móveis estavam se conectando à botnets. Bom… no mínimo preocupante.…

30 de maio de 2025 O Diário do Analista

A importância do SOC na Cibersegurança.

Vol. 1 (abr. 2025)  |  Pp. 31–33

Durante um treinamento recente em Cibersegurança, focado em “Foundations of Incident Management”, entre muitos temas importantes abordados no treinamento, um…

1 11 12 13 14 15