BLOG
Insights de cibersegurança.
Análise técnica de gestão de exposição, escrita por quem mexe com superfície de ataque todo dia.
Ver todas as tags (58)
Filtrando por #priorização · 5 artigos Limpar filtro
O que a visão externa entrega ao time de resposta
Dimensionar o incidente é a parte mais difícil da resposta, e o NIST diz isso com todas as letras. Duas listas levantadas de fora mudam essa conta.
Por que quem já foi atacado costuma ser atacado de novo
O segundo incidente quase nunca repete o vetor do primeiro. O que repete é a condição que abriu o primeiro, e ela sobrevive à resposta.
CTEM, PEM, PTEM e segurança proativa: o que muda
Cinco nomes chegaram ao mercado em dois anos para descrever quase o mesmo trabalho. A diferença que decide uma compra não está em nenhum deles.
Ataque de ransomware: como funciona e como evitar
Como funciona um ataque de ransomware etapa por etapa, quais tipos existem e as dez medidas que fecham as portas por onde eles entram.
Validação de exploitabilidade: confirmar antes de reportar
Confirmar tecnicamente que uma exposição é explorável antes de reportá-la elimina o ruído de falso positivo e ordena a correção por risco real.