# Basilisk OffSec

> Offensive and personal security

- Site: https://blog.basilisk.com.br/
- Feed: https://blog.basilisk.com.br/feed.xml
- Sitemap: https://blog.basilisk.com.br/sitemap.xml

## Artigos

- [Database Hardening: PostgreSQL and MySQL in Production](https://blog.basilisk.com.br/database-hardening-postgres-mysql-production): A defender's guide to hardening PostgreSQL and MySQL in production: authentication, network isolation, least privilege, encryption, and detection.
- [Endurecimento de bancos de dados: PostgreSQL e MySQL em produção](https://blog.basilisk.com.br/pt/endurecimento-bancos-dados-postgres-mysql-producao) [pt]: Guia do defensor para endurecer PostgreSQL e MySQL em produção: autenticação, isolamento de rede, privilégio mínimo, criptografia e as detecções que importam.
- [Endurecimiento de bases de datos: PostgreSQL y MySQL en producción](https://blog.basilisk.com.br/es/endurecimiento-bases-datos-postgres-mysql-produccion) [es]: Guía del defensor para endurecer PostgreSQL y MySQL en producción: autenticación, aislamiento de red, mínimo privilegio, cifrado y detecciones clave.
- [Durcissement des bases de données : PostgreSQL et MySQL en production](https://blog.basilisk.com.br/fr/durcissement-bases-donnees-postgres-mysql-production) [fr]: Guide du défenseur pour durcir PostgreSQL et MySQL en production : authentification, isolation réseau, moindre privilège, chiffrement et détections clés.
- [Datenbank-Härtung: PostgreSQL und MySQL in Produktion](https://blog.basilisk.com.br/de/datenbank-haertung-postgres-mysql-produktion) [de]: Verteidiger-Leitfaden zur Härtung von PostgreSQL und MySQL in Produktion: Authentifizierung, Netzisolation, geringste Rechte, Verschlüsselung, Erkennung.
- [Windows Server Security Baseline for 2026: A Defender's Guide](https://blog.basilisk.com.br/windows-server-security-baseline-2026): Build and enforce a Windows Server security baseline for 2026: identity hardening, protocol cleanup, credential protection, and the detections that catch drift.
- [Baseline de segurança do Windows Server para 2026: guia do defensor](https://blog.basilisk.com.br/pt/baseline-seguranca-windows-server-2026) [pt]: Baseline de segurança do Windows Server para 2026: endurecimento de identidade, limpeza de protocolos, proteção de credenciais e detecção.
- [Línea base de seguridad de Windows Server para 2026: guía para defensores](https://blog.basilisk.com.br/es/linea-base-seguridad-windows-server-2026) [es]: Línea base de seguridad de Windows Server para 2026: endurecimiento de identidad, limpieza de protocolos, protección de credenciales y detección.
- [Base de référence de sécurité Windows Server 2026 : guide du défenseur](https://blog.basilisk.com.br/fr/base-reference-securite-windows-server-2026) [fr]: Base de sécurité Windows Server pour 2026 : durcissement d'identité, nettoyage des protocoles, protection des identifiants et détections.
- [Windows-Server-Sicherheits-Baseline für 2026: Leitfaden für Verteidiger](https://blog.basilisk.com.br/de/windows-server-sicherheits-baseline-2026) [de]: Windows-Server-Sicherheits-Baseline für 2026 aufbauen und durchsetzen: Identitätshärtung, Protokollbereinigung, Credential-Schutz und Erkennungen.
- [MFA and Passkeys: Rolling Out Phishing-Resistant Auth](https://blog.basilisk.com.br/mfa-passkeys-rolling-out-phishing-resistant-auth): A blue-team guide to phishing-resistant auth: why shared-secret MFA fails, how passkeys and FIDO2 work, and a safe rollout without weak fallbacks.
- [MFA e passkeys: implantar autenticação resistente a phishing](https://blog.basilisk.com.br/pt/mfa-passkeys-implantar-autenticacao-resistente-phishing) [pt]: Guia de blue team sobre autenticacao resistente a phishing: por que a MFA de segredo compartilhado falha e uma implantacao de passkeys sem reservas fracas.
- [MFA y passkeys: desplegar autenticación resistente al phishing](https://blog.basilisk.com.br/es/mfa-passkeys-desplegar-autenticacion-resistente-phishing) [es]: Guia de blue team sobre autenticacion resistente al phishing: por que falla la MFA de secreto compartido y un despliegue de passkeys sin respaldos debiles.
- [MFA et passkeys : déployer une auth résistante à l'hameçonnage](https://blog.basilisk.com.br/fr/mfa-passkeys-deployer-auth-resistante-hameconnage) [fr]: Guide de blue team sur l'auth resistante a l'hameconnage : pourquoi la MFA a secret partage echoue et un deploiement de passkeys sans replis faibles.
- [MFA und Passkeys: Phishing-resistente Auth einführen](https://blog.basilisk.com.br/de/mfa-passkeys-phishing-resistente-auth-einfuehren) [de]: Blue-Team-Leitfaden zu phishing-resistenter Auth: warum Shared-Secret-MFA versagt, wie Passkeys funktionieren und eine sichere Einfuehrung ohne Rueckfaelle.
- [Ransomware Resilience: Backups, Segmentation and Recovery](https://blog.basilisk.com.br/ransomware-resilience-backups-segmentation-recovery): A blue-team guide to surviving ransomware: the kill chain, network and identity segmentation, immutable isolated backups, and a recovery plan you rehearse.
- [Resiliência a ransomware: backups, segmentação e recuperação](https://blog.basilisk.com.br/pt/resiliencia-ransomware-backups-segmentacao-recuperacao) [pt]: Guia de blue team para sobreviver ao ransomware: a cadeia de ataque, segmentacao, backups imutaveis isolados e um plano de recuperacao ensaiado.
- [Resiliencia ante ransomware: copias, segmentación y recuperación](https://blog.basilisk.com.br/es/resiliencia-ransomware-copias-segmentacion-recuperacion) [es]: Guia de blue team para sobrevivir al ransomware: la cadena de ataque, segmentacion, copias inmutables aisladas y un plan de recuperacion ensayado.
- [Résilience au rançongiciel : sauvegardes, segmentation et récupération](https://blog.basilisk.com.br/fr/resilience-rancongiciel-sauvegardes-segmentation-recuperation) [fr]: Guide de blue team pour survivre au rancongiciel : chaine d'attaque, segmentation, sauvegardes immuables isolees et un plan de recuperation repete.
- [Ransomware-Resilienz: Backups, Segmentierung und Wiederherstellung](https://blog.basilisk.com.br/de/ransomware-resilienz-backups-segmentierung-wiederherstellung) [de]: Blue-Team-Leitfaden zum Ueberstehen von Ransomware: Kill-Chain, Segmentierung, unveraenderliche Backups und ein geprobter Wiederherstellungsplan.
- [Object Storage Security: Locking Down S3 and Buckets](https://blog.basilisk.com.br/object-storage-security-locking-down-s3-buckets): Blue-team guide to hardening S3 and cloud buckets: how exposure happens, detection signals to watch, and mitigation from public-access blocks to backups.
- [Seguranca do armazenamento de objetos: blindar S3 e buckets](https://blog.basilisk.com.br/pt/seguranca-armazenamento-objetos-blindar-s3-buckets) [pt]: Guia de blue team para endurecer S3 e buckets na nuvem: como a exposicao acontece, sinais de deteccao a observar e mitigacao ate backups imutaveis.
- [Seguridad del almacenamiento de objetos: blindar S3 y buckets](https://blog.basilisk.com.br/es/seguridad-almacenamiento-objetos-blindar-s3-buckets) [es]: Guia de blue team para endurecer S3 y buckets en la nube: como ocurre la exposicion, senales de deteccion a vigilar y mitigacion hasta copias inmutables.
- [Securite du stockage d'objets : verrouiller S3 et les buckets](https://blog.basilisk.com.br/fr/securite-stockage-objets-verrouiller-s3-buckets) [fr]: Guide de blue team pour durcir S3 et les buckets cloud : comment survient l'exposition, les signaux de detection et l'attenuation jusqu'aux sauvegardes.
- [Objektspeicher-Sicherheit: S3 und Buckets absichern](https://blog.basilisk.com.br/de/objektspeicher-sicherheit-s3-buckets-absichern) [de]: Blue-Team-Leitfaden zum Haerten von S3 und Cloud-Buckets: wie Exposition entsteht, welche Erkennungssignale zaehlen und Massnahmen bis zu Backups.
- [Cloud IAM Least Privilege on AWS, Azure and GCP: A Defender's Guide](https://blog.basilisk.com.br/cloud-iam-least-privilege-aws-azure-gcp): Practical least-privilege for cloud IAM: how over-permissioning enables escalation, how to spot risky access, and a checklist for AWS, Azure and GCP.
- [IAM em nuvem com privilégio mínimo em AWS, Azure e GCP: guia do defensor](https://blog.basilisk.com.br/pt/iam-nuvem-privilegio-minimo-aws-azure-gcp) [pt]: Privilégio mínimo prático para IAM em nuvem: como o excesso de permissões habilita escalada e um checklist para AWS, Azure e GCP.
- [IAM en la nube con privilegio mínimo en AWS, Azure y GCP: guía para defensores](https://blog.basilisk.com.br/es/iam-nube-privilegio-minimo-aws-azure-gcp) [es]: Privilegio mínimo práctico para IAM en la nube: cómo el exceso de permisos permite la escalada y una lista para AWS, Azure y GCP.
- [IAM cloud au moindre privilège sur AWS, Azure et GCP : guide du défenseur](https://blog.basilisk.com.br/fr/iam-cloud-moindre-privilege-aws-azure-gcp) [fr]: Moindre privilège concret pour l'IAM cloud : comment le sur-privilège permet l'escalade et une liste de durcissement pour AWS, Azure et GCP.
- [Cloud-IAM mit geringsten Rechten in AWS, Azure und GCP: ein Verteidiger-Leitfaden](https://blog.basilisk.com.br/de/cloud-iam-geringste-rechte-aws-azure-gcp) [de]: Praktische geringste Rechte für Cloud-IAM: wie Überberechtigung Eskalation ermöglicht, wie man Risiko erkennt und eine Checkliste für die Clouds.
- [DNS Security for Defenders: DNSSEC, DoH and Registrar Hardening](https://blog.basilisk.com.br/dns-security-dnssec-doh-registrar-hardening): How to defend the DNS layer: what DNSSEC and encrypted DNS actually protect, how to detect hijacking and cache poisoning, and a registrar hardening checklist.
- [Segurança de DNS para defensores: DNSSEC, DoH e hardening do registrador](https://blog.basilisk.com.br/pt/seguranca-dns-dnssec-doh-hardening-registrador) [pt]: Como defender a camada de DNS: o que DNSSEC e DNS cifrado protegem, como detectar sequestro e um checklist de hardening do registrador.
- [Seguridad DNS para defensores: DNSSEC, DoH y endurecimiento del registrador](https://blog.basilisk.com.br/es/seguridad-dns-dnssec-doh-endurecimiento-registrador) [es]: Cómo defender la capa DNS: qué protegen DNSSEC y el DNS cifrado, cómo detectar secuestro y envenenamiento, y una lista del registrador.
- [Sécurité DNS pour les défenseurs : DNSSEC, DoH et durcissement du registrar](https://blog.basilisk.com.br/fr/securite-dns-dnssec-doh-durcissement-registrar) [fr]: Comment défendre la couche DNS : ce que protègent DNSSEC et le DNS chiffré, comment détecter le détournement et une liste pour le registrar.
- [DNS-Sicherheit für Verteidiger: DNSSEC, DoH und Registrar-Härtung](https://blog.basilisk.com.br/de/dns-sicherheit-dnssec-doh-registrar-haertung) [de]: So verteidigen Sie die DNS-Ebene: was DNSSEC und verschlüsseltes DNS schützen, wie man Hijacking erkennt und eine Registrar-Checkliste.
- [Email Authentication Explained: SPF, DKIM and DMARC for Defenders](https://blog.basilisk.com.br/email-authentication-spf-dkim-dmarc-defenders): A defender's guide to SPF, DKIM and DMARC: how each control works, how to detect spoofing in your reports, and a hardening checklist to lock down your domain.
- [Autenticação de e-mail explicada: SPF, DKIM e DMARC para defensores](https://blog.basilisk.com.br/pt/autenticacao-email-spf-dkim-dmarc-defensores) [pt]: Guia para defensores sobre SPF, DKIM e DMARC: como cada controle funciona, como detectar spoofing e um checklist para blindar o seu domínio.
- [Autenticación de correo explicada: SPF, DKIM y DMARC para defensores](https://blog.basilisk.com.br/es/autenticacion-correo-spf-dkim-dmarc-defensores) [es]: Guía para defensores sobre SPF, DKIM y DMARC: cómo funciona cada control, cómo detectar la suplantación y una lista para blindar tu dominio.
- [L'authentification e-mail expliquée : SPF, DKIM et DMARC pour les défenseurs](https://blog.basilisk.com.br/fr/authentification-email-spf-dkim-dmarc-defenseurs) [fr]: Guide pour défenseurs sur SPF, DKIM et DMARC : le rôle de chaque contrôle, comment détecter l'usurpation et une liste de durcissement du domaine.
- [E-Mail-Authentifizierung erklärt: SPF, DKIM und DMARC für Verteidiger](https://blog.basilisk.com.br/de/email-authentifizierung-spf-dkim-dmarc-verteidiger) [de]: Verteidiger-Leitfaden zu SPF, DKIM und DMARC: wie jede Kontrolle wirkt, wie man Spoofing erkennt und eine Checkliste zur Domain-Härtung.
- [Gestao de segredos com um vault: padroes e armadilhas](https://blog.basilisk.com.br/pt/gestao-de-segredos-com-um-vault-padroes-e-armadilhas) [pt]: Guia para defensores sobre gestao de segredos: o que um vault oferece, segredos dinamicos, telemetria de auditoria, rotacao e as armadilhas que o desfazem.
- [Secrets Management with a Vault: Patterns and Pitfalls](https://blog.basilisk.com.br/secrets-management-with-a-vault-patterns-and-pitfalls): A defender's guide to secrets management: what a vault provides, dynamic secrets, audit telemetry, rotation, and the pitfalls that quietly undo it.
- [Gestion des secrets avec un vault: modeles et pieges](https://blog.basilisk.com.br/fr/gestion-des-secrets-avec-un-vault-modeles-et-pieges) [fr]: Guide pour defenseurs sur la gestion des secrets: ce qu'un vault apporte, secrets dynamiques, telemetrie d'audit, rotation et les pieges qui l'annulent.
- [Gestion de secretos con un vault: patrones y trampas](https://blog.basilisk.com.br/es/gestion-de-secretos-con-un-vault-patrones-y-trampas) [es]: Guia para defensores sobre gestion de secretos: que aporta un vault, secretos dinamicos, telemetria de auditoria, rotacion y las trampas que lo deshacen.
- [Secrets-Management mit einem Vault: Muster und Fallstricke](https://blog.basilisk.com.br/de/secrets-management-mit-einem-vault-muster-und-fallstricke) [de]: Leitfaden zum Secrets-Management: was ein Vault bietet, dynamische Secrets, Audit-Telemetrie, Rotation und die Fallstricke, die es leise aushebeln.
- [TLS, PKI and Certificate Management Done Right](https://blog.basilisk.com.br/tls-pki-and-certificate-management-done-right): How defenders can run TLS and PKI without outages or weak links: the chain of trust, lifecycle automation, detection signals, and a hardening checklist.
- [TLS, PKI e gestao de certificados bem feitos](https://blog.basilisk.com.br/pt/tls-pki-e-gestao-de-certificados-bem-feitos) [pt]: Como operar TLS e PKI sem quedas nem elos fracos: a cadeia de confianca, automacao do ciclo de vida, sinais de deteccao e um checklist de hardening.
- [TLS, PKI y gestion de certificados bien hechos](https://blog.basilisk.com.br/es/tls-pki-y-gestion-de-certificados-bien-hechos) [es]: Como operar TLS y PKI sin caidas ni eslabones debiles: la cadena de confianza, automatizacion del ciclo de vida, senales de deteccion y lista de endurecimiento.
- [TLS, PKI et gestion des certificats bien faits](https://blog.basilisk.com.br/fr/tls-pki-et-gestion-des-certificats-bien-faits) [fr]: Exploiter TLS et PKI sans pannes ni maillons faibles: chaine de confiance, cycle de vie automatise, signaux de detection et liste de durcissement.
- [TLS, PKI und Zertifikatsverwaltung richtig gemacht](https://blog.basilisk.com.br/de/tls-pki-und-zertifikatsverwaltung-richtig-gemacht) [de]: TLS und PKI ohne Ausfaelle betreiben: Vertrauenskette, Lebenszyklus-Automatisierung, Erkennungssignale und eine umsetzbare Hardening-Checkliste.
- [Zero Trust Network Architecture in Practice](https://blog.basilisk.com.br/zero-trust-network-architecture-in-practice): A defender's guide to Zero Trust: identity-first access, microsegmentation, the telemetry that proves it works, and a hardening checklist you can act on.
- [Arquitetura de rede Zero Trust na pratica](https://blog.basilisk.com.br/pt/arquitetura-de-rede-zero-trust-na-pratica) [pt]: Guia para defensores sobre Zero Trust: acesso centrado em identidade, microssegmentacao, a telemetria que comprova e um checklist de hardening acionavel.
- [Arquitectura de red Zero Trust en la practica](https://blog.basilisk.com.br/es/arquitectura-de-red-zero-trust-en-la-practica) [es]: Guia para defensores sobre Zero Trust: acceso centrado en identidad, microsegmentacion, la telemetria que lo demuestra y una lista de endurecimiento accionable.
- [Architecture reseau Zero Trust en pratique](https://blog.basilisk.com.br/fr/architecture-reseau-zero-trust-en-pratique) [fr]: Guide pour defenseurs sur le Zero Trust: acces centre sur l'identite, microsegmentation, la telemetrie qui le prouve et une liste de durcissement actionnable.
- [Zero-Trust-Netzwerkarchitektur in der Praxis](https://blog.basilisk.com.br/de/zero-trust-netzwerkarchitektur-in-der-praxis) [de]: Ein Leitfaden fuer Verteidiger: identitaetszentrierter Zugriff, Mikrosegmentierung, die passende Telemetrie und eine umsetzbare Hardening-Checkliste.
- [Active Directory Tiering and Privileged Access Design](https://blog.basilisk.com.br/active-directory-tiering-privileged-access-design): How Active Directory tiering and privileged access design contain lateral movement: the tier model, clean sources, PAWs, just-in-time access, detection.
- [Escalonamento do Active Directory e desenho de acesso privilegiado](https://blog.basilisk.com.br/pt/escalonamento-active-directory-acesso-privilegiado) [pt]: Como o escalonamento do Active Directory e o desenho de acesso privilegiado contêm o movimento lateral: modelo de camadas, fontes limpas, PAW e detecção.
- [Escalonamiento de Active Directory y diseño de acceso privilegiado](https://blog.basilisk.com.br/es/escalonamiento-active-directory-acceso-privilegiado) [es]: Como el escalonamiento de Active Directory y el acceso privilegiado contienen el movimiento lateral: modelo de niveles, fuentes limpias, PAW y deteccion.
- [Modèle en niveaux Active Directory et conception de l'accès privilégié](https://blog.basilisk.com.br/fr/modele-niveaux-active-directory-acces-privilegie) [fr]: Comment le modele en niveaux Active Directory et l'acces privilegie contiennent le deplacement lateral : niveaux, sources propres, PAW et detection.
- [Active-Directory-Tiering und Entwurf privilegierten Zugriffs](https://blog.basilisk.com.br/de/active-directory-tiering-privilegierter-zugriff) [de]: Wie AD-Tiering und der Entwurf privilegierten Zugriffs Seitwärtsbewegung eindaemmen: Stufenmodell, saubere Quellen, PAWs, Just-in-Time und Erkennung.
- [Container and Docker Image Security End to End](https://blog.basilisk.com.br/container-docker-image-security-end-to-end): Secure the whole container lifecycle: base images, builds, signing, scanning, registry and runtime controls, with detection signals and a defender checklist.
- [Segurança de contêineres e imagens Docker de ponta a ponta](https://blog.basilisk.com.br/pt/seguranca-conteineres-imagens-docker-ponta-a-ponta) [pt]: Proteja todo o ciclo de vida do contêiner: imagens base, builds, assinatura, varredura, controles de registro e execução, com sinais de detecção e uma lista.
- [Seguridad de contenedores e imágenes Docker de extremo a extremo](https://blog.basilisk.com.br/es/seguridad-contenedores-imagenes-docker-extremo-a-extremo) [es]: Asegure todo el ciclo de vida del contenedor: imagenes base, compilaciones, firma, escaneo, controles de registro y ejecucion, con senales de deteccion y lista.
- [Sécurité des conteneurs et des images Docker de bout en bout](https://blog.basilisk.com.br/fr/securite-conteneurs-images-docker-bout-en-bout) [fr]: Securisez tout le cycle de vie du conteneur : images de base, constructions, signature, analyse, controles de registre et d'execution, detection.
- [Container- und Docker-Image-Sicherheit von Anfang bis Ende](https://blog.basilisk.com.br/de/container-docker-image-sicherheit-ende-zu-ende) [de]: Sichern Sie den gesamten Container-Lebenszyklus: Basis-Images, Builds, Signieren, Scannen, Registry- und Laufzeitkontrollen plus Erkennung.
- [Kubernetes Security Hardening: A Practical Baseline](https://blog.basilisk.com.br/kubernetes-security-hardening-practical-baseline): A practical Kubernetes hardening baseline for defenders: control plane, RBAC, workload and network controls, plus detection signals and a checklist.
- [Endurecimento do Kubernetes: uma base prática](https://blog.basilisk.com.br/pt/endurecimento-kubernetes-base-pratica) [pt]: Base prática de endurecimento do Kubernetes para defensores: plano de controle, RBAC, controles de carga e rede, e sinais de detecção.
- [Endurecimiento de Kubernetes: una base práctica](https://blog.basilisk.com.br/es/endurecimiento-kubernetes-base-practica) [es]: Base práctica de endurecimiento de Kubernetes para defensores: plano de control, RBAC, controles de carga y red, y señales de detección.
- [Durcissement de Kubernetes : une base pratique](https://blog.basilisk.com.br/fr/durcissement-kubernetes-base-pratique) [fr]: Base pratique de durcissement Kubernetes pour les defenseurs : plan de controle, RBAC, controles de charge et reseau, signaux de detection.
- [Kubernetes-Härtung: Eine praxistaugliche Baseline](https://blog.basilisk.com.br/de/kubernetes-haertung-praxistaugliche-baseline) [de]: Praxistaugliche Kubernetes-Härtungs-Baseline für Verteidiger: Steuerungsebene, RBAC, Workload- und Netzwerkkontrollen plus Erkennungssignale.
- [Credential Dumping: Detection and Defense for Blue Teams](https://blog.basilisk.com.br/credential-dumping-detection-and-defense): A defensive guide to credential dumping: understand how the technique works at a high level, then detect, mitigate, and harden against it with logs, EDR telemetry, and concrete controls.
- [Extracao de credenciais: deteccao e defesa para blue teams](https://blog.basilisk.com.br/pt/extracao-de-credenciais-deteccao-e-defesa) [pt]: Guia defensivo sobre extracao de credenciais: entenda como a tecnica funciona em alto nivel e depois detecte, mitigue e enderece seu ambiente com logs, telemetria de EDR e controles concretos.
- [Volcado de credenciales: deteccion y defensa para blue teams](https://blog.basilisk.com.br/es/volcado-de-credenciales-deteccion-y-defensa) [es]: Guia defensiva sobre el volcado de credenciales: entienda como funciona la tecnica a alto nivel y luego detecte, mitigue y endurezca su entorno con logs, telemetria de EDR y controles concretos.
- [Vol de justificatifs : detection et defense pour les blue teams](https://blog.basilisk.com.br/fr/vol-de-justificatifs-detection-et-defense) [fr]: Un guide defensif sur le vol de justificatifs : comprenez le fonctionnement de la technique a haut niveau, puis detectez, attenuez et durcissez votre environnement avec des logs, la telemetrie EDR et
- [Credential Dumping: Erkennung und Abwehr für Blue Teams](https://blog.basilisk.com.br/de/credential-dumping-erkennung-und-abwehr) [de]: Ein defensiver Leitfaden zum Credential Dumping: Verstehen Sie die Technik auf hoher Ebene und erkennen, mindern und haerten Sie dann dagegen mit Logs, EDR-Telemetrie und konkreten Kontrollen.
- [Pass-the-Hash and Pass-the-Ticket: Mechanics and Detection for Blue Teams](https://blog.basilisk.com.br/pass-the-hash-pass-the-ticket-detection): How Pass-the-Hash and Pass-the-Ticket work, the Windows telemetry that reveals them, and the hardening that stops these credential-theft techniques.
- [Pass-the-Hash e Pass-the-Ticket: mecânica e detecção para equipes azuis](https://blog.basilisk.com.br/pt/pass-the-hash-pass-the-ticket-deteccao) [pt]: Como Pass-the-Hash e Pass-the-Ticket funcionam, a telemetria do Windows que os revela e o fortalecimento que interrompe esse roubo de credenciais.
- [Pass-the-Hash y Pass-the-Ticket: mecánica y detección para equipos azules](https://blog.basilisk.com.br/es/pass-the-hash-pass-the-ticket-deteccion) [es]: Cómo funcionan Pass-the-Hash y Pass-the-Ticket, la telemetría de Windows que los revela y el fortalecimiento que frena el robo de credenciales.
- [Pass-the-Hash et Pass-the-Ticket : mécanique et détection pour les équipes bleues](https://blog.basilisk.com.br/fr/pass-the-hash-pass-the-ticket-detection) [fr]: Fonctionnement de Pass-the-Hash et Pass-the-Ticket, la télémétrie Windows qui les révèle et le durcissement qui stoppe ce vol d'identifiants.
- [Pass-the-Hash und Pass-the-Ticket: Mechanik und Erkennung für Blue Teams](https://blog.basilisk.com.br/de/pass-the-hash-pass-the-ticket-erkennung) [de]: Wie Pass-the-Hash und Pass-the-Ticket funktionieren, welche Windows-Telemetrie sie verrät und welche Härtung diesen Credential-Diebstahl stoppt.
- [Kerberoasting and AD Credential Attacks: Detection and Defense](https://blog.basilisk.com.br/kerberoasting-ad-credential-attacks-defense): A blue-team guide to Kerberoasting: how the Kerberos abuse works, Event ID 4769 detection, gMSA and AES hardening, and a defender checklist.
- [Kerberoasting e ataques a credenciais de AD: deteccao e defesa](https://blog.basilisk.com.br/pt/kerberoasting-ataques-credenciais-ad-defesa) [pt]: Guia blue team sobre Kerberoasting: como funciona o abuso do Kerberos, deteccao com Event ID 4769, endurecimento com gMSA e AES e checklist do defensor.
- [Kerberoasting y ataques a credenciales de AD: deteccion y defensa](https://blog.basilisk.com.br/es/kerberoasting-ataques-credenciales-ad-defensa) [es]: Guia para el equipo azul sobre Kerberoasting: como funciona el abuso de Kerberos, deteccion con Event ID 4769, endurecimiento con gMSA y AES y checklist.
- [Kerberoasting et attaques d'identifiants AD : detection et defense](https://blog.basilisk.com.br/fr/kerberoasting-attaques-identifiants-ad-defense) [fr]: Guide equipe bleue sur le Kerberoasting : fonctionnement de l'abus Kerberos, detection via Event ID 4769, durcissement gMSA et AES et checklist du defenseur.
- [Kerberoasting und AD-Credential-Angriffe: Erkennung und Abwehr](https://blog.basilisk.com.br/de/kerberoasting-ad-credential-angriffe-abwehr) [de]: Ein Blue-Team-Leitfaden zu Kerberoasting: wie der Kerberos-Missbrauch funktioniert, Erkennung ueber Event ID 4769, Haertung mit gMSA und AES sowie Checkliste.
- [Windows Token Impersonation: A Defender's Guide to Detection and Hardening](https://blog.basilisk.com.br/windows-token-impersonation-detection-hardening): Windows access token impersonation (ATT&CK T1134) for defenders: how it works, detection with Event IDs and EDR telemetry, plus hardening steps.
- [Impersonação de tokens no Windows: guia do defensor para detecção e endurecimento](https://blog.basilisk.com.br/pt/impersonacao-tokens-windows-deteccao-endurecimento) [pt]: Impersonação de tokens do Windows (ATT&CK T1134) para defensores: como funciona, detecção com Event IDs e EDR, e passos de endurecimento.
- [Impersonación de tokens en Windows: guía del defensor para detección y endurecimiento](https://blog.basilisk.com.br/es/impersonacion-tokens-windows-deteccion-endurecimiento) [es]: Impersonación de tokens de Windows (ATT&CK T1134) para defensores: cómo funciona, detección con Event IDs y EDR, y pasos de endurecimiento.
- [Usurpation de jetons Windows : guide du défenseur pour la détection et le durcissement](https://blog.basilisk.com.br/fr/usurpation-jetons-windows-detection-durcissement) [fr]: Usurpation de jetons Windows (ATT&CK T1134) pour les défenseurs : fonctionnement, détection via Event IDs et EDR, et étapes de durcissement.
- [Windows-Token-Impersonierung: Ein Leitfaden für Verteidiger zu Erkennung und Härtung](https://blog.basilisk.com.br/de/windows-token-impersonierung-erkennung-haertung) [de]: Windows-Token-Impersonierung (ATT&CK T1134) fuer Verteidiger: Funktionsweise, Erkennung per Event-ID und EDR-Telemetrie sowie konkrete Haertung.
- [AppSec Shift-Left: SAST, SCA and Secrets Scanning Without Slowing the Team](https://blog.basilisk.com.br/appsec-shift-left-sast-sca-secrets-without-slowing): How Basilisk OffSec rolls out AppSec gradually, measuring developer friction and avoiding the permanently red pipeline nobody bothers to read.
- [AppSec Shift-Left: SAST, SCA e Secrets Scanning sem Travar o Time](https://blog.basilisk.com.br/pt/appsec-shift-left-sast-sca-secrets) [pt]: Como o Basilisk OffSec adota AppSec gradualmente, medindo friccao do dev e evitando o pipeline vermelho permanente que ninguem mais olha.
- [AppSec Shift-Left: SAST, SCA y Escaneo de Secretos sin Frenar al Equipo](https://blog.basilisk.com.br/es/appsec-shift-left-sast-sca-secrets-sin-frenar) [es]: Como Basilisk OffSec adopta AppSec de forma gradual, midiendo la friccion del dev y evitando el pipeline en rojo permanente que nadie revisa.
- [AppSec Shift-Left: SAST, SCA et Secrets Scanning sans Bloquer l Equipe](https://blog.basilisk.com.br/fr/appsec-shift-left-sast-sca-secrets-sans-bloquer) [fr]: Comment Basilisk OffSec deploie l AppSec progressivement, en mesurant la friction dev et en evitant le pipeline rouge permanent que personne ne lit.
- [AppSec Shift-Left: SAST, SCA und Secrets Scanning ohne das Team auszubremsen](https://blog.basilisk.com.br/de/appsec-shift-left-sast-sca-secrets-ohne-team-zu-bremsen) [de]: Wie Basilisk OffSec AppSec schrittweise einfuehrt, Dev-Friction misst und die dauerhaft rote Pipeline vermeidet, die niemand mehr liest.
- [EDR Evasion for Research: Direct Syscalls Explained Without the Hype](https://blog.basilisk.com.br/edr-evasion-direct-syscalls-research): How direct syscalls actually work in controlled defensive study, why they remain detectable, and what blue teams should look for before buying the next black box.
- [Evasao de EDR para Pesquisa: Direct Syscalls Explicados sem Romantizacao](https://blog.basilisk.com.br/pt/evasao-edr-direct-syscalls-pesquisa) [pt]: Como funcionam direct syscalls em estudo defensivo controlado, por que sao detectaveis, e o que blue teams deveriam observar antes de comprar a proxima caixa preta.
- [Evasion de EDR para Investigacion: Direct Syscalls Explicados sin Romantizar](https://blog.basilisk.com.br/es/evasion-edr-direct-syscalls-investigacion) [es]: Como funcionan los direct syscalls en estudio defensivo controlado, por que siguen siendo detectables, y que deberia mirar un blue team antes de comprar la proxima caja negra.
- [Evasion EDR pour la Recherche: Direct Syscalls Expliques sans Romance](https://blog.basilisk.com.br/fr/evasion-edr-direct-syscalls-recherche) [fr]: Comment fonctionnent vraiment les direct syscalls en etude defensive controlee, pourquoi ils restent detectables, et ce que les blue teams devraient regarder avant d acheter la prochaine boite noire.
- [EDR-Umgehung fur Forschung: Direct Syscalls Erklart ohne Romantik](https://blog.basilisk.com.br/de/edr-umgehung-direct-syscalls-forschung) [de]: Wie Direct Syscalls in kontrollierter defensiver Studie tatsachlich funktionieren, warum sie weiterhin erkennbar bleiben und worauf Blue Teams achten sollten, bevor sie die nachste Blackbox kaufen.
- [Exploring File Upload Vulnerabilities Without Breaking the Law](https://blog.basilisk.com.br/file-upload-vulnerabilities-ethical-lab): How to bypass upload validations in your own lab, map the bug classes, and harden webservers against RCE via malicious file.
- [Explorando Vulnerabilidades de Upload de Arquivos sem Quebrar a Lei](https://blog.basilisk.com.br/pt/upload-arquivos-vulnerabilidades-etica) [pt]: Como bypassar validacoes de upload em lab proprio, mapear classes de falhas e endurecer webservers contra RCE via arquivo malicioso.
- [Explorando Vulnerabilidades de Subida de Archivos sin Romper la Ley](https://blog.basilisk.com.br/es/vulnerabilidades-subida-archivos-etica) [es]: Como saltar validaciones de upload en tu propio lab, mapear clases de fallos y endurecer webservers contra RCE via archivo malicioso.
- [Explorer les Vulnerabilites d Upload de Fichiers sans Enfreindre la Loi](https://blog.basilisk.com.br/fr/vulnerabilites-upload-fichiers-ethique) [fr]: Comment contourner les validations d upload dans votre propre lab, cartographier les classes de bugs et durcir les serveurs web contre le RCE par fichier.
- [File-Upload-Schwachstellen ausloten, ohne Gesetze zu brechen](https://blog.basilisk.com.br/de/file-upload-schwachstellen-ethisch) [de]: Wie man Upload-Validierungen im eigenen Lab umgeht, Bugklassen kartiert und Webserver gegen RCE per Datei haertet.
- [Digital Compartmentalization: Separate Identities Without Leaking Metadata](https://blog.basilisk.com.br/digital-compartmentalization-identities-metadata): How to keep personas, browsers and devices actually isolated by closing the metadata leaks that destroy any separation within minutes.
- [Compartimentacao Digital: Identidades Separadas sem Vazar Metadados](https://blog.basilisk.com.br/pt/compartimentacao-identidades-metadados) [pt]: Como manter personas, navegadores e dispositivos isolados de verdade, fechando os vazamentos de metadados que destroem qualquer separacao em poucos minutos.
- [Compartimentacion Digital: Identidades Separadas sin Filtrar Metadatos](https://blog.basilisk.com.br/es/compartimentacion-identidades-metadatos) [es]: Como mantener personas, navegadores y dispositivos realmente aislados, cerrando las fugas de metadatos que destruyen cualquier separacion en minutos.
- [Compartimentation Numerique: Identites Separees sans Fuiter de Metadonnees](https://blog.basilisk.com.br/fr/compartimentation-identites-metadonnees) [fr]: Comment garder personas, navigateurs et appareils reellement isoles en fermant les fuites de metadonnees qui detruisent toute separation en quelques minutes.
- [Digitale Kompartimentierung: Getrennte Identitaeten ohne Metadaten zu lecken](https://blog.basilisk.com.br/de/digitale-kompartimentierung-identitaeten-metadaten) [de]: Wie man Personas, Browser und Geraete wirklich isoliert haelt, indem man die Metadaten-Lecks schliesst, die jede Trennung in Minuten zerstoeren.
- [Comms OPSEC: Signal, SimpleX and Session Technically Compared](https://blog.basilisk.com.br/opsec-comms-signal-simplex-session-compared): Technical breakdown of protocols, metadata and threat models for Signal, SimpleX and Session, with practical selection criteria per scenario.
- [OPSEC de Comunicacao: Signal, SimpleX e Session Comparados Tecnicamente](https://blog.basilisk.com.br/pt/opsec-comunicacao-signal-simplex-session) [pt]: Analise tecnica de protocolos, metadados e modelos de ameaca de Signal, SimpleX e Session, com criterios praticos para escolher por cenario.
- [OPSEC de Comunicacion: Signal, SimpleX y Session Comparados Tecnicamente](https://blog.basilisk.com.br/es/opsec-comunicacion-signal-simplex-session) [es]: Analisis tecnico de protocolos, metadatos y modelos de amenaza de Signal, SimpleX y Session, con criterios practicos para elegir segun escenario.
- [OPSEC Communication: Signal, SimpleX et Session Compares Techniquement](https://blog.basilisk.com.br/fr/opsec-comms-signal-simplex-session-compares) [fr]: Analyse technique des protocoles, metadonnees et modeles de menace de Signal, SimpleX et Session, avec criteres pratiques de choix par scenario.
- [Kommunikations-OPSEC: Signal, SimpleX und Session Technisch Verglichen](https://blog.basilisk.com.br/de/opsec-kommunikation-signal-simplex-session) [de]: Technische Analyse von Protokollen, Metadaten und Bedrohungsmodellen von Signal, SimpleX und Session mit praktischen Auswahlkriterien je Szenario.
- [Authorized Red Team Phishing: Templates, GoPhish and Ethical Guardrails](https://blog.basilisk.com.br/authorized-red-team-phishing-gophish-ethics): How written-scope red team engagements use GoPhish, build believable templates, and why firing a campaign without authorization ends careers.
- [Phishing em Red Team Autorizado: Templates, GoPhish e Ressalvas Eticas](https://blog.basilisk.com.br/pt/phishing-red-team-gophish-etica) [pt]: Como engajamentos de red team com escopo escrito usam GoPhish, montam templates realistas e por que disparar sem autorizacao destroi carreiras.
- [Phishing en Red Team Autorizado: Plantillas, GoPhish y Limites Eticos](https://blog.basilisk.com.br/es/phishing-red-team-gophish-etica) [es]: Como los engagements de red team con alcance escrito usan GoPhish, arman plantillas realistas y por que disparar sin autorizacion destruye carreras.
- [Phishing Red Team Autorise : Modeles, GoPhish et Garde-fous Ethiques](https://blog.basilisk.com.br/fr/phishing-red-team-autorise-gophish-ethique) [fr]: Comment les engagements red team a perimetre ecrit utilisent GoPhish, fabriquent des modeles credibles et pourquoi tirer sans autorisation brise des carrieres.
- [Autorisiertes Red-Team-Phishing: Templates, GoPhish und Ethische Leitplanken](https://blog.basilisk.com.br/de/autorisiertes-red-team-phishing-gophish-ethik) [de]: Wie Red-Team-Engagements mit schriftlichem Scope GoPhish einsetzen, glaubwurdige Templates bauen und warum ein Versand ohne Autorisierung Karrieren beendet.
- [Pivoting with Chisel and Ligolo-ng: Segmented Networks in a Pentest Lab](https://blog.basilisk.com.br/pivoting-chisel-ligolo-pentest-lab): How to pivot across VLANs using Chisel and Ligolo-ng in a controlled lab, and which artifacts the blue team can capture to detect the reverse tunnel.
- [Pivoting com Chisel e Ligolo-ng: Redes Segmentadas em Lab de Pentest](https://blog.basilisk.com.br/pt/pivoting-chisel-ligolo-lab-pentest) [pt]: Como pivotar entre VLANs usando Chisel e Ligolo-ng em um lab controlado, e quais artefatos a blue team consegue capturar para detectar o tunel reverso.
- [Pivoting con Chisel y Ligolo-ng: Redes Segmentadas en Lab de Pentest](https://blog.basilisk.com.br/es/pivoting-chisel-ligolo-lab-pentest) [es]: Como pivotar entre VLANs usando Chisel y Ligolo-ng en un lab controlado, y que artefactos puede capturar el blue team para detectar el tunel inverso.
- [Pivoting avec Chisel et Ligolo-ng : Reseaux Segmentes en Lab de Pentest](https://blog.basilisk.com.br/fr/pivoting-chisel-ligolo-lab-pentest) [fr]: Comment pivoter entre VLANs avec Chisel et Ligolo-ng dans un lab controle, et quels artefacts la blue team peut capturer pour detecter le tunnel inverse.
- [Pivoting mit Chisel und Ligolo-ng: Segmentierte Netze im Pentest-Lab](https://blog.basilisk.com.br/de/pivoting-chisel-ligolo-pentest-lab) [de]: Wie man mit Chisel und Ligolo-ng in einem kontrollierten Lab uber VLANs pivotiert und welche Artefakte das Blue Team zum Erkennen des Reverse-Tunnels nutzt.
- [Container Forensics: Investigating Kubernetes Compromises Like a Pro](https://blog.basilisk.com.br/container-forensics-kubernetes-compromises): How the Basilisk team collects evidence from pods, runtime, and control plane after a suspected incident in production Kubernetes clusters.
- [Container Forensics: Investigando Comprometimentos em Kubernetes](https://blog.basilisk.com.br/pt/container-forensics-kubernetes) [pt]: Como a equipe Basilisk coleta evidencia em pods, runtime e control plane apos suspeita de incidente em clusters Kubernetes de producao.
- [Container Forensics: Investigando Compromisos en Kubernetes](https://blog.basilisk.com.br/es/container-forensics-kubernetes) [es]: Como el equipo Basilisk recolecta evidencia en pods, runtime y control plane tras sospecha de incidente en clusters Kubernetes productivos.
- [Container Forensics: Enqueter sur les Compromissions Kubernetes](https://blog.basilisk.com.br/fr/container-forensics-kubernetes-compromission) [fr]: Comment l'equipe Basilisk collecte des preuves dans les pods, le runtime et le control plane apres une suspicion d'incident sur des clusters Kubernetes en production.
- [Container Forensics: Kubernetes-Kompromittierungen Professionell Untersuchen](https://blog.basilisk.com.br/de/container-forensics-kubernetes-vorfaelle) [de]: Wie das Basilisk-Team Beweise aus Pods, Runtime und Control Plane sichert, wenn ein Vorfall in produktiven Kubernetes-Clustern vermutet wird.
- [Windows Persistence: 10 Documented Techniques and Their Countermeasures](https://blog.basilisk.com.br/windows-persistence-techniques-countermeasures): Defensive catalog of 10 Windows persistence mechanisms with ready-to-run KQL hunting queries and hardening measures any SOC can deploy this week.
- [Persistencia em Windows: 10 Tecnicas Documentadas e suas Contramedidas](https://blog.basilisk.com.br/pt/persistencia-windows-tecnicas-contramedidas) [pt]: Catalogo defensivo de 10 mecanismos de persistencia no Windows, com queries KQL prontas para hunting e medidas de hardening replicaveis em qualquer SOC.
- [Persistencia en Windows: 10 Tecnicas Documentadas y sus Contramedidas](https://blog.basilisk.com.br/es/persistencia-windows-tecnicas-contramedidas) [es]: Catalogo defensivo de 10 mecanismos de persistencia en Windows con consultas KQL listas para hunting y medidas de hardening replicables en cualquier SOC.
- [Persistance Windows : 10 Techniques Documentees et leurs Contre-mesures](https://blog.basilisk.com.br/fr/persistance-windows-techniques-contre-mesures) [fr]: Catalogue defensif de 10 mecanismes de persistance Windows avec requetes KQL pretes pour le hunting et mesures de hardening reproductibles dans tout SOC.
- [Windows-Persistenz: 10 Dokumentierte Techniken und ihre Gegenmassnahmen](https://blog.basilisk.com.br/de/windows-persistenz-techniken-gegenmassnahmen) [de]: Defensiver Katalog von 10 Windows-Persistenzmechanismen mit einsatzbereiten KQL-Hunting-Queries und Hardening-Massnahmen fur jedes SOC.
- [Lateral Movement in the Lab: SMB, WMI and WinRM with a Detection Focus](https://blog.basilisk.com.br/lateral-movement-lab-smb-wmi-winrm-detection): We reproduce three classic lateral movement techniques in GOAD and show how to turn each one into a Sigma rule the blue team can actually use.
- [Lateral Movement em Lab: SMB, WMI e WinRM com Foco em Deteccao](https://blog.basilisk.com.br/pt/lateral-movement-smb-wmi-winrm) [pt]: Reproduzimos tres tecnicas classicas de movimentacao lateral no GOAD e mostramos como transformar cada uma em regra Sigma utilizavel pelo blue team.
- [Movimiento Lateral en Lab: SMB, WMI y WinRM con Foco en Deteccion](https://blog.basilisk.com.br/es/movimiento-lateral-lab-smb-wmi-winrm) [es]: Reproducimos tres tecnicas clasicas de movimiento lateral en GOAD y mostramos como convertir cada una en una regla Sigma usable por el blue team.
- [Mouvement Lateral en Lab: SMB, WMI et WinRM avec Focus Detection](https://blog.basilisk.com.br/fr/mouvement-lateral-lab-smb-wmi-winrm) [fr]: Nous reproduisons trois techniques classiques de mouvement lateral dans GOAD et montrons comment transformer chacune en regle Sigma exploitable par la blue team.
- [Lateral Movement im Lab: SMB, WMI und WinRM mit Detection-Fokus](https://blog.basilisk.com.br/de/lateral-movement-lab-smb-wmi-winrm-detection) [de]: Wir reproduzieren drei klassische Lateral-Movement-Techniken in GOAD und zeigen, wie jede einzelne zu einer fuer das Blue Team nutzbaren Sigma-Regel wird.
- [Red Team 101: How Pentests Differ from Real Adversarial Operations](https://blog.basilisk.com.br/red-team-101-pentest-vs-adversarial-ops): A pentest is not a red team. Learn scope, ROE, objectives, and why ethical discipline defines whether an adversarial engagement actually delivers value.
- [Red Team 101: Diferenca entre Pentest e Operacoes Adversariais Reais](https://blog.basilisk.com.br/pt/red-team-101-pentest-vs-adversarial) [pt]: Pentest nao e red team. Entenda escopo, ROE, objetivos e por que disciplina etica define o sucesso de uma operacao adversarial.
- [Red Team 101: Diferencia entre Pentest y Operaciones Adversariales Reales](https://blog.basilisk.com.br/es/red-team-101-pentest-vs-adversarial) [es]: Pentest no es red team. Entiende alcance, ROE, objetivos y por que la disciplina etica define el exito de una operacion adversarial.
- [Red Team 101: Difference entre Pentest et Operations Adversariales Reelles](https://blog.basilisk.com.br/fr/red-team-101-pentest-vs-operations-adversariales) [fr]: Un pentest n'est pas un red team. Comprends le scope, les ROE, les objectifs et pourquoi la discipline ethique fait la difference sur une operation adversariale.
- [Red Team 101: Unterschied zwischen Pentest und echten adversarialen Operationen](https://blog.basilisk.com.br/de/red-team-101-pentest-vs-adversariale-ops) [de]: Ein Pentest ist kein Red Team. Verstehe Scope, ROE, Ziele und warum ethische Disziplin entscheidet, ob eine adversariale Operation wirklich Wert liefert.
- [STRIDE Threat Modeling in Sprints: A Full Microservice Walkthrough](https://blog.basilisk.com.br/stride-threat-modeling-microservice-sprint): How to apply STRIDE to a real payments microservice inside a two-week sprint, with a clean DFD, prioritized threats, and actionable mitigations.
- [Threat Modeling com STRIDE em Sprints: Exemplo Completo de Microservico](https://blog.basilisk.com.br/pt/threat-modeling-stride-microservico) [pt]: Como aplicar STRIDE em um microservico real de pagamentos dentro de uma sprint de duas semanas, com diagrama, ameacas priorizadas e mitigacoes acionaveis.
- [Threat Modeling con STRIDE en Sprints: Ejemplo Completo de un Microservicio](https://blog.basilisk.com.br/es/threat-modeling-stride-microservicio) [es]: Como aplicar STRIDE en un microservicio real de pagos dentro de un sprint de dos semanas, con diagrama, amenazas priorizadas y mitigaciones accionables.
- [Threat Modeling STRIDE en Sprints : Exemple Complet sur un Microservice](https://blog.basilisk.com.br/fr/threat-modeling-stride-microservice-sprint) [fr]: Comment appliquer STRIDE a un vrai microservice de paiement dans un sprint de deux semaines, avec DFD, menaces priorisees et mitigations actionnables.
- [STRIDE Threat Modeling im Sprint: Vollstaendiges Beispiel an einem Microservice](https://blog.basilisk.com.br/de/stride-threat-modeling-microservice-sprint) [de]: Wie wir STRIDE auf einen echten Payments-Microservice innerhalb eines zweiwoechigen Sprints anwenden, mit DFD, priorisierten Bedrohungen und konkreten Mitigations.
- [Personal Crypto: Hardware Wallets, Passphrase and Coercion-Resistant Backup](https://blog.basilisk.com.br/personal-crypto-hardware-wallet-coercion-backup): How to build self-sovereign crypto custody using a hardware wallet, BIP39 passphrase and metal backup designed against phishing and physical attacks.
- [Cripto Pessoal: Hardware Wallets, Passphrase e Backup Resistente a Coercao](https://blog.basilisk.com.br/pt/cripto-pessoal-hardware-wallet-backup) [pt]: Como montar custodia auto-soberana de cripto com hardware wallet, passphrase BIP39 e backup metalico pensado contra phishing e ataques fisicos.
- [Cripto Personal: Hardware Wallets, Passphrase y Backup Resistente a Coaccion](https://blog.basilisk.com.br/es/cripto-personal-hardware-wallet-backup) [es]: Como montar custodia auto-soberana de cripto con hardware wallet, passphrase BIP39 y backup metalico pensados contra phishing y ataques fisicos.
- [Crypto Personnelle: Hardware Wallets, Passphrase et Backup Resistant a la Coercition](https://blog.basilisk.com.br/fr/crypto-personnelle-hardware-wallet-backup) [fr]: Comment monter une auto-custody crypto avec hardware wallet, passphrase BIP39 et sauvegarde metallique pensee contre phishing et attaques physiques.
- [Private Krypto: Hardware Wallets, Passphrase und Zwangsresistentes Backup](https://blog.basilisk.com.br/de/private-krypto-hardware-wallet-backup) [de]: Wie man Krypto-Selbstverwahrung mit Hardware Wallet, BIP39-Passphrase und Metall-Backup gegen Phishing und physische Angriffe aufsetzt.
- [Windows 11 Hardening for High-Risk Offensive Security Workstations](https://blog.basilisk.com.br/windows-11-hardening-high-risk-workstations): Battle-tested Windows 11 hardening recipe with ASR, Credential Guard, AppLocker and WDAC deployed across Basilisk offensive analyst laptops.
- [Hardening de Windows 11 para Estacoes de Trabalho de Alto Risco](https://blog.basilisk.com.br/pt/hardening-windows-11-alto-risco) [pt]: Receita real de hardening de Windows 11 com ASR, Credential Guard, AppLocker e WDAC aplicada em estacoes de analistas ofensivos da Basilisk.
- [Hardening de Windows 11 para Estaciones de Trabajo de Alto Riesgo](https://blog.basilisk.com.br/es/hardening-windows-11-estaciones-alto-riesgo) [es]: Receta real de hardening de Windows 11 con ASR, Credential Guard, AppLocker y WDAC aplicada en estaciones de analistas ofensivos de Basilisk.
- [Durcissement de Windows 11 pour Postes de Travail a Haut Risque](https://blog.basilisk.com.br/fr/durcissement-windows-11-postes-haut-risque) [fr]: Recette eprouvee de durcissement Windows 11 avec ASR, Credential Guard, AppLocker et WDAC deployee sur les postes des analystes offensifs Basilisk.
- [Windows 11 Hardening fuer Hochrisiko Arbeitsplaetze](https://blog.basilisk.com.br/de/windows-11-hardening-hochrisiko-arbeitsplaetze) [de]: Praxiserprobte Hardening Anleitung fuer Windows 11 mit ASR, Credential Guard, AppLocker und WDAC im Einsatz auf Basilisk Offensive Analyst Laptops.
- [Memory Forensics with Volatility 3: Analyzing Dumps in a Reproducible Lab](https://blog.basilisk.com.br/memory-forensics-volatility-3-lab): Technical memory analysis workflow with Volatility 3, sandbox-reproduced dumps and cross-validation against Rekall and MemProcFS.
- [Memory Forensics com Volatility 3: Analisando Dumps em Lab Reproduzivel](https://blog.basilisk.com.br/pt/memory-forensics-volatility-3-lab) [pt]: Workflow tecnico de analise de memoria com Volatility 3, dumps reproduzidos em sandbox e validacao cruzada com Rekall e MemProcFS.
- [Memory Forensics con Volatility 3: Analizando Dumps en Lab Reproducible](https://blog.basilisk.com.br/es/memory-forensics-volatility-3-lab) [es]: Workflow tecnico de analisis de memoria con Volatility 3, dumps reproducidos en sandbox y validacion cruzada con Rekall y MemProcFS.
- [Memory Forensics avec Volatility 3 : Analyser des Dumps en Lab Reproductible](https://blog.basilisk.com.br/fr/memory-forensics-volatility-3-lab) [fr]: Workflow technique d'analyse memoire avec Volatility 3, dumps reproduits en sandbox et validation croisee avec Rekall et MemProcFS.
- [Memory Forensics mit Volatility 3: Dumps im Reproduzierbaren Lab Analysieren](https://blog.basilisk.com.br/de/memory-forensics-volatility-3-lab) [de]: Technischer Memory-Analyse-Workflow mit Volatility 3, im Sandbox reproduzierten Dumps und Kreuzvalidierung gegen Rekall und MemProcFS.
- [Modern XSS: DOM, Stored and Reflected With Real Examples in a Test Lab](https://blog.basilisk.com.br/modern-xss-dom-stored-reflected): Three XSS flavors dissected in a sandbox with payloads, exploitation flow, and mitigations via strict CSP, Trusted Types and DOMPurify sanitization.
- [XSS Moderno: DOM, Stored e Reflected com Exemplos Reais em Ambiente de Teste](https://blog.basilisk.com.br/pt/xss-moderno-dom-stored-reflected) [pt]: Tres sabores de XSS dissecados em sandbox com payloads, fluxo de exploracao e mitigacoes via CSP estrita, Trusted Types e sanitizacao com DOMPurify.
- [XSS Moderno: DOM, Stored y Reflected con Ejemplos Reales en Entorno de Pruebas](https://blog.basilisk.com.br/es/xss-moderno-dom-stored-reflected) [es]: Los tres sabores de XSS diseccionados en sandbox con payloads, flujo de explotacion y mitigaciones mediante CSP estricta, Trusted Types y sanitizacion con DOMPurify.
- [XSS Moderne: DOM, Stored et Reflected avec Exemples Reels en Environnement de Test](https://blog.basilisk.com.br/fr/xss-moderne-dom-stored-reflected) [fr]: Trois saveurs de XSS dissequees en sandbox avec payloads, flux d'exploitation et mitigations via CSP stricte, Trusted Types et sanitisation DOMPurify.
- [Modernes XSS: DOM, Stored und Reflected mit Beispielen aus dem Testlabor](https://blog.basilisk.com.br/de/modernes-xss-dom-stored-reflected) [de]: Drei XSS-Varianten in der Sandbox seziert mit Payloads, Exploit-Flow und Mitigation per strikter CSP, Trusted Types und DOMPurify-Sanitisierung.
- [Purple Team in Practice: Building a Red vs Blue Feedback Loop](https://blog.basilisk.com.br/purple-team-in-practice-red-blue-feedback-loop): How to integrate adversarial emulation with the SOC, close detection gaps in short sprints, and turn exercises into versioned Sigma rules.
- [Purple Team na Pratica: Construindo Ciclo de Feedback Red x Blue](https://blog.basilisk.com.br/pt/purple-team-ciclo-red-blue) [pt]: Como integrar emulacao adversarial ao SOC, fechar gaps de deteccao em sprints curtos e transformar exercicios em regras Sigma versionadas.
- [Purple Team en la Practica: Construyendo Ciclo de Feedback Red vs Blue](https://blog.basilisk.com.br/es/purple-team-ciclo-red-blue) [es]: Como integrar emulacion adversarial al SOC, cerrar brechas de deteccion en sprints cortos y convertir ejercicios en reglas Sigma versionadas.
- [Purple Team en Pratique: Construire une Boucle de Feedback Red vs Blue](https://blog.basilisk.com.br/fr/purple-team-en-pratique-boucle-red-blue) [fr]: Comment integrer l'emulation adversariale au SOC, combler les ecarts de detection en sprints courts et transformer les exercices en regles Sigma versionnees.
- [Purple Team in der Praxis: Aufbau eines Red-Blue-Feedback-Zyklus](https://blog.basilisk.com.br/de/purple-team-praxis-red-blue-feedback) [de]: Wie man adversariale Emulation in das SOC integriert, Detektionsluecken in kurzen Sprints schliesst und Uebungen in versionierte Sigma-Regeln verwandelt.
- [DFIR on Linux: Live Triage with UAC and Velociraptor](https://blog.basilisk.com.br/dfir-linux-live-triage-uac-velociraptor): How the Basilisk team runs live triage on compromised Linux hosts using UAC and Velociraptor without destroying volatile evidence.
- [DFIR no Linux: Triagem ao Vivo com UAC e Velociraptor](https://blog.basilisk.com.br/pt/dfir-linux-uac-velociraptor) [pt]: Como a equipe Basilisk monta uma triagem ao vivo em hosts Linux comprometidos usando UAC e Velociraptor, sem destruir evidencia volatil.
- [DFIR en Linux: Triaje en Vivo con UAC y Velociraptor](https://blog.basilisk.com.br/es/dfir-linux-triaje-vivo-uac-velociraptor) [es]: Como el equipo Basilisk hace triaje en vivo en hosts Linux comprometidos usando UAC y Velociraptor sin destruir evidencia volatil.
- [DFIR sous Linux: Triage Vivant avec UAC et Velociraptor](https://blog.basilisk.com.br/fr/dfir-linux-triage-vivant-uac-velociraptor) [fr]: Comment l equipe Basilisk effectue un triage vivant sur des hotes Linux compromis avec UAC et Velociraptor sans detruire la preuve volatile.
- [DFIR unter Linux: Live-Triage mit UAC und Velociraptor](https://blog.basilisk.com.br/de/dfir-linux-live-triage-uac-velociraptor) [de]: Wie das Basilisk-Team eine Live-Triage auf kompromittierten Linux-Hosts mit UAC und Velociraptor durchfuhrt, ohne fluechtige Spuren zu zerstoeren.
- [Supply Chain Security: Sigstore Signing and Real SBOMs in CI/CD](https://blog.basilisk.com.br/supply-chain-security-sigstore-sbom-cicd): How Basilisk ships cosign, SLSA, and CycloneDX across real pipelines to blunt SolarWinds-style attacks, XZ Utils backdoors, and dependency confusion.
- [Supply Chain Security: Assinatura com Sigstore e SBOM Real em CI/CD](https://blog.basilisk.com.br/pt/supply-chain-sigstore-sbom-cicd) [pt]: Como a Basilisk implementa cosign, SLSA e CycloneDX em pipelines reais para mitigar ataques tipo SolarWinds, XZ Utils e dependency confusion.
- [Supply Chain Security: Firma con Sigstore y SBOM Real en CI/CD](https://blog.basilisk.com.br/es/supply-chain-sigstore-sbom-cicd) [es]: Como Basilisk implementa cosign, SLSA y CycloneDX en pipelines reales para mitigar ataques tipo SolarWinds, XZ Utils y dependency confusion.
- [Supply Chain Security: Signature Sigstore et SBOM Reels en CI/CD](https://blog.basilisk.com.br/fr/supply-chain-security-sigstore-sbom-cicd) [fr]: Comment Basilisk deploie cosign, SLSA et CycloneDX dans des pipelines reels pour mitiger les attaques type SolarWinds, XZ Utils et dependency confusion.
- [Supply Chain Security: Sigstore-Signatur und echte SBOMs in CI/CD](https://blog.basilisk.com.br/de/supply-chain-security-sigstore-sbom-cicd) [de]: Wie Basilisk cosign, SLSA und CycloneDX in echten Pipelines ausrollt, um SolarWinds-, XZ-Utils- und Dependency-Confusion-Angriffe abzudichten.
- [Linux Server Hardening: Applying CIS Benchmark Without Breaking Production](https://blog.basilisk.com.br/linux-server-hardening-cis-benchmark-no-prod-breakage): How to apply the CIS Benchmark on production Debian and Ubuntu hosts by validating each control, measuring impact, and keeping SLA intact without an all-night rollback.
- [Hardening de Linux Servidor: CIS Benchmark Aplicado sem Quebrar Producao](https://blog.basilisk.com.br/pt/hardening-linux-cis-benchmark) [pt]: Como aplicar o CIS Benchmark em Debian e Ubuntu de producao validando cada controle, medindo impacto e mantendo SLA sem virar a noite no rollback.
- [Hardening de Linux Server: CIS Benchmark Aplicado sin Romper Produccion](https://blog.basilisk.com.br/es/hardening-linux-cis-benchmark-sin-romper-produccion) [es]: Como aplicar el CIS Benchmark en Debian y Ubuntu de produccion validando cada control, midiendo el impacto y manteniendo el SLA sin pasar la noche en rollback.
- [Hardening de Serveur Linux: CIS Benchmark Applique Sans Casser la Prod](https://blog.basilisk.com.br/fr/hardening-linux-cis-benchmark-sans-casser-prod) [fr]: Comment appliquer le CIS Benchmark sur Debian et Ubuntu en production en validant chaque controle, en mesurant l'impact et en preservant le SLA sans rollback nocturne.
- [Linux-Server-Hardening: CIS Benchmark Anwenden Ohne die Produktion zu Zerlegen](https://blog.basilisk.com.br/de/linux-server-hardening-cis-benchmark-ohne-prod-ausfall) [de]: Wie man den CIS Benchmark auf Debian und Ubuntu in Produktion anwendet, jede Kontrolle validiert, Impact misst und das SLA halt, ohne die Nacht im Rollback zu verbringen.
- [Tails, Whonix or Qubes OS: Which to Pick for Each OPSEC Scenario](https://blog.basilisk.com.br/tails-whonix-qubes-opsec-comparison): Technical comparison of Tails, Whonix and Qubes OS with objective criteria around threat model, compartmentalization and operational cost to pick the right OS.
- [Tails, Whonix ou Qubes OS: Qual Escolher para Cada Cenario de OPSEC](https://blog.basilisk.com.br/pt/tails-whonix-qubes-opsec-comparativo) [pt]: Comparativo tecnico entre Tails, Whonix e Qubes OS com criterios objetivos de modelo de ameaca, compartimentacao e custo operacional para escolher o SO certo.
- [Tails, Whonix o Qubes OS: Cual Elegir para Cada Escenario de OPSEC](https://blog.basilisk.com.br/es/tails-whonix-qubes-opsec-comparativa) [es]: Comparativa tecnica entre Tails, Whonix y Qubes OS con criterios objetivos de modelo de amenaza, compartimentacion y coste operativo para elegir el SO adecuado.
- [Tails, Whonix ou Qubes OS: Lequel Choisir pour Chaque Scenario d'OPSEC](https://blog.basilisk.com.br/fr/tails-whonix-qubes-opsec-comparatif) [fr]: Comparatif technique entre Tails, Whonix et Qubes OS avec criteres objectifs sur modele de menace, cloisonnement et cout operationnel pour choisir le bon OS.
- [Tails, Whonix oder Qubes OS: Welches fuer Welches OPSEC-Szenario](https://blog.basilisk.com.br/de/tails-whonix-qubes-opsec-vergleich) [de]: Technischer Vergleich von Tails, Whonix und Qubes OS mit objektiven Kriterien zu Bedrohungsmodell, Kompartimentierung und Betriebsaufwand fuer die richtige OS-Wahl.
- [REST and GraphQL API Pentest: Technical Checklist for Legal Bug Bounty](https://blog.basilisk.com.br/rest-graphql-api-pentest-checklist-bug-bounty): Hands-on methodology for testing REST and GraphQL APIs in authorized programs, focused on IDOR, authentication bypass and malicious introspection.
- [Pentest de APIs REST e GraphQL: Checklist Tecnico para Bug Bounty Legal](https://blog.basilisk.com.br/pt/pentest-apis-rest-graphql-checklist) [pt]: Metodologia tecnica para testar APIs REST e GraphQL em programas autorizados, com foco em IDOR, bypass de autenticacao e introspeccao maliciosa.
- [Pentest de APIs REST y GraphQL: Checklist Tecnico para Bug Bounty Legal](https://blog.basilisk.com.br/es/pentest-apis-rest-graphql-checklist-tecnico) [es]: Metodologia tecnica para auditar APIs REST y GraphQL en programas autorizados, con foco en IDOR, bypass de autenticacion e introspeccion maliciosa.
- [Pentest APIs REST et GraphQL : Checklist Technique pour Bug Bounty Legal](https://blog.basilisk.com.br/fr/pentest-apis-rest-graphql-checklist-bug-bounty) [fr]: Methodologie technique pour auditer les APIs REST et GraphQL dans des programmes autorises, centree sur IDOR, contournement d'authentification et introspection.
- [Pentest von REST und GraphQL APIs: Technische Checkliste fur legales Bug Bounty](https://blog.basilisk.com.br/de/rest-graphql-api-pentest-checkliste-bug-bounty) [de]: Praxisnahe Methodik zum Testen von REST und GraphQL APIs in autorisierten Programmen, fokussiert auf IDOR, Auth-Bypass und Introspection-Angriffe.
- [AMSI and ETW Bypass for Defensive Research: What Blue Teams Should Know](https://blog.basilisk.com.br/amsi-etw-bypass-for-defensive-research): Honest technical breakdown of how public AMSI and ETW bypasses work, and how defenders can harden Windows telemetry without looking foolish.
- [Bypass de AMSI e ETW para Pesquisa Defensiva: O que Blue Teams Devem Saber](https://blog.basilisk.com.br/pt/bypass-amsi-etw-pesquisa-defensiva) [pt]: Analise tecnica honesta de como bypasses publicos de AMSI e ETW funcionam, e como times defensivos podem endurecer telemetria sem pagar de pato.
- [Bypass de AMSI y ETW para Investigacion Defensiva: Lo que los Blue Teams Deben Saber](https://blog.basilisk.com.br/es/bypass-amsi-etw-investigacion-defensiva) [es]: Analisis tecnico honesto de como funcionan los bypasses publicos de AMSI y ETW, y como los equipos defensivos pueden endurecer la telemetria de Windows sin quedar como tontos.
- [Bypass d'AMSI et d'ETW pour la Recherche Defensive: Ce que les Blue Teams Doivent Savoir](https://blog.basilisk.com.br/fr/bypass-amsi-etw-recherche-defensive) [fr]: Analyse technique honnete du fonctionnement des bypass publics d'AMSI et d'ETW, et de la maniere de durcir la telemetrie Windows sans se ridiculiser.
- [AMSI- und ETW-Bypass fuer Defensive Forschung: Was Blue Teams Wissen Sollten](https://blog.basilisk.com.br/de/amsi-etw-bypass-defensive-forschung) [de]: Ehrliche technische Analyse oeffentlich bekannter AMSI- und ETW-Bypasses und wie Verteidiger Windows-Telemetrie haerten koennen, ohne sich zu blamieren.
- [macOS Incident Forensics: UnifiedLogs, FSEvents and AULR in Practice](https://blog.basilisk.com.br/macos-incident-forensics-unifiedlogs-fsevents-aulr): How Basilisk collects evidence on macOS Sonoma and Sequoia using UnifiedLogs, FSEvents and AULR without trampling the incident scene.
- [Investigando Incidentes em macOS: UnifiedLogs, FSEvents e AULR](https://blog.basilisk.com.br/pt/forensics-macos-unified-logs-fsevents) [pt]: Como a Basilisk coleta evidencias em macOS Sonoma e Sequoia usando UnifiedLogs, FSEvents e AULR sem destruir o cenario do incidente.
- [Investigando Incidentes en macOS: UnifiedLogs, FSEvents y AULR](https://blog.basilisk.com.br/es/forense-macos-unifiedlogs-fsevents-aulr) [es]: Como Basilisk recolecta evidencia en macOS Sonoma y Sequoia usando UnifiedLogs, FSEvents y AULR sin destruir la escena del incidente.
- [Forensique macOS: UnifiedLogs, FSEvents et AULR en Pratique](https://blog.basilisk.com.br/fr/forensique-macos-unifiedlogs-fsevents-aulr) [fr]: Comment Basilisk collecte les preuves sur macOS Sonoma et Sequoia avec UnifiedLogs, FSEvents et AULR sans piétiner la scène de l'incident.
- [macOS Incident Forensik: UnifiedLogs, FSEvents und AULR im Einsatz](https://blog.basilisk.com.br/de/macos-forensik-unifiedlogs-fsevents-aulr) [de]: Wie Basilisk auf macOS Sonoma und Sequoia mit UnifiedLogs, FSEvents und AULR Beweise sichert, ohne den Tatort zu zerstoeren.
- [Ethical OSINT: Investigating Your Own Digital Footprint with Maltego and Spiderfoot](https://blog.basilisk.com.br/ethical-osint-personal-digital-footprint): Before a stalker, hostile recruiter, or data broker finds you, do the work yourself. Maltego and Spiderfoot turn public fragments into a personal attack map.
- [OSINT Etico: Investigando Sua Propria Pegada Digital com Maltego e Spiderfoot](https://blog.basilisk.com.br/pt/osint-etico-pegada-digital-pessoal) [pt]: Antes que um stalker, recrutador hostil ou broker de dados te encontre, faca o trabalho voce mesmo. Maltego e Spiderfoot transformam fragmentos publicos em um mapa de ataque pessoal.
- [OSINT Etico: Investigando tu Propia Huella Digital con Maltego y Spiderfoot](https://blog.basilisk.com.br/es/osint-etico-huella-digital-personal) [es]: Antes de que un acosador, reclutador hostil o data broker te encuentre, haz el trabajo tu mismo. Maltego y Spiderfoot convierten fragmentos publicos en un mapa de ataque personal.
- [OSINT Ethique: Enqueter sur sa Propre Empreinte Numerique avec Maltego et Spiderfoot](https://blog.basilisk.com.br/fr/osint-ethique-empreinte-numerique-personnelle) [fr]: Avant qu'un harceleur, un recruteur hostile ou un data broker ne vous trouve, faites le travail vous-meme. Maltego et Spiderfoot transforment des fragments publics en carte d'attaque personnelle.
- [Ethisches OSINT: Den Eigenen Digitalen Fussabdruck mit Maltego und Spiderfoot Untersuchen](https://blog.basilisk.com.br/de/ethisches-osint-eigener-digitaler-fussabdruck) [de]: Bevor ein Stalker, feindlicher Recruiter oder Data Broker dich findet, mach die Arbeit selbst. Maltego und Spiderfoot verwandeln oeffentliche Fragmente in eine persoenliche Angriffskarte.
- [OPSEC for Security Researchers: Building a Personal Threat Model](https://blog.basilisk.com.br/opsec-security-researchers-personal-threat-model): Before you install Tails, Qubes or Signal, draw your individual threat model. Skip it and you are just stacking tools and burning effort in the wrong place.
- [OPSEC para Pesquisadores de Seguranca: Modelo de Ameaca Pessoal](https://blog.basilisk.com.br/pt/opsec-pesquisadores-modelo-ameaca) [pt]: Antes de instalar Tails, Qubes ou Signal, desenhe seu modelo de ameaca individual. Sem isso, voce so esta empilhando ferramentas e gastando energia errada.
- [OPSEC para Investigadores de Seguridad: Modelo de Amenaza Personal](https://blog.basilisk.com.br/es/opsec-investigadores-modelo-amenaza-personal) [es]: Antes de instalar Tails, Qubes o Signal, dibuja tu modelo de amenaza individual. Sin eso solo apilas herramientas y gastas energia en el lugar equivocado.
- [OPSEC pour Chercheurs en Securite: Modele de Menace Personnel](https://blog.basilisk.com.br/fr/opsec-chercheurs-securite-modele-menace-personnel) [fr]: Avant d installer Tails, Qubes ou Signal, dessine ton modele de menace personnel. Sinon tu empiles des outils et tu brules de l energie au mauvais endroit.
- [OPSEC fuer Security-Researcher: Persoenliches Bedrohungsmodell](https://blog.basilisk.com.br/de/opsec-security-researcher-persoenliches-bedrohungsmodell) [de]: Bevor du Tails, Qubes oder Signal installierst, zeichne dein individuelles Bedrohungsmodell. Ohne das stapelst du nur Tools und verbrennst Energie an der falschen Stelle.
- [SELinux Without Fear: Custom Policies for Critical Services](https://blog.basilisk.com.br/selinux-without-fear-custom-policies): From audit2allow forensics to versioned policy modules running in production, without falling into permanent permissive mode.
- [SELinux sem Medo: Politicas Customizadas para Servicos Criticos](https://blog.basilisk.com.br/pt/selinux-politicas-customizadas) [pt]: Da auditoria com audit2allow a modulos de policy versionados e mantidos em producao, sem cair no permissivo eterno.
- [SELinux sin Miedo: Politicas Personalizadas para Servicios Criticos](https://blog.basilisk.com.br/es/selinux-sin-miedo-politicas-personalizadas) [es]: De la auditoria con audit2allow a modulos de policy versionados y mantenidos en produccion, sin caer en el permissive eterno.
- [SELinux Sans Peur: Politiques Personnalisees pour Services Critiques](https://blog.basilisk.com.br/fr/selinux-sans-peur-politiques-personnalisees) [fr]: De l'audit avec audit2allow aux modules de policy versionnes maintenus en production, sans tomber dans le permissive eternel.
- [SELinux ohne Angst: Eigene Policies fur kritische Dienste](https://blog.basilisk.com.br/de/selinux-ohne-angst-eigene-policies) [de]: Vom Audit mit audit2allow zu versionierten Policy-Modulen, die in Produktion gepflegt werden, ohne dauerhaft im Permissive-Modus zu landen.
- [Hunting Living-off-the-Land Binaries on Windows with KQL](https://blog.basilisk.com.br/hunting-living-off-the-land-binaries-windows-kql): Production-ready KQL queries for Microsoft Defender and Sentinel to hunt LOLBin abuse from rundll32, mshta, and certutil in real environments.
- [Hunting de Living-off-the-Land Binaries no Windows com KQL](https://blog.basilisk.com.br/pt/hunting-lolbins-windows-kql) [pt]: Queries KQL prontas para Microsoft Defender e Sentinel cacando abuso de LOLBins como rundll32, mshta e certutil em ambientes reais.
- [Hunting de Living-off-the-Land Binaries en Windows con KQL](https://blog.basilisk.com.br/es/hunting-lolbins-windows-kql) [es]: Consultas KQL listas para Microsoft Defender y Sentinel para cazar abuso de LOLBins como rundll32, mshta y certutil en entornos reales.
- [Hunting des Living-off-the-Land Binaries sous Windows avec KQL](https://blog.basilisk.com.br/fr/hunting-lolbins-windows-avec-kql) [fr]: Requetes KQL pretes pour Microsoft Defender et Sentinel afin de traquer l'abus de LOLBins comme rundll32, mshta et certutil en environnement reel.
- [Hunting von Living-off-the-Land-Binaries unter Windows mit KQL](https://blog.basilisk.com.br/de/hunting-lolbins-windows-mit-kql) [de]: Einsatzbereite KQL-Abfragen fur Microsoft Defender und Sentinel zur Jagd auf LOLBin-Missbrauch durch rundll32, mshta und certutil in realen Umgebungen.
- [Advanced Nmap: NSE Scripts for Internal Recon in a Simulated Corporate Lab](https://blog.basilisk.com.br/advanced-nmap-nse-internal-recon-lab): How to get real value out of NSE for authorized enumeration on simulated internal networks, with script examples, output parsing, and pentest pipeline integration.
- [Nmap Avancado: Scripts NSE para Recon Interno em Lab Corporativo Simulado](https://blog.basilisk.com.br/pt/nmap-avancado-nse-recon-interno) [pt]: Como tirar proveito real do NSE para enumeracao autorizada em redes internas simuladas, com exemplos de scripts, parsing de saida e integracao com pipelines de pentest.
- [Nmap Avanzado: Scripts NSE para Recon Interno en Lab Corporativo Simulado](https://blog.basilisk.com.br/es/nmap-avanzado-nse-recon-interno) [es]: Como aprovechar el NSE para enumeracion autorizada en redes internas simuladas, con ejemplos de scripts, parseo de salida e integracion en pipelines de pentest.
- [Nmap Avance: Scripts NSE pour Recon Interne dans un Lab Corporatif Simule](https://blog.basilisk.com.br/fr/nmap-avance-nse-recon-interne-lab) [fr]: Comment tirer vraiment parti du NSE pour l enumeration autorisee sur des reseaux internes simules, avec exemples de scripts, parsing de sortie et integration aux pipelines de pentest.
- [Nmap Fortgeschritten: NSE Skripte fur internes Recon im simulierten Firmenlab](https://blog.basilisk.com.br/de/nmap-fortgeschritten-nse-internes-recon) [de]: Wie sich NSE wirklich nutzen lasst, fur autorisierte Enumeration in simulierten internen Netzen, mit Skriptbeispielen, Output-Parsing und Pentest-Pipeline-Integration.
- [Simulated Initial Access: Macros, LNK and ISO in an Isolated Windows 11 Lab](https://blog.basilisk.com.br/simulated-initial-access-macros-lnk-iso-windows-11-lab): We replayed three classic initial access vectors inside a sealed Windows 11 lab to see what the EDR actually logs and where detection quietly falls apart.
- [Initial Access Simulado: Macros, LNK e ISO em Lab Windows 11 Isolado](https://blog.basilisk.com.br/pt/initial-access-macros-lnk-iso-lab) [pt]: Reproduzimos tres vetores classicos de initial access em um lab Windows 11 fechado para entender o que o EDR realmente registra e onde a deteccao falha.
- [Initial Access Simulado: Macros, LNK e ISO en un Lab Windows 11 Aislado](https://blog.basilisk.com.br/es/initial-access-simulado-macros-lnk-iso-lab) [es]: Reproducimos tres vectores clasicos de initial access en un lab Windows 11 cerrado para entender que registra realmente el EDR y donde falla la deteccion.
- [Initial Access Simule: Macros, LNK et ISO dans un Lab Windows 11 Isole](https://blog.basilisk.com.br/fr/initial-access-simule-macros-lnk-iso-lab-win11) [fr]: Nous rejouons trois vecteurs classiques d'initial access dans un lab Windows 11 ferme pour voir ce que l'EDR enregistre vraiment et ou la detection lache.
- [Initial Access Simuliert: Makros, LNK und ISO im Isolierten Windows-11-Lab](https://blog.basilisk.com.br/de/initial-access-simuliert-makros-lnk-iso-win11-lab) [de]: Wir spielen drei klassische Initial-Access-Vektoren in einem abgeschotteten Windows-11-Lab durch, um zu sehen, was das EDR wirklich loggt und wo die Erkennung leise scheitert.
- [Web Pentesting From Scratch: Building a Safe Lab with DVWA, Juice Shop and Burp Suite](https://blog.basilisk.com.br/web-pentest-from-scratch-dvwa-juice-shop-burp-lab): Hands-on guide to building an isolated web pentest lab with DVWA, Juice Shop and Burp Suite configured under clear legal and safety rules.
- [Pentest Web do Zero: Montando um Lab Seguro com DVWA, Juice Shop e Burp Suite](https://blog.basilisk.com.br/pt/pentest-web-lab-dvwa-juice-shop-burp) [pt]: Guia hands-on para montar um laboratorio isolado de pentest web com DVWA, Juice Shop, Burp Suite e regras claras de ataque seguro e legal.
- [Pentest Web desde Cero: Montando un Lab Seguro con DVWA, Juice Shop y Burp Suite](https://blog.basilisk.com.br/es/pentest-web-lab-dvwa-juice-shop-burp) [es]: Guia practica para montar un laboratorio aislado de pentest web con DVWA, Juice Shop y Burp Suite configurado bajo reglas legales y seguras.
- [Pentest Web depuis Zero: Construire un Lab Sur avec DVWA, Juice Shop et Burp Suite](https://blog.basilisk.com.br/fr/pentest-web-zero-lab-dvwa-juice-shop-burp) [fr]: Guide pratique pour batir un laboratoire de pentest web isole avec DVWA, Juice Shop et Burp Suite configures dans un cadre legal et securise.
- [Web-Pentest von Null: Ein Sicheres Lab mit DVWA, Juice Shop und Burp Suite Bauen](https://blog.basilisk.com.br/de/web-pentest-von-null-dvwa-juice-shop-burp-lab) [de]: Praxisleitfaden zum Aufbau eines isolierten Web-Pentest-Labors mit DVWA, Juice Shop und sauber konfiguriertem Burp Suite im legalen Rahmen.
- [SSH Hardening 2026: Algorithms, Certificates and Bastion Hosts](https://blog.basilisk.com.br/ssh-hardening-2026-certificates-bastion): Modern SSH configuration with an internal CA, resistant algorithms and auditable bastion hosts to shrink the attack surface in corporate environments.
- [Hardening de SSH 2026: Algoritmos, Certificados e Bastion Hosts](https://blog.basilisk.com.br/pt/hardening-ssh-2026-certificados-bastion) [pt]: Configuracao moderna de SSH com CA interna, algoritmos resistentes e bastion hosts auditaveis para reduzir superficie de ataque em ambientes corporativos.
- [Hardening de SSH 2026: Algoritmos, Certificados y Bastion Hosts](https://blog.basilisk.com.br/es/hardening-ssh-2026-certificados-bastion) [es]: Configuracion moderna de SSH con CA interna, algoritmos resistentes y bastion hosts auditables para reducir la superficie de ataque en entornos corporativos.
- [Durcissement SSH 2026 : Algorithmes, Certificats et Bastion Hosts](https://blog.basilisk.com.br/fr/durcissement-ssh-2026-certificats-bastion) [fr]: Configuration moderne de SSH avec CA interne, algorithmes resistants et bastion hosts auditables pour reduire la surface d attaque en entreprise.
- [SSH-Hardening 2026: Algorithmen, Zertifikate und Bastion-Hosts](https://blog.basilisk.com.br/de/ssh-hardening-2026-zertifikate-bastion) [de]: Moderne SSH-Konfiguration mit interner CA, widerstandsfaehigen Algorithmen und auditierbaren Bastion-Hosts zur Reduktion der Angriffsflaeche im Unternehmen.
- [Metadata Hygiene: Stripping EXIF, PDF and Office Before You Publish](https://blog.basilisk.com.br/metadata-hygiene-exif-pdf-office): How to remove metadata that leaks identity, GPS and authorship from images, PDFs and Office documents before publishing online.
- [Higiene de Metadados: Limpando EXIF, PDF e Office antes de Publicar](https://blog.basilisk.com.br/pt/higiene-metadados-exif-pdf-office) [pt]: Como remover metadados que vazam identidade, GPS e autoria de imagens, PDFs e documentos Office antes de publicar online.
- [Higiene de Metadatos: Limpiando EXIF, PDF y Office antes de Publicar](https://blog.basilisk.com.br/es/higiene-metadatos-exif-pdf-office) [es]: Como eliminar metadatos que filtran identidad, GPS y autoria de imagenes, PDFs y documentos Office antes de publicar en linea.
- [Hygiene des Metadonnees : Nettoyer EXIF, PDF et Office avant Publication](https://blog.basilisk.com.br/fr/hygiene-metadonnees-exif-pdf-office) [fr]: Comment supprimer les metadonnees qui revelent identite, GPS et paternite dans images, PDF et documents Office avant publication en ligne.
- [Metadaten-Hygiene: EXIF, PDF und Office vor der Veroffentlichung saubern](https://blog.basilisk.com.br/de/metadaten-hygiene-exif-pdf-office) [de]: So entfernen Sie Metadaten, die Identitat, GPS und Autorschaft aus Bildern, PDFs und Office-Dokumenten verraten, bevor Sie online stellen.
- [Android Mobile App Pentest: Frida, MobSF, and a Genymotion Lab](https://blog.basilisk.com.br/android-mobile-pentest-frida-mobsf): End-to-end setup for dynamic analysis of your own APKs using Frida, MobSF, and Genymotion, with hands-on hooks and a technical checklist.
- [Pentest de Aplicacoes Mobile Android: Frida, MobSF e Lab com Genymotion](https://blog.basilisk.com.br/pt/pentest-mobile-android-frida-mobsf) [pt]: Setup completo para analise dinamica de APKs proprios com Frida, MobSF e Genymotion, incluindo hooks praticos e checklist tecnico.
- [Pentest de Aplicaciones Mobile Android: Frida, MobSF y Lab con Genymotion](https://blog.basilisk.com.br/es/pentest-mobile-android-frida-mobsf) [es]: Setup completo para analisis dinamico de APKs propios con Frida, MobSF y Genymotion, con hooks practicos y checklist tecnico.
- [Pentest d'Applications Mobile Android: Frida, MobSF et Lab Genymotion](https://blog.basilisk.com.br/fr/pentest-mobile-android-frida-mobsf) [fr]: Setup complet pour l'analyse dynamique de vos propres APK avec Frida, MobSF et Genymotion, hooks pratiques et checklist technique inclus.
- [Android Mobile App Pentest: Frida, MobSF und Genymotion-Lab](https://blog.basilisk.com.br/de/android-mobile-pentest-frida-mobsf) [de]: Komplettes Setup fuer dynamische Analyse eigener APKs mit Frida, MobSF und Genymotion, inklusive praktischer Hooks und technischer Checkliste.
- [Passwords and MFA: Moving to Passkeys Without Breaking Your Recovery](https://blog.basilisk.com.br/passwords-mfa-passkeys-recovery): Passkeys kill phishing and MFA fatigue, but a sloppy migration locks legitimate users out. Plan fallback, devices and roaming with no holes.
- [Senhas e MFA: Migrando para Passkeys sem Quebrar sua Recuperacao](https://blog.basilisk.com.br/pt/senhas-mfa-passkeys-recuperacao) [pt]: Passkeys reduzem phishing e fadiga de senha, mas migrar errado te deixa sem acesso. Veja como planejar fallback, dispositivos e roaming sem furos.
- [Passwords y MFA: Migrando a Passkeys sin Romper tu Recuperacion](https://blog.basilisk.com.br/es/passwords-mfa-passkeys-recuperacion) [es]: Las passkeys reducen phishing y fatiga de MFA, pero migrar mal te deja fuera. Aprende a planificar fallback, dispositivos y roaming sin agujeros.
- [Mots de Passe et MFA: Migrer vers les Passkeys sans Casser Votre Recuperation](https://blog.basilisk.com.br/fr/mots-de-passe-mfa-passkeys-recuperation) [fr]: Les passkeys tuent le phishing et la fatigue MFA, mais une mauvaise migration enferme l'utilisateur dehors. Planifiez fallback, appareils et roaming sans trous.
- [Passwoerter und MFA: Umstieg auf Passkeys ohne Recovery zu zerstoeren](https://blog.basilisk.com.br/de/passwoerter-mfa-passkeys-recovery) [de]: Passkeys toeten Phishing und MFA-Fatigue, aber eine schlampige Migration sperrt legitime Nutzer aus. Plane Fallback, Geraete und Roaming ohne Luecken.
- [Linux Application Sandboxing with Bubblewrap, Firejail and Flatpak](https://blog.basilisk.com.br/linux-app-sandboxing-bubblewrap-firejail-flatpak): How the Basilisk team isolates browsers, PDF readers and risky tools on Linux desktops using audited, reproducible sandbox profiles.
- [Sandbox de Aplicacoes no Linux com Bubblewrap, Firejail e Flatpak](https://blog.basilisk.com.br/pt/sandbox-linux-bubblewrap-firejail) [pt]: Como a equipe Basilisk isola navegadores, leitores de PDF e ferramentas de risco em desktops Linux usando perfis de sandbox auditados e reproduziveis.
- [Sandbox de Aplicaciones en Linux con Bubblewrap, Firejail y Flatpak](https://blog.basilisk.com.br/es/sandbox-linux-bubblewrap-firejail-flatpak) [es]: Como el equipo Basilisk aisla navegadores, lectores de PDF y herramientas de riesgo en escritorios Linux con perfiles de sandbox auditados y reproducibles.
- [Sandbox d Applications sous Linux avec Bubblewrap, Firejail et Flatpak](https://blog.basilisk.com.br/fr/sandbox-linux-bubblewrap-firejail-flatpak) [fr]: Comment l equipe Basilisk isole navigateurs, lecteurs PDF et outils a risque sur des bureaux Linux avec des profils de sandbox audites et reproductibles.
- [Linux Anwendungs Sandbox mit Bubblewrap, Firejail und Flatpak](https://blog.basilisk.com.br/de/linux-app-sandboxing-bubblewrap-firejail-flatpak) [de]: Wie das Basilisk Team Browser, PDF Reader und riskante Tools auf Linux Desktops mit auditierten, reproduzierbaren Sandbox Profilen isoliert.
- [Adversary Emulation with Caldera and MITRE ATT&CK in a Corporate Lab](https://blog.basilisk.com.br/adversary-emulation-caldera-attack-lab): How Basilisk uses Caldera, Atomic Red Team and MITRE ATT&CK to simulate real TTPs in a closed lab and measure SOC maturity without breaking production.
- [Adversary Emulation com Caldera e MITRE ATT&CK em Lab Corporativo](https://blog.basilisk.com.br/pt/adversary-emulation-caldera-attack) [pt]: Como a Basilisk usa Caldera, Atomic Red Team e MITRE ATT&CK para simular TTPs reais em lab fechado e medir a maturidade do SOC sem destruir produção.
- [Adversary Emulation con Caldera y MITRE ATT&CK en Laboratorio Corporativo](https://blog.basilisk.com.br/es/adversary-emulation-caldera-attack-lab) [es]: Cómo Basilisk usa Caldera, Atomic Red Team y MITRE ATT&CK para simular TTPs reales en un lab cerrado y medir la madurez del SOC sin tocar producción.
- [Adversary Emulation avec Caldera et MITRE ATT&CK en Lab d'Entreprise](https://blog.basilisk.com.br/fr/adversary-emulation-caldera-attack-lab) [fr]: Comment Basilisk utilise Caldera, Atomic Red Team et MITRE ATT&CK pour simuler de vraies TTP en lab fermé et mesurer la maturité du SOC sans toucher à la production.
- [Adversary Emulation mit Caldera und MITRE ATT&CK im Unternehmenslab](https://blog.basilisk.com.br/de/adversary-emulation-caldera-attack-lab) [de]: Wie Basilisk Caldera, Atomic Red Team und MITRE ATT&CK nutzt, um echte TTPs im geschlossenen Lab zu simulieren und die SOC-Reife zu messen, ohne Produktion zu zerlegen.
- [Personal Security for High-Visibility Targets: Journalists, Activists, and Executives](https://blog.basilisk.com.br/personal-security-high-visibility-targets): Defensive playbook for people with public profiles: from threat modeling to digital hygiene, with tools battle-tested in the field.
- [Seguranca Pessoal para Alvos Visiveis: Jornalistas, Ativistas e Executivos](https://blog.basilisk.com.br/pt/seguranca-pessoal-alvos-visiveis) [pt]: Playbook defensivo para quem tem perfil publico: do mapeamento de ameacas a higiene digital, com ferramentas testadas em campo.
- [Seguridad Personal para Objetivos Visibles: Periodistas, Activistas y Ejecutivos](https://blog.basilisk.com.br/es/seguridad-personal-objetivos-visibles) [es]: Playbook defensivo para personas con perfil publico: del modelado de amenazas a la higiene digital con herramientas probadas en campo.
- [Securite Personnelle pour Cibles Visibles: Journalistes, Activistes et Dirigeants](https://blog.basilisk.com.br/fr/securite-personnelle-cibles-visibles) [fr]: Playbook defensif pour les profils publics: de la modelisation de menaces a l hygiene numerique avec des outils eprouves sur le terrain.
- [Personenschutz fuer Exponierte Ziele: Journalisten, Aktivisten und Fuehrungskraefte](https://blog.basilisk.com.br/de/personenschutz-fuer-exponierte-ziele) [de]: Defensives Playbook fuer Personen mit oeffentlichem Profil: von Bedrohungsmodellierung bis digitale Hygiene, mit feldgepruefte Werkzeuge.
- [SSRF Demystified: Exploiting Cloud Metadata in a Local AWS Lab](https://blog.basilisk.com.br/ssrf-demystified-cloud-metadata-aws-lab): Ethical SSRF reproduction against IMDS using LocalStack, with real payloads, simulated credential theft and definitive mitigation via IMDSv2.
- [SSRF Descomplicado: Explorando Cloud Metadata em Lab AWS Local](https://blog.basilisk.com.br/pt/ssrf-cloud-metadata-aws-lab) [pt]: Reproducao etica de SSRF contra IMDS usando LocalStack, com payloads reais, captura de credenciais simuladas e bloqueio definitivo via IMDSv2.
- [SSRF sin Complicaciones: Explotando Cloud Metadata en Lab AWS Local](https://blog.basilisk.com.br/es/ssrf-cloud-metadata-aws-lab) [es]: Reproduccion etica de SSRF contra IMDS con LocalStack, payloads reales, captura de credenciales simuladas y mitigacion definitiva con IMDSv2.
- [SSRF Demystifie: Exploiter Cloud Metadata dans un Lab AWS Local](https://blog.basilisk.com.br/fr/ssrf-demystifie-cloud-metadata-lab-aws) [fr]: Reproduction ethique de SSRF contre IMDS avec LocalStack, payloads reels, capture de credentials simules et blocage definitif via IMDSv2.
- [SSRF Entmystifiziert: Cloud Metadata im Lokalen AWS-Lab Ausnutzen](https://blog.basilisk.com.br/de/ssrf-entmystifiziert-cloud-metadata-aws-lab) [de]: Ethische SSRF-Reproduktion gegen IMDS mit LocalStack, echten Payloads, simuliertem Credential-Diebstahl und definitiver Absicherung uber IMDSv2.
- [macOS Hardening: Lockdown Mode, MDM and Attack Surface Reduction](https://blog.basilisk.com.br/macos-hardening-lockdown-mdm): Defensive configurations on Apple Silicon for journalists, activists and researchers facing well-funded state or commercial adversaries.
- [Hardening de macOS: Lockdown Mode, MDM e Reducao de Superficie](https://blog.basilisk.com.br/pt/hardening-macos-lockdown-mdm) [pt]: Configuracoes defensivas em Apple Silicon para jornalistas, ativistas e pesquisadores que enfrentam adversarios estatais ou comerciais bem financiados.
- [Hardening de macOS: Lockdown Mode, MDM y Reduccion de Superficie](https://blog.basilisk.com.br/es/hardening-macos-lockdown-mdm-es) [es]: Configuraciones defensivas en Apple Silicon para periodistas, activistas e investigadores que enfrentan adversarios estatales o comerciales bien financiados.
- [Durcissement macOS: Lockdown Mode, MDM et Reduction de Surface](https://blog.basilisk.com.br/fr/durcissement-macos-lockdown-mdm) [fr]: Configurations defensives sur Apple Silicon pour journalistes, activistes et chercheurs face a des adversaires etatiques ou commerciaux bien finances.
- [macOS-Hardening: Lockdown Mode, MDM und Angriffsflaechenreduktion](https://blog.basilisk.com.br/de/macos-hardening-lockdown-mdm-de) [de]: Defensive Konfigurationen auf Apple Silicon fuer Journalisten, Aktivisten und Forscher gegen gut finanzierte staatliche oder kommerzielle Gegner.
- [Building C2 Infra with Sliver in an Isolated Lab for Defensive Research](https://blog.basilisk.com.br/building-c2-infra-sliver-isolated-lab): Spinning up a Sliver C2 air-gapped is not hacker theater: it is how Blue Teams learn to detect what they will face tomorrow. Hands-on technical walkthrough.
- [Construindo Infra de C2 com Sliver em Lab Isolado para Estudo Defensivo](https://blog.basilisk.com.br/pt/infra-c2-sliver-lab-isolado) [pt]: Subir um Sliver C2 air-gapped nao e showoff de hacker: e como Blue Teams aprendem a detectar o que vao enfrentar amanha. Guia tecnico passo a passo.
- [Construyendo Infra de C2 con Sliver en Lab Aislado para Estudio Defensivo](https://blog.basilisk.com.br/es/infra-c2-sliver-lab-aislado) [es]: Montar un Sliver C2 air-gapped no es show de hacker: es como los Blue Teams aprenden a detectar lo que enfrentaran manana. Guia tecnica paso a paso.
- [Construire une Infra C2 avec Sliver en Lab Isole pour la Recherche Defensive](https://blog.basilisk.com.br/fr/infra-c2-sliver-lab-isole-defense) [fr]: Monter un Sliver C2 air-gapped n est pas du theatre de hacker: c est comme ca que les Blue Teams apprennent a detecter ce qu elles affronteront demain.
- [C2-Infra mit Sliver im Isolierten Lab fur Defensive Forschung Aufbauen](https://blog.basilisk.com.br/de/c2-infra-sliver-isoliertes-lab-defense) [de]: Ein Sliver C2 air-gapped hochzuziehen ist kein Hacker-Theater: so lernen Blue Teams zu erkennen, was sie morgen erwartet. Praxisorientierte Anleitung.
- [Active Directory Pentest: Step-by-Step Kerberoasting in a GOAD Lab](https://blog.basilisk.com.br/active-directory-kerberoasting-goad-lab): Ethical Kerberoasting walkthrough on Game of Active Directory: TGS capture, offline crack with hashcat, and detection via Event ID 4769.
- [Active Directory Pentest: Kerberoasting Passo a Passo em Lab GOAD](https://blog.basilisk.com.br/pt/active-directory-kerberoasting-goad) [pt]: Reproducao etica de Kerberoasting no Game of Active Directory com captura de TGS, crack offline e deteccao via Event ID 4769.
- [Pentest de Active Directory: Kerberoasting Paso a Paso en Lab GOAD](https://blog.basilisk.com.br/es/active-directory-kerberoasting-goad) [es]: Reproduccion etica de Kerberoasting en Game of Active Directory con captura de TGS, crackeo offline y deteccion via Event ID 4769.
- [Pentest Active Directory : Kerberoasting Pas a Pas dans un Lab GOAD](https://blog.basilisk.com.br/fr/pentest-active-directory-kerberoasting-goad) [fr]: Reproduction ethique de Kerberoasting sur Game of Active Directory : capture du TGS, crack offline et detection via Event ID 4769.
- [Active Directory Pentest: Kerberoasting Schritt fuer Schritt im GOAD Lab](https://blog.basilisk.com.br/de/active-directory-pentest-kerberoasting-goad) [de]: Ethische Kerberoasting-Reproduktion im Game of Active Directory mit TGS-Capture, Offline-Crack und Erkennung ueber Event ID 4769.
