Pular para o conteúdo

Basilisk OffSec

Segurança ofensiva e pessoal

Endurecimento de bancos de dados: PostgreSQL e MySQL em produção

Endurecimento de bancos de dados: PostgreSQL e MySQL em produção

Guia do defensor para endurecer PostgreSQL e MySQL em produção: autenticação, isolamento de rede, privilégio mínimo, criptografia e as detecções que importam.

Ler →
Baseline de segurança do Windows Server para 2026: guia do defensor

Baseline de segurança do Windows Server para 2026: guia do defensor

Baseline de segurança do Windows Server para 2026: endurecimento de identidade, limpeza de protocolos, proteção de credenciais e detecção.

Ler →
MFA e passkeys: implantar autenticação resistente a phishing

MFA e passkeys: implantar autenticação resistente a phishing

Guia de blue team sobre autenticacao resistente a phishing: por que a MFA de segredo compartilhado falha e uma implantacao de passkeys sem reservas fracas.

Ler →
Resiliência a ransomware: backups, segmentação e recuperação

Resiliência a ransomware: backups, segmentação e recuperação

Guia de blue team para sobreviver ao ransomware: a cadeia de ataque, segmentacao, backups imutaveis isolados e um plano de recuperacao ensaiado.

Ler →
Seguranca do armazenamento de objetos: blindar S3 e buckets

Seguranca do armazenamento de objetos: blindar S3 e buckets

Guia de blue team para endurecer S3 e buckets na nuvem: como a exposicao acontece, sinais de deteccao a observar e mitigacao ate backups imutaveis.

Ler →
IAM em nuvem com privilégio mínimo em AWS, Azure e GCP: guia do defensor

IAM em nuvem com privilégio mínimo em AWS, Azure e GCP: guia do defensor

Privilégio mínimo prático para IAM em nuvem: como o excesso de permissões habilita escalada e um checklist para AWS, Azure e GCP.

Ler →
Segurança de DNS para defensores: DNSSEC, DoH e hardening do registrador

Segurança de DNS para defensores: DNSSEC, DoH e hardening do registrador

Como defender a camada de DNS: o que DNSSEC e DNS cifrado protegem, como detectar sequestro e um checklist de hardening do registrador.

Ler →
Autenticação de e-mail explicada: SPF, DKIM e DMARC para defensores

Autenticação de e-mail explicada: SPF, DKIM e DMARC para defensores

Guia para defensores sobre SPF, DKIM e DMARC: como cada controle funciona, como detectar spoofing e um checklist para blindar o seu domínio.

Ler →
Gestao de segredos com um vault: padroes e armadilhas

Gestao de segredos com um vault: padroes e armadilhas

Guia para defensores sobre gestao de segredos: o que um vault oferece, segredos dinamicos, telemetria de auditoria, rotacao e as armadilhas que o desfazem.

Ler →
TLS, PKI e gestao de certificados bem feitos

TLS, PKI e gestao de certificados bem feitos

Como operar TLS e PKI sem quedas nem elos fracos: a cadeia de confianca, automacao do ciclo de vida, sinais de deteccao e um checklist de hardening.

Ler →
Arquitetura de rede Zero Trust na pratica

Arquitetura de rede Zero Trust na pratica

Guia para defensores sobre Zero Trust: acesso centrado em identidade, microssegmentacao, a telemetria que comprova e um checklist de hardening acionavel.

Ler →
Escalonamento do Active Directory e desenho de acesso privilegiado

Escalonamento do Active Directory e desenho de acesso privilegiado

Como o escalonamento do Active Directory e o desenho de acesso privilegiado contêm o movimento lateral: modelo de camadas, fontes limpas, PAW e detecção.

Ler →
Segurança de contêineres e imagens Docker de ponta a ponta

Segurança de contêineres e imagens Docker de ponta a ponta

Proteja todo o ciclo de vida do contêiner: imagens base, builds, assinatura, varredura, controles de registro e execução, com sinais de detecção e uma lista.

Ler →
Endurecimento do Kubernetes: uma base prática

Endurecimento do Kubernetes: uma base prática

Base prática de endurecimento do Kubernetes para defensores: plano de controle, RBAC, controles de carga e rede, e sinais de detecção.

Ler →
Extracao de credenciais: deteccao e defesa para blue teams
1 min de leitura

Extracao de credenciais: deteccao e defesa para blue teams

Guia defensivo sobre extracao de credenciais: entenda como a tecnica funciona em alto nivel e depois detecte, mitigue e enderece seu ambiente com logs, telemetria de EDR e controles concretos.

Ler →
Pass-the-Hash e Pass-the-Ticket: mecânica e detecção para equipes azuis

Pass-the-Hash e Pass-the-Ticket: mecânica e detecção para equipes azuis

Como Pass-the-Hash e Pass-the-Ticket funcionam, a telemetria do Windows que os revela e o fortalecimento que interrompe esse roubo de credenciais.

Ler →
Kerberoasting e ataques a credenciais de AD: deteccao e defesa

Kerberoasting e ataques a credenciais de AD: deteccao e defesa

Guia blue team sobre Kerberoasting: como funciona o abuso do Kerberos, deteccao com Event ID 4769, endurecimento com gMSA e AES e checklist do defensor.

Ler →
Impersonação de tokens no Windows: guia do defensor para detecção e endurecimento

Impersonação de tokens no Windows: guia do defensor para detecção e endurecimento

Impersonação de tokens do Windows (ATT&CK T1134) para defensores: como funciona, detecção com Event IDs e EDR, e passos de endurecimento.

Ler →
AppSec Shift-Left: SAST, SCA e Secrets Scanning sem Travar o Time

AppSec Shift-Left: SAST, SCA e Secrets Scanning sem Travar o Time

Como o Basilisk OffSec adota AppSec gradualmente, medindo friccao do dev e evitando o pipeline vermelho permanente que ninguem mais olha.

Ler →
Evasao de EDR para Pesquisa: Direct Syscalls Explicados sem Romantizacao

Evasao de EDR para Pesquisa: Direct Syscalls Explicados sem Romantizacao

Como funcionam direct syscalls em estudo defensivo controlado, por que sao detectaveis, e o que blue teams deveriam observar antes de comprar a proxima caixa preta.

Ler →
Explorando Vulnerabilidades de Upload de Arquivos sem Quebrar a Lei

Explorando Vulnerabilidades de Upload de Arquivos sem Quebrar a Lei

Como bypassar validacoes de upload em lab proprio, mapear classes de falhas e endurecer webservers contra RCE via arquivo malicioso.

Ler →
Compartimentacao Digital: Identidades Separadas sem Vazar Metadados

Compartimentacao Digital: Identidades Separadas sem Vazar Metadados

Como manter personas, navegadores e dispositivos isolados de verdade, fechando os vazamentos de metadados que destroem qualquer separacao em poucos minutos.

Ler →
OPSEC de Comunicacao: Signal, SimpleX e Session Comparados Tecnicamente

OPSEC de Comunicacao: Signal, SimpleX e Session Comparados Tecnicamente

Analise tecnica de protocolos, metadados e modelos de ameaca de Signal, SimpleX e Session, com criterios praticos para escolher por cenario.

Ler →
Phishing em Red Team Autorizado: Templates, GoPhish e Ressalvas Eticas

Phishing em Red Team Autorizado: Templates, GoPhish e Ressalvas Eticas

Como engajamentos de red team com escopo escrito usam GoPhish, montam templates realistas e por que disparar sem autorizacao destroi carreiras.

Ler →
Pivoting com Chisel e Ligolo-ng: Redes Segmentadas em Lab de Pentest

Pivoting com Chisel e Ligolo-ng: Redes Segmentadas em Lab de Pentest

Como pivotar entre VLANs usando Chisel e Ligolo-ng em um lab controlado, e quais artefatos a blue team consegue capturar para detectar o tunel reverso.

Ler →
Container Forensics: Investigando Comprometimentos em Kubernetes

Container Forensics: Investigando Comprometimentos em Kubernetes

Como a equipe Basilisk coleta evidencia em pods, runtime e control plane apos suspeita de incidente em clusters Kubernetes de producao.

Ler →
Persistencia em Windows: 10 Tecnicas Documentadas e suas Contramedidas

Persistencia em Windows: 10 Tecnicas Documentadas e suas Contramedidas

Catalogo defensivo de 10 mecanismos de persistencia no Windows, com queries KQL prontas para hunting e medidas de hardening replicaveis em qualquer SOC.

Ler →
Lateral Movement em Lab: SMB, WMI e WinRM com Foco em Deteccao

Lateral Movement em Lab: SMB, WMI e WinRM com Foco em Deteccao

Reproduzimos tres tecnicas classicas de movimentacao lateral no GOAD e mostramos como transformar cada uma em regra Sigma utilizavel pelo blue team.

Ler →
Red Team 101: Diferenca entre Pentest e Operacoes Adversariais Reais

Red Team 101: Diferenca entre Pentest e Operacoes Adversariais Reais

Pentest nao e red team. Entenda escopo, ROE, objetivos e por que disciplina etica define o sucesso de uma operacao adversarial.

Ler →
Threat Modeling com STRIDE em Sprints: Exemplo Completo de Microservico

Threat Modeling com STRIDE em Sprints: Exemplo Completo de Microservico

Como aplicar STRIDE em um microservico real de pagamentos dentro de uma sprint de duas semanas, com diagrama, ameacas priorizadas e mitigacoes acionaveis.

Ler →
Cripto Pessoal: Hardware Wallets, Passphrase e Backup Resistente a Coercao

Cripto Pessoal: Hardware Wallets, Passphrase e Backup Resistente a Coercao

Como montar custodia auto-soberana de cripto com hardware wallet, passphrase BIP39 e backup metalico pensado contra phishing e ataques fisicos.

Ler →
Hardening de Windows 11 para Estacoes de Trabalho de Alto Risco

Hardening de Windows 11 para Estacoes de Trabalho de Alto Risco

Receita real de hardening de Windows 11 com ASR, Credential Guard, AppLocker e WDAC aplicada em estacoes de analistas ofensivos da Basilisk.

Ler →
Memory Forensics com Volatility 3: Analisando Dumps em Lab Reproduzivel

Memory Forensics com Volatility 3: Analisando Dumps em Lab Reproduzivel

Workflow tecnico de analise de memoria com Volatility 3, dumps reproduzidos em sandbox e validacao cruzada com Rekall e MemProcFS.

Ler →
XSS Moderno: DOM, Stored e Reflected com Exemplos Reais em Ambiente de Teste

XSS Moderno: DOM, Stored e Reflected com Exemplos Reais em Ambiente de Teste

Tres sabores de XSS dissecados em sandbox com payloads, fluxo de exploracao e mitigacoes via CSP estrita, Trusted Types e sanitizacao com DOMPurify.

Ler →
Purple Team na Pratica: Construindo Ciclo de Feedback Red x Blue

Purple Team na Pratica: Construindo Ciclo de Feedback Red x Blue

Como integrar emulacao adversarial ao SOC, fechar gaps de deteccao em sprints curtos e transformar exercicios em regras Sigma versionadas.

Ler →
DFIR no Linux: Triagem ao Vivo com UAC e Velociraptor

DFIR no Linux: Triagem ao Vivo com UAC e Velociraptor

Como a equipe Basilisk monta uma triagem ao vivo em hosts Linux comprometidos usando UAC e Velociraptor, sem destruir evidencia volatil.

Ler →
Supply Chain Security: Assinatura com Sigstore e SBOM Real em CI/CD

Supply Chain Security: Assinatura com Sigstore e SBOM Real em CI/CD

Como a Basilisk implementa cosign, SLSA e CycloneDX em pipelines reais para mitigar ataques tipo SolarWinds, XZ Utils e dependency confusion.

Ler →
Hardening de Linux Servidor: CIS Benchmark Aplicado sem Quebrar Producao

Hardening de Linux Servidor: CIS Benchmark Aplicado sem Quebrar Producao

Como aplicar o CIS Benchmark em Debian e Ubuntu de producao validando cada controle, medindo impacto e mantendo SLA sem virar a noite no rollback.

Ler →
Tails, Whonix ou Qubes OS: Qual Escolher para Cada Cenario de OPSEC

Tails, Whonix ou Qubes OS: Qual Escolher para Cada Cenario de OPSEC

Comparativo tecnico entre Tails, Whonix e Qubes OS com criterios objetivos de modelo de ameaca, compartimentacao e custo operacional para escolher o SO certo.

Ler →
Pentest de APIs REST e GraphQL: Checklist Tecnico para Bug Bounty Legal

Pentest de APIs REST e GraphQL: Checklist Tecnico para Bug Bounty Legal

Metodologia tecnica para testar APIs REST e GraphQL em programas autorizados, com foco em IDOR, bypass de autenticacao e introspeccao maliciosa.

Ler →
Bypass de AMSI e ETW para Pesquisa Defensiva: O que Blue Teams Devem Saber

Bypass de AMSI e ETW para Pesquisa Defensiva: O que Blue Teams Devem Saber

Analise tecnica honesta de como bypasses publicos de AMSI e ETW funcionam, e como times defensivos podem endurecer telemetria sem pagar de pato.

Ler →
Investigando Incidentes em macOS: UnifiedLogs, FSEvents e AULR

Investigando Incidentes em macOS: UnifiedLogs, FSEvents e AULR

Como a Basilisk coleta evidencias em macOS Sonoma e Sequoia usando UnifiedLogs, FSEvents e AULR sem destruir o cenario do incidente.

Ler →
OSINT Etico: Investigando Sua Propria Pegada Digital com Maltego e Spiderfoot

OSINT Etico: Investigando Sua Propria Pegada Digital com Maltego e Spiderfoot

Antes que um stalker, recrutador hostil ou broker de dados te encontre, faca o trabalho voce mesmo. Maltego e Spiderfoot transformam fragmentos publicos em um mapa de ataque pessoal.

Ler →
OPSEC para Pesquisadores de Seguranca: Modelo de Ameaca Pessoal

OPSEC para Pesquisadores de Seguranca: Modelo de Ameaca Pessoal

Antes de instalar Tails, Qubes ou Signal, desenhe seu modelo de ameaca individual. Sem isso, voce so esta empilhando ferramentas e gastando energia errada.

Ler →
SELinux sem Medo: Politicas Customizadas para Servicos Criticos

SELinux sem Medo: Politicas Customizadas para Servicos Criticos

Da auditoria com audit2allow a modulos de policy versionados e mantidos em producao, sem cair no permissivo eterno.

Ler →
Hunting de Living-off-the-Land Binaries no Windows com KQL

Hunting de Living-off-the-Land Binaries no Windows com KQL

Queries KQL prontas para Microsoft Defender e Sentinel cacando abuso de LOLBins como rundll32, mshta e certutil em ambientes reais.

Ler →
Nmap Avancado: Scripts NSE para Recon Interno em Lab Corporativo Simulado

Nmap Avancado: Scripts NSE para Recon Interno em Lab Corporativo Simulado

Como tirar proveito real do NSE para enumeracao autorizada em redes internas simuladas, com exemplos de scripts, parsing de saida e integracao com pipelines de pentest.

Ler →
Initial Access Simulado: Macros, LNK e ISO em Lab Windows 11 Isolado

Initial Access Simulado: Macros, LNK e ISO em Lab Windows 11 Isolado

Reproduzimos tres vetores classicos de initial access em um lab Windows 11 fechado para entender o que o EDR realmente registra e onde a deteccao falha.

Ler →
Pentest Web do Zero: Montando um Lab Seguro com DVWA, Juice Shop e Burp Suite

Pentest Web do Zero: Montando um Lab Seguro com DVWA, Juice Shop e Burp Suite

Guia hands-on para montar um laboratorio isolado de pentest web com DVWA, Juice Shop, Burp Suite e regras claras de ataque seguro e legal.

Ler →
Hardening de SSH 2026: Algoritmos, Certificados e Bastion Hosts

Hardening de SSH 2026: Algoritmos, Certificados e Bastion Hosts

Configuracao moderna de SSH com CA interna, algoritmos resistentes e bastion hosts auditaveis para reduzir superficie de ataque em ambientes corporativos.

Ler →
Higiene de Metadados: Limpando EXIF, PDF e Office antes de Publicar

Higiene de Metadados: Limpando EXIF, PDF e Office antes de Publicar

Como remover metadados que vazam identidade, GPS e autoria de imagens, PDFs e documentos Office antes de publicar online.

Ler →
Pentest de Aplicacoes Mobile Android: Frida, MobSF e Lab com Genymotion

Pentest de Aplicacoes Mobile Android: Frida, MobSF e Lab com Genymotion

Setup completo para analise dinamica de APKs proprios com Frida, MobSF e Genymotion, incluindo hooks praticos e checklist tecnico.

Ler →
Senhas e MFA: Migrando para Passkeys sem Quebrar sua Recuperacao

Senhas e MFA: Migrando para Passkeys sem Quebrar sua Recuperacao

Passkeys reduzem phishing e fadiga de senha, mas migrar errado te deixa sem acesso. Veja como planejar fallback, dispositivos e roaming sem furos.

Ler →
Sandbox de Aplicacoes no Linux com Bubblewrap, Firejail e Flatpak

Sandbox de Aplicacoes no Linux com Bubblewrap, Firejail e Flatpak

Como a equipe Basilisk isola navegadores, leitores de PDF e ferramentas de risco em desktops Linux usando perfis de sandbox auditados e reproduziveis.

Ler →
Adversary Emulation com Caldera e MITRE ATT&CK em Lab Corporativo

Adversary Emulation com Caldera e MITRE ATT&CK em Lab Corporativo

Como a Basilisk usa Caldera, Atomic Red Team e MITRE ATT&CK para simular TTPs reais em lab fechado e medir a maturidade do SOC sem destruir produção.

Ler →
Seguranca Pessoal para Alvos Visiveis: Jornalistas, Ativistas e Executivos

Seguranca Pessoal para Alvos Visiveis: Jornalistas, Ativistas e Executivos

Playbook defensivo para quem tem perfil publico: do mapeamento de ameacas a higiene digital, com ferramentas testadas em campo.

Ler →
SSRF Descomplicado: Explorando Cloud Metadata em Lab AWS Local

SSRF Descomplicado: Explorando Cloud Metadata em Lab AWS Local

Reproducao etica de SSRF contra IMDS usando LocalStack, com payloads reais, captura de credenciais simuladas e bloqueio definitivo via IMDSv2.

Ler →
Hardening de macOS: Lockdown Mode, MDM e Reducao de Superficie

Hardening de macOS: Lockdown Mode, MDM e Reducao de Superficie

Configuracoes defensivas em Apple Silicon para jornalistas, ativistas e pesquisadores que enfrentam adversarios estatais ou comerciais bem financiados.

Ler →
Construindo Infra de C2 com Sliver em Lab Isolado para Estudo Defensivo

Construindo Infra de C2 com Sliver em Lab Isolado para Estudo Defensivo

Subir um Sliver C2 air-gapped nao e showoff de hacker: e como Blue Teams aprendem a detectar o que vao enfrentar amanha. Guia tecnico passo a passo.

Ler →
Active Directory Pentest: Kerberoasting Passo a Passo em Lab GOAD

Active Directory Pentest: Kerberoasting Passo a Passo em Lab GOAD

Reproducao etica de Kerberoasting no Game of Active Directory com captura de TGS, crack offline e deteccao via Event ID 4769.

Ler →
Analise de Malware em Lab Isolado: Setup Seguro com FlareVM e Remnux

Analise de Malware em Lab Isolado: Setup Seguro com FlareVM e Remnux

Como montar um laboratorio air-gapped com FlareVM e REMnux para reverse engineering de amostras reais sem contaminar a sua rede ou vazar IOCs.

Ler →
SQL Injection na Pratica: Explorando, Detectando e Mitigando em Lab Controlado

SQL Injection na Pratica: Explorando, Detectando e Mitigando em Lab Controlado

Demonstracao tecnica de SQLi com sqlmap em ambiente proprio, focando em deteccao defensiva e fixes parametrizados que realmente seguram o trafego em producao.

Ler →
Threat Hunting com Sigma e Elastic: Do Indicador a Regra de Deteccao

Threat Hunting com Sigma e Elastic: Do Indicador a Regra de Deteccao

Como transformar hipoteses de ataque em regras Sigma testadas no Elastic, com pipeline de validacao reproduzivel em lab.

Ler →
Seguranca Pessoal Anti-Doxxing: Removendo Dados de Data Brokers em PT-BR

Seguranca Pessoal Anti-Doxxing: Removendo Dados de Data Brokers em PT-BR

Procedimento tecnico hands-on para reduzir sua exposicao em data brokers brasileiros, redes sociais e cadastros publicos antes que um doxxer faca por voce.

Ler →
Anonimato Real com Tor: O que Funciona e o que e Mito em 2026

Anonimato Real com Tor: O que Funciona e o que e Mito em 2026

Tor nao e capa de invisibilidade. Veja onde a rede protege de verdade, onde a correlacao de trafego quebra anonimato e como usar com cabeca em 2026.

Ler →
Cripto de Disco e Backups: Veracrypt, LUKS e Estrategia 3-2-1 Resiliente

Cripto de Disco e Backups: Veracrypt, LUKS e Estrategia 3-2-1 Resiliente

Como cifrar discos com LUKS2 e VeraCrypt e construir backups 3-2-1 verificados, com plano de recuperacao testado em laboratorio.

Ler →
Timeline Forensics no Windows: Plaso, Log2Timeline e KAPE na Pratica

Timeline Forensics no Windows: Plaso, Log2Timeline e KAPE na Pratica

Como montar super-timelines de um Windows 11 comprometido em VM de teste usando KAPE para coleta seletiva e Plaso para parsear 200+ artefatos.

Ler →
Dependency Confusion e Typosquatting: Defesa Pratica para Times Dev

Dependency Confusion e Typosquatting: Defesa Pratica para Times Dev

Como politicas de registry, lockfiles e scoping bloqueiam pacotes maliciosos antes que cheguem ao build. Guia tecnico hands-on do time Basilisk.

Ler →