Pular para o conteúdo

Categoria

Hardening

25 publicações

Endurecimento de bancos de dados: PostgreSQL e MySQL em produção

Endurecimento de bancos de dados: PostgreSQL e MySQL em produção

Guia do defensor para endurecer PostgreSQL e MySQL em produção: autenticação, isolamento de rede, privilégio mínimo, criptografia e as detecções que importam.

Ler →
Baseline de segurança do Windows Server para 2026: guia do defensor

Baseline de segurança do Windows Server para 2026: guia do defensor

Baseline de segurança do Windows Server para 2026: endurecimento de identidade, limpeza de protocolos, proteção de credenciais e detecção.

Ler →
MFA e passkeys: implantar autenticação resistente a phishing

MFA e passkeys: implantar autenticação resistente a phishing

Guia de blue team sobre autenticacao resistente a phishing: por que a MFA de segredo compartilhado falha e uma implantacao de passkeys sem reservas fracas.

Ler →
Resiliência a ransomware: backups, segmentação e recuperação

Resiliência a ransomware: backups, segmentação e recuperação

Guia de blue team para sobreviver ao ransomware: a cadeia de ataque, segmentacao, backups imutaveis isolados e um plano de recuperacao ensaiado.

Ler →
Seguranca do armazenamento de objetos: blindar S3 e buckets

Seguranca do armazenamento de objetos: blindar S3 e buckets

Guia de blue team para endurecer S3 e buckets na nuvem: como a exposicao acontece, sinais de deteccao a observar e mitigacao ate backups imutaveis.

Ler →
IAM em nuvem com privilégio mínimo em AWS, Azure e GCP: guia do defensor

IAM em nuvem com privilégio mínimo em AWS, Azure e GCP: guia do defensor

Privilégio mínimo prático para IAM em nuvem: como o excesso de permissões habilita escalada e um checklist para AWS, Azure e GCP.

Ler →
Segurança de DNS para defensores: DNSSEC, DoH e hardening do registrador

Segurança de DNS para defensores: DNSSEC, DoH e hardening do registrador

Como defender a camada de DNS: o que DNSSEC e DNS cifrado protegem, como detectar sequestro e um checklist de hardening do registrador.

Ler →
Autenticação de e-mail explicada: SPF, DKIM e DMARC para defensores

Autenticação de e-mail explicada: SPF, DKIM e DMARC para defensores

Guia para defensores sobre SPF, DKIM e DMARC: como cada controle funciona, como detectar spoofing e um checklist para blindar o seu domínio.

Ler →
Gestao de segredos com um vault: padroes e armadilhas

Gestao de segredos com um vault: padroes e armadilhas

Guia para defensores sobre gestao de segredos: o que um vault oferece, segredos dinamicos, telemetria de auditoria, rotacao e as armadilhas que o desfazem.

Ler →
TLS, PKI e gestao de certificados bem feitos

TLS, PKI e gestao de certificados bem feitos

Como operar TLS e PKI sem quedas nem elos fracos: a cadeia de confianca, automacao do ciclo de vida, sinais de deteccao e um checklist de hardening.

Ler →
Arquitetura de rede Zero Trust na pratica

Arquitetura de rede Zero Trust na pratica

Guia para defensores sobre Zero Trust: acesso centrado em identidade, microssegmentacao, a telemetria que comprova e um checklist de hardening acionavel.

Ler →
Escalonamento do Active Directory e desenho de acesso privilegiado

Escalonamento do Active Directory e desenho de acesso privilegiado

Como o escalonamento do Active Directory e o desenho de acesso privilegiado contêm o movimento lateral: modelo de camadas, fontes limpas, PAW e detecção.

Ler →
Segurança de contêineres e imagens Docker de ponta a ponta

Segurança de contêineres e imagens Docker de ponta a ponta

Proteja todo o ciclo de vida do contêiner: imagens base, builds, assinatura, varredura, controles de registro e execução, com sinais de detecção e uma lista.

Ler →
Endurecimento do Kubernetes: uma base prática

Endurecimento do Kubernetes: uma base prática

Base prática de endurecimento do Kubernetes para defensores: plano de controle, RBAC, controles de carga e rede, e sinais de detecção.

Ler →
AppSec Shift-Left: SAST, SCA e Secrets Scanning sem Travar o Time

AppSec Shift-Left: SAST, SCA e Secrets Scanning sem Travar o Time

Como o Basilisk OffSec adota AppSec gradualmente, medindo friccao do dev e evitando o pipeline vermelho permanente que ninguem mais olha.

Ler →
Persistencia em Windows: 10 Tecnicas Documentadas e suas Contramedidas

Persistencia em Windows: 10 Tecnicas Documentadas e suas Contramedidas

Catalogo defensivo de 10 mecanismos de persistencia no Windows, com queries KQL prontas para hunting e medidas de hardening replicaveis em qualquer SOC.

Ler →
Hardening de Windows 11 para Estacoes de Trabalho de Alto Risco

Hardening de Windows 11 para Estacoes de Trabalho de Alto Risco

Receita real de hardening de Windows 11 com ASR, Credential Guard, AppLocker e WDAC aplicada em estacoes de analistas ofensivos da Basilisk.

Ler →
Supply Chain Security: Assinatura com Sigstore e SBOM Real em CI/CD

Supply Chain Security: Assinatura com Sigstore e SBOM Real em CI/CD

Como a Basilisk implementa cosign, SLSA e CycloneDX em pipelines reais para mitigar ataques tipo SolarWinds, XZ Utils e dependency confusion.

Ler →
Hardening de Linux Servidor: CIS Benchmark Aplicado sem Quebrar Producao

Hardening de Linux Servidor: CIS Benchmark Aplicado sem Quebrar Producao

Como aplicar o CIS Benchmark em Debian e Ubuntu de producao validando cada controle, medindo impacto e mantendo SLA sem virar a noite no rollback.

Ler →
Bypass de AMSI e ETW para Pesquisa Defensiva: O que Blue Teams Devem Saber

Bypass de AMSI e ETW para Pesquisa Defensiva: O que Blue Teams Devem Saber

Analise tecnica honesta de como bypasses publicos de AMSI e ETW funcionam, e como times defensivos podem endurecer telemetria sem pagar de pato.

Ler →
OSINT Etico: Investigando Sua Propria Pegada Digital com Maltego e Spiderfoot

OSINT Etico: Investigando Sua Propria Pegada Digital com Maltego e Spiderfoot

Antes que um stalker, recrutador hostil ou broker de dados te encontre, faca o trabalho voce mesmo. Maltego e Spiderfoot transformam fragmentos publicos em um mapa de ataque pessoal.

Ler →
SELinux sem Medo: Politicas Customizadas para Servicos Criticos

SELinux sem Medo: Politicas Customizadas para Servicos Criticos

Da auditoria com audit2allow a modulos de policy versionados e mantidos em producao, sem cair no permissivo eterno.

Ler →
Hardening de SSH 2026: Algoritmos, Certificados e Bastion Hosts

Hardening de SSH 2026: Algoritmos, Certificados e Bastion Hosts

Configuracao moderna de SSH com CA interna, algoritmos resistentes e bastion hosts auditaveis para reduzir superficie de ataque em ambientes corporativos.

Ler →
Sandbox de Aplicacoes no Linux com Bubblewrap, Firejail e Flatpak

Sandbox de Aplicacoes no Linux com Bubblewrap, Firejail e Flatpak

Como a equipe Basilisk isola navegadores, leitores de PDF e ferramentas de risco em desktops Linux usando perfis de sandbox auditados e reproduziveis.

Ler →
Hardening de macOS: Lockdown Mode, MDM e Reducao de Superficie

Hardening de macOS: Lockdown Mode, MDM e Reducao de Superficie

Configuracoes defensivas em Apple Silicon para jornalistas, ativistas e pesquisadores que enfrentam adversarios estatais ou comerciais bem financiados.

Ler →