Categoria
Hardening
25 publicações
Endurecimento de bancos de dados: PostgreSQL e MySQL em produção
Guia do defensor para endurecer PostgreSQL e MySQL em produção: autenticação, isolamento de rede, privilégio mínimo, criptografia e as detecções que importam.
Ler →Baseline de segurança do Windows Server para 2026: guia do defensor
Baseline de segurança do Windows Server para 2026: endurecimento de identidade, limpeza de protocolos, proteção de credenciais e detecção.
Ler →MFA e passkeys: implantar autenticação resistente a phishing
Guia de blue team sobre autenticacao resistente a phishing: por que a MFA de segredo compartilhado falha e uma implantacao de passkeys sem reservas fracas.
Ler →Resiliência a ransomware: backups, segmentação e recuperação
Guia de blue team para sobreviver ao ransomware: a cadeia de ataque, segmentacao, backups imutaveis isolados e um plano de recuperacao ensaiado.
Ler →Seguranca do armazenamento de objetos: blindar S3 e buckets
Guia de blue team para endurecer S3 e buckets na nuvem: como a exposicao acontece, sinais de deteccao a observar e mitigacao ate backups imutaveis.
Ler →IAM em nuvem com privilégio mínimo em AWS, Azure e GCP: guia do defensor
Privilégio mínimo prático para IAM em nuvem: como o excesso de permissões habilita escalada e um checklist para AWS, Azure e GCP.
Ler →Segurança de DNS para defensores: DNSSEC, DoH e hardening do registrador
Como defender a camada de DNS: o que DNSSEC e DNS cifrado protegem, como detectar sequestro e um checklist de hardening do registrador.
Ler →Autenticação de e-mail explicada: SPF, DKIM e DMARC para defensores
Guia para defensores sobre SPF, DKIM e DMARC: como cada controle funciona, como detectar spoofing e um checklist para blindar o seu domínio.
Ler →Gestao de segredos com um vault: padroes e armadilhas
Guia para defensores sobre gestao de segredos: o que um vault oferece, segredos dinamicos, telemetria de auditoria, rotacao e as armadilhas que o desfazem.
Ler →TLS, PKI e gestao de certificados bem feitos
Como operar TLS e PKI sem quedas nem elos fracos: a cadeia de confianca, automacao do ciclo de vida, sinais de deteccao e um checklist de hardening.
Ler →Arquitetura de rede Zero Trust na pratica
Guia para defensores sobre Zero Trust: acesso centrado em identidade, microssegmentacao, a telemetria que comprova e um checklist de hardening acionavel.
Ler →Escalonamento do Active Directory e desenho de acesso privilegiado
Como o escalonamento do Active Directory e o desenho de acesso privilegiado contêm o movimento lateral: modelo de camadas, fontes limpas, PAW e detecção.
Ler →Segurança de contêineres e imagens Docker de ponta a ponta
Proteja todo o ciclo de vida do contêiner: imagens base, builds, assinatura, varredura, controles de registro e execução, com sinais de detecção e uma lista.
Ler →Endurecimento do Kubernetes: uma base prática
Base prática de endurecimento do Kubernetes para defensores: plano de controle, RBAC, controles de carga e rede, e sinais de detecção.
Ler →
AppSec Shift-Left: SAST, SCA e Secrets Scanning sem Travar o Time
Como o Basilisk OffSec adota AppSec gradualmente, medindo friccao do dev e evitando o pipeline vermelho permanente que ninguem mais olha.
Ler →
Persistencia em Windows: 10 Tecnicas Documentadas e suas Contramedidas
Catalogo defensivo de 10 mecanismos de persistencia no Windows, com queries KQL prontas para hunting e medidas de hardening replicaveis em qualquer SOC.
Ler →
Hardening de Windows 11 para Estacoes de Trabalho de Alto Risco
Receita real de hardening de Windows 11 com ASR, Credential Guard, AppLocker e WDAC aplicada em estacoes de analistas ofensivos da Basilisk.
Ler →
Supply Chain Security: Assinatura com Sigstore e SBOM Real em CI/CD
Como a Basilisk implementa cosign, SLSA e CycloneDX em pipelines reais para mitigar ataques tipo SolarWinds, XZ Utils e dependency confusion.
Ler →
Hardening de Linux Servidor: CIS Benchmark Aplicado sem Quebrar Producao
Como aplicar o CIS Benchmark em Debian e Ubuntu de producao validando cada controle, medindo impacto e mantendo SLA sem virar a noite no rollback.
Ler →
Bypass de AMSI e ETW para Pesquisa Defensiva: O que Blue Teams Devem Saber
Analise tecnica honesta de como bypasses publicos de AMSI e ETW funcionam, e como times defensivos podem endurecer telemetria sem pagar de pato.
Ler →
OSINT Etico: Investigando Sua Propria Pegada Digital com Maltego e Spiderfoot
Antes que um stalker, recrutador hostil ou broker de dados te encontre, faca o trabalho voce mesmo. Maltego e Spiderfoot transformam fragmentos publicos em um mapa de ataque pessoal.
Ler →
SELinux sem Medo: Politicas Customizadas para Servicos Criticos
Da auditoria com audit2allow a modulos de policy versionados e mantidos em producao, sem cair no permissivo eterno.
Ler →
Hardening de SSH 2026: Algoritmos, Certificados e Bastion Hosts
Configuracao moderna de SSH com CA interna, algoritmos resistentes e bastion hosts auditaveis para reduzir superficie de ataque em ambientes corporativos.
Ler →
Sandbox de Aplicacoes no Linux com Bubblewrap, Firejail e Flatpak
Como a equipe Basilisk isola navegadores, leitores de PDF e ferramentas de risco em desktops Linux usando perfis de sandbox auditados e reproduziveis.
Ler →
Hardening de macOS: Lockdown Mode, MDM e Reducao de Superficie
Configuracoes defensivas em Apple Silicon para jornalistas, ativistas e pesquisadores que enfrentam adversarios estatais ou comerciais bem financiados.
Ler →