Pular para o conteúdo

Categoria

OPSEC

17 publicações

Seguranca de Dispositivos Moveis e Baselines de MDM para Defensores
1 min de leitura

Seguranca de Dispositivos Moveis e Baselines de MDM para Defensores

Um guia defensivo de seguranca movel: modelos de enrollment de MDM, uma baseline de hardening, acesso condicionado a conformidade, sinais de deteccao de MDM e identidade e uma resposta ensaiada a disp

Ler →
Vazamento de Metadados: O que Seus Arquivos Revelam em Silencio

Vazamento de Metadados: O que Seus Arquivos Revelam em Silencio

Como metadados ocultos de documentos e imagens vazam reconhecimento a terceiros, como detecta-los em arquivos publicados com ferramentas como exiftool, e como remove-los e governa-los por padrao.

Ler →
Trabalho Remoto Seguro: Um Playbook Pratico para Defensores
1 min de leitura

Trabalho Remoto Seguro: Um Playbook Pratico para Defensores

Um playbook de blue team para proteger trabalho remoto e hibrido: zero trust, MFA resistente a phishing, hardening de endpoint e os sinais de identidade e logs que revelam problemas cedo.

Ler →
Política de senhas e gerenciadores para equipes

Política de senhas e gerenciadores para equipes

Guia moderno e defensivo sobre política de senhas e gerenciadores para equipes, alinhado às recomendações atuais, com detecção e endurecimento.

Ler →
Construir um programa de conscientização em segurança que funciona

Construir um programa de conscientização em segurança que funciona

Como desenhar um programa de conscientização em segurança que mude o comportamento de forma mensurável, com cultura de reporte e métricas de detecção.

Ler →
Modelagem de ameaças com STRIDE para sistemas reais

Modelagem de ameaças com STRIDE para sistemas reais

Guia prático e defensivo para aplicar o framework STRIDE de modelagem de ameaças a sistemas de produção reais, com detecção e endurecimento.

Ler →
Compartimentacao Digital: Identidades Separadas sem Vazar Metadados

Compartimentacao Digital: Identidades Separadas sem Vazar Metadados

Como manter personas, navegadores e dispositivos isolados de verdade, fechando os vazamentos de metadados que destroem qualquer separacao em poucos minutos.

Ler →
OPSEC de Comunicacao: Signal, SimpleX e Session Comparados Tecnicamente

OPSEC de Comunicacao: Signal, SimpleX e Session Comparados Tecnicamente

Analise tecnica de protocolos, metadados e modelos de ameaca de Signal, SimpleX e Session, com criterios praticos para escolher por cenario.

Ler →
Threat Modeling com STRIDE em Sprints: Exemplo Completo de Microservico

Threat Modeling com STRIDE em Sprints: Exemplo Completo de Microservico

Como aplicar STRIDE em um microservico real de pagamentos dentro de uma sprint de duas semanas, com diagrama, ameacas priorizadas e mitigacoes acionaveis.

Ler →
DFIR no Linux: Triagem ao Vivo com UAC e Velociraptor

DFIR no Linux: Triagem ao Vivo com UAC e Velociraptor

Como a equipe Basilisk monta uma triagem ao vivo em hosts Linux comprometidos usando UAC e Velociraptor, sem destruir evidencia volatil.

Ler →
Tails, Whonix ou Qubes OS: Qual Escolher para Cada Cenario de OPSEC

Tails, Whonix ou Qubes OS: Qual Escolher para Cada Cenario de OPSEC

Comparativo tecnico entre Tails, Whonix e Qubes OS com criterios objetivos de modelo de ameaca, compartimentacao e custo operacional para escolher o SO certo.

Ler →
OPSEC para Pesquisadores de Seguranca: Modelo de Ameaca Pessoal

OPSEC para Pesquisadores de Seguranca: Modelo de Ameaca Pessoal

Antes de instalar Tails, Qubes ou Signal, desenhe seu modelo de ameaca individual. Sem isso, voce so esta empilhando ferramentas e gastando energia errada.

Ler →
Higiene de Metadados: Limpando EXIF, PDF e Office antes de Publicar

Higiene de Metadados: Limpando EXIF, PDF e Office antes de Publicar

Como remover metadados que vazam identidade, GPS e autoria de imagens, PDFs e documentos Office antes de publicar online.

Ler →
Seguranca Pessoal para Alvos Visiveis: Jornalistas, Ativistas e Executivos

Seguranca Pessoal para Alvos Visiveis: Jornalistas, Ativistas e Executivos

Playbook defensivo para quem tem perfil publico: do mapeamento de ameacas a higiene digital, com ferramentas testadas em campo.

Ler →
Threat Hunting com Sigma e Elastic: Do Indicador a Regra de Deteccao

Threat Hunting com Sigma e Elastic: Do Indicador a Regra de Deteccao

Como transformar hipoteses de ataque em regras Sigma testadas no Elastic, com pipeline de validacao reproduzivel em lab.

Ler →
Seguranca Pessoal Anti-Doxxing: Removendo Dados de Data Brokers em PT-BR

Seguranca Pessoal Anti-Doxxing: Removendo Dados de Data Brokers em PT-BR

Procedimento tecnico hands-on para reduzir sua exposicao em data brokers brasileiros, redes sociais e cadastros publicos antes que um doxxer faca por voce.

Ler →
Anonimato Real com Tor: O que Funciona e o que e Mito em 2026

Anonimato Real com Tor: O que Funciona e o que e Mito em 2026

Tor nao e capa de invisibilidade. Veja onde a rede protege de verdade, onde a correlacao de trafego quebra anonimato e como usar com cabeca em 2026.

Ler →