Categoria
Red Team
14 publicações
Extracao de credenciais: deteccao e defesa para blue teams
Guia defensivo sobre extracao de credenciais: entenda como a tecnica funciona em alto nivel e depois detecte, mitigue e enderece seu ambiente com logs, telemetria de EDR e controles concretos.
Ler →Pass-the-Hash e Pass-the-Ticket: mecânica e detecção para equipes azuis
Como Pass-the-Hash e Pass-the-Ticket funcionam, a telemetria do Windows que os revela e o fortalecimento que interrompe esse roubo de credenciais.
Ler →Kerberoasting e ataques a credenciais de AD: deteccao e defesa
Guia blue team sobre Kerberoasting: como funciona o abuso do Kerberos, deteccao com Event ID 4769, endurecimento com gMSA e AES e checklist do defensor.
Ler →Impersonação de tokens no Windows: guia do defensor para detecção e endurecimento
Impersonação de tokens do Windows (ATT&CK T1134) para defensores: como funciona, detecção com Event IDs e EDR, e passos de endurecimento.
Ler →
Evasao de EDR para Pesquisa: Direct Syscalls Explicados sem Romantizacao
Como funcionam direct syscalls em estudo defensivo controlado, por que sao detectaveis, e o que blue teams deveriam observar antes de comprar a proxima caixa preta.
Ler →
Phishing em Red Team Autorizado: Templates, GoPhish e Ressalvas Eticas
Como engajamentos de red team com escopo escrito usam GoPhish, montam templates realistas e por que disparar sem autorizacao destroi carreiras.
Ler →
Lateral Movement em Lab: SMB, WMI e WinRM com Foco em Deteccao
Reproduzimos tres tecnicas classicas de movimentacao lateral no GOAD e mostramos como transformar cada uma em regra Sigma utilizavel pelo blue team.
Ler →
Cripto Pessoal: Hardware Wallets, Passphrase e Backup Resistente a Coercao
Como montar custodia auto-soberana de cripto com hardware wallet, passphrase BIP39 e backup metalico pensado contra phishing e ataques fisicos.
Ler →
Purple Team na Pratica: Construindo Ciclo de Feedback Red x Blue
Como integrar emulacao adversarial ao SOC, fechar gaps de deteccao em sprints curtos e transformar exercicios em regras Sigma versionadas.
Ler →
Initial Access Simulado: Macros, LNK e ISO em Lab Windows 11 Isolado
Reproduzimos tres vetores classicos de initial access em um lab Windows 11 fechado para entender o que o EDR realmente registra e onde a deteccao falha.
Ler →
Senhas e MFA: Migrando para Passkeys sem Quebrar sua Recuperacao
Passkeys reduzem phishing e fadiga de senha, mas migrar errado te deixa sem acesso. Veja como planejar fallback, dispositivos e roaming sem furos.
Ler →
Adversary Emulation com Caldera e MITRE ATT&CK em Lab Corporativo
Como a Basilisk usa Caldera, Atomic Red Team e MITRE ATT&CK para simular TTPs reais em lab fechado e medir a maturidade do SOC sem destruir produção.
Ler →
Construindo Infra de C2 com Sliver em Lab Isolado para Estudo Defensivo
Subir um Sliver C2 air-gapped nao e showoff de hacker: e como Blue Teams aprendem a detectar o que vao enfrentar amanha. Guia tecnico passo a passo.
Ler →
Active Directory Pentest: Kerberoasting Passo a Passo em Lab GOAD
Reproducao etica de Kerberoasting no Game of Active Directory com captura de TGS, crack offline e deteccao via Event ID 4769.
Ler →