Pular para o conteúdo

Categoria

Red Team

14 publicações

Extracao de credenciais: deteccao e defesa para blue teams
1 min de leitura

Extracao de credenciais: deteccao e defesa para blue teams

Guia defensivo sobre extracao de credenciais: entenda como a tecnica funciona em alto nivel e depois detecte, mitigue e enderece seu ambiente com logs, telemetria de EDR e controles concretos.

Ler →
Pass-the-Hash e Pass-the-Ticket: mecânica e detecção para equipes azuis

Pass-the-Hash e Pass-the-Ticket: mecânica e detecção para equipes azuis

Como Pass-the-Hash e Pass-the-Ticket funcionam, a telemetria do Windows que os revela e o fortalecimento que interrompe esse roubo de credenciais.

Ler →
Kerberoasting e ataques a credenciais de AD: deteccao e defesa

Kerberoasting e ataques a credenciais de AD: deteccao e defesa

Guia blue team sobre Kerberoasting: como funciona o abuso do Kerberos, deteccao com Event ID 4769, endurecimento com gMSA e AES e checklist do defensor.

Ler →
Impersonação de tokens no Windows: guia do defensor para detecção e endurecimento

Impersonação de tokens no Windows: guia do defensor para detecção e endurecimento

Impersonação de tokens do Windows (ATT&CK T1134) para defensores: como funciona, detecção com Event IDs e EDR, e passos de endurecimento.

Ler →
Evasao de EDR para Pesquisa: Direct Syscalls Explicados sem Romantizacao

Evasao de EDR para Pesquisa: Direct Syscalls Explicados sem Romantizacao

Como funcionam direct syscalls em estudo defensivo controlado, por que sao detectaveis, e o que blue teams deveriam observar antes de comprar a proxima caixa preta.

Ler →
Phishing em Red Team Autorizado: Templates, GoPhish e Ressalvas Eticas

Phishing em Red Team Autorizado: Templates, GoPhish e Ressalvas Eticas

Como engajamentos de red team com escopo escrito usam GoPhish, montam templates realistas e por que disparar sem autorizacao destroi carreiras.

Ler →
Lateral Movement em Lab: SMB, WMI e WinRM com Foco em Deteccao

Lateral Movement em Lab: SMB, WMI e WinRM com Foco em Deteccao

Reproduzimos tres tecnicas classicas de movimentacao lateral no GOAD e mostramos como transformar cada uma em regra Sigma utilizavel pelo blue team.

Ler →
Cripto Pessoal: Hardware Wallets, Passphrase e Backup Resistente a Coercao

Cripto Pessoal: Hardware Wallets, Passphrase e Backup Resistente a Coercao

Como montar custodia auto-soberana de cripto com hardware wallet, passphrase BIP39 e backup metalico pensado contra phishing e ataques fisicos.

Ler →
Purple Team na Pratica: Construindo Ciclo de Feedback Red x Blue

Purple Team na Pratica: Construindo Ciclo de Feedback Red x Blue

Como integrar emulacao adversarial ao SOC, fechar gaps de deteccao em sprints curtos e transformar exercicios em regras Sigma versionadas.

Ler →
Initial Access Simulado: Macros, LNK e ISO em Lab Windows 11 Isolado

Initial Access Simulado: Macros, LNK e ISO em Lab Windows 11 Isolado

Reproduzimos tres vetores classicos de initial access em um lab Windows 11 fechado para entender o que o EDR realmente registra e onde a deteccao falha.

Ler →
Senhas e MFA: Migrando para Passkeys sem Quebrar sua Recuperacao

Senhas e MFA: Migrando para Passkeys sem Quebrar sua Recuperacao

Passkeys reduzem phishing e fadiga de senha, mas migrar errado te deixa sem acesso. Veja como planejar fallback, dispositivos e roaming sem furos.

Ler →
Adversary Emulation com Caldera e MITRE ATT&CK em Lab Corporativo

Adversary Emulation com Caldera e MITRE ATT&CK em Lab Corporativo

Como a Basilisk usa Caldera, Atomic Red Team e MITRE ATT&CK para simular TTPs reais em lab fechado e medir a maturidade do SOC sem destruir produção.

Ler →
Construindo Infra de C2 com Sliver em Lab Isolado para Estudo Defensivo

Construindo Infra de C2 com Sliver em Lab Isolado para Estudo Defensivo

Subir um Sliver C2 air-gapped nao e showoff de hacker: e como Blue Teams aprendem a detectar o que vao enfrentar amanha. Guia tecnico passo a passo.

Ler →
Active Directory Pentest: Kerberoasting Passo a Passo em Lab GOAD

Active Directory Pentest: Kerberoasting Passo a Passo em Lab GOAD

Reproducao etica de Kerberoasting no Game of Active Directory com captura de TGS, crack offline e deteccao via Event ID 4769.

Ler →