Pular para o conteúdo

Categoria

Forensics

13 publicações

Analise de cabecalhos e artefatos de e-mails de phishing

Analise de cabecalhos e artefatos de e-mails de phishing

Guia defensivo para ler cabecalhos e artefatos de phishing: cadeia Received, SPF/DKIM/DMARC, dominios parecidos, triagem segura de links e anexos, e caca.

Ler →
Construir um playbook de resposta a incidentes

Construir um playbook de resposta a incidentes

Guia do defensor para escrever playbooks de RI que funcionam sob pressao: ciclo de vida, papeis e autoridade, gatilhos de deteccao, contencao e testes.

Ler →
Analise de logs para resposta a incidentes em escala

Analise de logs para resposta a incidentes em escala

Como defensores transformam telemetria de alto volume em uma linha do tempo defensavel: coleta priorizada, normalizacao, correlacao, retencao e deteccao.

Ler →
Forense de rede com Zeek e analise de PCAP para defensores

Forense de rede com Zeek e analise de PCAP para defensores

Guia defensivo de forense de rede com Zeek e PCAP: como as ferramentas funcionam, os logs que importam, deteccao de C2 e exfiltracao.

Ler →
Forense de memoria com Volatility 3: um guia de campo para defensores

Forense de memoria com Volatility 3: um guia de campo para defensores

Guia de campo pratico e defensivo sobre forense de memoria com Volatility 3: aquisicao, plugins, deteccao de injecao e rootkits, e checklist.

Ler →
Container Forensics: Investigando Comprometimentos em Kubernetes

Container Forensics: Investigando Comprometimentos em Kubernetes

Como a equipe Basilisk coleta evidencia em pods, runtime e control plane apos suspeita de incidente em clusters Kubernetes de producao.

Ler →
Memory Forensics com Volatility 3: Analisando Dumps em Lab Reproduzivel

Memory Forensics com Volatility 3: Analisando Dumps em Lab Reproduzivel

Workflow tecnico de analise de memoria com Volatility 3, dumps reproduzidos em sandbox e validacao cruzada com Rekall e MemProcFS.

Ler →
Investigando Incidentes em macOS: UnifiedLogs, FSEvents e AULR

Investigando Incidentes em macOS: UnifiedLogs, FSEvents e AULR

Como a Basilisk coleta evidencias em macOS Sonoma e Sequoia usando UnifiedLogs, FSEvents e AULR sem destruir o cenario do incidente.

Ler →
Hunting de Living-off-the-Land Binaries no Windows com KQL

Hunting de Living-off-the-Land Binaries no Windows com KQL

Queries KQL prontas para Microsoft Defender e Sentinel cacando abuso de LOLBins como rundll32, mshta e certutil em ambientes reais.

Ler →
Analise de Malware em Lab Isolado: Setup Seguro com FlareVM e Remnux

Analise de Malware em Lab Isolado: Setup Seguro com FlareVM e Remnux

Como montar um laboratorio air-gapped com FlareVM e REMnux para reverse engineering de amostras reais sem contaminar a sua rede ou vazar IOCs.

Ler →
Cripto de Disco e Backups: Veracrypt, LUKS e Estrategia 3-2-1 Resiliente

Cripto de Disco e Backups: Veracrypt, LUKS e Estrategia 3-2-1 Resiliente

Como cifrar discos com LUKS2 e VeraCrypt e construir backups 3-2-1 verificados, com plano de recuperacao testado em laboratorio.

Ler →
Timeline Forensics no Windows: Plaso, Log2Timeline e KAPE na Pratica

Timeline Forensics no Windows: Plaso, Log2Timeline e KAPE na Pratica

Como montar super-timelines de um Windows 11 comprometido em VM de teste usando KAPE para coleta seletiva e Plaso para parsear 200+ artefatos.

Ler →
Dependency Confusion e Typosquatting: Defesa Pratica para Times Dev

Dependency Confusion e Typosquatting: Defesa Pratica para Times Dev

Como politicas de registry, lockfiles e scoping bloqueiam pacotes maliciosos antes que cheguem ao build. Guia tecnico hands-on do time Basilisk.

Ler →