Categoria
Forensics
13 publicações
Analise de cabecalhos e artefatos de e-mails de phishing
Guia defensivo para ler cabecalhos e artefatos de phishing: cadeia Received, SPF/DKIM/DMARC, dominios parecidos, triagem segura de links e anexos, e caca.
Ler →Construir um playbook de resposta a incidentes
Guia do defensor para escrever playbooks de RI que funcionam sob pressao: ciclo de vida, papeis e autoridade, gatilhos de deteccao, contencao e testes.
Ler →Analise de logs para resposta a incidentes em escala
Como defensores transformam telemetria de alto volume em uma linha do tempo defensavel: coleta priorizada, normalizacao, correlacao, retencao e deteccao.
Ler →Forense de rede com Zeek e analise de PCAP para defensores
Guia defensivo de forense de rede com Zeek e PCAP: como as ferramentas funcionam, os logs que importam, deteccao de C2 e exfiltracao.
Ler →Forense de memoria com Volatility 3: um guia de campo para defensores
Guia de campo pratico e defensivo sobre forense de memoria com Volatility 3: aquisicao, plugins, deteccao de injecao e rootkits, e checklist.
Ler →
Container Forensics: Investigando Comprometimentos em Kubernetes
Como a equipe Basilisk coleta evidencia em pods, runtime e control plane apos suspeita de incidente em clusters Kubernetes de producao.
Ler →
Memory Forensics com Volatility 3: Analisando Dumps em Lab Reproduzivel
Workflow tecnico de analise de memoria com Volatility 3, dumps reproduzidos em sandbox e validacao cruzada com Rekall e MemProcFS.
Ler →
Investigando Incidentes em macOS: UnifiedLogs, FSEvents e AULR
Como a Basilisk coleta evidencias em macOS Sonoma e Sequoia usando UnifiedLogs, FSEvents e AULR sem destruir o cenario do incidente.
Ler →
Hunting de Living-off-the-Land Binaries no Windows com KQL
Queries KQL prontas para Microsoft Defender e Sentinel cacando abuso de LOLBins como rundll32, mshta e certutil em ambientes reais.
Ler →
Analise de Malware em Lab Isolado: Setup Seguro com FlareVM e Remnux
Como montar um laboratorio air-gapped com FlareVM e REMnux para reverse engineering de amostras reais sem contaminar a sua rede ou vazar IOCs.
Ler →
Cripto de Disco e Backups: Veracrypt, LUKS e Estrategia 3-2-1 Resiliente
Como cifrar discos com LUKS2 e VeraCrypt e construir backups 3-2-1 verificados, com plano de recuperacao testado em laboratorio.
Ler →
Timeline Forensics no Windows: Plaso, Log2Timeline e KAPE na Pratica
Como montar super-timelines de um Windows 11 comprometido em VM de teste usando KAPE para coleta seletiva e Plaso para parsear 200+ artefatos.
Ler →
Dependency Confusion e Typosquatting: Defesa Pratica para Times Dev
Como politicas de registry, lockfiles e scoping bloqueiam pacotes maliciosos antes que cheguem ao build. Guia tecnico hands-on do time Basilisk.
Ler →