Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
IntelligentProcessLifecycle — O Ciclo de Vida Inteligente de Processos dos Defensores Cibernéticos Ativos | Kitploit
Ferramentas/GitHubGitHub/d3sre/intelligentprocesslifecycle
Análise de VulnerabilidadesAuditoria de ConfiguraçãoInteligência de AmeaçasDetecção de IntrusãoPapers e PesquisaAprendizado e EducaçãoResposta a IncidentesRecursos CuradosAnálise de Logs

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHubd3sre/intelligentprocesslifecycle

IntelligentProcessLifecycle

O Ciclo de Vida Inteligente de Processos dos Defensores Cibernéticos Ativos

Ver Repositório
344há 3 anosRevisado pelo Kitploit

IntelligentProcessLifecycle

O Ciclo de Vida Inteligente de Processos dos Defensores Cibernéticos Ativos

Descrição

Este GitHub hospeda os arquivos relacionados ao pôster de categorias de falsos positivos e erros em serviços de operações de segurança. O objetivo é definir um padrão de relatório de código aberto para relatórios de Centros de Operações de Segurança. Os KPIs aqui publicados são focados na criação de estatísticas relevantes para a melhoria contínua das tarefas operacionais de defesa cibernética.

Esta informação foi apresentada pela primeira vez na FIRST 2020 em conjunto com Eireann Leverett(que contribuiu com sua experiência em relação à gestão de risco). O vídeo está disponível aqui: https://www.youtube.com/watch?v=pR02cZlPakU O artigo revisado por pares criado para este conteúdo pode ser encontrado aqui: https://dl.acm.org/doi/10.1145/3499427

A gravação da palestra que dei no SwissCyberStorm 2021 sobre a taxonomia para monitoramento de integridade, bem como o monitoramento de conformidade de configuração, pode ser encontrada aqui: https://www.youtube.com/watch?v=ra4LZouxIyk

A gravação da palestra que dei na Area41 2022 sobre os problemas no gerenciamento de vulnerabilidades pode ser encontrada aqui: https://www.youtube.com/watch?v=qdgY6aAfUAk

Visão Geral Rápida

Disciplina:Monitoramento de SegurançaAnomalias de ConfiguraçãoGerenciamento de Vulnerabilidades
Validação por:Casos de uso de SIEM, Logs de EDR/AV, IDS/IPS, Logs de NDRMonitoramento de Integridade, Monitoramento de Configuração de ConformidadeVarreduras de Vulnerabilidades, Verificação de Patches
Artigo publicado:Versão revisada por paresArtigo autopublicadoArtigo revisado por pares
Link da apresentação:Hack.Lu 2019 YoutubeSwissCyberStorm 2021 YoutubeArea41 2022 Youtube
Slides:Hack.Lu 2019 SlidesSwissCyberStorm 2021 SlidesArea41 Slides
Arquivo JSON de Taxonomia:Arquivo JSON MISP Monitoramento de SegurançaArquivo JSON MISP Monitoramento de Integridade e ConformidadeArquivo JSON MISP Gerenciamento de Vulnerabilidades & Arquivo JSON MISP Falhas de Detecção

Métricas de Melhoria Contínua para monitoramento de integridade ou conformidade técnica de segurança

As seguintes sugestões de métricas correlacionam-se melhor com valores para a equipe responsável pelo sistema ou tipo de sistemas de origem. Os valores-alvo são em comparação com o número total de eventos gerados por este serviço por unidade de tempo (mês, semana, trimestre, etc.).

Métricas de Melhoria Contínua para Gerenciamento de Vulnerabilidades

As seguintes sugestões de métricas correlacionam-se melhor com valores para a equipe responsável pelo sistema ou tipo de sistemas de origem. Os valores-alvo são em comparação com o número total de eventos gerados por este serviço por unidade de tempo (mês, semana, trimestre, etc.).

Métricas de Melhoria Contínua para Gerenciamento de Logs

As seguintes sugestões de métricas correlacionam-se melhor com valores para a equipe responsável pelo sistema ou tipo de sistemas de origem. Os valores-alvo são em comparação com o número total de eventos gerados por este serviço por unidade de tempo (mês, semana, trimestre, etc.).

Meus outros KPIs de melhoria contínua para monitoramento de segurança podem ser encontrados aqui: https://github.com/d3sre/Use_Case_Applicability

Autores e agradecimentos

Este pôster foi criado por Desiree Sacher com patrocínio para a arte por layer9solutions.de

Licença

Este pôster foi publicado sob a Licença Creative Commons BY: https://creativecommons.org/licenses/by/4.0/

Baixar ferramenta
KPIExplicaçãoValor-AlvoResponsávelTipo de RiscoImpacto no NegócioExemplo Motivador
Número de 'violações legítimas autorizadas por mudança'Este valor reflete eventos que normalmente são falsos positivos clássicos, onde todos os processos oficiais de mudança foram seguidos corretamente, mas o SOC não foi incluído no processo e, portanto, não pôde prevenir o falso alarme< 10 %ComplianceEndógenoRisco de GovernançaMudança oficialmente aprovada no Apache altera o formato da configuração, e as ferramentas de detecção alertam sobre a mudança.
Número de 'erros de configuração na linha de base'Este valor reflete quais configurações de sistema (ou até mesmo modelos de configuração) precisam de melhorias.< 10 %Compliance/OperacionalEndógenoRisco de Gerenciamento de Mudanças e ConformidadeAs linhas de base para modelos de configuração foram obtidas do desenvolvimento em vez de sistemas de produção.
Número de 'limitações em produtos de verificação' encontradasSe muitos desses eventos forem criados por configurações, a ferramenta causadora deve ser questionada.< 5 %Compliance/OperacionalEndógenoRisco Operacional do SOCAs regras do Snort não podem ser definidas com escopo restrito o suficiente para detectar a mudança de nosso interesse, mas se receberem um escopo mais amplo, produzem falsos positivos.
Número de 'atividades sem necessidade de mudança'Parece haver uma incompatibilidade entre o escopo de segurança definido e o escopo de segurança verificado. As lacunas devem ser verificadas< 5 %PolíticaEndógenoIncompatibilidade entre política e operação levando à sobrecarga do SOCO administrador de sistemas limpa os arquivos de log para economizar espaço, o que não precisa de aprovação, mas gera um alerta no SOC.
Número de 'mudanças não autorizadas sem causa legítima'Números muito altos → A integração dos processos de segurança e TI precisa ser retrabalhada; Números muito baixos → As configurações não estão detectando ou você está segurodepende :)PolíticaEndógenoPossível intrusão/Priorizar investigaçãoO servidor IIS adicionou um usuário e o administrador nega conhecimento do evento.
Número de mudanças sem documentação formalO número de violações legítimas com documentação de mudança ausente destaca onde o SOC não teve chance de automatizar alertas falsos, bem como onde os funcionários não estão cumprindo os processos formais.<5%Política/ComplianceEndógenoRisco de Administração de Shadow ITO administrador de sistemas altera a configuração do servidor Apache sem documentação formal de gerenciamento de mudanças (mas ela teria sido aprovada).
KPIExplicaçãoValor-AlvoResponsávelTipo de RiscoImpacto no NegócioExemplo Motivador
Número de atrasos devido a 'SLA irrazoável'/'SLA ruim'Se esse valor for alto com muita frequência, correlacionado aos aplicativos que você executa, talvez você possa influenciar documentos de SLA ou de política0Operacional/ContratualExógenoAs equipes de Gestão de Apetite ao Risco e Gestão Contratual precisam alinhar expectativasOs switches de rede têm apenas duas janelas de mudança por ano e não recebem patches, mas os contratos ainda penalizam a contraparte por sistemas sem patch
Número de atrasos devido a 'problemas de recursos' ou Média de dias de atraso devido a 'problemas de recursos'Se isso acontecer com muita frequência, pode ilustrar como a gestão da sua equipe está impactando a qualidade dos serviços de segurança. Se ocorrer com muita frequência, um registro de risco é importante0ContratualEndógeno/ExógenoGestão de Risco OperacionalProblemas de recursos de pessoal em algumas equipes atrasam a aplicação de patches
Número de patches instalados no prazoEste é o objetivo. Se não puder ser alcançado com muita frequência, as políticas ou os motivos de falha devem ser revisados>80%Contraparte/ContratualExógenoA Expectativa de Risco Cibernético não está sendo atendida99/100 computadores Windows recebem patch no prazo, mas 1 é considerado de alto risco para aplicar patch.
Contagem de 'contexto de explorabilidade não informado'Números muito altos → Você pode não estar recebendo respostas honestas ou seu processo de identificação de ameaças está com falhasdepende :)Contraparte/ContratualExógenoPráticas Potencialmente Ruins de Aceitação de RiscoA equipe de engenharia técnica adia cada patch como inexplorável para evitar a aplicação de recursos.
KPIExplicaçãoValor-AlvoResponsávelTipo de RiscoImpacto no NegócioExemplo Motivador
Número de 'pontos cegos identificados'Sempre que uma detecção não puder ser criada, isso deve ser rastreado, possivelmente criando entradas de risco.< 5%Operacional/ContratualEndógeno/ExógenoSem visibilidade no registro de riscos operacionaisOs logs do Active Directory não podem ser ingeridos pelo SOC porque a equipe de gerenciamento de identidades não tem recursos suficientes.