
Consultas e técnicas de SIEM selecionadas para descoberta ofensiva de escalonamento de privilégios no Windows, ACLs mal configuradas, serviços, tarefas agendadas e drivers vulneráveis.
Técnicas práticas para utilizar o SIEM como uma ferramenta de descoberta ofensiva, ajudando os defensores a pensar como atacantes para fortalecer a segurança a partir de dentro.
Veja acima - arquivo queries.md.
Continuará a ser atualizado quando necessário. A ideia é ter cobertura camada sobre camada usando diferentes event.codes/event.providers.
Consultas para Gestão de Vulnerabilidades no ficheiro: vulnerabilitymanagement.md
Esperamos que tenham gostado da apresentação. Contacte-nos se (eu diria quando) encontrar vulnerabilidades usando este método. Uma simples mensagem como "uma das vossas consultas apanhou coisas boas".. é mais que suficiente :) faça-o comprometendo-se no ficheiro ping.md ou contacte-nos de formas alternativas! Ficaríamos felizes por partilhar o seu sucesso!
O repositório irá ajudá-lo a ter uma mentalidade ofensiva. O repositório serve para partilhar o material e as consultas de que falámos na nossa apresentação:
SEC-T setembro 2025 ⭐ https://www.youtube.com/watch?v=5nfL_4ek4dY
x33fcon palestra atualizada junho 2026 cobrindo algumas áreas novas ⭐ https://youtu.be/dD_7AdEoj0k?is=CMp22Q9evBcqZe7L
Incluímos as partes mais interessantes relacionadas com ACL e temos dicas & truques.
Confira os excelentes webinars sobre escalada de privilégios local no Windows e más configurações de endpoints Windows que o irão ajudar ainda mais. Há mais áreas a explorar.. Este é apenas o ponto de partida. Se construir boas consultas noutras áreas - por favor partilhe-as connosco para que mais pessoas na comunidade as possam usar.
As consultas com a marca ⭐ são extra altamente relevantes. Os tópicos abaixo com ⭐ são conteúdo realmente bom.
obrigatório assistir, especialmente as ACL para binários, serviços e tarefas agendadas.
Tópico 2 (Software instalado/configurado de forma insegura) E Tópico 5 (Serviços E Tarefas Inseguras)