
CVE-2021-1675-PrintNightmare-Analysis
Artigo técnico e análise do PrintNightmare (CVE-2021-1675 / CVE-2021-34527), abordando exploração RCE/LPE, detecção por meio de logs de eventos do…

Artigo técnico e análise do PrintNightmare (CVE-2021-1675 / CVE-2021-34527), abordando exploração RCE/LPE, detecção por meio de logs de eventos do…

Reconhecimento em tempo real e auditoria de postura para infraestrutura de agentes de IA: examina configurações de MCP, logs de sessão e APIs em…

Análise Comportamental de Malware de uma Amostra Simulada de Malware Windows Multi-Estágio usando FLARE-VM e REMnux. Investigação DFIR orientada por…

Um portfólio curado apresentando minhas investigações de SOC, projetos de threat hunting, laboratórios de DFIR, engenharia de detecção, blogs…

Projeto DFIR que reproduz o cenário de comprometimento baseado na vulnerabilidade React2Shell(CVE-2025-55182) e analisa e responde a incidentes de…

Auditor de segurança PowerShell somente leitura para endpoints e servidores Windows: verifica a configuração do Defender, status de patches,…

Monitor leve de ataques web. Um único binário Go + SQLite. Não é OSSEC, não é um WAF.

Laboratório de ataque AD/Linux isolado: CVE-2007-2447 explorado por meio do Metasploit, detectado com Wazuh SIEM mapeado para MITRE ATT&CK (T1190,…

Casos práticos de segurança da informação: implantação do SIEM Wazuh e exploração do CVE-2021-41773

DShield Sensor Log Collection with ELK

Instrumentação, monitoramento e análises de sistema operacional baseados em SQL.

A forma mais fácil e mais segura de acessar e proteger toda a sua infraestrutura.

GoAccess é um analisador de logs web em tempo real e visualizador interativo que roda em um terminal em sistemas *nix ou através do seu navegador.

Daemon para banir hosts que causam múltiplos erros de autenticação

Plataforma XDR e SIEM de código aberto para detecção de ameaças, análise de logs, monitoramento de integridade de arquivos, avaliação de…

Observabilidade de rede baseada em eBPF para Kubernetes. Indexa o tráfego L4/L7 com contexto completo do K8s, descriptografa TLS sem chaves.…

Repositório Principal de Regras Sigma

ModSecurity is an open source, cross platform web application firewall (WAF) engine for Apache, IIS and Nginx. It has a robust event-based…