詳細検索
Avatar

菊池

Quão difícil é se tornar um especialista em proteção de informações pessoais? Dicas para passar no exame ministradas por analistas ativos e benefícios práticos

Quão difícil é se tornar um especialista em proteção de informações pessoais? Dicas para passar no exame ministradas por analistas ativos e benefícios práticos

Um analista de segurança ativo explica detalhadamente a dificuldade do exame de certificação profissional em proteção de informações pessoais, os pontos de aprendizado e o "valor real" que é útil na prática. Por que há necessidade de pessoas que possam tomar decisões não apenas no campo, mas também no campo? Esta é uma experiência de exame imperdível para o pessoal de gestão do PMS e do ISMS. |Colorkrew Security

Qual é o conteúdo eficaz do treinamento de e-mail de phishing? Explicando tópicos com altas taxas de sucesso

Qual é o conteúdo eficaz do treinamento de e-mail de phishing? Explicando tópicos com altas taxas de sucesso

Apresentando conteúdo eficaz e exemplos específicos de treinamento de e-mail de phishing. Com base em tendências reais de ataque, como recursos humanos, contabilidade e notificações de TI, explicaremos métodos práticos de treinamento usando o Microsoft 365 Defender. |Colorkrew Security

Introdução ao CSIRT para Pequenas e Médias Empresas|Sistema de resposta a incidentes começando com configuração mínima

Introdução ao CSIRT para Pequenas e Médias Empresas|Sistema de resposta a incidentes começando com configuração mínima

Explicação prática de como criar uma configuração mínima de CSIRT que possa ser realizada até mesmo por pequenas e médias empresas, começando pela divisão de funções, colaboração externa e pontos iniciais de manutenção|Colorkrew Security

Como e o que fazer com exercícios de ransomware liderados pelo CSIRT

Como e o que fazer com exercícios de ransomware liderados pelo CSIRT

Explicaremos o propósito, o design do cenário, o procedimento de implementação e a organização dos resultados do exercício de ataque de ransomware liderado pelo CSIRT, com exemplos específicos para ajudar a fortalecer nossas capacidades de resposta|Colorkrew Security

Por que as empresas precisam do CSIRT agora? Por que você não personaliza a resposta a incidentes?

Por que as empresas precisam do CSIRT agora? Por que você não personaliza a resposta a incidentes?

Por que as empresas precisam do CSIRT agora? Diante do crescente sofisticação dos ataques e das limitações da resposta pessoal, uma explicação fácil de entender sobre o papel, a necessidade e a relação entre o CSIRT e os riscos gerenciais|Colorkrew Security

Passos e Pontos Práticos para a Construção do CSIRT - Para evitar terminar com uma equipe que só forma -

Passos e Pontos Práticos para a Construção do CSIRT - Para evitar terminar com uma equipe que só forma -

Explique etapas específicas e pontos práticos para a construção bem-sucedida do CSIRT. Introduziremos o design do sistema que não se torne uma formalidade, definição de funções, treinamento e melhoria de acordo com o trabalho prático. |Colorkrew Security

Sysmon Torna Padrão com o Windows: Como as Operações de Segurança Corporativa Vão Mudar?

Sysmon Torna Padrão com o Windows: Como as Operações de Segurança Corporativa Vão Mudar?

Especialistas explicam em detalhes por que o Sysmon está incluído como padrão no Windows e seu impacto específico na detecção de ataques, análise SIEM e perícia|Colorkrew Security

Vazamentos internos de informações estão aumentando|Riscos e contramedidas enfrentados pelas empresas na pesquisa IPA

Vazamentos internos de informações estão aumentando|Riscos e contramedidas enfrentados pelas empresas na pesquisa IPA

O risco de vazamento interno de informações está disparando. Segundo pesquisas da IPA, o vazamento de segredos comerciais aumentou mais de seis vezes nos últimos cinco anos. Além da defesa técnica, medidas contra a "motivação" e a "justificativa" dos funcionários são essenciais. Neste artigo, explicaremos as medidas específicas de fraude interna que as empresas devem adotar. |Colorkrew Segurança

O que é EPSS? Como prever a probabilidade de exploração de vulnerabilidades e otimizar a resposta

O que é EPSS? Como prever a probabilidade de exploração de vulnerabilidades e otimizar a resposta

À medida que o número de vulnerabilidades continua aumentando, é impossível cobrir tudo. Neste artigo, explicaremos como gerenciar vulnerabilidades de forma eficiente com recursos limitados usando o EPSS (Sistema de Previsão de Explorações), que prevê a probabilidade de exploração. Também apresentaremos as diferenças em relação ao CVSS e dicas para utilizá-lo. |Colorkrew Security

O que é DAST? Explique a importância da segurança das aplicações web e como implementá-la

O que é DAST? Explique a importância da segurança das aplicações web e como implementá-la

Este artigo oferece uma explicação fácil de entender dos fundamentos, importância, ferramentas típicas e procedimentos de implementação do DAST (Testes Dinâmicos de Segurança de Aplicações). Este conteúdo é imperdível para quem deseja combater vulnerabilidades de forma eficiente em aplicações web. |Colorkrew Security

Os ataques de phishing mais recentes dos exploits do Direct Send e como combatê-los de forma eficaz no Microsoft 365

Os ataques de phishing mais recentes dos exploits do Direct Send e como combatê-los de forma eficaz no Microsoft 365

Ataques de phishing que abusam do Direct Send do Microsoft 365 estão aumentando rapidamente. Neste artigo, vamos explicar os métodos, as últimas tendências e medidas específicas (usando SPF/DKIM/DMARC/Defender) de forma fácil de entender. |Colorkrew Segurança

O que é OSINT? Uma explicação detalhada do papel e dos riscos em ataques cibernéticos

O que é OSINT? Uma explicação detalhada do papel e dos riscos em ataques cibernéticos

O que é OSINT (Inteligência de Código Aberto)? Neste artigo, explicaremos como utilizá-lo em ataques cibernéticos, seus riscos e quais medidas OSINT as empresas devem adotar. Este é um guia indispensável para ajudar a prevenir vazamentos de informações e fortalecer a segurança. Segurança Colorkrew