Um analista de segurança ativo explica detalhadamente a dificuldade do exame de certificação profissional em proteção de informações pessoais, os pontos de aprendizado e o "valor real" que é útil na prática. Por que há necessidade de pessoas que possam tomar decisões não apenas no campo, mas também no campo? Esta é uma experiência de exame imperdível para o pessoal de gestão do PMS e do ISMS. |Colorkrew Security
Apresentando conteúdo eficaz e exemplos específicos de treinamento de e-mail de phishing. Com base em tendências reais de ataque, como recursos humanos, contabilidade e notificações de TI, explicaremos métodos práticos de treinamento usando o Microsoft 365 Defender. |Colorkrew Security
Explicação prática de como criar uma configuração mínima de CSIRT que possa ser realizada até mesmo por pequenas e médias empresas, começando pela divisão de funções, colaboração externa e pontos iniciais de manutenção|Colorkrew Security
Explicaremos o propósito, o design do cenário, o procedimento de implementação e a organização dos resultados do exercício de ataque de ransomware liderado pelo CSIRT, com exemplos específicos para ajudar a fortalecer nossas capacidades de resposta|Colorkrew Security
Por que as empresas precisam do CSIRT agora? Diante do crescente sofisticação dos ataques e das limitações da resposta pessoal, uma explicação fácil de entender sobre o papel, a necessidade e a relação entre o CSIRT e os riscos gerenciais|Colorkrew Security
Explique etapas específicas e pontos práticos para a construção bem-sucedida do CSIRT. Introduziremos o design do sistema que não se torne uma formalidade, definição de funções, treinamento e melhoria de acordo com o trabalho prático. |Colorkrew Security
Especialistas explicam em detalhes por que o Sysmon está incluído como padrão no Windows e seu impacto específico na detecção de ataques, análise SIEM e perícia|Colorkrew Security
O risco de vazamento interno de informações está disparando. Segundo pesquisas da IPA, o vazamento de segredos comerciais aumentou mais de seis vezes nos últimos cinco anos. Além da defesa técnica, medidas contra a "motivação" e a "justificativa" dos funcionários são essenciais. Neste artigo, explicaremos as medidas específicas de fraude interna que as empresas devem adotar. |Colorkrew Segurança
À medida que o número de vulnerabilidades continua aumentando, é impossível cobrir tudo. Neste artigo, explicaremos como gerenciar vulnerabilidades de forma eficiente com recursos limitados usando o EPSS (Sistema de Previsão de Explorações), que prevê a probabilidade de exploração. Também apresentaremos as diferenças em relação ao CVSS e dicas para utilizá-lo. |Colorkrew Security
Este artigo oferece uma explicação fácil de entender dos fundamentos, importância, ferramentas típicas e procedimentos de implementação do DAST (Testes Dinâmicos de Segurança de Aplicações). Este conteúdo é imperdível para quem deseja combater vulnerabilidades de forma eficiente em aplicações web. |Colorkrew Security
Ataques de phishing que abusam do Direct Send do Microsoft 365 estão aumentando rapidamente. Neste artigo, vamos explicar os métodos, as últimas tendências e medidas específicas (usando SPF/DKIM/DMARC/Defender) de forma fácil de entender. |Colorkrew Segurança
O que é OSINT (Inteligência de Código Aberto)? Neste artigo, explicaremos como utilizá-lo em ataques cibernéticos, seus riscos e quais medidas OSINT as empresas devem adotar. Este é um guia indispensável para ajudar a prevenir vazamentos de informações e fortalecer a segurança. Segurança Colorkrew