Explica o design de usar o Entra PIM do Azure, o IAM Identity Center da AWS e o Conditional IAM do GCP para tornar as permissões na nuvem "limitadas". Este é um guia prático para evitar o excesso de privilégios e a expansão da superfície de ataque por mecanismo. |Colorkrew Security
Violações na AWS quase sempre são causadas por vazamento de chaves de acesso, permissões excessivas, IAM e divulgação incorreta do S3. O monitoramento contínuo combinado com CloudTrail e GuardDuty explica uma lista de verificação prática para bloquear pontos de entrada comuns de forma eficiente. |Colorkrew Security
Incidentes de segurança GCP são causados principalmente por vazamentos de chaves de conta de serviço, privilégios excessivos do IAM e logs de auditoria não configurados. Esta seção explica as melhores práticas de design do IAM e passos práticos para habilitar os Logs de Auditoria em Nuvem em formato de checklist. |Colorkrew Security
Vamos explicar os quatro caminhos do vazamento de Secrets, como o miscommit de chaves API para repositórios Git e vazamentos de logs CI/CD, além da criação de um mecanismo prático para protegê-los por meio de três camadas: prevenção, detecção e rotação. |Colorkrew Security
"Seguro porque você autenticou com uma chave de API" é um equívoco. Vamos explicar cinco ameaças que aparecem após a autenticação, como BOLA, falta de limitação de taxa, omissões de verificação de entrada, respostas excessivas de informações e ausência de logs de auditoria, além de pontos de implementação para um design inquebrável. |Colorkrew Security
Especialistas explicarão as condições de definição e "três princípios" para evitar perder incidentes graves relacionados ao fechamento automático de alertas, que é um problema nas operações SOC. Estamos publicando os segredos do design seguro de automação, como a importância da limitação de gravidade, registro e revisões semanais para prevenir acidentes. Melhore dramaticamente suas próprias operações. |Colorkrew Segurança
Uma coleção de modelos KQL para combate real que simplifica drasticamente as investigações com Microsoft Sentinel e Defender. Engenheiros ativos publicam consultas que identificam instantaneamente comportamentos suspeitos a partir de três pontos de partida: login, dispositivo e e-mail. Quais são as dicas para acelerar a resposta inicial em 10 vezes e padronizar as operações de segurança? |Colorkrew Segurança
Você já implementou o Microsoft Sentinel, mas está cansado de responder a um grande número de alertas? Um engenheiro de segurança explica os pontos-chave de priorizar regras, ajustar ao ambiente e projetar notificações para evitar se tornar um "SIEM barulhento". Vamos introduzir abordagens práticas de melhoria que não tornem as operações obsoletas. |Colorkrew Security
O que a Zero Trust deve fazer? Desde a essência da ideia até MFA, gerenciamento de dispositivos e proteção de dados, vamos explicar pontos práticos que podem ser iniciados na área|Colorkrew Security
A IA substituirá o SOC? Neste artigo, vamos resumir as áreas de pontos fortes e fracos da IA, explicar as diferenças entre os SOCs e as tarefas de julgamento pelas quais são responsáveis, e as áreas que podem ser fortalecidas usando a IA|Colorkrew Security
Os logs podem ser analisados, mas não podem ser julgados se representam uma ameaça – uma "barreira de tomada de decisão" que muitas empresas enfrentam. Explicação de como amadurecer o SOC por meio de critérios de julgamento, avaliação de risco e conhecimento | Colorkrew Security
Microsoft Sentinel e Azure Data Lake Storage trabalham juntos para otimizar custos e analisar de forma flexível sua base analítica. Explique o design mais recente que separa a detecção em tempo real do armazenamento de longo prazo|Colorkrew Security