詳細検索
Avatar

西田

Prevenindo o inchaço de privilégios na nuvem: Um Guia de Design JIT/PIM para Azure, AWS e GCP

Prevenindo o inchaço de privilégios na nuvem: Um Guia de Design JIT/PIM para Azure, AWS e GCP

Explica o design de usar o Entra PIM do Azure, o IAM Identity Center da AWS e o Conditional IAM do GCP para tornar as permissões na nuvem "limitadas". Este é um guia prático para evitar o excesso de privilégios e a expansão da superfície de ataque por mecanismo. |Colorkrew Security

Quais são os padrões típicos de violações de segurança da AWS? Checklist prático do CloudTrail × GuardDuty

Quais são os padrões típicos de violações de segurança da AWS? Checklist prático do CloudTrail × GuardDuty

Violações na AWS quase sempre são causadas por vazamento de chaves de acesso, permissões excessivas, IAM e divulgação incorreta do S3. O monitoramento contínuo combinado com CloudTrail e GuardDuty explica uma lista de verificação prática para bloquear pontos de entrada comuns de forma eficiente. |Colorkrew Security

Armadilhas de Segurança no GCP: Uma Lista de Verificação Prática para Evitar com Contas de Serviço, IAM e Logs de Auditoria

Armadilhas de Segurança no GCP: Uma Lista de Verificação Prática para Evitar com Contas de Serviço, IAM e Logs de Auditoria

Incidentes de segurança GCP são causados principalmente por vazamentos de chaves de conta de serviço, privilégios excessivos do IAM e logs de auditoria não configurados. Esta seção explica as melhores práticas de design do IAM e passos práticos para habilitar os Logs de Auditoria em Nuvem em formato de checklist. |Colorkrew Security

Como prevenir vazamento de chaves API e tokens? Pratique do GitHub para o CI/CD Gerenciamento de Segredos

Como prevenir vazamento de chaves API e tokens? Pratique do GitHub para o CI/CD Gerenciamento de Segredos

Vamos explicar os quatro caminhos do vazamento de Secrets, como o miscommit de chaves API para repositórios Git e vazamentos de logs CI/CD, além da criação de um mecanismo prático para protegê-los por meio de três camadas: prevenção, detecção e rotação. |Colorkrew Security

Guia Completo para Segurança da API|5 Ameaças e Design Inquebrável Após a Autenticação

Guia Completo para Segurança da API|5 Ameaças e Design Inquebrável Após a Autenticação

"Seguro porque você autenticou com uma chave de API" é um equívoco. Vamos explicar cinco ameaças que aparecem após a autenticação, como BOLA, falta de limitação de taxa, omissões de verificação de entrada, respostas excessivas de informações e ausência de logs de auditoria, além de pontos de implementação para um design inquebrável. |Colorkrew Security

Como Usar o Microsoft Sentinel|O que é o Design de Automação para Evitar Incidentes Críticos Perdidos?

Como Usar o Microsoft Sentinel|O que é o Design de Automação para Evitar Incidentes Críticos Perdidos?

Especialistas explicarão as condições de definição e "três princípios" para evitar perder incidentes graves relacionados ao fechamento automático de alertas, que é um problema nas operações SOC. Estamos publicando os segredos do design seguro de automação, como a importância da limitação de gravidade, registro e revisões semanais para prevenir acidentes. Melhore dramaticamente suas próprias operações. |Colorkrew Segurança

3 modelos KQL que podem ser usados com o Microsoft Sentinel! Dicas para acelerar investigações de incidentes

3 modelos KQL que podem ser usados com o Microsoft Sentinel! Dicas para acelerar investigações de incidentes

Uma coleção de modelos KQL para combate real que simplifica drasticamente as investigações com Microsoft Sentinel e Defender. Engenheiros ativos publicam consultas que identificam instantaneamente comportamentos suspeitos a partir de três pontos de partida: login, dispositivo e e-mail. Quais são as dicas para acelerar a resposta inicial em 10 vezes e padronizar as operações de segurança? |Colorkrew Segurança

Não deixe o Microsoft Sentinel acabar sendo "barulhento". 3 dicas para evitar que suas operações se tornem rudimentarias

Não deixe o Microsoft Sentinel acabar sendo "barulhento". 3 dicas para evitar que suas operações se tornem rudimentarias

Você já implementou o Microsoft Sentinel, mas está cansado de responder a um grande número de alertas? Um engenheiro de segurança explica os pontos-chave de priorizar regras, ajustar ao ambiente e projetar notificações para evitar se tornar um "SIEM barulhento". Vamos introduzir abordagens práticas de melhoria que não tornem as operações obsoletas. |Colorkrew Security

O que devemos fazer afinal? Explicação dos passos práticos para começar no campo

O que devemos fazer afinal? Explicação dos passos práticos para começar no campo

O que a Zero Trust deve fazer? Desde a essência da ideia até MFA, gerenciamento de dispositivos e proteção de dados, vamos explicar pontos práticos que podem ser iniciados na área|Colorkrew Security

A IA vai substituir o SOC? Qual é o futuro realista para as operações de segurança corporativa?

A IA vai substituir o SOC? Qual é o futuro realista para as operações de segurança corporativa?

A IA substituirá o SOC? Neste artigo, vamos resumir as áreas de pontos fortes e fracos da IA, explicar as diferenças entre os SOCs e as tarefas de julgamento pelas quais são responsáveis, e as áreas que podem ser fortalecidas usando a IA|Colorkrew Security

Qual é o problema de conseguir analisar logs, mas não conseguir decidir? Desafios Essenciais dos SOCs Empresariais

Qual é o problema de conseguir analisar logs, mas não conseguir decidir? Desafios Essenciais dos SOCs Empresariais

Os logs podem ser analisados, mas não podem ser julgados se representam uma ameaça – uma "barreira de tomada de decisão" que muitas empresas enfrentam. Explicação de como amadurecer o SOC por meio de critérios de julgamento, avaliação de risco e conhecimento | Colorkrew Security

Novo design para otimização de operações de log com Microsoft Sentinel × Data Lake

Novo design para otimização de operações de log com Microsoft Sentinel × Data Lake

Microsoft Sentinel e Azure Data Lake Storage trabalham juntos para otimizar custos e analisar de forma flexível sua base analítica. Explique o design mais recente que separa a detecção em tempo real do armazenamento de longo prazo|Colorkrew Security