Blog IBSEC

Inteligência sobre cibersegurança, carreiras digitais e o mercado que não para de evoluir. Produzido por especialistas, para profissionais.

1645+Artigos
13Categorias
329Páginas
10 Comandos Linux para Iniciantes em Cibersegurança
10 Comandos Linux para Iniciantes em Cibersegurança

10 comandos Linux essenciais para quem está começando em cibersegurança: ls, find, grep, ss, ps, chmod, curl, tail, iptables e sudo. Exemplos práticos focados em segurança.

Continuar lendo
10 Perguntas de Entrevista para SOC Analista Júnior de Cibersegurança
10 Perguntas de Entrevista para SOC Analista Júnior de Cibersegurança

10 perguntas frequentes em entrevistas para analista SOC júnior: SIEM, falso positivo, triagem de malware, IOCs, MITRE ATT&CK, threat hunting e priorização de alertas. Com respostas modelares.

Continuar lendo
Cibersegurança: Três Exemplos de Autenticação Multifator
Cibersegurança: Três Exemplos de Autenticação Multifator

Três exemplos concretos de MFA: TOTP com app autenticador, chave de segurança física FIDO2 e Passkeys. Comparativo de segurança, custo e quando usar cada um.

Continuar lendo
10 Perguntas de Entrevista para Analista Pleno de Cibersegurança e Pentester
10 Perguntas de Entrevista para Analista Pleno de Cibersegurança e Pentester

10 perguntas técnicas para entrevistas de analista pleno e pentester: metodologia de pentest, bypass de AV, Pass-the-Hash, Kerberoasting, API REST, SQL Injection de segunda ordem e mais.

Continuar lendo
ChocoPoC: malware escondido em exploits públicos do GitHub mira pesquisadores de segurança
ChocoPoC: malware escondido em exploits públicos do GitHub mira pesquisadores de segurança

Repositórios GitHub com PoCs de CVEs reais foram trojanizados com o RAT ChocoPoC, mirando pesquisadores de segurança e analistas de vulnerabilidades. O código malicioso estava camuflado como dependência auxiliar — suficiente para passar em leitura rápida.

Continuar lendo
Phishing que muda de forma: campanhas agora entregam payloads diferentes por dispositivo e OS
Phishing que muda de forma: campanhas agora entregam payloads diferentes por dispositivo e OS

Novas campanhas de phishing usam fingerprinting de user-agent para entregar payloads específicos por sistema operacional — e servem conteúdo limpo quando detectam scanners de segurança. Filtros de URL tradicionais não veem nada.

Continuar lendo