O Mitre Att&ck Framework é uma base de conhecimento selecionada que rastreia táticas e técnicas de adversários cibernéticos usadas por atores de ameaças em todo o ciclo de vida do ataque. A estrutura pretende ser mais […]
Continuar lendo
A crescente sofisticação dos ataques cibernéticos tem colocado ferramentas e infraestruturas de desenvolvimento, como GitHub, GitLab e Jenkins, diretamente na mira dos hackers. Essas plataformas, essenciais para o ciclo de vida de desenvolvimento de software, se […]
Continuar lendo
A adoção de práticas de engenharia de detecção deve ter um roteiro e, eventualmente, tornar-se um programa, reequilibrando efetivamente os esforços em um SOC, investindo na criação de detecção de alta qualidade (e no ciclo de […]
Continuar lendo
O profissional de DevSecOps (Desenvolvimento, Segurança e Operações) trabalha tratando a cibersegurança como uma responsabilidade compartilhada em todo o ciclo de vida da TI, em vez de ser uma competência exclusiva da equipe de cibersegurança. O […]
Continuar lendo