Segurança
OWASP Top 10 2025
Documentos de referência, como o OWASP Top 10, tentam refletir o atual contexto da segurança, e são usados por times de desenvolvimento, seg…
Entenda o que é Deep Web, Dark Web e Dark Net
Deep web, a área da internet habitada pelos mais perversos criminosos, onde é possível encontrar qualquer tipo de coisa, até aquelas inimagi…
Entenda o que é OSINT
O que é OSINT? OSINT significa Open-Source Intelligence, ou Inteligência de Código Aberto em português. Ele representa a coleta, triagem e a…
Teste de Phishing: Técnicas, Métricas e Boas Práticas
O Phishing, e outras técnicas de Engenharia Social, continua sendo uma das principais portas de entrada para incidentes que resultam em vaza…
Lista de Melhores Empresas de Pentest: É Confiável?
Conforme aumenta a necessidade de segurança cibernética e de fornecedores de qualidade, é comum que algumas empresas tentem buscar atalhos p…
O que é a Modelagem de Ameaças?
Antecipar-se aos incidentes e aos ataques é fundamental para sobreviver em um cenário de alto volume de ameaças complexas. A Modelagem contr…
Guia Completo sobre Red Team
Red Team é uma simulação de ataques reais para testar uma organização e sua capacidade de detecção, resposta e resiliência. Ele é indicado p…
Mês da Conscientização em Segurança Cibernética
Outubro é o Mês da Conscientização em Segurança Cibernética, uma campanha global para educar pessoas e organizações sobre riscos digitais. S…
Segmentação de Rede para PCI DSS 4.0
A segmentação de rede é uma estratégia eficiente para redução do escopo do Cardholder Data Enviroment (CDE) e reduzir os riscos de movimenta…