Quantcast
Channel: Redbelt Security
Browsing index pages (100 articles)

Pentest e IA: o que a varredura automatizada entrega e o que só um pentest...

Ferramentas de varredura de vulnerabilidades e soluções de IA para segurança são parte essencial de uma estratégia robusta. Existe, porém, uma distinção que costuma escapar à alta liderança e que...

View Article


Como conter um incidente de identidade sem travar a operação da empresa

A maioria dos SOCs já detecta um acesso anômalo em minutos. O tempo se perde depois, na contenção. Porque as ações que de fato contêm um incidente de identidade são as mesmas que podem parar um...

View Article


Como detectar mais rápido o invasor que já está dentro do seu ambiente

A maior parte dos programas de segurança foi desenhada para um ataque que “faz barulho”. Um sistema que cai, um arquivo cifrado, um alerta evidente na tela do SOC. Mas, o criminoso que importa hoje...

View Article

O que ANPD, Banco Central e CFM passaram a exigir do CISO em 2026

ANPD, Banco Central e CFM. Três normas distintas avançaram no Brasil nos primeiros meses de 2026, em setores que pouco conversam entre si: proteção de dados, sistema financeiro e medicina. Lidas...

View Article

O que os veículos conectados revelam sobre o futuro da cibersegurança

Quando Charlie Miller e Chris Valasek assumiram remotamente funções de um Jeep Cherokee em movimento, em 2015, a repercussão foi muito além da indústria automotiva. O episódio resultou no recall de...

View Article


Image may be NSFW.
Clik here to view.

O setor de saúde brasileiro entrou em uma nova fase de risco cibernético

A essa altura, nenhum líder de segurança da saúde precisa de mais um alerta sobre o setor ser alvo. O que está definindo a conversa de orçamento e de arquitetura para 2026 é entender o que mudou na...

View Article

O que o seu SAST não vê: Threat Modeling no dia a dia do squad

Times maduros já têm SAST, DAST, pipeline bem definida, às vezes até SCA rodando com política de bloqueio. O código passa, os testes passam e o deploy acontece sem atrito. Mesmo assim, o incidente...

View Article

Brand Monitoring: entenda por que monitorar sua marca na internet deve fazer...

Dados do relatório Fraud Beat 2025 da AppGate mostram que a América Latina registrou crescimento de até 228% no volume de ataques de phishing ao longo de 2024, com a impersonação de marcas (ou uso...

View Article


Frameworks para resposta a incidentes: saiba quais usar (e quando)

Imagine uma manhã de sexta-feira em que um colaborador recebe um e-mail com um link suspeito. Sem desconfiar, clica no link e é levado ao download de um arquivo. O PowerShell, então, é executado. Uma...

View Article


Descontinuação do TLS 1.0 e 1.1 na OCI entra em vigor em junho de 2026;...

A Oracle Cloud Infrastructure (OCI) deixará de aceitar conexões com os protocolos TLS 1.0 e TLS 1.1 em seus Load Balancers a partir de 15 de junho de 2026. A medida afeta listeners e backends ainda...

View Article

Image may be NSFW.
Clik here to view.

Investigamos a fraude com boletos: entenda os vetores que tornam os golpes...

O material produzido pela INGENI, laboratório de inteligência avançada da Redbelt Security, organiza a fraude com boletos a partir de como esses golpes conseguem se sustentar com consistência. A...

View Article

Conheça os papeis do OWASP SAMM e do Security Champions na maturidade de...

Imagine o cenário: o time de Application Security tem cinco pessoas para uma operação com centenas ou milhares de desenvolvedores. Desenvolvedores otimizam velocidade, profissionais de segurança...

View Article

Image may be NSFW.
Clik here to view.

CVE-2026-0300: Palo Alto Networks alerta para falha crítica no PAN-OS com...

Foi lançada na quarta-feira, 5 de maio de 2026, a notícia de que foi descoberta uma Vulnerabilidade de Buffer Overflow Iniciada por Usuário Não Autenticado no Portal de Autenticação de ID de Usuário...

View Article


Microsoft Defender fortalece proteção proativa com novas definições de...

A manutenção da segurança digital exige uma evolução constante nas ferramentas de proteção contra códigos maliciosos e vulnerabilidades de sistema que surgem diariamente. Recentemente, a Microsoft...

View Article

Image may be NSFW.
Clik here to view.

Quando decisões de risco acontecem fora da segurança em empresas de logística

Em empresas de logística e outros ambientes operacionais complexos, a maior parte das decisões que criam exposição não passa pela área de segurança. E isso é o padrão. Existe uma premissa implícita em...

View Article


Compliance e cibersegurança: passar na auditoria é o mesmo que estar protegido?

Compliance e cibersegurança não são sinônimos. Um mede aderência a controles, enquanto o risco nasce na dinâmica entre sistemas. Pense em uma transação crítica atravessando o ambiente da sua...

View Article

Identidades não humanas: quem realmente opera seus sistemas hoje?

Em muitos ambientes corporativos, a quantidade de identidades não humanas já supera o número de usuários ativos. São contas de serviço, tokens, certificados, chaves de API, credenciais embutidas em...

View Article


Por que integrar SOC e governança de identidade muda a resposta a incidentes...

Ronaldo Corá – diretor de Identidade e Acesso da Redbelt Security Hoje os incidentes mais críticos envolvem identidades comprometidas. Estamos falando de credenciais vazadas, sessões sequestradas,...

View Article

Image may be NSFW.
Clik here to view.

Em logística, o risco nem sempre está onde você mais protege

Em operações contínuas, a exposição cresce nas integrações, nos acessos técnicos e nas exceções que ninguém revisou. Empresas que operam de forma contínua, como as do setor de logística, convivem com...

View Article

Os ataques mais graves de 2025 não precisaram de malware

Em 2025, os casos mais graves de invasão e vazamento de dados no mundo foram marcados por um criminoso que entrou com login e senha válidos. Sem exploit sofisticado, nem zero-day. Só acesso. Os casos...

View Article
Browsing index pages (100 articles)


Latest Images