Pentest e IA: o que a varredura automatizada entrega e o que só um pentest...
Ferramentas de varredura de vulnerabilidades e soluções de IA para segurança são parte essencial de uma estratégia robusta. Existe, porém, uma distinção que costuma escapar à alta liderança e que...
View ArticleComo conter um incidente de identidade sem travar a operação da empresa
A maioria dos SOCs já detecta um acesso anômalo em minutos. O tempo se perde depois, na contenção. Porque as ações que de fato contêm um incidente de identidade são as mesmas que podem parar um...
View ArticleComo detectar mais rápido o invasor que já está dentro do seu ambiente
A maior parte dos programas de segurança foi desenhada para um ataque que “faz barulho”. Um sistema que cai, um arquivo cifrado, um alerta evidente na tela do SOC. Mas, o criminoso que importa hoje...
View ArticleO que ANPD, Banco Central e CFM passaram a exigir do CISO em 2026
ANPD, Banco Central e CFM. Três normas distintas avançaram no Brasil nos primeiros meses de 2026, em setores que pouco conversam entre si: proteção de dados, sistema financeiro e medicina. Lidas...
View ArticleO que os veículos conectados revelam sobre o futuro da cibersegurança
Quando Charlie Miller e Chris Valasek assumiram remotamente funções de um Jeep Cherokee em movimento, em 2015, a repercussão foi muito além da indústria automotiva. O episódio resultou no recall de...
View ArticleO setor de saúde brasileiro entrou em uma nova fase de risco cibernético
A essa altura, nenhum líder de segurança da saúde precisa de mais um alerta sobre o setor ser alvo. O que está definindo a conversa de orçamento e de arquitetura para 2026 é entender o que mudou na...
View ArticleO que o seu SAST não vê: Threat Modeling no dia a dia do squad
Times maduros já têm SAST, DAST, pipeline bem definida, às vezes até SCA rodando com política de bloqueio. O código passa, os testes passam e o deploy acontece sem atrito. Mesmo assim, o incidente...
View ArticleBrand Monitoring: entenda por que monitorar sua marca na internet deve fazer...
Dados do relatório Fraud Beat 2025 da AppGate mostram que a América Latina registrou crescimento de até 228% no volume de ataques de phishing ao longo de 2024, com a impersonação de marcas (ou uso...
View ArticleFrameworks para resposta a incidentes: saiba quais usar (e quando)
Imagine uma manhã de sexta-feira em que um colaborador recebe um e-mail com um link suspeito. Sem desconfiar, clica no link e é levado ao download de um arquivo. O PowerShell, então, é executado. Uma...
View ArticleDescontinuação do TLS 1.0 e 1.1 na OCI entra em vigor em junho de 2026;...
A Oracle Cloud Infrastructure (OCI) deixará de aceitar conexões com os protocolos TLS 1.0 e TLS 1.1 em seus Load Balancers a partir de 15 de junho de 2026. A medida afeta listeners e backends ainda...
View ArticleInvestigamos a fraude com boletos: entenda os vetores que tornam os golpes...
O material produzido pela INGENI, laboratório de inteligência avançada da Redbelt Security, organiza a fraude com boletos a partir de como esses golpes conseguem se sustentar com consistência. A...
View ArticleConheça os papeis do OWASP SAMM e do Security Champions na maturidade de...
Imagine o cenário: o time de Application Security tem cinco pessoas para uma operação com centenas ou milhares de desenvolvedores. Desenvolvedores otimizam velocidade, profissionais de segurança...
View ArticleCVE-2026-0300: Palo Alto Networks alerta para falha crítica no PAN-OS com...
Foi lançada na quarta-feira, 5 de maio de 2026, a notícia de que foi descoberta uma Vulnerabilidade de Buffer Overflow Iniciada por Usuário Não Autenticado no Portal de Autenticação de ID de Usuário...
View ArticleMicrosoft Defender fortalece proteção proativa com novas definições de...
A manutenção da segurança digital exige uma evolução constante nas ferramentas de proteção contra códigos maliciosos e vulnerabilidades de sistema que surgem diariamente. Recentemente, a Microsoft...
View ArticleQuando decisões de risco acontecem fora da segurança em empresas de logística
Em empresas de logística e outros ambientes operacionais complexos, a maior parte das decisões que criam exposição não passa pela área de segurança. E isso é o padrão. Existe uma premissa implícita em...
View ArticleCompliance e cibersegurança: passar na auditoria é o mesmo que estar protegido?
Compliance e cibersegurança não são sinônimos. Um mede aderência a controles, enquanto o risco nasce na dinâmica entre sistemas. Pense em uma transação crítica atravessando o ambiente da sua...
View ArticleIdentidades não humanas: quem realmente opera seus sistemas hoje?
Em muitos ambientes corporativos, a quantidade de identidades não humanas já supera o número de usuários ativos. São contas de serviço, tokens, certificados, chaves de API, credenciais embutidas em...
View ArticlePor que integrar SOC e governança de identidade muda a resposta a incidentes...
Ronaldo Corá – diretor de Identidade e Acesso da Redbelt Security Hoje os incidentes mais críticos envolvem identidades comprometidas. Estamos falando de credenciais vazadas, sessões sequestradas,...
View ArticleEm logística, o risco nem sempre está onde você mais protege
Em operações contínuas, a exposição cresce nas integrações, nos acessos técnicos e nas exceções que ninguém revisou. Empresas que operam de forma contínua, como as do setor de logística, convivem com...
View ArticleOs ataques mais graves de 2025 não precisaram de malware
Em 2025, os casos mais graves de invasão e vazamento de dados no mundo foram marcados por um criminoso que entrou com login e senha válidos. Sem exploit sofisticado, nem zero-day. Só acesso. Os casos...
View Article