Pular para o conteúdo principal

Compartilhe

Verdade Inconfortável

Qualquer pessoa pode rastrear você online em menos de 10 minutos — e é completamente legal. Visual: tela preta + cursor piscando. Subtítulo: "O que é OSINT e por que isso muda tudo para sua empresa." 02 Slide OSINT não é espionagem. É investigação com dados que você mesmo deixou para trás. Open Source Intelligence = inteligência gerada a partir de fontes públicas: redes sociais, registros, domínios, metadados. Tudo legal. Tudo disponível. E tudo sobre você. 03 Slide Empresas perdem processos por não saber o que está publicado sobre elas. Documentos vazados, e-mails esquecidos, fotos com metadados, contratos em cache. A prova que condena sua empresa pode estar indexada no Google agora. 04 Slide Provas digitais têm validade legal — mas só se coletadas corretamente. Print de tela não serve em juízo. Hash criptográfico, timestamp certificado e cadeia de custódia são o que diferenciam evidência de suposição. 05 Slide O erro mais comum: descobrir a prova e destruí-la sem querer ao ...

Bem-vindo ao Treinamento Gratuito Blue Teaming

Bem-vindo ao Treinamento Gratuito Blue Teaming

Módulos

  • Módulo 1 - Fundamentos de Resposta a Incidentes e Operações de Segurança
  • Módulo 2 - TOP 20 ferramentas de código aberto que todo Blue Teamer deveria ter
  • Módulo 3 - Como implantar seu Elastic Stack (ELK) SIEM
  • Módulo 4 - Introdução ao uso do Microsoft Azure Sentinel (Cloud-Native SIEM e SOAR)
  • Módulo 5 - Implantação prática do sistema de detecção de intrusão baseado em host Wazuh (HIDS)
  • Módulo 6 - Fundamentos de inteligência de ameaças:
  • Módulo 7 - Como instalar e usar o projeto Hive no gerenciamento de incidentes
  • Módulo 8 - Resposta a incidentes e caça a ameaças com OSQuery e Kolide Fleet
  • Módulo 9 - Como usar a estrutura MITRE PRE-ATT&CK para aprimorar suas avaliações de reconhecimento
  • Módulo 10 - Como executar inteligência de código aberto (OSINT) com SpiderFoot
  • Módulo 11 - Como executar OSINT com Shodan
  • Módulo 12 - Usando MITRE ATT&CK para se defender contra ameaças persistentes avançadas
  • Módulo 13 - Análise prática de tráfego malicioso com o Wireshark
  • Módulo 14 - Fundamentos de Forense Digital
  • Módulo 15 - Como executar análise de malware estático com Radare2
  • Módulo 16 - Como usar as regras da Yara para detectar malware
  • Módulo 17 - Introdução ao IDA Pro
  • Módulo 18 - Começando com Engenharia Reversa usando Ghidra
  • Módulo 19 - Como Realizar Análise de Memória
  • Módulo 20 - Simulação de Ataque Red Teaming com "Atomic Red Team"
  • Módulo 21 - Como construir um sistema de detecção de intrusão de aprendizado de máquina
  • Módulo 22 - Azure Sentinel - Análise de esvaziamento de processos (T1055.012)
  • Módulo 23 - Azure Sentinel - Enviar eventos com Filebeat e Logstash
  • Módulo 24 - Azure Sentinel - Usando logs personalizados e DNSTwist para monitorar domínios semelhantes maliciosos

Trechos de código e projetos

  • Fragmentos de código e projetos do Azure Sentinel

Este treinamento é mantido por: Chiheb Chebbi

Se você quiser que eu modifique/corrija algo, não hesite em me contatar via: chiheb-chebbi [at] outlook.fr

Comentários

Manual de Fontes Abertas

CLICA

Pericia Digital

Como usar um Agente OSINT IA

Postagens mais visitadas