Pular para o conteúdo principal

Compartilhe

Verdade Inconfortável

Qualquer pessoa pode rastrear você online em menos de 10 minutos — e é completamente legal. Visual: tela preta + cursor piscando. Subtítulo: "O que é OSINT e por que isso muda tudo para sua empresa." 02 Slide OSINT não é espionagem. É investigação com dados que você mesmo deixou para trás. Open Source Intelligence = inteligência gerada a partir de fontes públicas: redes sociais, registros, domínios, metadados. Tudo legal. Tudo disponível. E tudo sobre você. 03 Slide Empresas perdem processos por não saber o que está publicado sobre elas. Documentos vazados, e-mails esquecidos, fotos com metadados, contratos em cache. A prova que condena sua empresa pode estar indexada no Google agora. 04 Slide Provas digitais têm validade legal — mas só se coletadas corretamente. Print de tela não serve em juízo. Hash criptográfico, timestamp certificado e cadeia de custódia são o que diferenciam evidência de suposição. 05 Slide O erro mais comum: descobrir a prova e destruí-la sem querer ao ...

5 Scripts Bash Essenciais para Segurança

🚀 5 Scripts Bash Essenciais para Segurança em Sistemas Linux




Como administrador de sistemas Linux (e defensor da segurança da informação 💻🔐), automatizar tarefas críticas é parte do dia a dia.

Abaixo, compartilho 5 scripts Bash que utilizo com frequência para monitoramento e hardening:

🔍 1. Monitoramento de Acessos Suspeitos (logwatch.sh)

tail -f /var/log/auth.log | grep --color -E 'FAILED|Invalid|Breach'

📌 Uso: Acompanha em tempo real tentativas de acesso malicioso via SSH/sudo.

🕵️‍♂️ 2. Verificação de Portas Abertas (portscan.sh)

netstat -tulnp | awk 'NR>2 {print $4, $7}' | sort -n
📌 Uso: Mapeia serviços expostos e identifica possíveis brechas.

🔒 3. Scanner de Arquivos com SUID (suidcheck.sh)

find / -perm -4000 -type f 2>/dev/null | xargs ls -la
📌 Uso: Detecta arquivos com SUID que podem ser usados em elevação de privilégio.

🗂️ 4. Backup Seguro com Criptografia (securebackup.sh)

tar -czf - /etc | openssl enc -aes-256-cbc -out /backup/etc_$(date +%F).tar.gz.enc
📌 Uso: Realiza backup do diretório /etc com criptografia AES-256. Fundamental para proteger configs sensíveis.

👥 5. Auditoria de Usuários e Permissões (useraudit.sh)

awk -F: '($3 == 0) {print}' /etc/passwd
getfacl -R /home 2>/dev/null | grep -v '^#' | grep -E 'user:|group:'

📌 Uso: Verifica contas com UID 0 e ACLs mal configuradas em diretórios de usuários.

⚠️ Dica de Ouro: Sempre revise scripts antes de executar com sudo. Segurança vem primeiro!

💬 E você? Tem algum script Bash indispensável no seu dia a dia? Compartilha aí nos comentários! 👇


Fonte : https://www.linkedin.com/in/rodrigocarran/

hashtagLinux hashtagSysAdmin hashtagBashScripts hashtagCyberSecurity hashtagDevSecOps hashtagAutomation hashtagSRE hashtagRodrigoCarran hashtagInfosec

Comentários

Manual de Fontes Abertas

CLICA

Pericia Digital

Como usar um Agente OSINT IA

Postagens mais visitadas