Hunting & Detection

Engenharia de detecção.

Casos, metodologias e detecções voltados à identificação de atividades maliciosas, comportamento atípico e ameaças avançadas.

Persistência

Threat Hunting de Atividade Persistente

Caça manual e automatizada de atividade do tipo APT, focada em persistência discreta, uso de LOLBins, IFEO, anomalias em WMI e serviços suspeitos.

Documentação e técnicas · Conteúdo em preparação
Túneis reversos

Detecção de Ngrok, Cloudflared e LocalXpose

Criação de casos de uso para detectar beaconing, baixos volumes persistentes e fingerprints de túneis reversos usados por atacantes.

Caso de uso e regra Sigma · Conteúdo em preparação
Acesso a credenciais

Identificação de Credential Dumping

Regras e correlações para Mimikatz, padrões de acesso ao LSASS, MiniDumpWriteDump e anomalias envolvendo PPL Bypass.

Documento e regras YARA / Sigma · Conteúdo em preparação
Movimentação lateral

Detection Engineering para Movimentação Lateral

Detecções envolvendo abuso de SMB, criação remota de serviços, uso indevido de WinRM, PsExec e execuções remotas suspeitas.

Guia, regras e scripts · Conteúdo em preparação
← Voltar ao portfólio