• APIs
  • AWS
  • BugBounty
  • Dicas
  • Ferramentas
  • Frameworks
  • Github Links
  • Contato
  • Wazuh

Dicas e Artigos

14/04/2024
BugBounty/Dicas

Enumeração de arquivos .js e procura de sensitive/secret/data

Informações iniciais Arquivos .js Seja você um profissional de Red Team, estudante, pesquisador ou Bug Hunter, um vetor importante para busca de informações em aplicações web, são os arquivos .js. Muitas vezes esses arquivos acabam passando despercebidos por parte da equipe de desenvolvimento com

Leia mais
22/06/2023

Meus dois centavos: Blue Team

Como podemos definir o que é  uma equipe Blue Team? Em um

18/05/2023

Meus dois centavos: Kali Linux e suas ferramentas

Introdução Recentemente, fui questionado sobre as ferramentas que utilizo no meu dia

01/04/2023

Certificação vs. Certificado de Conclusão de Curso na Área de Tecnologia

Nos últimos anos, a área de tecnologia da informação (TI) acabou se

Últimos Posts

01

Dados Pessoais, Privacy by Design e Privacy by Default

07/09/2024
02

Zabbix SQLi

21/05/2024
03

API Pentesting

20/04/2024
04

Enumeração de arquivos .js e procura de sensitive/secret/data

14/04/2024
05

PHP.info | Divulgação de dados

31/03/2024

All posts

SOC Analyst

10/09/2023
Github/SOC

Repositório muito interessante com material para Analistas SOC. https://github.com/LetsDefend/awesome-soc-analyst  

Leia mais

Pentesting em ambiente Azure

10/09/2023
Azure/Github

Repositório bem interessante para ajudar com pentesting em ambiente Azure. https://github.com/Kyuu-Ji/Awesome-Azure-Pentest #Azure #CloudSecurity #Cybersecurity

Leia mais

Wazuh: Enviar alertas via Discord

08/09/2023
Ferramentas/Wazuh

Introdução Wazuh oferece integração como Slack, Jira ou e-mail, mas minha opnião, essa definitivamente não é a maneira mais confortável de ser

Leia mais

Wazuh: Enviar alertas via Telegram

06/09/2023
Ferramentas/Wazuh

Introdução Wazuh oferece integração como Slack, Jira ou e-mail, mas minha opnião, essa definitivamente não é a maneira mais confortável de ser

Leia mais

Coleção de ferramentas para segurança em APIs

05/09/2023
Github

Uma coleção de ferramentas e recursos incríveis de segurança de API. Com foco em ferramentas e recursos de código aberto que beneficiam

Leia mais

AWS Cloudtrail + Wazuh

29/08/2023
AWS/Ferramentas/Wazuh

Introdução Depois de um tempo ausente (aprendendo sobre uma poderosa ferramenta de BI e suas consultas xD) volto a criar um post.

Leia mais

Prowler: Auditoria em serviços cloud (AWS, GCP e AZURE)

16/07/2023
AWS/Ferramentas

Introdução No cenário atual, em que as empresas estão cada vez mais adotando a nuvem para armazenar e gerenciar seus dados sensíveis,

Leia mais

Open-Source Intelligence (OSINT)

29/06/2023
Red Team

Introdução sobre OSINT Você já ouviu falar sobre Inteligência de Fontes Abertas (OSINT)? Se você está interessado em segurança cibernética e em

Leia mais

5 boas práticas para AWS NACLs

26/06/2023
AWS

NACL – Network Access Control Lists As Listas de Controle de Acesso de Rede (NACLs) são um recurso essencial na infraestrutura da

Leia mais

Github: Threat Modeling

26/06/2023
Github

O que é Threat Modeling? A definição abaixo vem do OWASP: A modelagem de ameaças funciona para identificar, comunicar e entender ameaças

Leia mais
Anterior 1 2 3 4 5 Próximo
  • APIs1
  • AWS3
  • Azure1
  • BugBounty10
  • Conceitos2
  • Dicas6
  • Ferramentas15
  • Frameworks1
  • Github9
  • Laboratórios2
  • News2
  • Proteção e Privacidade1
  • Recon2
  • Red Team3
  • Sem categoria1
  • SOC1
  • Tipos de ataque2
  • Wazuh3

José Jardel Luciano Ferreira | SSCP | CC | DPO | AWS

  • Politica de privacidade
  • Política de cookies
  • Contato
  • APIs
  • AWS
  • BugBounty
  • Dicas
  • Ferramentas
  • Frameworks
  • Github Links
  • Contato
  • Wazuh