Pular para o conteúdo principal

Segurança

Liderança de pensamento assim como formas eficazes de resolver questões de segurança nas nuvens.

Linode Security Digest
Linode

Linode Security Digest 10 de abril - 17 de abril de 2023

14 de abril de 2023
por The Linode Security Team
Discutimos um bypass de proteção SvelteKit CSRF, um escape de caixa de areia na versão vm2, e desvios de autorização da HashiCorp Nomad/Nomad Enterprise ACL.
Segurança
Linode Security Digest
Linode

Linode Security Digest 3-7 de abril de 2023

7 de abril de 2023
por The Linode Security Team
Discutimos os comandos Redis assimétricos cancelados, uma questão de controle de acesso de Elementor Pro de alta severidade, e a repetição do sudo para criar trilhas de auditoria.
Segurança
Hackersploit e resposta a incidentes com o Fireeye Redline.

Resposta a incidentes com a FireEye | Treinamento final do Hackersploit Blue Team

Neste vídeo, @HackerSploit cobre usando a Redline do FireEye para resposta a incidentes, o que permite aos usuários encontrar sinais de atividade maliciosa.
Segurança
Hackersploit e análise de imagens do Docker com o Trivy.

All-In-One Open Source Security Scanner Docker Docker Image Analysis com Trivy

Trivy é usado por especialistas em segurança cibernética para encontrar vulnerabilidades e erros de configuração do IaC, descoberta da SBOM e muito mais.
Segurança
Linode Security Digest
Linode

Linode Security Digest 13-19 de março de 2023

Mar 17, 2023
por The Linode Security Team
No resumo desta semana, conheça OAuth autenticação, ShadowsocksX-NG, uma vulnerabilidade do servidor Apache HTTP e muito mais.
Segurança
Cabeçalho de Visão Geral do Firewall de Aplicação Web
Maddie Presland

Segurança de Aplicação de Nível Superior com um Firewall de Aplicação Web

16 de março de 2023
por Maddie Presland
O que considerar ao avaliar um WAF e sua implementação, e como começar com um WAF que atenda às necessidades de sua aplicação.
Segurança
Hackersploit e análise de disco com autópsia.

Análise de disco com autópsia | HackerSploit Blue Team Training

Neste vídeo, o HackerSploit cobrirá usando a ferramenta Autopsy® para análise de disco que pode revelar o que aconteceu com um computador.
Segurança
Hackersploit e análise forense de memória com volatilidade.

Memória Forense com Volatilidade | HackerSploit Blue Team Series

Neste vídeo, @HackerSploit cobrirá alguns exemplos de como usar a Volatilidade em um cenário de hacking da Equipe Azul.
Segurança

Aquisição de memória Linux com o LiME | HackerSploit Blue Team Training

O LiME (antigo DMD) é um Módulo de Kernel Loadable (LKM), que permite a aquisição de memória volátil a partir de dispositivos Linux e baseados em Linux.
Segurança
Linode Security Digest
Linode

Linode Security Digest 20-26 de fevereiro de 2023

24 de fevereiro de 2023
por The Linode Security Team
Discutimos uma vulnerabilidade XSS no phpMyAdmin drag-and-drop upload, uma vulnerabilidade de buffer overflow na biblioteca de escaneamento da ClamAV, e muito mais.
Segurança

Monitor em Tempo Real com OSSEC Veja o que está ocorrendo em seu servidor

Na parte 6 do treinamento da Equipe Azul, cobriremos a detecção de intrusão com OSSEC, um sistema de detecção de intrusão de código aberto, baseado em host.
Segurança
Linode Security Digest
Linode

Linode Security Digest 3-10 de fevereiro de 2023

10 de fevereiro de 2023
por The Linode Security Team
Esta semana, discutimos uma consultoria de segurança OpenSSL, uma vulnerabilidade no OpenSSH Server, e o manuseio inadequado de sessões em Pi-hole Web.
Segurança