Wazuh OSSEC SIEM: Monitoramento e Segurança Linux

Wazuh OSSEC SIEM: Monitoramento e Segurança Linux

O Wazuh OSSEC SIEM consolidou-se como uma das plataformas open source mais robustas para monitoramento de segurança e conformidade em ambientes Linux. A combinação entre a herança do OSSEC, a flexibilidade do modelo agente-servidor e a integração nativa com o Elastic Stack entrega visibilidade profunda sobre eventos de autenticação, integridade de arquivos, detecção de intrusões … Ler mais

Aula 33: Resposta a incidentes — detectando, contendo e recuperando de comprometimentos

Aula 33: Resposta a incidentes — detectando, contendo e recuperando de comprometimentos

A resposta a incidentes é, sem exagero, a disciplina mais decisiva da segurança ofensiva e defensiva em ambientes Linux. Não importa o quanto você invista em prevenção: sistemas bem configurados também falham, aplicações possuem vulnerabilidades desconhecidas e usuários cometem erros. Quando um comprometimento acontece, o que separa um incidente controlado de um desastre completo é … Ler mais

Windows vulnerabilidades patches: guia completo para mitigar riscos em 2026

Windows vulnerabilidades patches: guia completo para mitigar riscos em 2026

O cenário de Windows vulnerabilidades patches em setembro de 2026 entrou para a história da segurança da informação com números que desafiam até mesmo as equipes de infraestrutura mais maduras. A Microsoft disponibilizou um volume recorde de correções, incluindo falhas zero-day já exploradas em ambientes reais, o que exige atenção imediata de administradores de sistemas, … Ler mais

AIDE Tripwire Auditd: Integridade e Monitoramento de Sistemas

AIDE Tripwire Auditd: Integridade e Monitoramento de Sistemas

A integridade de arquivos e a telemetria de kernel são pilares do monitoramento de sistemas Linux, e três ferramentas dominam esse cenário: AIDE Tripwire Auditd. Em um ambiente onde ataques sofisticados manipulam binários, bibliotecas e arquivos de configuração para manter persistência, confiar apenas em antivírus ou firewalls é insuficiente. O monitoramento de integridade permite detectar … Ler mais

OpenSSL GnuPG LUKS: Guia Completo para Criptografia no Linux

OpenSSL GnuPG LUKS: Guia Completo para Criptografia no Linux

A combinação de OpenSSL GnuPG LUKS forma a espinha dorsal da criptografia de dados em ambientes Linux modernos, cobrindo desde a proteção de conexões de rede até a cifragem completa de discos e a autenticação de identidades digitais. Em um cenário em que vazamentos de dados custam milhões e a superfície de ataque cresce com … Ler mais

Aula 32: Integrando ferramentas — stack completo de segurança Linux em produção

Aula 32: Integrando ferramentas — stack completo de segurança Linux em produção

Nesta aula 32 do curso Segurança Linux — Do Zero ao Avançado, o foco é Integrando ferramentas para construir um stack completo de segurança Linux em produção. Você não vai apenas instalar ferramentas isoladas, mas conectá-las de forma que a auditoria do kernel, a visibilidade do sistema, a prevenção de intrusão e o registro centralizado … Ler mais

Aula 31: Shorewall — firewall de alto nível baseado em iptables para redes complexas

Aula 31: Shorewall — firewall de alto nível baseado em iptables para redes complexas

Quando um profissional de segurança da informação atinge o nível avançado em Linux, uma das habilidades mais valiosas é a capacidade de construir firewalls robustos sem se perder em dezenas de regras do iptables. É exatamente nesse ponto que o Shorewall entra em cena. O Shorewall é uma ferramenta de alto nível, escrita em Perl, … Ler mais

Segurança Linux Fail2ban: Blindagem Contra Ataques e CrowdSec

Segurança Linux Fail2ban: Blindagem Contra Ataques e CrowdSec

A segurança Linux fail2ban tornou-se um dos pilares mais importantes para administradores de sistemas que precisam proteger servidores contra ataques de força bruta, varreduras de portas e tentativas repetidas de invasão. Em 2026, o cenário de ameaças evoluiu significativamente: bots automatizados operam em escala global, credenciais vazadas circulam em fóruns clandestinos e qualquer servidor exposto … Ler mais

Aula 30: NAXSI — WAF alternativo para Nginx: configuração e regras de proteção

Aula 30: NAXSI — WAF alternativo para Nginx: configuração e regras de proteção

O NAXSI — abreviação de Nginx Anti XSS & SQL Injection — é um Web Application Firewall (WAF) de código aberto projetado especificamente para operar como módulo do Nginx. Diferentemente de soluções que dependem de assinaturas extensas e atualizações constantes, o NAXSI adota um modelo de detecção baseado em pontuação e em regras genéricas de … Ler mais

ClamAV Linux Malware: Detecte Ameaças no Linux

ClamAV Linux Malware: Detecte Ameaças no Linux

A detecção de ClamAV Linux Malware tornou-se uma necessidade operacional para administradores de infraestrutura que precisam proteger servidores, estações de trabalho e ambientes híbridos contra códigos maliciosos cada vez mais sofisticados. O ClamAV é uma das ferramentas de código aberto mais consolidadas para varredura antivírus em sistemas Unix-like, oferecendo uma engine de detecção baseada em … Ler mais