SSHGuard DenyHosts proteção contra brute force SSH

SSHGuard DenyHosts proteção contra brute force SSH

Em um sábado, 29 de agosto de 2026, o mundo acompanha as notícias sobre a remoção de minas no Estreito de Ormuz, anunciada por Trump e repercutida pela BBC, destacando como ameaças persistentes podem paralisar infraestrutura crítica e gerar oscilações globais — no caso, nos preços do petróleo. No campo digital, servidores Linux e Unix … Ler mais

Lynis rkhunter chkrootkit: Auditoria de Segurança Linux

Lynis rkhunter chkrootkit: Auditoria de Segurança Linux

No contexto atual de ameaças cibernéticas, o uso combinado de Lynis rkhunter chkrootkit tornou-se um dos pilares mais eficazes para auditoria de segurança em sistemas Linux. O ataque recente envolvendo crates Rust maliciosos, que transformou builds rotineiros em vetores de infostealer, deixou claro que a cadeia de suprimentos e a integridade dos binários são superfícies … Ler mais

Aula 29: ModSecurity — WAF open source para Apache e Nginx: bloqueio de ataques web

Aula 29: ModSecurity — WAF open source para Apache e Nginx: bloqueio de ataques web

O ModSecurity é, sem exagero, uma das ferramentas mais importantes que um profissional de segurança Linux pode dominar. Trata-se de um Web Application Firewall (WAF) open source que opera como módulo do servidor web — Apache ou Nginx — e intercepta requisições HTTP antes que elas atinjam a aplicação. Quando falamos de aplicações web, a … Ler mais

Aula 28: Wazuh — SIEM open source e plataforma unificada de segurança

Aula 28: Wazuh — SIEM open source e plataforma unificada de segurança

Bem-vindo à Aula 28 do curso Segurança Linux — Do Zero ao Avançado. Nesta etapa avançada, vamos mergulhar no Wazuh, uma plataforma open source de segurança unificada que combina SIEM (Security Information and Event Management) e XDR (Extended Detection and Response) em uma única solução. O Wazuh é amplamente adotado em ambientes corporativos por sua … Ler mais

Aula 27: OSSEC — HIDS para monitoramento de integridade, logs e resposta a incidentes

Aula 27: OSSEC — HIDS para monitoramento de integridade, logs e resposta a incidentes

Em um ecossistema Linux onde servidores enfrentam ameaças constantes — de tentativas de intrusão a modificações não autorizadas em binários críticos —, monitorar apenas a superfície da rede já não é suficiente. É aqui que entra o OSSEC, um sistema de detecção de intrusão baseado em host (HIDS) que alia análise de logs, verificação de … Ler mais

PAM sudo AppArmor: Hardening e Controle de Acesso no Linux

PAM sudo AppArmor: Hardening e Controle de Acesso no Linux

A combinação de PAM sudo AppArmor representa uma das estratégias mais sólidas para hardening e controle de acesso em sistemas Linux modernos. Em ambientes corporativos, onde a superfície de ataque cresce a cada nova integração, a capacidade de restringir privilégios, isolar processos e auditar cada ação administrativa tornou-se um pilar não negociável da segurança da … Ler mais