A superfície de ataque das empresas brasileiras explodiu nos últimos anos. Endpoints remotos, cargas em cloud, identidades federadas e APIs públicas multiplicaram os pontos de entrada. Enquanto isso, o SOC continua afogado em alertas desconexos vindos de ferramentas que não conversam entre si. Nesse cenário, surgiu o XDR, sigla para Extended Detection and Response. A […]
Detecção de Ameaças em Logs: Guia para o SOC moderno
Todo incidente de segurança deixa rastros em algum lugar dos logs. O problema raramente é falta de dados. É a relação sinal-ruído que precisa ser controlada para que a detecção de ameaças em logs aconteça antes do impacto, não depois que o vazamento já está na imprensa. Equipes de SOC modernas trabalham com terabytes de […]

