Tiago Souza

Governança, Riscos, Compliance (GRC), Auditoria e Segurança da Informação

  • Sobre
  • Categorias
    • Auditoria
    • Cultura Digital
    • Governança, Riscos e Compliance (GRC)
    • LGPD & GDPR
    • Segurança da Informação
  • Cursos
  • Livros
  • Vídeos
  • Contato

Postagens com o assunto → Segurança da Informação

Domine os pilares da segurança da informação, cybersecurity e segurança cibernética. Conheça técnicas de ethical hacking, análise de vulnerabilidades, teste de intrusão/pentest para proteger dados e sistemas contra ameaças digitais.

Domain Analyzer: análise de segurança para domínios

Publicado em Segurança da Informação - 26/01/18 por Tiago Souza 0 Comentários
domain_analyzer

Domain Analyzer é uma ferramenta de análise de segurança que descobre e relata automaticamente informações sobre um determinado domínio. Seu principal objetivo é analisar os domínios de forma autônoma.

Continue lendo →

Falhas no Tinder expõem dados privados de usuários

Publicado em Segurança da Informação - 24/01/18 por Tiago Souza 0 Comentários
tinder-falha-bisbilhotar

Pesquisadores da Checkmarx dizem ter descoberto duas vulnerabilidades no Tinder, tanto para Android quanto iOS. Essas falhas poderiam permitir que um invasor espionasse a atividade do usuário e manipulasse conteúdo, comprometendo a privacidade do usuário e colocando-os em risco.

Continue lendo →

Apps Android populares apresentam riscos de vazamento de dados

Publicado em Segurança da Informação - 23/01/18 por Tiago Souza 0 Comentários
sonic-android-vulnerabilidade-sega

Pesquisadores encontraram três aplicativos para Android de jogos da Sega que se conectam a servidores inseguros e correm o risco de vazamento de dados do usuário. Outros aplicativos para Android que fazem uso da biblioteca Android/Inmobi.D ou de alguma variante dela também podem estar em risco.

Continue lendo →

Falhas no Microsoft Office propagam malware Zyklon

Publicado em Segurança da Informação - 18/01/18 por Tiago Souza 0 Comentários
malware-microsoft-office

As campanhas de spam que fornecem o malware Zyklon HTTP estão tentando explorar três vulnerabilidades relativamente novas do Microsoft Office. Os ataques visam empresas de telecomunicações, seguros e serviços financeiros.

Continue lendo →

Como testar segurança Bluetooth com BlueMaho

Publicado em Segurança da Informação - 05/01/18 por Tiago Souza 0 Comentários
bluemaho-bluetooth

BlueMaho é um GUI-shell (shell com interface gráfica do usuário) para uma suíte de ferramentas para testar a segurança de dispositivos bluetooth. É freeware, opensource, escrito em python e usa wxPyhon.

Continue lendo →

OWASP Top 10 2017: principais riscos em aplicações web

Publicado em Segurança da Informação - 03/01/18 por Tiago Souza 1 Comentário
owasp-top-10

Conheça os riscos de segurança de aplicações web de acordo com o OWASP Top 10 2017 e conheça soluções e práticas recomendadas para preveni-las ou corrigi-las.

Continue lendo →

Exploit zero-day para roteadores Huawei é disponibilizado publicamente

Publicado em Segurança da Informação - 02/01/18 por Tiago Souza 0 Comentários
exploit-huawei-zero-day

Código do exploit usado em ataque zero-day em roteador Huawei torna-se público e pode ser usado para ataques DDoS através de botnets, incluindo botnets IoT.

Continue lendo →

Como extrair chaves de criptografia da memória no Linux

Publicado em Segurança da Informação - 13/12/17 por Tiago Souza 1 Comentário
crykex-extracao-chave-criptografia

A ferramenta CryKeX permite extrair chaves de criptografia de memória em Linux. O script pode injetar em processos em execução e em novos processos.

Continue lendo →

Ferramentas para auditoria WiFi no Android

Publicado em Segurança da Informação - 12/12/17 por Tiago Souza 2 Comentários
android-hijacker-tools

Ferramenta com interface gráfica simples e fácil de WiFi Cracking para Android. Inclui as ferramentas de penetração Aircrack-ng, Airodump-ng, MDK3 e Reaver.

Continue lendo →

Mercado obscuro digital: comércio de dados pessoais e financeiros

Publicado em Segurança da Informação - 11/12/17 por Tiago Souza 0 Comentários
dados-pessoais-comercio

Conheça o submundo dos crimes virtuais e saiba como criminosos conseguem informações sigilosas de milhares de pessoas, incluindo cartões, dados pessoais etc

Continue lendo →

Trojan Ursnif evolui com nova técnica de injeção de código

Publicado em Segurança da Informação - 05/12/17 por Tiago Souza 0 Comentários
trojan-ursnif

Encontrada variante do Trojan Ursnif destinado a clientes de bancos australianos utilizando novas técnicas de injeção de código e ataque de redirecionamento.

Continue lendo →

Crowbar: ferramenta de brute force para SSH, VNC e RDP

Publicado em Segurança da Informação - 01/12/17 por Tiago Souza 0 Comentários
crowbar-capa

O Crowbar é uma ferramenta de brute force que pode ser usada durante testes de penetração. Suporta protocolos SSH, VNC, OpenVPN, RDP e mais.

Continue lendo →

Raven: coleta de informações no LinkedIn para OSINT

Publicado em Segurança da Informação - 29/11/17 por Tiago Souza 0 Comentários
raven-capa

O Raven é uma ferramenta de coleta de informações do LinkedIn que pode ser usada para coletar informações de funcionários da organização usando o LinkedIn.

Continue lendo →
← Publicações mais antigas
Postagens mais recentes →
Salvo disposição em contrário, todo o conteúdo deste site está disponível sob a licença Creative Commons BY-NC-SA 4.0.
Este site tem fins educacionais e informativos. Nenhum conteúdo aqui deve ser considerado como aconselhamento jurídico ou tecnológico.
Valorizamos a sua privacidade. Convidamos você a consultar nossa Política de Privacidade e o Aviso Legal para obter informações adicionais.