Degoogle Yourself – Redes sociais alternativas. Aqui a google não entra….

Olá a todos! Hoje, vamos falar sobre a importância da privacidade nas redes sociais e por que devemos considerar alternativas às plataformas tradicionais que vendem a nossa informação a terceiros ou a utilizam para fins publicitários, como a Google. Neste post, vamos explorar os riscos de privacidade associados às redes sociais convencionais e destacar a […]

Degoogle Yourself. A minha cloud drive é melhor que a tua….

Olá a todos! Hoje, vamos voltar a abordar um assunto importante relacionado ao armazenamento em cloud: Porque devemos abandonar os serviços de cloud da Google e considerar alternativas, com particular destaque para o nextcloud? Iremos explorar a importância da segurança dos dados e do controlo sobre a nossa informação, especialmente ao ter a possibilidade de […]

Gestor de passwords selfhosted/online… A cautionary tale….

Olá a todos, No nosso post de hoje vamos falar nos gestores de passwords online (self hosted e não só). Estes tornaram-se cada vez mais populares nos últimos anos, à medida que nos esforçamos para gerir  um número cada vez maior de passwords e manter um minimo de sentido de segurança online. Gestores de passwords […]

Western Digital MyCloud Hack – E agora?

Olá a todos, Se não estão a viver debaixo de uma pedra, devem ter escutado recentemente sobre mais um hack da cloud da Western Digital. Este foi mais um ataque cibernético de alto perfil que deixou muita gente com duvidas sobre a segurança de seus dados online e acabou por causar que a Western Digital […]

SPLUNK – SIEM, AIOps, Application Management, Log Management

Bom dia a todos, Tenho feito alguns posts de elasticsearch, e tenho me esquecido de referir uma excelente ferramenta para uso em selfhosted datacenter, cloud e homelab: O Splunk. Presença fundamental no meu homelab desde que me lembro, e em grande numero dos meus Clientes, com muito menos peso em recursos de sistema quando comparado […]

Artigo 13 e a censura que voltou…. (PoC de soluções de técnicas de bypass )

Olá a todos, Esta é uma semana triste para a Europa. A censura voltou a nossa casa, vestindo a capa do artigo 13, 11, etc. Se não sabem já o que é, tem provavelmente estado a viver em alguma colónia no espaço, ou debaixo de uma pedra, mas é mau. Muito mau mesmo, especialmente por […]

OSSIM – Open Source Security Information Management – Ou como relacionar os meus eventos de segurança.

Olá a todos! Como decerto já notaram, tento manter um saudável nível de segurança e paranoia no meu homelab.Para fazer isto, nada melhor que um syslog centralizado, com um Splunk Engine, e todos os devices na minha rede a enviarem os seus logs para lá. Isto permite-me correlar eventos, entre evento a),  efeito b) e […]

O DtDNS (dynamic dns provider) acabou. E agora?

Olá a todos, No ano passado escrevi um post onde falava da migração do dyndns para o DtDNS como forma de se ter um dynamic host provider, que nos permitisse, após a mudança de IP no nosso equipamento de banda larga, aceder a sites e hosts que tivéssemos em casa. Como sempre, na nossa realidade, […]

CWAF – Web application firewall for the masses

Olá a todos, Com a explosão do self-hosting em PME’s seja via datacenter providers, como em ambientes de public cloud, tem me perguntado se eu conheço algum método ou software para se protegerem de ataques maliciosos, ou de simples interações com vírus ou worms com os seus sites ou webapps. Este post vem ao encontro […]

Malware Prevention through DNS Redirection – Versão 2018

Bom dia a todos. Revistamos neste post um assunto que já abordamos no passado que envolve aumentar a segurança da rede da vossa empresa/homelab usando para tal os vossos DNS como uma ferramenta activa de defesa. Com eles conseguem controlar os pedidos de malware, botnet’s ou publicidade indesejada. Devido ao crescente uso de microserviços (containers/docker), […]