Blog MundiX

Notícias, guias e insights sobre cibersegurança, pentest e IA.

Mostrando 1–4 de 4 artigos
Desvendando o Suricata: Um Guia Prático para Análise de Tráfego e Criação de Regras👁 13
SuricataDaltonSegurança de Rede

Desvendando o Suricata: Um Guia Prático para Análise de Tráfego e Criação de Regras

Este artigo introduz o Suricata, uma poderosa ferramenta de IDS/IPS, e demonstra como utilizá-lo para analisar tráfego de rede e criar regras de detecção personalizadas. Exploramos a instalação e configuração do Dalton, uma interface web para testes, e detalhamos a sintaxe e os modificadores de regras.

14 de jun. de 202615 min de leitura
Como o DPI Detecta Proxies MTProto: Uma Análise Técnica da Detecção de Protocolos por Assinaturas👁 26
DPIMTProtoSegurança de Rede

Como o DPI Detecta Proxies MTProto: Uma Análise Técnica da Detecção de Protocolos por Assinaturas

O artigo explora como o DPI (Deep Packet Inspection) evoluiu para detectar proxies MTProto, analisando o comportamento do tráfego em vez de apenas o handshake TLS. Ele detalha as técnicas de análise estatística, como tamanho de pacotes, tempos e correlação de IP, e discute a batalha contínua entre detecção e ofuscação.

31 de mai. de 202610 min de leitura
Da Visibilidade da Rede à Cibersegurança: O Principal Mito sobre Telemetria de Rede que Impede a Descoberta do Potencial do NetFlow👁 8
NetFlowTelemetria de RedeNDR

Da Visibilidade da Rede à Cibersegurança: O Principal Mito sobre Telemetria de Rede que Impede a Descoberta do Potencial do NetFlow

Este artigo explora o uso do NetFlow e da telemetria de rede para detecção de ameaças, desmistificando a ideia de que a telemetria é apenas para engenheiros de rede. Ele destaca como a análise de metadados de tráfego, em vez da análise completa do payload, pode ser eficaz na identificação de ataques.

21 de mai. de 202611 min de leitura
DPI, TSPU e Operadoras: A Arquitetura de Bloqueio de Tráfego na Rússia👁 8
DPITSPUCibersegurança

DPI, TSPU e Operadoras: A Arquitetura de Bloqueio de Tráfego na Rússia

Entenda como funcionam os bloqueios de tráfego na Rússia, desde a política centralizada até a execução nas redes das operadoras. Descubra por que o mesmo serviço pode se comportar de maneira diferente em redes distintas, apesar do controle centralizado.

10 de mai. de 20267 min de leitura

🏷 Explorar Tags

Gire o globo e toque numa tag.

Quer praticar o que aprendeu?

Use o MundiX Web como seu copiloto de pentest com IA.

Comece Grátis - 7 dias Pro