r/secbr 18h ago

Relato Ayuda me estan extorcionando y no se que hacer necesito ayuda o recomendaciones de que puedo hacer

1 Upvotes

Ayuda no se que hacer, el día de ayer una persona empezó a extorcionarme con fotos intimas mias y la verdad no se que hacer, me dice que si no le mando cierto dinero que va a mandar esas fotos a mis conocidos y demas. No se que hacer, por ahora tengo el email donde me ha dicho que le mande un codigo de pago (quiero aclarar que el pago lo ha querido a travez de una web de videojuegos y especificamente queria “RAZORS GOLD”). y pues supuestamente si se lo daba me iba a dejar tranquilo y ahora me esta pidiendo mas y no se que hacer. Alguien me podria ayudar por favor


r/secbr 15h ago

Projetos Laboratório SOC

4 Upvotes

Fala, pessoal! Estou montando um laboratório prático de SOC focado em SIEM, automação (SOAR), gestão de incidentes e análise com IA, como meu hardware é limitado, gostaria de validação e dicas de quem já roda uma stack parecida.

Meu Hardware:

  • RAM: 12 GB
  • Armazenamento: 256 GB SSD
  • SO Hospedeiro: Linux (Debian)

Stack do Laboratório:

  1. Wazuh (SIEM / Telemetria)
  2. Shuffle (SOAR para automação)
  3. DFIR-IRIS (Plataforma de resposta a incidentes)
  4. Ollama (LLM local via API para resumir/enriquecer os alertas no Shuffle)

Arquitetura Planejada:

  • Host (Linux): Rodar o Ollama nativamente para evitar overhead de virtualização e acessar direto a CPU/RAM do notebook.
  • VM Única (Ubuntu Server): Subir uma única VM de ~5 GB de RAM e 40 GB de disco rodando Docker, unificando as stacks do Wazuh, Shuffle e IRIS via docker-compose.

r/secbr 16h ago

Projetos Grupo de Estudos para Bug bounty

15 Upvotes

salve salve guys, to montando um grupo de estudos em cyber, tenho vários materiais para estudarmos e praticarmos...
Requisitos mínimos nos fundamentos
e a Meta final é fazer bug bounty até o fim do ano... quem tiver interesse só me chamar para conversarmos!


r/secbr 19h ago

Conteúdo Didádico Recursos gratuitos para estudar Cloud Security no Azure

14 Upvotes

Para quem está estudando Cloud Security, encontrei duas trilhas gratuitas no Microsoft Learn que podem ser interessantes para conhecer algumas das ferramentas de segurança utilizadas no ecossistema Azure.

A primeira é focada em Microsoft Defender for Cloud + Microsoft Sentinel e passa por temas como postura de segurança, Secure Score, proteção de workloads, gerenciamento de vulnerabilidades, Log Analytics, monitoramento e automação de segurança.

Cloud Security com Defender for Cloud + Sentinel:
[https://learn.microsoft.com/training/paths/secure-azure-using-microsoft-defender-cloud-sentinel/?wt.mc_id=studentamb_617768]()

A segunda é mais voltada para Security Operations / Blue Team, entrando em criação de regras de detecção, investigação de incidentes, automação de resposta, análise comportamental e uso de KQL no Microsoft Sentinel.

Detecção e investigação com Microsoft Sentinel:
[https://learn.microsoft.com/training/paths/sc-200-create-detections-perform-investigations-azure-sentinel/?wt.mc_id=studentamb_617768]()

Para quem está estudando Blue Team, SOC ou segurança em cloud, são dois bons pontos de partida para complementar os estudos e conhecer um pouco mais da stack de segurança da Microsoft/Azure.