Inteligência artificial

Da influência à evidência: ensinando o SOC Não cometer o mesmo erro duas vezes.

Há um ano, apresentei um argumento. Este ano, nós o mensuramos. No verão passado, escrevi sobre a Pirâmide da Influência — a ideia de que em um mundo com interação humano-aprimorada... SOCNem todo feedback de analistas é igual. Clicar em "Falso Positivo" é Nível 1. É apenas um detalhe decorativo na interface. Mas "FP porque powershell.exe está executando a automação de patches neste host" é diferente.

Da influência à evidência: ensinando o SOC Não cometer o mesmo erro duas vezes. Ler Mais »

IAM protege a identidade. ITDR Protege o momento.

Seu funcionário se autentica com sucesso. A autenticação multifator (MFA) funciona. A conta é válida. As permissões são legítimas. Há apenas um problema: a pessoa que usa a identidade pode ser um invasor. Esse cenário representa a essência de uma das maiores mudanças que estão ocorrendo na segurança corporativa. Por anos, as organizações investiram pesadamente em Gestão de Identidade e Acesso (IAM).

IAM protege a identidade. ITDR Protege o momento. Ler Mais »

O gargalo oculto do SecOps: como obter os dados certos e as ações certas.

Toda equipe de segurança almeja melhores resultados. Detecção mais rápida. Triagem mais rápida. Investigação mais rápida. Resposta mais rápida. Mas muitas equipes são prejudicadas por um problema menos visível: atrito operacional. Um cliente possui uma fonte de dados que ainda não é suportada. É preciso desenvolver um analisador sintático. Um formato de log é complexo. Um playbook de busca funciona em um ambiente específico.

O gargalo oculto do SecOps: como obter os dados certos e as ações certas Leia mais »

As equipes de segurança não precisam de mais alarde sobre IA. Elas precisam de fluxos de trabalho preparados para IA.

Todo líder de segurança já ouviu a promessa: a IA transformará as operações de segurança. Ela reduzirá a sobrecarga de alertas. Acelerará as investigações. Tornará os analistas mais produtivos. Ajudará as equipes a fazerem mais com menos. A promessa é real, mas há um porém. A IA não melhora os resultados de segurança simplesmente porque...

As equipes de segurança não precisam de mais alarde sobre IA. Elas precisam de fluxos de trabalho preparados para IA. Leia mais »

Quando seu SOC O Analista Também é um Robô: Agentes de IA, MCP e Muitas Oportunidades de Automação em Suas Operações de Segurança

De experimentos de IA a operações autônomas – Christophe Briguet, Diretor Sênior de Gerenciamento de Produtos – IA e Análise de Segurança, Stellar Cyber ​​San Jose, Califórnia – 28 de abril de 2026. Algo mudou no início de 2026. Não gradualmente — foi como virar uma chave. Por anos, falamos sobre IA no SOC do jeito que conversamos sobre

Quando seu SOC O Analista Também é um Robô: Agentes de IA, MCP e Muitas Oportunidades de Automação em Suas Operações de Segurança Ler Mais »

O ser humano autônomo SOCUma combinação perfeita de tecnologia e humanidade.

Logo após a virada do século, a IBM introduziu o termo "TI autônoma". Na época, a perspectiva da IBM era de que os aplicativos, redes e sistemas de TI haviam se tornado complexos demais para que os humanos os gerenciassem, monitorassem ou protegessem. A IBM apresentou seu conceito de TI autônoma, com a visão de sistemas de TI capazes de se autogerenciar com recursos avançados.

O ser humano autônomo SOCUma combinação perfeita de tecnologia e humanidade. Ler Mais »

O NDR é um requisito para as defesas de segurança modernas e para a abordagem agética. SOC

A Detecção e Resposta de Rede (NDR, na sigla em inglês) tem sido o Rodney Dangerfield das ferramentas de segurança nos últimos anos – “não recebe nenhum respeito”. Possivelmente, esse descrédito surgiu de todo o dinheiro investido em marketing para Detecção e Resposta de Endpoint (EDR, na sigla em inglês) e Detecção e Resposta Estendida (eXtended Detection and Response, na sigla em inglês).XDRTambém pode estar relacionado ao crescimento.

O NDR é um requisito para as defesas de segurança modernas e para a abordagem agética. SOC Ler Mais »

A prévia do Mythos da Anthropic acaba de mudar o cenário de ameaças de maneiras para as quais a indústria de segurança não está totalmente preparada.

O ponto cego do atacante simplesmente desapareceu. Os atacantes de hoje em dia tratam o software como uma caixa preta. Alguns estudam software de código aberto (OSS) para adaptar suas técnicas, mas fazer isso em grande escala sempre foi praticamente impossível, o que criou um limite natural para a precisão adversária. O Mythos remove esse limite completamente. Isso porque os modelos de aprendizado de máquina de última geração são treinados em praticamente todos os softwares.

A prévia do Mythos da Anthropic acaba de mudar o cenário de ameaças de maneiras para as quais o setor de segurança não está totalmente preparado. Leia mais »

O AI SOC Agente Hype: Separando a realidade do marketing

Cada vendedor diz que seu SOC A plataforma possui agentes de IA. A maioria deles são chatbots sofisticados que funcionam sobre as mesmas filas de alertas em que seus analistas já estão sobrecarregados.

O AI SOC Agente Hype: Separando a realidade do marketing Ler Mais »

Por que 45 ferramentas de segurança criam mais problemas do que soluções?

Em média, uma empresa utiliza 45 ferramentas de segurança. A maioria delas não consegue se comunicar entre si, e isso é um problema.

Por que 45 ferramentas de segurança criam mais problemas do que resolvem Leia mais »

Luzes apagadas SOCSim, está chegando (e mais rápido do que você imagina)

Reconhecida pela Fast Company, a TAG é uma empresa de pesquisa e consultoria de última geração que utiliza uma plataforma SaaS com inteligência artificial para fornecer insights, orientações e recomendações sob demanda para equipes corporativas, agências governamentais e fornecedores comerciais nas áreas de cibersegurança e inteligência artificial. Baixe o Relatório de Análise da TAG. A inteligência artificial aumentada por humanos é um conceito importante. SOC uma ideia contrária ou a próxima

Luzes apagadas SOCSim, está chegando (e mais rápido do que você imagina) Ler Mais »

Da Pirâmide da Dor à Pirâmide da Influência: Repensando o Papel do Analista no Mundo Humano-Aprimorado SOC

Otimismo em relação à autonomia SOCSeja realista sobre o que nos levará até lá. Tem havido muita conversa ultimamente sobre a Autonomia. SOC — um futuro onde as máquinas não apenas alertam, mas correlacionam, triam, investigam e respondem. Parece fantástico, especialmente se você já trabalhou no turno da noite soterrado em alertas. Mas a verdade é: você não pode automatizar

Da Pirâmide da Dor à Pirâmide da Influência: Repensando o Papel do Analista no Mundo Humano-Aprimorado SOC Ler Mais »

Segurança de identidade reinventada: como a Stellar Cyber ITDR Impede ataques baseados em credenciais antes que se espalhem.

No mundo híbrido de hoje, a identidade é o novo perímetro — e os atacantes sabem disso. Assim como os EDRs tradicionais e SIEM As ferramentas têm dificuldade em acompanhar o ritmo, e os ataques focados em identidade estão aumentando rapidamente. De fato, 70% das violações de segurança agora começam com credenciais roubadas, de acordo com os relatórios DBIR da Verizon de 2024 e 2025. Isso exige uma abordagem mais inteligente para a segurança de identidade — uma que

Segurança de identidade reinventada: como a Stellar Cyber ITDR Impede ataques baseados em credenciais antes que se espalhem. Ler Mais »

Por que o NDR sozinho não é mais suficiente: o caso de uma plataforma SecOps aberta e unificada construída sobre um núcleo NDR forte

Na atual corrida armamentista da cibersegurança, a visibilidade é tudo, mas o contexto é fundamental. A Detecção e Resposta de Rede (NDR) tem sido, há muito tempo, uma das maneiras mais eficazes de detectar movimentos laterais, comportamentos de ransomware e atividades pós-comprometimento, usando inspeção profunda de pacotes e análise comportamental. Mas, à medida que os agentes de ameaças se tornam mais evasivos e distribuídos, confiando exclusivamente na NDR como

Por que o NDR sozinho já não é suficiente: a necessidade de uma plataforma SecOps aberta e unificada, construída sobre um núcleo NDR robusto. Leia mais »

Por que os MSSPs estão apostando na IA, mas ainda não percebem o poder do NDR

O tráfego de rede em tempo real é o elo perdido: a IA não consegue detectar o que não vê. A IA está dominando as discussões sobre segurança cibernética — e os MSSPs estão correndo para capitalizar. Seja através de SIEM Plataformas com aprendizado de máquina integrado ou sistemas de registro de ocorrências médicas com investigações assistidas por IA prometem resultados mais rápidos, triagem mais inteligente e melhores desfechos. Mas a dura realidade é que a IA sozinha não salvará vidas.

Por que os MSSPs estão apostando em IA, mas ainda não estão aproveitando todo o potencial do NDR? Leia mais »

Fortalecendo a Comunidade SOC Equipes com integração de API aberta e perfeita

O complexo cenário atual de ameaças cibernéticas apresenta múltiplos desafios tanto para empresas quanto para Provedores de Serviços de Segurança Gerenciada (MSSPs). Para combater ameaças em evolução em diversos ambientes de TI e segurança, os profissionais de segurança cibernética desenvolvem uma variedade de ferramentas e fontes de dados para monitorar seu cenário específico de ameaças. No entanto, o conjunto de ferramentas apresenta suas próprias dificuldades, pois há lacunas na visibilidade.

Fortalecendo a Comunidade SOC Equipes com integração de API aberta e perfeita Ler Mais »

Hiperautomação para equipes de segurança

Há seis anos, fundamos a DTonomy, uma empresa de automação de segurança. Como engenheiros de software de segurança e cientistas de dados que trabalharam na vanguarda das operações de segurança — desde a construção de sistemas EDR baseados em IA em larga escala até o gerenciamento das operações diárias de segurança — tínhamos plena consciência dos desafios que as equipes de segurança enfrentam. Triagem de alertas de segurança durante feriados nacionais,

Hiperautomação para equipes de segurança Leia mais »

Aumente a eficiência com a Stellar Cyber. Open XDR plataforma na Oracle Government Cloud

As equipes de operações de segurança governamental (SecOp) enfrentam desafios únicos ao lidar com ataques implacáveis ​​em um ambiente que pode mudar inesperadamente. A pressão se intensifica no governo e os orçamentos são frequentemente limitados. Essa combinação de fatores cria uma tempestade perfeita de estresse e incerteza. Os líderes de SecOps devem encontrar maneiras de garantir que suas equipes possam proteger

Aumente a eficiência com a Stellar Cyber. Open XDR plataforma na Oracle Government Cloud Ler Mais »

Voltar ao Topo