VEXORIS SHIELD
Blog da Vexoris Academy

Capítulos de amostra, abertos

Partes iniciais de capítulos reais das trilhas, para ler sem cadastro. O resto está na Academy, de graça.

SEGURANÇA DE APLICAÇÕES

A fronteira web: HTTP, navegador e confiança

Como a web realmente funciona para quem defende: requisições, estado, cookies, same-origin e a fronteira de confiança que todo o resto do curso assume.

SEGURANÇA DE APLICAÇÕES

Validação e injeção: o dado que vira código

Por que dado não validado vira código: XSS, SQLi e injeção de comando, o princípio da parametrização e onde cada validação mora.

CYBERSEGURANÇA

Resposta a incidentes e evidências

Detectar, conter, erradicar, recuperar e aprender. Evidência com cadeia mínima. Playbook no lugar do pânico.

CYBERSEGURANÇA

Engenharia social e verificação

Phishing como processo contra hábitos humanos. Verificação, duplo controle e cultura sem humilhação, sem receita de golpe.

LINUX

Shell, permissões e o que o sistema mostra

A shell é interface, permissão é política no inode, processo tem PID, pacote tem procedência, log tem evidência: systemd só orquestra serviços.

CLOUD

Modelos de nuvem e responsabilidade compartilhada

IaaS, PaaS e SaaS mudam quem aplica correção em quê. Público, privado e híbrido mudam onde mora o risco.

REDES E PROTOCOLOS

DNS: a agenda do mundo e o esconderijo do atacante

Como um nome vira endereço, o caminho recursivo até a raiz, cache como acelerador e veneno, e por que DNS é superfície de ataque.

DEVSECOPS

Segredos: a chave que vaza no commit

Como chaves vazam, a caçada automatizada, a rotação como resposta completa, e a arquitetura que impede o próximo vazamento.

GOVERNANÇA E COMPLIANCE

LGPD e privacidade: dado pessoal é responsabilidade

Dado pessoal, os papéis de controlador e operador, bases legais, direitos do titular, minimização e a resposta a incidente com prazo.