Doogree
Blog vivo — atualizado à medida que o sistema evolui

Como construir uma plataforma de cibersegurança para PMEs — com transparência

Para cada decisão tecnológica, explicamos: o que é, por que escolhemos, o que comparamos, como testamos e como continuamos aprimorando com controle de qualidade. Revelamos o conhecimento — nunca os segredos.

Monitoramento · SIEM

De alertas isolados a um único panorama de ataque

Um motor de correlação que une quatro fluxos de sinais por entidade e tempo num único incidente com uma cadeia de ataque — em vez de uma enxurrada de alertas. Escalonamento automático e um relatório diário do SOC.

06/07/2026 · Monitoramento
Ofensiva · Dissimulação

Honeytokens: detecção de intrusão com 100% de certeza

Uma isca que um atacante toca = uma intrusão verificada, zero alarmes falsos. 100% sem agente — um beacon na nuvem que detecta, enriquece e alerta, e então retorna um GIF inocente.

06/07/2026 · Dissimulação
Defesa · NDR

Capturar o movimento lateral antes que ele alcance as joias da coroa

Detectar o movimento leste-oeste (um novo par interno em SMB/RDP = T1021) e o DNA de logon para servidores (uma nova conta / um login admin de origem desconhecida = apropriação de conta).

06/07/2026 · NDR
Resposta · Remediação

Corrigir com consentimento: remediar sem cruzar a linha

Todo problema vira um botão de aprovar/rejeitar que dispara uma ação nomeada, reversível e restrita por um canal de controle TOFU assinado — sem shell livre, com auditoria completa.

06/07/2026 · Resposta
DevSec · shift-left

Capturar o segredo antes do commit

Um motor local-first que captura senhas e vulnerabilidades enquanto você digita — no editor, no agente de IA e no git — sem que o código saia da máquina. Agentes de IA também são bloqueados antes de escreverem um segredo.

02/07/2026 · Profundidade Técnica
Ofensiva · Purple-Team

Atacar a si mesmo para provar que a defesa funciona

Campanhas de ataque controladas (alvo×método) com um portão de autorização assinado, e cada detecção mapeada ao MITRE ATT&CK — para provar que o alerta realmente dispara, em segundos.

02/07/2026 · Profundidade em Segurança
Conformidade · Emenda 13

Emenda 13 — Um checklist prático para empresas

O que a lei exige e como cumprir cada requisito na prática — mapeamento, controles, gestão de acesso, trilha de auditoria, backup, notificação de incidentes e um relatório de conformidade com um clique.

02/07/2026 · Conformidade
Defesa · Detecção de Anomalias

UEBA: aprenda o normal, capture o estranho

Como o motor aprende o comportamento comum de cada dispositivo e alerta sobre desvios — um novo par, C2, um processo não assinado, um login fora do horário — com marcação MITRE.

02/07/2026 · Profundidade Técnica
Nuvem e Identidades · Modelo de Confiança

Monitorar a nuvem sem roubar chaves

Por que outras ferramentas pedem as chaves da sua nuvem e como fazemos varredura somente-leitura em AWS/Azure/GCP/M365/Google — as chaves permanecem com você.

02/07/2026 · Modelo de Confiança
Arquitetura · Permissões

Propriedade, compartilhamento de dispositivos e uma API por inquilino

Cada usuário é um inquilino separado com seus próprios dispositivos. Compartilhamento explícito por dispositivo, exclusão apenas pelo proprietário, API e MCP por inquilino e um mapa de conexões em 3D.

30/06/2026 · Arquitetura
Visão Geral · GROUND ZERO

O que construímos até agora — e por que desta forma

Uma plataforma que unifica controle remoto, segurança de endpoint, backup e um cofre. A filosofia: um agente, um painel, as chaves com o cliente e margens de ~95%.

30/06/2026 · Visão Panorâmica
Backup · Escolha de Tecnologia

Backup à prova de ransomware: por que escolhemos Kopia e Backblaze B2

Um backup que um atacante pode apagar não vale nada. Comparamos 11 motores open-source e 4 provedores de armazenamento e chegamos a uma conclusão inequívoca sobre o verdadeiro Object-Lock.

30/06/2026 · Profundidade Técnica
IA · Arquitetura

O cérebro defensivo: por que Claude + Foundation-Sec-8B + RAG

Escolhemos os modelos por benchmarks reais — não por hype. E aprendemos uma percepção contraintuitiva: um raciocínio caro não melhora a análise de cibersegurança.

30/06/2026 · Profundidade Técnica
Segurança · Modelo de Confiança

Um canal de controle infalsificável: TOFU + assinatura assimétrica

Por que uma "senha interna rotativa" não basta e por que a assinatura assimétrica + fixação de chave é mais forte — mesmo que a nossa nuvem seja violada.

30/06/2026 · Profundidade em Segurança

Este blog está vivo — adicionaremos artigos sobre cada nova capacidade (UEBA, conformidade com a Emenda 13, purple-team, a "prisão"/quarentena e mais). Cada artigo revela o raciocínio e a comparação, mas nunca segredos, chaves ou detalhes que ajudariam um atacante.