Ir para o conteúdo

Registros TTY ajudam a correlacionar comandos de invasores

Em artigo publicado pelo SANS ISC em 5 de outubro de 2026, um experimento envia diariamente ao DShield SIEM registros de comandos executados após invasores ou bots obterem acesso a um sensor.

Por Wendelmaques ·

Fonte: Registros TTY e os dados que capturam (isc.sans.edu). Texto preparado com IA a partir dessa fonte.

O que aconteceu e o que fazer

Em artigo de 5 de outubro de 2026, o SANS ISC descreve um experimento que analisa registros TTY de comandos executados por invasores ou bots após entrarem com sucesso em um sensor DShield. Um script envia esses registros ao DShield SIEM ao fim de cada dia, para correlação com os demais dados disponíveis.

Uma empresa pode aplicar essa abordagem para centralizar registros de sessões suspeitas, organizar o envio periódico a um SIEM e correlacionar comandos com outros eventos de segurança. O trabalho também pode definir controles de acesso, retenção e monitoramento para proteger esses registros e tornar a análise operacional.

Como a consultoria pode ajudar

A Wendelmaques pode diagnosticar a exposição e as fontes de registros, definir uma arquitetura de coleta e correlação e implementar e operar o pipeline e os painéis necessários, com escopo proposto para o caso.

Próximo passo

Envie uma breve descrição do seu ambiente e do desafio de monitoramento para receber uma proposta com escopo definido.

Consultoria para seu projeto

Diagnóstico, implantação e acompanhamento da infraestrutura, com escopo e investimento definidos na proposta.

Sob proposta

Solicitar proposta

Procurando outra coisa?Perguntas frequentesArtigosContato