Panda's Avatar

Panda

@pandablueteamer.bsky.social

just a panda 🐼 sei umas paradas de blue/purple team - siem, soar, edr, xdr, ndr, cloud sec (multicloud), iam, e uns teste aí

25 Followers  |  27 Following  |  64 Posts  |  Joined: 12.09.2024  |  2.0196

Latest posts by pandablueteamer.bsky.social on Bluesky

Só esqueceu dos colegas de CSIRT 🥹🥹🥹🥹

05.10.2024 14:06 — 👍 0    🔁 0    💬 1    📌 0

Semaninha complicada... bora de café

03.10.2024 16:43 — 👍 0    🔁 0    💬 0    📌 0

Todo mundo preocupado com as vidas destruídas pelo Tigrinho...

Mas ninguém falando sobre as vidas destruídas pela AWS.

Onde vocês estavam quando esqueci um EC2 ligado?

27.09.2024 17:24 — 👍 116    🔁 15    💬 6    📌 7

PsyOps é um negócio incrivel, aos colegas red team (e aos blue também), recomendo demais olhar sobre. Aos amigos do Blue, pode até dar insights na criação de casos de uso (como aconteceu comigo). Sextou 🍻🐼

27.09.2024 22:10 — 👍 0    🔁 0    💬 0    📌 0

E não adianta pular etapas, ir direto pra ver ferramenta, instalar o kali e ver vídeo no YT e achar que está arrasando. Ir por esse caminho, no máximo, vai te transformar num script kiddie, o que vai te limitar muito

27.09.2024 14:31 — 👍 0    🔁 0    💬 0    📌 0

O comentário que eu estava procurando. E cara, é preocupante. Essa é, literalmente, a base, os fundamentos, algo que vai usar provavelmente no dia a dia, e você não está se identificando. Não sei se vai melhorar migrando pra um curso de segurança, pq vc vai passar por fundamentos de novo 😓

27.09.2024 14:28 — 👍 0    🔁 0    💬 1    📌 0

Como tem sido a experiência com o Obsidian? Atualmente tenho tudo no Notion, mas tenho visto algumas pessoas comentando sobre. É realmente tão melhor assim? Quais as vantagens? 🧐 Pergunta genuína mesmo, pq uso o Notion faz muitos anos, queria saber se vale migrar ou é só um uso "diferente"

26.09.2024 18:12 — 👍 1    🔁 0    💬 1    📌 0
Post image

Exatamente, mas headline assim gera click, então lançam. Uma imagem que traduz muito o que você falou:

26.09.2024 13:42 — 👍 1    🔁 0    💬 1    📌 0

-insider passa as credenciais
-criminoso acessa o sistema

"HACKER FAZ INVASÃO DE SISTEMA COMPLEXO"

26.09.2024 13:32 — 👍 1    🔁 0    💬 1    📌 0

Esse State of Play foi um tanto quanto flop, não?

25.09.2024 00:38 — 👍 0    🔁 0    💬 0    📌 0

Red team, no geral, não vai te exigir uma cert dessas, existem outras certs mais específicas, mas CCNA é ouro demais, conteúdo muito rico e vc vai levar pra vida toda. Ainda que você só queira o conhecimento, ela abrange um conteúdo muito sólido de redes/fundamentos, é worth sim

24.09.2024 14:34 — 👍 0    🔁 0    💬 0    📌 0

O drama da minha vida. Troquei pro Blue pra tentar dar o reconhecimento que ele merece 🩵🐼 o q mais vejo é o pessoal querendo ser red team kali linux mr robot 😥

24.09.2024 14:25 — 👍 0    🔁 0    💬 1    📌 0

Se for de cert pra redes melhor pegar a CCNA, ela abre portas (existem vagas que você só entra se tiver ela). Se tiver um linkedin movimentado então, experimenta colocar ela lá e dps me conta como ficou sua DM kkkk

24.09.2024 14:18 — 👍 0    🔁 0    💬 0    📌 0

A dica valiosa de alguém que tá aqui faz uns anos: descanse sempre que possível, tenha um hobbie fora de cyber, mantenha a rotina de estudo mas n precisa ser 24/7 se n vai te adoecer, e eu entendo que é difícil pq é empolgante demais, mas é necessário um tempo pra vc tb kkkkk pegue leve consigo 🐼

24.09.2024 14:10 — 👍 0    🔁 0    💬 1    📌 0

eu SABIA que não estava maluco! Comentei isso ontem na daily "vocês tem percebido mais tentativas de ataque ao Entra ID?" Por precaução configurei mais algumas detecções no siem (e não é só account takeover não, tá diversificado até 🧐🧐🧐)

24.09.2024 14:02 — 👍 1    🔁 1    💬 1    📌 0

portswigger.net/web-security

23.09.2024 18:19 — 👍 0    🔁 0    💬 0    📌 0

vulnmachines.com

23.09.2024 18:17 — 👍 0    🔁 0    💬 0    📌 0

exploit.education/main-sequence/

23.09.2024 18:16 — 👍 0    🔁 0    💬 0    📌 0

eksclustergames.com

23.09.2024 18:15 — 👍 0    🔁 0    💬 0    📌 0

hacksplaining.com/lessons

23.09.2024 18:10 — 👍 0    🔁 0    💬 0    📌 0

Pense em Python;
Python Fluente.

23.09.2024 17:47 — 👍 0    🔁 0    💬 0    📌 0

Depois de alguns dias debuggando um negócio, finalmente funcionou. Nada como café e paciência

23.09.2024 17:43 — 👍 0    🔁 0    💬 0    📌 0

Aproveitar o alcance da moon pra deixar minhas recomendações (caso tenha qlqr um desses em 2025):
Cryptorave;
Bsides (qlqr uma: SP, JP, Vitória, Floripa, etc...);
H2HC;
Hacking na Web Day;
Bhack;
Bxsec.

Eventos mais comerciais:
Mind The Sec
RoadSec

Lembrando: tem Bhack e h2hc logo menos!!!

23.09.2024 17:16 — 👍 0    🔁 0    💬 0    📌 0

Pra fechar esse ano agora é só h2hc mesmo 🥹

23.09.2024 16:56 — 👍 1    🔁 0    💬 1    📌 0
Post image

Aquele momento que você está a 2 dias tomando erro no seu código e de repente você tem um erro novo:

20.09.2024 16:56 — 👍 0    🔁 0    💬 0    📌 0

Fazendo processo de um SOC onde, normalmente, é uma porta de entrada em infosec, pergunto sobre fundamentos, jogo umas perguntas técnicas, dou uma sondada se tem conhecimento em ferramentas, se já fez labs, tento um comportamental/ softskill, jogo um cenário real (simples) e pergunto como atuaria

18.09.2024 21:36 — 👍 2    🔁 0    💬 1    📌 0

Ficarei por aqui mesmo. Só de pensar em voltar pra lá é desanimador...

18.09.2024 12:23 — 👍 0    🔁 0    💬 0    📌 0
Post image

Valeu, RJ! Até mais

18.09.2024 09:53 — 👍 0    🔁 0    💬 0    📌 0

Pensei a mesma coisa, geral confirmando, animei demais!!! Nos vemos lá

18.09.2024 02:23 — 👍 0    🔁 0    💬 0    📌 0

Pq ngm tá falando da H2HC que vai acontecer em SP final do ano? Comprei meu ingresso aqui. Espero ver a #bolhasec em peso lá no Novotel 🐼

17.09.2024 21:08 — 👍 3    🔁 3    💬 2    📌 0

@pandablueteamer is following 17 prominent accounts