Wesley Araújo
|

Repositórios Awesome SOC


Repositórios “Awesome SOC”

As listas “Awesome SOC” são conjuntos selecionados de recursos que todo analista de segurança precisa. Tem ferramentas, guias, artigos, playbooks, labs, cheatsheets e trilhas de estudo. Elas funcionam tipo um mapa sempre atualizado do universo Blue Team, ajudando a economizar tempo na busca e mantendo as boas práticas padronizadas.

Por que ajudam no dia a dia

  • Centralizam conteúdo de qualidade, evitando perder tempo com links desatualizados.
  • Aceleram a triagem de alertas com cheatsheets, consultas para SIEM e checklists de DFIR.
  • Padronizam resposta a incidentes com playbooks e modelos de runbooks.
  • Facilitam o upskilling contínuo com trilhas de estudo e laboratórios práticos.
  • Servem de base para automações (consultas, parsers, enriquecimento e hunting recorrente).

O que você encontrará nessas coleções

  • Consultas e conteúdo para SIEM (incluindo exemplos para QRadar e Splunk).
  • Ferramentas de DFIR, análise de memória, PCAP e artefatos de Windows/Linux/AD.
  • Playbooks de phishing, ransomware, web shells e movimento lateral.
  • Guias de hardening, logging, detecção em nuvem e MITRE ATT&CK mappings.
  • Laboratórios, CTFs e exercícios práticos para aprimorar resposta e hunting.

Listas mais populares

Esta postagem está licenciada sob CC BY 4.0 pelo autor.
Compartilhar:

Leia também

2026-04-14

Implementação do Grafana Image Renderer

Guia técnico de instalação e configuração do serviço de renderização remota para exportação de painéis via Docker.

2025-11-03

Fases NIST de Resposta a Incidentes

O NIST é o Instituto Nacional de Padrões e Tecnologia dos EUA, e resposta a incidentes é a disciplina que prepara, detecta, responde e recupera de eve...

2025-07-14

Sock Puppets

No universo de cibersegurança e especialmente em investigações OSINT (Open-Source Intelligence), o termo **sock puppet** ganha destaque. Se você ainda...