Pular para o conteúdo

Notícias, blogs e fontes


Onde procurar quando você quer saber o que está acontecendo — e, mais importante, onde a informação nasce em vez de onde ela é resumida.

A diferença importa. Notícia de segurança é quase sempre um site contando o que um laboratório de pesquisa publicou. Se você lê só a notícia, aprende que aconteceu; se você lê o relatório do laboratório, aprende como — e é isso que vira regra de detecção, achado de pentest ou item de risco.

Vale o aviso do recursos/README.md: isto é 5% do seu tempo. Acompanhar notícia é fácil e vicia, dá sensação de progresso e não põe uma hora de lab no seu currículo.

Cadência que funciona, se você quiser uma sugestão pronta:

Quando O quê
Diário, 10 minutos Um agregador só — SANS ISC ou Risky Business News
Semanal, 30 minutos Uma newsletter da sua área
Quando o barulho começar O relatório original do laboratório que achou, não a matéria sobre ele
Mensal CISA KEV contra o inventário que você cuida

Fonte primária brasileira

Onde o fato nasce. Se você trabalha no Brasil, estas vêm antes de qualquer site internacional.

Fonte Lang Nota
CERT.br PT CSIRT nacional. Estatística de incidente, documentação técnica e a chave PGP pra reportar
Cartilha de Segurança PT Material do CERT.br em linguagem simples — é o que você manda pra família e pro usuário final
CTIR Gov — alertas PT Alerta oficial do governo federal, com vulnerabilidade sendo explorada aqui
CTIR Gov — recomendações PT O que fazer, publicado junto com o alerta
ANPD PT Guia, estudo técnico e decisão sobre LGPD — a fonte do P28
NIC.br PT Infraestrutura da internet brasileira, e onde o CERT.br vive

Notícia em português

Fonte Lang Nota
The Hack PT O maior veículo de segurança do Brasil; cobre vazamento e incidente nacional que site gringo ignora
CISO Advisor PT Recorte corporativo e de gestão, útil pra entender o que preocupa quem assina o orçamento
Minuto da Segurança PT Formato curto e diário
BoletimSec PT Boletim diário, mistura pauta nacional e internacional
Mente Binária PT Não é notícia: é conteúdo técnico de engenharia reversa e baixo nível, o melhor material da área em português

Notícia internacional

Escolha uma e leia direito. Assinar cinco é como não assinar nenhuma.

Fonte Lang Nota
SANS Internet Storm Center EN Diário escrito por analista de plantão. Curto, técnico, sem marketing — a melhor escolha única
Risky Business News EN Três edições por semana, curadoria com opinião e sem sensacionalismo
The Record EN Jornalismo de verdade sobre crime cibernético e Estado-nação
BleepingComputer EN Rápido em ransomware e vazamento; costuma ser o primeiro a publicar
The Hacker News EN Volume alto e leitura fácil. Bom pra varrer, raso pra aprofundar
Dark Reading EN Análise mais longa, recorte corporativo
SecurityWeek EN Cobertura ampla da indústria
Security Affairs EN Rápido, bom em campanha de APT
SANS NewsBites EN Resumo com comentário de instrutor — o comentário é o valor

Opinião que vale ler

Fonte Lang Nota
Krebs on Security EN Jornalismo investigativo. Ele encontra a pessoa por trás da fraude, não só o indicador
Schneier on Security EN Criptografia, política e o porquê das coisas. Leia quando quiser pensar, não quando quiser atualizar

Pesquisa — onde a técnica sai primeiro

Estes são os laboratórios que a notícia cita. Ler direto daqui é a diferença entre saber que existiu um ataque e conseguir escrever detecção pra ele.

Fonte Lang Nota
Google Project Zero EN Análise de 0-day com causa-raiz. Denso, e é o padrão-ouro de escrita técnica
Cisco Talos EN Um dos maiores times de inteligência do mundo; publica IOC e regra junto
Unit 42 EN Resposta a incidente e campanha de APT, com muito detalhe operacional
Google Threat Intelligence (ex-Mandiant) EN Atribuição e relatório de intrusão de ponta
Microsoft MSRC EN Obrigatório se você defende ambiente Windows ou Entra ID
Check Point Research EN Malware e vulnerabilidade, com boa análise de amostra
ESET WeLiveSecurity EN Forte em América Latina, o que é raro e relevante pra gente
Securelist (Kaspersky) EN Relatório de APT com profundidade técnica alta
Sekoia.io EN Inteligência europeia, muito bom em infraestrutura de comando e controle
watchTowr Labs EN Pesquisa de vulnerabilidade em produto de borda, escrita com humor e prova de conceito
PortSwigger Research EN Onde nascem as classes novas de ataque web. Leia se você faz AppSec
Trail of Bits EN Criptografia aplicada, segurança de compilador e auditoria de código
Red Canary EN Detecção prática; o Threat Detection Report anual é insumo direto pro P6
SpecterOps EN Active Directory e abuso de identidade — quem faz o BloodHound
Volexity EN Forense de memória e intrusão avançada

Newsletters

Uma ou duas, não dez. A newsletter só funciona se você lê a que chega.

Fonte Lang Nota
tl;dr sec EN AppSec, cloud e IA. A melhor curadoria técnica em formato de newsletter
Detection Engineering Weekly EN Se você escreve regra, é esta
CloudSecList EN Segurança em nuvem, sem repetir release de fornecedor
This Week in 4n6 EN DFIR: ferramenta nova, writeup e pesquisa forense da semana

Vulnerabilidade — a fonte, não a manchete

Manchete de CVE serve pra pânico; estas servem pra decidir o que corrigir primeiro. O método está em docs/guia-cve.md.

Fonte Lang Nota
CISA KEV EN Catálogo do que está sendo explorado agora. Se está aqui, corrija — o resto é fila
EPSS EN Probabilidade de exploração nos próximos 30 dias. Complementa o CVSS, que só mede gravidade
NVD EN A base oficial de CVE
OSV.dev EN Vulnerabilidade de dependência, por ecossistema, com API boa
GitHub Advisory Database EN O que o Dependabot usa
VulnCheck EN Inteligência de exploração, com camada gratuita
endoflife.date EN Não é vulnerabilidade, é a causa dela: o que você roda que já não recebe correção

Eventos e calendário

Fonte Lang Nota
CTFtime EN Calendário de CTF e ranking de time. A forma mais barata de treinar com prazo
Roadsec PT O maior evento de segurança da América Latina
BHack PT Conferência técnica em Belo Horizonte
Mind The Sec PT Recorte corporativo, bom pra networking com quem contrata
H2HC — GitHub e YouTube PT Conferência técnica histórica do Brasil. O domínio h2hc.com.br não resolve mais (medido em 22/09/2026), então o material vivo está nesses dois
BSides 🌐 Edições locais e baratas, inclusive no Brasil. Costuma ser o melhor lugar pra palestrar pela primeira vez

Como acompanhar sem afogar

Use um leitor de RSS. É a diferença entre você escolher o que lê e o algoritmo escolher por você. Quase tudo nesta página tem feed.

Leitor Nota
Feedly Camada gratuita, funciona no navegador e no celular
NetNewsWire Grátis e de código aberto, Apple
Miniflux Minimalista, você mesmo hospeda — cabe no seu home lab

Três regras que evitam o vício:

  1. Horário fixo e curto. Notícia lida ao longo do dia inteiro é interrupção, não estudo.
  2. Se te interessou, vá até a fonte. A matéria linka o relatório; o relatório é o conteúdo.
  3. Transforme em artefato. Leitura que não vira nota, regra ou teste evapora em uma semana. O formato está em docs/como-documentar.md, e o P12 é exatamente esse exercício.

← Voltar ao índice