Notícias, blogs e fontes
Onde procurar quando você quer saber o que está acontecendo — e, mais importante, onde a informação nasce em vez de onde ela é resumida.
A diferença importa. Notícia de segurança é quase sempre um site contando o que um laboratório de pesquisa publicou. Se você lê só a notícia, aprende que aconteceu; se você lê o relatório do laboratório, aprende como — e é isso que vira regra de detecção, achado de pentest ou item de risco.
Vale o aviso do
recursos/README.md: isto é 5% do seu tempo. Acompanhar notícia é fácil e vicia, dá sensação de progresso e não põe uma hora de lab no seu currículo.
Cadência que funciona, se você quiser uma sugestão pronta:
| Quando | O quê |
|---|---|
| Diário, 10 minutos | Um agregador só — SANS ISC ou Risky Business News |
| Semanal, 30 minutos | Uma newsletter da sua área |
| Quando o barulho começar | O relatório original do laboratório que achou, não a matéria sobre ele |
| Mensal | CISA KEV contra o inventário que você cuida |
Fonte primária brasileira
Onde o fato nasce. Se você trabalha no Brasil, estas vêm antes de qualquer site internacional.
| Fonte | Lang | Nota |
|---|---|---|
| CERT.br | PT | CSIRT nacional. Estatística de incidente, documentação técnica e a chave PGP pra reportar |
| Cartilha de Segurança | PT | Material do CERT.br em linguagem simples — é o que você manda pra família e pro usuário final |
| CTIR Gov — alertas | PT | Alerta oficial do governo federal, com vulnerabilidade sendo explorada aqui |
| CTIR Gov — recomendações | PT | O que fazer, publicado junto com o alerta |
| ANPD | PT | Guia, estudo técnico e decisão sobre LGPD — a fonte do P28 |
| NIC.br | PT | Infraestrutura da internet brasileira, e onde o CERT.br vive |
Notícia em português
| Fonte | Lang | Nota |
|---|---|---|
| The Hack | PT | O maior veículo de segurança do Brasil; cobre vazamento e incidente nacional que site gringo ignora |
| CISO Advisor | PT | Recorte corporativo e de gestão, útil pra entender o que preocupa quem assina o orçamento |
| Minuto da Segurança | PT | Formato curto e diário |
| BoletimSec | PT | Boletim diário, mistura pauta nacional e internacional |
| Mente Binária | PT | Não é notícia: é conteúdo técnico de engenharia reversa e baixo nível, o melhor material da área em português |
Notícia internacional
Escolha uma e leia direito. Assinar cinco é como não assinar nenhuma.
| Fonte | Lang | Nota |
|---|---|---|
| SANS Internet Storm Center | EN | Diário escrito por analista de plantão. Curto, técnico, sem marketing — a melhor escolha única |
| Risky Business News | EN | Três edições por semana, curadoria com opinião e sem sensacionalismo |
| The Record | EN | Jornalismo de verdade sobre crime cibernético e Estado-nação |
| BleepingComputer | EN | Rápido em ransomware e vazamento; costuma ser o primeiro a publicar |
| The Hacker News | EN | Volume alto e leitura fácil. Bom pra varrer, raso pra aprofundar |
| Dark Reading | EN | Análise mais longa, recorte corporativo |
| SecurityWeek | EN | Cobertura ampla da indústria |
| Security Affairs | EN | Rápido, bom em campanha de APT |
| SANS NewsBites | EN | Resumo com comentário de instrutor — o comentário é o valor |
Opinião que vale ler
| Fonte | Lang | Nota |
|---|---|---|
| Krebs on Security | EN | Jornalismo investigativo. Ele encontra a pessoa por trás da fraude, não só o indicador |
| Schneier on Security | EN | Criptografia, política e o porquê das coisas. Leia quando quiser pensar, não quando quiser atualizar |
Pesquisa — onde a técnica sai primeiro
Estes são os laboratórios que a notícia cita. Ler direto daqui é a diferença entre saber que existiu um ataque e conseguir escrever detecção pra ele.
| Fonte | Lang | Nota |
|---|---|---|
| Google Project Zero | EN | Análise de 0-day com causa-raiz. Denso, e é o padrão-ouro de escrita técnica |
| Cisco Talos | EN | Um dos maiores times de inteligência do mundo; publica IOC e regra junto |
| Unit 42 | EN | Resposta a incidente e campanha de APT, com muito detalhe operacional |
| Google Threat Intelligence (ex-Mandiant) | EN | Atribuição e relatório de intrusão de ponta |
| Microsoft MSRC | EN | Obrigatório se você defende ambiente Windows ou Entra ID |
| Check Point Research | EN | Malware e vulnerabilidade, com boa análise de amostra |
| ESET WeLiveSecurity | EN | Forte em América Latina, o que é raro e relevante pra gente |
| Securelist (Kaspersky) | EN | Relatório de APT com profundidade técnica alta |
| Sekoia.io | EN | Inteligência europeia, muito bom em infraestrutura de comando e controle |
| watchTowr Labs | EN | Pesquisa de vulnerabilidade em produto de borda, escrita com humor e prova de conceito |
| PortSwigger Research | EN | Onde nascem as classes novas de ataque web. Leia se você faz AppSec |
| Trail of Bits | EN | Criptografia aplicada, segurança de compilador e auditoria de código |
| Red Canary | EN | Detecção prática; o Threat Detection Report anual é insumo direto pro P6 |
| SpecterOps | EN | Active Directory e abuso de identidade — quem faz o BloodHound |
| Volexity | EN | Forense de memória e intrusão avançada |
Newsletters
Uma ou duas, não dez. A newsletter só funciona se você lê a que chega.
| Fonte | Lang | Nota |
|---|---|---|
| tl;dr sec | EN | AppSec, cloud e IA. A melhor curadoria técnica em formato de newsletter |
| Detection Engineering Weekly | EN | Se você escreve regra, é esta |
| CloudSecList | EN | Segurança em nuvem, sem repetir release de fornecedor |
| This Week in 4n6 | EN | DFIR: ferramenta nova, writeup e pesquisa forense da semana |
Vulnerabilidade — a fonte, não a manchete
Manchete de CVE serve pra pânico; estas servem pra decidir o que corrigir primeiro. O método está em docs/guia-cve.md.
| Fonte | Lang | Nota |
|---|---|---|
| CISA KEV | EN | Catálogo do que está sendo explorado agora. Se está aqui, corrija — o resto é fila |
| EPSS | EN | Probabilidade de exploração nos próximos 30 dias. Complementa o CVSS, que só mede gravidade |
| NVD | EN | A base oficial de CVE |
| OSV.dev | EN | Vulnerabilidade de dependência, por ecossistema, com API boa |
| GitHub Advisory Database | EN | O que o Dependabot usa |
| VulnCheck | EN | Inteligência de exploração, com camada gratuita |
| endoflife.date | EN | Não é vulnerabilidade, é a causa dela: o que você roda que já não recebe correção |
Eventos e calendário
| Fonte | Lang | Nota |
|---|---|---|
| CTFtime | EN | Calendário de CTF e ranking de time. A forma mais barata de treinar com prazo |
| Roadsec | PT | O maior evento de segurança da América Latina |
| BHack | PT | Conferência técnica em Belo Horizonte |
| Mind The Sec | PT | Recorte corporativo, bom pra networking com quem contrata |
| H2HC — GitHub e YouTube | PT | Conferência técnica histórica do Brasil. O domínio h2hc.com.br não resolve mais (medido em 22/09/2026), então o material vivo está nesses dois |
| BSides | 🌐 | Edições locais e baratas, inclusive no Brasil. Costuma ser o melhor lugar pra palestrar pela primeira vez |
Como acompanhar sem afogar
Use um leitor de RSS. É a diferença entre você escolher o que lê e o algoritmo escolher por você. Quase tudo nesta página tem feed.
| Leitor | Nota |
|---|---|
| Feedly | Camada gratuita, funciona no navegador e no celular |
| NetNewsWire | Grátis e de código aberto, Apple |
| Miniflux | Minimalista, você mesmo hospeda — cabe no seu home lab |
Três regras que evitam o vício:
- Horário fixo e curto. Notícia lida ao longo do dia inteiro é interrupção, não estudo.
- Se te interessou, vá até a fonte. A matéria linka o relatório; o relatório é o conteúdo.
- Transforme em artefato. Leitura que não vira nota, regra ou teste evapora em uma semana. O formato está em
docs/como-documentar.md, e o P12 é exatamente esse exercício.