[ RESEARCH & WRITE-UPS ]

Intel.

Write-ups técnicos sanitizados sobre classes de vulnerabilidade, threat modeling e tendências de segurança ofensiva, sem nome de cliente ou programa.

Inscreva-se no Intel.

Receba write-ups técnicos sobre classes de vulnerabilidade, threat modeling e governança de segurança direto no seu e-mail.

WRITE-UP DESTAQUEMARÇO 2026

Por que Bug Bounty não substitui Pentest
(e vice-versa).

Bug bounty oferece cobertura contínua e diversidade de perspectivas, mas depende de incentivo e tempo de exposição. Pentest oferece profundidade dirigida com prazo e escopo fechados, mas é uma fotografia pontual. Este write-up descreve quando combinar os dois modelos e por que nenhum substitui CISO/CTO fracionário fechando o ciclo de remediação.

Pesquisador: Gabriel Sanabria (Fundador, Vultx Security)

[ OUTROS WRITE-UPS ]

WRITE-UP #03 // SSRF

Anatomia de um SSRF em Produção

Como falhas de validação de URL em integrações de webhook expõem metadados internos de nuvem, e por que allowlist por string não é suficiente: é preciso validar o IP resolvido.

18 MAI 2026
WRITE-UP #02 // GOVERNANÇA

O Custo Oculto de um Relatório sem Remediação

Por que achados de pentest arquivados em backlog raramente são corrigidos sem dono técnico designado, e como CTO fracionário fecha esse gap de execução.

11 MAI 2026
WRITE-UP #01 // METODOLOGIA

Como um Pesquisador de Bug Bounty Pensa Diferente de um Scanner

Lógica de negócio, encadeamento de falhas de baixa severidade e contexto do produto são o que separam um achado real de um falso positivo de ferramenta automatizada.

04 MAI 2026
Está sob ataque? Clique aqui →