top of page


Tenable One: visibilidade com contexto é inteligência em ação.
Vivemos um momento em que os ataques não respeitam fronteiras nem silos. Ambientes híbridos, identidades distribuídas e múltiplas ferramentas tornam o desafio de enxergar e priorizar riscos cada vez mais complexo. É por isso que nós acreditamos em uma abordagem diferente: o Exposure Management . Com ele, é possível avaliar continuamente a superfície de ataque, entender relações entre ativos, vulnerabilidades e identidades, e agir com base em contexto — não apenas em alertas

BOXGROUP
há 4 dias1 min de leitura


Inteligência em ação: CTF BOXGROUP + Palo Alto Networks
Na última semana, a BOXGROUP, em parceria com a Palo Alto Networks, promoveu um Capture The Flag (CTF), um desafio técnico e imersivo voltado a profissionais de segurança da informação. O evento foi dividido em duas etapas. Durante a manhã, os participantes exploraram os recursos e casos de uso do Cortex, conhecendo na prática como a plataforma acelera investigações e fortalece a resposta a incidentes. À tarde, a teoria deu lugar à ação: as equipes enfrentaram simulações de

BOXGROUP
há 4 dias2 min de leitura


Quadrante Mágico 2025 — PAM em 3 movimentos
O novo Quadrante Mágico de PAM confirma um cenário maduro no básico (cofre, sessão, elevação de privilégio), mas deixa claro onde o risco cresce mais rápido: identidades de máquina, segredos em pipelines/serviços e permissões em nuvem (CIEM). Em outras palavras: não basta proteger admins humanos — é preciso governar tudo que opera com credenciais. O que muda a decisão em 90 dias? Troque credenciais “paradas” por segredos efêmeros com rotação automática e emissão via API; apli

BOXGROUP
6 de nov.1 min de leitura


CISO com espaço para decidir, empresa com espaço para crescer
Reuniões mais objetivas, menos discussões circulares. Foi isso que aconteceu quando o CISO ganhou mandato claro para atuar além do “checklist técnico”: traduzir mudanças globais em planos acionáveis, guiar adoção segura de novas tecnologias e costurar parcerias dentro e fora da empresa. Quando a liderança trata segurança como tema de negócio, as conversas deixam de travar no “quem aprova” e passam a focar em o que habilita crescimento e resiliência. O pano de fundo pressiona:

BOXGROUP
27 de out.2 min de leitura


Brasil prepara legislação estratégica para proteção digital
Imagina se, de repente, sua empresa tivesse que seguir as mesmas regras digitais que o governo… Parece distante? O Congresso começou a discutir o Projeto de Lei de Cibersegurança , que pode mudar a forma como empresas e governo lidam com riscos digitais no país. A proposta cria um Programa Nacional de Segurança e Resiliência Digital , define padrões mínimos de proteção e prevê a formação de uma Autoridade Nacional de Cibersegurança para fiscalizar e orientar as regras. Em ou

BOXGROUP
27 de out.1 min de leitura


Identidades de Máquina: Quando o acesso vence antes do contrato
Os sintomas apareceram em horários diferentes: integrações que falhavam por minutos, jobs que travavam sem motivo claro, chamadas internas recusadas por “erro de autenticação”. Nada crítico sozinho. Somados, tiravam confiabilidade do ambiente. A análise mostrou um padrão simples: acessos sem calendário. Certificados expirando no meio do expediente, tokens antigos esquecidos em scripts, credenciais compartilhadas que ninguém lembrava de onde vieram. Não era falta de ferramenta

BOXGROUP
27 de out.1 min de leitura


Black Friday sem brechas: lições rápidas para times digitais
Na correria da Black Friday, o marketing acelera ofertas, o e-commerce ajusta catálogos e a TI decide segurar atualizações “para não arriscar a estabilidade”. Os primeiros sinais chegam discretos: páginas clonadas, mensagens de “suporte” com links encurtados, pop-ups pedindo login. Até que o barulho explode — tentativas de golpe disparam, malwares antigos voltam à cena e qualquer relaxo vira oportunidade. Em momentos de pico, a pressa adora cortar o double check. As manchetes

BOXGROUP
27 de out.2 min de leitura


Operar como serviço, decidir como negócio: O salto que separa quem reage de quem lidera
Na última semana, um CIO confidenciou que o board queria “mais IA”, enquanto a TI ainda operava como fábrica de tickets. O barulho era alto, mas a música não fazia sentido. Em vez de empilhar iniciativas, ele mudou o enquadramento: redesenhou o trabalho como serviços fim a fim, com metas negociadas de custo e qualidade, conectando entrega ao valor que o negócio realmente deseja. O ruído caiu e a confiança subiu — exatamente o que se observa quando a TI adota um modelo operaci

BOXGROUP
27 de out.2 min de leitura


Além das regras < Detecção em cadeia
Recentemente, um time de segurança foi chamado para investigar alertas estranhos — um processo que gravava muitos arquivos temporários, outro que fazia conexões atípicas… todos sinais soltos, isolados. Eles estavam com regras de detecção aplicadas: alertas para cada evento. Mas nada fazia sentido sozinho. Foi aí que perceberam: a falha não era nos alertas, mas na visão fragmentada. Inspirados por um novo modelo do MITRE ATT&CK, decidiram repensar: Em vez de analisar as regras

BOXGROUP
27 de out.1 min de leitura


Ampliamos nossa capacidade de entregar segurança digital com a Red Hat
Um novo capítulo em tecnologia aberta e transformação digital Anunciamos nossa nova parceria estratégica com a Red Hat , líder mundial em...

BOXGROUP
25 de ago.2 min de leitura


🔍 Cybersecurity e Inteligência de Negócios
Os desafios atuais de proteção de marca, reputação e ativos digitais mostram que a segurança cibernética pode (e deve) ser convertida em...

BOXGROUP
15 de ago.4 min de leitura


✅ Platinum Innovator no NextWave Partner Program - Palo Alto Networks
Ser referência em cibersegurança corporativa , governança e proteção de dados empresariais exige excelência técnica , resultados...

BOXGROUP
7 de ago.2 min de leitura


Palo Alto compra CyberArk por US$ 25 bilhões: O que muda no mercado de cibersegurança?
No mês de junho, nós divulgamos em nosso blog uma oferta conjunta entre Palo Alto Networks e Cyberark. Pouco mais de um mês depois, é...

BOXGROUP
31 de jul.2 min de leitura


Tech Lunch: Identidades não humanas
Obs: Caso tenha interesse de participar dos nossos eventos, contate a equipe organizadora clicando aqui. Muita gente ainda acredita que...

BOXGROUP
10 de jul.2 min de leitura


Somos Cyberforce Defender!
Temos o orgulho de anunciar que Augusto Figueiredo , integrante do nosso time comercial, conquistou a certificação Cyberforce Defender ,...

BOXGROUP
9 de jul.2 min de leitura


Fóruns Regionais da Indústria 2025
Nessa segunda-feira (07/07) em Curitiba, nosso time participou do Fórum Regional da Indústria - Campos Leste. A iniciativa da FIEP...

BOXGROUP
7 de jul.1 min de leitura


Dois gigantes da cibersegurança cocriando Defense-in-Depth
Já é sabido que a arquitetura de tecnologia em silos pode comprometer boa parte da segurança cibernética de uma organização. Seja pela...

BOXGROUP
13 de jun.2 min de leitura


Inside the Box – Acompanhe os últimos eventos
Muita gente ainda acredita que a evolução da segurança cibernética se dá apenas atrás dos computadores, servidores ou dispositivos...

BOXGROUP
12 de jun.3 min de leitura


A escolha do parceiro de tecnologia é o fator crítico no sucesso do deploy e da operação de cybersecurity
Parceiros especializados são sinônimos de bom uso de recursos e assertividade nas soluções propostas. A diferença entre um revendedor...

BOXGROUP
2 de jun.2 min de leitura


3 meses depois: o que a aquisição da Zilla revela sobre os planos da CyberArk para o futuro da IGA
No dia 13 de fevereiro de 2025, a CyberArk anunciou a aquisição da Zilla Security por até US$ 175 milhões. Três meses após o anúncio, já...

BOXGROUP
22 de mai.2 min de leitura
bottom of page





