
Blog HD Doctor
Artigos técnicos sobre prevenção de perda de dados, backup imutável, hardening contra ransomware e resposta a incidente. Escritos por engenheiros HD Doctor.
Regra 3-2-1-1-0: O Padrão de Backup Moderno
A regra 3-2-1-1-0 é a evolução corporativa da clássica 3-2-1: três cópias, em duas mídias diferentes, uma offsite, uma imutável e zero erros de restore. Adotada após a onda de ransomware 2020-2024 que comprovou que backups online também podem ser cifrados.
Ler artigoBackup Imutável: Guia Prático em 3 Tecnologias
Backup imutável é o controle de maior ROI defensivo contra ransomware corporativo em 2026. Este guia mostra como implementar em S3 Object Lock, Veeam Hardened Repository e fita LTO WORM, com critérios para escolher cada um.
Ler artigoMFA em VPN: O Controle Mais Crítico Contra Ransomware
55% dos ataques Akira documentados pelo CISA (alerta AA24-109A) tiveram origem em VPN Cisco sem MFA. O controle é barato (poucos dólares por usuário/mês), rápido de implementar (horas a dias) e bloqueia o vetor #1 de ransomware corporativo em 2026.
Ler artigoPrevenção de Perda de Dados em SSD
SSD falha de forma diferente do HD: sem ruído, sem aviso visível, e o TRIM faz com que arquivos deletados desapareçam fisicamente em minutos. Para mitigar isso, combine backup imutável, monitoramento de SMART específico de SSD e substituição proativa quando atributos críticos crescem.
Ler artigoHardening Windows Server Pós-Incidente
Restaurar Windows Server após ransomware sem aplicar hardening é convidar reinfecção em semanas. Esses 10 itens, aplicados em sequência, reduzem aproximadamente 80% da superfície de ataque do ambiente típico corporativo.
Ler artigoVeeam Hardened Repository: Setup Completo
Veeam Hardened Repository (introduzido na v11) é a forma on-premise mais barata e robusta de implementar backup imutável. Servidor Linux dedicado com flag chattr +i nos arquivos de backup impede deleção mesmo por root. Setup completo em ~2 horas com este guia.
Ler artigoRTO e RPO Explicados
RTO (Recovery Time Objective) é quanto tempo sua empresa aguenta parada. RPO (Recovery Point Objective) é quanto dado pode perder. Esses dois valores definidos por negócio (não por TI) ditam toda a arquitetura de backup, replicação e DR.
Ler artigoSnapshot não é Backup: 5 Razões
Snapshot é uma foto instantânea do volume, criada via copy-on-write ou redirect-on-write. É rápido, útil e barato, mas depende do storage original. Se o storage falha ou é cifrado, snapshots caem junto. Backup é uma cópia INDEPENDENTE em outra mídia.
Ler artigoComo Testar Restore de Backup
A maioria das empresas descobre que o backup não restaura no pior momento — durante o incidente real. Esses 5 testes, executados em cadência regular, eliminam essa surpresa e revelam pontos cegos antes da hora crítica.
Ler artigoChecklist 24 Horas Pós-Ataque Ransomware
As primeiras 24h após descoberta de ransomware definem se a recuperação será viável. Decisões erradas nas primeiras 6h destroem evidências, ativam reinfecção e inviabilizam descriptografia. Este checklist por janela de tempo é baseado em playbooks reais usados pela HD Doctor.
Ler artigoHD Parou de Ligar: O Que NÃO Fazer
Quando um HD para de ligar ou não é reconhecido pelo BIOS, ações amadoras nas primeiras horas destroem dados que ainda eram recuperáveis. Esses são os 7 erros mais comuns que vemos no laboratório, e o que fazer no lugar.
Ler artigoComo Preservar Mídia para Análise Forense
Preservação correta de mídia transforma um caso técnico em evidência juridicamente válida. Hash SHA-256, cadeia de custódia documentada e cópia bit-a-bit antes de qualquer análise são obrigatórios. 6 passos garantem aceitação em juízo.
Ler artigoPagar Ransomware ou Não: 7 Critérios Antes da Decisão
Pagar resgate ransomware é decisão crítica que mistura técnica, jurídico, ética e finanças. Em 2026 a recomendação técnica é cada vez mais clara: na maioria dos casos NÃO. Mas há cenários específicos onde a análise muda. Este artigo apresenta 7 critérios objetivos.
Ler artigoDecryptor Público: Como Achar e Validar
Decryptors públicos liberados por FBI, NCA, Avast, Kaspersky e parceiros podem descriptografar ransomware sem pagamento. Mas usar errado destrói arquivos ainda recuperáveis. Este guia mostra onde encontrar, como identificar variante e como testar com segurança.
Ler artigoCadeia de Custódia para Uso em Juízo
Cadeia de custódia é o conjunto de registros que prova que evidência digital chegou inalterada do momento da apreensão até o tribunal. Falha em qualquer elo do registro permite contestação e descarte da prova. Padrão ABNT NBR ISO/IEC 27037 e Lei 13.964/2019 definem requisitos.
Ler artigoDetectar Movimento Lateral Antes da Cifragem
Entre invasão inicial e cifragem do ransomware, o atacante passa em média 7-30 dias na rede em movimento lateral. Esse é o intervalo onde detecção e contenção evitam o desastre. 8 sinais comportamentais identificam o ataque em curso antes do ponto final.
Ler artigoRecuperar VMware ESXi Pós-Cifragem
Ransomware Linux-ESXi (BlackCat, LockBit-Linux, Akira .powerranges) cifra apenas o cabeçalho de cada arquivo VMDK por velocidade. Em muitos casos os dados internos da VM sobrevivem. Este guia mostra como recuperar quando o backup falhou.
Ler artigoForense de Active Directory Comprometido
Quando AD é comprometido, a pergunta crítica é: o atacante chegou a obter golden ticket (controle total via KRBTGT)? Forense correta responde isso e determina se reset KRBTGT 2× resolve ou se exige reconstrução de domínio completo.
Ler artigoComunicação a Stakeholders Durante Incidente
Comunicar incidente errado vira segundo incidente. Vazamento prematuro à imprensa cria especulação. Comunicação tardia ao cliente vira processo. ANPD não notificada em 72h vira multa. Esta matriz alinha audiência, mensagem, momento e o que NÃO dizer.
Ler artigoTI Hospitalar Após Ransomware
Hospital paralisado por ransomware tem pressão diferente: cada hora sem prontuário é risco clínico real. Tasy, MV, Philips Tasy, PACS DICOM e regulação CFM/ANS criam prioridades específicas que diferem de qualquer outro setor.
Ler artigoRecuperação para Escritório de Advocacia em Prazo
Escritório jurídico tem urgência única: prazo processual perdido = perda da causa. Quando sistema (Astrea, Projuris, ADVBOX) cai 48h antes do prazo, a janela de recuperação é zero. Express service + sigilo OAB são obrigatórios.
Ler artigoEnviar HD para os EUA: Quando Vale a Pena
Enviar HD para laboratório nos EUA (Ontrack, Secure Data Recovery, DriveSavers) é opção em alguns casos específicos, mas adiciona 7-21 dias de logística internacional, custo em USD e risco alfandegário. Quando realmente faz sentido.
Ler artigoComo Auditar Fornecedor de Recuperação de Dados
Antes de entregar mídia crítica, audite o fornecedor. Mercado tem empresas reais e improvisadas operando lado a lado. Estes 10 itens verificáveis distinguem técnica genuína de marketing vazio.
Ler artigoRAID 5 vs 6 vs 10: Qual Escolher
RAID 5 está tecnicamente obsoleto para discos modernos > 4TB. RAID 6 e RAID 10 são as escolhas viáveis em 2026. Esta análise comparativa mostra critérios técnicos para escolher por workload, custo e tolerância a falha.
Ler artigoESXi vs Proxmox para PME em 2026
Após Broadcom adquirir VMware (2023) e descontinuar a versão gratuita do ESXi mais aumentar substancialmente o licenciamento, Proxmox VE virou alternativa séria para PMEs. Comparativo técnico atualizado para decisão em 2026.
Ler artigoDR: AWS vs Azure vs On-Premise
Escolher arquitetura de DR define se sua empresa volta em 4h ou 4 dias após incidente. AWS, Azure e on-prem têm trade-offs específicos. Esta comparação mostra critérios técnicos e financeiros por porte e workload.
Ler artigoLGPD em Recuperação de Dados
Entregar HD ou backup com dados pessoais para fornecedor de recuperação configura compartilhamento de dados sob LGPD. Sem contrato correto, sua empresa pode ser multada em até R$ 50M ou 2% do faturamento. Veja o que exigir.
Ler artigoSynology vs QNAP em Falha: Comparativo Prático
Synology DSM e QNAP QTS são os dois sistemas NAS dominantes em PME. Em falha (disco, controladora, ransomware), comportam-se de formas diferentes. Comparativo prático com prazo de recuperação típico.
Ler artigoKit Mínimo de Forense para SOC
SOC corporativo (interno ou terceirizado) precisa de capacidade forense mínima para resposta a incidente sem depender 100% de laboratório externo. Quando vale ter o kit, e o que comprar.
Ler artigoPlano de Continuidade para Advocacia
Escritório jurídico tem requisitos de continuidade únicos: cada prazo processual perdido = perda de causa potencialmente milionária. Plano genérico de TI não basta. Estes 6 elementos críticos diferenciam BCP de escritório jurídico.
Ler artigo