
Blog HD Doctor
Artigos técnicos sobre prevenção de perda de dados, backup imutável, hardening contra ransomware e resposta a incidente. Escritos pela Equipe Técnica HD Doctor.
Como recuperar banco de dados corrompido ou com tabela deletada
Banco de dados corrompido ou com tabela deletada tem recuperação possível na maioria dos casos — mesmo sem backup recente. A HD Doctor acessa diretamente os arquivos de dados (.mdf e .ldf no SQL Server; .b1p no SAP Business One) e extrai tabelas e registros íntegros antes que sejam sobrescritos. A janela é curta: cada nova transação no servidor reduz o que ainda é possível recuperar.
Ler artigoRAID com falha: o que fazer para não perder os dados no rebuild
Quando um array RAID falha, a principal ameaça não é a falha em si — é o rebuild automático iniciado sem diagnóstico. O processo de rebuild lê 100% da superfície dos discos restantes; um setor defeituoso em qualquer um deles causa falha em cascata e perda total. A HD Doctor interrompe o rebuild, clona cada disco individualmente com PC-3000 e reconstrói o array virtualmente antes de extrair qualquer dado.
Ler artigoComo recuperar dados de ransomware: shadow copies, backup e engenharia reversa
Existem três vias técnicas para recuperar dados após ransomware sem pagar o resgate: shadow copies do Windows (VSS — Volume Shadow Copy Service), restore a partir de backup imutável e engenharia reversa da criptografia quando a variante tem vulnerabilidade conhecida. A viabilidade de cada via depende da variante do ransomware, do tempo decorrido desde o ataque e das configurações do ambiente. A HD Doctor avalia as três antes de qualquer procedimento.
Ler artigoHD não inicializa: como identificar a causa e recuperar os dados
HD que não inicializa — detectado pelo BIOS mas inacessível pelo sistema operacional — tem quatro causas possíveis: firmware corrompido, placa controladora eletrônica queimada, falha mecânica incipiente ou tabela de partição ausente. As duas primeiras têm recuperação sem sala limpa. A terceira exige ambiente controlado. A quarta é recuperação lógica. O diagnóstico S.M.A.R.T. e o comportamento sonoro do HD definem qual caminho seguir.
Ler artigoHD externo não aparece no Windows: como diagnosticar cada cenário
HD externo não aparecer no Windows pode ter cinco causas distintas: cabo USB com defeito, porta USB sem energia suficiente, letra de unidade em conflito no gerenciador de discos, falha na placa controladora do gabinete externo ou falha no HD interno. As três primeiras têm solução imediata. A quarta exige troca de gabinete. A quinta exige recuperação profissional se houver dados críticos.
Ler artigoSetor defeituoso no HD: como identificar e o que fazer antes que piore
Setor defeituoso é uma área do prato magnético do HD que falhou na leitura ou escrita. O disco tenta realocar o dado para uma área reserva — quando esse processo falha repetidamente, os dados daquela área ficam inacessíveis. Um HD com setores defeituosos crescendo no S.M.A.R.T. tem semanas ou meses até a falha total. A ação correta é backup imediato e análise forense.
Ler artigoRegra 3-2-1-1-0: O Padrão de Backup Moderno
A regra 3-2-1-1-0 é a evolução corporativa da clássica 3-2-1: três cópias, em duas mídias diferentes, uma offsite, uma imutável e zero erros de restore. Adotada após a onda de ransomware 2020-2024 que comprovou que backups online também podem ser cifrados.
Ler artigoBackup Imutável: Guia Prático em 3 Tecnologias
Backup imutável é o controle de maior ROI defensivo contra ransomware corporativo em 2026. Este guia mostra como implementar em S3 Object Lock, Veeam Hardened Repository e fita LTO WORM, com critérios para escolher cada um.
Ler artigoMFA em VPN: O Controle Mais Crítico Contra Ransomware
55% dos ataques Akira documentados pelo CISA (alerta AA24-109A) tiveram origem em VPN Cisco sem MFA. O controle é barato (poucos dólares por usuário/mês), rápido de implementar (horas a dias) e bloqueia o vetor #1 de ransomware corporativo em 2026.
Ler artigoPrevenção de Perda de Dados em SSD
SSD falha de forma diferente do HD: sem ruído, sem aviso visível, e o TRIM faz com que arquivos deletados desapareçam fisicamente em minutos. Para mitigar isso, combine backup imutável, monitoramento de SMART específico de SSD e substituição proativa quando atributos críticos crescem.
Ler artigoHardening Windows Server Pós-Incidente
Restaurar Windows Server após ransomware sem aplicar hardening é convidar reinfecção em semanas. Esses 10 itens, aplicados em sequência, reduzem aproximadamente 80% da superfície de ataque do ambiente típico corporativo.
Ler artigoVeeam Hardened Repository: Setup Completo
Veeam Hardened Repository (introduzido na v11) é a forma on-premise mais barata e robusta de implementar backup imutável. Servidor Linux dedicado com flag chattr +i nos arquivos de backup impede deleção mesmo por root. Setup completo em ~2 horas com este guia.
Ler artigoRTO e RPO Explicados
RTO (Recovery Time Objective) é quanto tempo sua empresa aguenta parada. RPO (Recovery Point Objective) é quanto dado pode perder. Esses dois valores definidos por negócio (não por TI) ditam toda a arquitetura de backup, replicação e DR.
Ler artigoSnapshot não é Backup: 5 Razões
Snapshot é uma foto instantânea do volume, criada via copy-on-write ou redirect-on-write. É rápido, útil e barato, mas depende do storage original. Se o storage falha ou é cifrado, snapshots caem junto. Backup é uma cópia INDEPENDENTE em outra mídia.
Ler artigoComo Testar Restore de Backup
A maioria das empresas descobre que o backup não restaura no pior momento — durante o incidente real. Esses 5 testes, executados em cadência regular, eliminam essa surpresa e revelam pontos cegos antes da hora crítica.
Ler artigoChecklist 24 Horas Pós-Ataque Ransomware
As primeiras 24h após descoberta de ransomware definem se a recuperação será viável. Decisões erradas nas primeiras 6h destroem evidências, ativam reinfecção e inviabilizam descriptografia. Este checklist por janela de tempo é baseado em playbooks reais usados pela HD Doctor.
Ler artigoHD Parou de Ligar: O Que NÃO Fazer
Quando um HD para de ligar ou não é reconhecido pelo BIOS, ações amadoras nas primeiras horas destroem dados que ainda eram recuperáveis. Esses são os 7 erros mais comuns que vemos no laboratório, e o que fazer no lugar.
Ler artigoComo Preservar Mídia para Análise Forense
Preservação correta de mídia transforma um caso técnico em evidência juridicamente válida. Hash SHA-256, cadeia de custódia documentada e cópia bit-a-bit antes de qualquer análise são obrigatórios. 6 passos garantem aceitação em juízo.
Ler artigoPagar Ransomware ou Não: 7 Critérios Antes da Decisão
Pagar resgate ransomware é decisão crítica que mistura técnica, jurídico, ética e finanças. Em 2026 a recomendação técnica é cada vez mais clara: na maioria dos casos NÃO. Mas há cenários específicos onde a análise muda. Este artigo apresenta 7 critérios objetivos.
Ler artigoDecryptor Público: Como Achar e Validar
Decryptors públicos liberados por FBI, NCA, Avast, Kaspersky e parceiros podem descriptografar ransomware sem pagamento. Mas usar errado destrói arquivos ainda recuperáveis. Este guia mostra onde encontrar, como identificar variante e como testar com segurança.
Ler artigoCadeia de Custódia para Uso em Juízo
Cadeia de custódia é o conjunto de registros que prova que evidência digital chegou inalterada do momento da apreensão até o tribunal. Falha em qualquer elo do registro permite contestação e descarte da prova. Padrão ABNT NBR ISO/IEC 27037 e Lei 13.964/2019 definem requisitos.
Ler artigoDetectar Movimento Lateral Antes da Cifragem
Entre invasão inicial e cifragem do ransomware, o atacante passa em média 7-30 dias na rede em movimento lateral. Esse é o intervalo onde detecção e contenção evitam o desastre. 8 sinais comportamentais identificam o ataque em curso antes do ponto final.
Ler artigoRecuperar VMware ESXi Pós-Cifragem
Ransomware Linux-ESXi (BlackCat, LockBit-Linux, Akira .powerranges) cifra apenas o cabeçalho de cada arquivo VMDK por velocidade. Em muitos casos os dados internos da VM sobrevivem. Este guia mostra como recuperar quando o backup falhou.
Ler artigoForense de Active Directory Comprometido
Quando AD é comprometido, a pergunta crítica é: o atacante chegou a obter golden ticket (controle total via KRBTGT)? Forense correta responde isso e determina se reset KRBTGT 2× resolve ou se exige reconstrução de domínio completo.
Ler artigoComunicação a Stakeholders Durante Incidente
Comunicar incidente errado vira segundo incidente. Vazamento prematuro à imprensa cria especulação. Comunicação tardia ao cliente vira processo. ANPD não notificada em 72h vira multa. Esta matriz alinha audiência, mensagem, momento e o que NÃO dizer.
Ler artigoTI Hospitalar Após Ransomware
Hospital paralisado por ransomware tem pressão diferente: cada hora sem prontuário é risco clínico real. Tasy, MV, Philips Tasy, PACS DICOM e regulação CFM/ANS criam prioridades específicas que diferem de qualquer outro setor.
Ler artigoRecuperação para Escritório de Advocacia em Prazo
Escritório jurídico tem urgência única: prazo processual perdido = perda da causa. Quando sistema (Astrea, Projuris, ADVBOX) cai 48h antes do prazo, a janela de recuperação é zero. Express service + sigilo OAB são obrigatórios.
Ler artigoEnviar HD para os EUA: Quando Vale a Pena
Enviar HD para laboratório nos EUA (Ontrack, Secure Data Recovery, DriveSavers) é opção em alguns casos específicos, mas adiciona 7-21 dias de logística internacional, custo em USD e risco alfandegário. Quando realmente faz sentido.
Ler artigoComo Auditar Fornecedor de Recuperação de Dados
Antes de entregar mídia crítica, audite o fornecedor. Mercado tem empresas reais e improvisadas operando lado a lado. Estes 10 itens verificáveis distinguem técnica genuína de marketing vazio.
Ler artigoRAID 5 vs 6 vs 10: Qual Escolher
RAID 5 está tecnicamente obsoleto para discos modernos > 4TB. RAID 6 e RAID 10 são as escolhas viáveis em 2026. Esta análise comparativa mostra critérios técnicos para escolher por workload, custo e tolerância a falha.
Ler artigoESXi vs Proxmox para PME em 2026
Após Broadcom adquirir VMware (2023) e descontinuar a versão gratuita do ESXi mais aumentar substancialmente o licenciamento, Proxmox VE virou alternativa séria para PMEs. Comparativo técnico atualizado para decisão em 2026.
Ler artigoDR: AWS vs Azure vs On-Premise
Escolher arquitetura de DR define se sua empresa volta em 4h ou 4 dias após incidente. AWS, Azure e on-prem têm trade-offs específicos. Esta comparação mostra critérios técnicos e financeiros por porte e workload.
Ler artigoLGPD em Recuperação de Dados
Entregar HD ou backup com dados pessoais para fornecedor de recuperação configura compartilhamento de dados sob LGPD. Sem contrato correto, sua empresa pode ser multada em até R$ 50M ou 2% do faturamento. Veja o que exigir.
Ler artigoSynology vs QNAP em Falha: Comparativo Prático
Synology DSM e QNAP QTS são os dois sistemas NAS dominantes em PME. Em falha (disco, controladora, ransomware), comportam-se de formas diferentes. Comparativo prático com prazo de recuperação típico.
Ler artigoKit Mínimo de Forense para SOC
SOC corporativo (interno ou terceirizado) precisa de capacidade forense mínima para resposta a incidente sem depender 100% de laboratório externo. Quando vale ter o kit, e o que comprar.
Ler artigoPlano de Continuidade para Advocacia
Escritório jurídico tem requisitos de continuidade únicos: cada prazo processual perdido = perda de causa potencialmente milionária. Plano genérico de TI não basta. Estes 6 elementos críticos diferenciam BCP de escritório jurídico.
Ler artigo