# Isenção de Responsabilidade
> [!warning] Aviso Legal
> Leia atentamente antes de utilizar o conteúdo do RunkIntel para decisões operacionais ou de negócio.
---
## Natureza do Conteúdo
O conteúdo publicado no RunkIntel é fornecido **"como está" (as-is)**, exclusivamente para fins **informativos e educacionais**. Não constitui aconselhamento jurídico, técnico ou de segurança específico para nenhuma organização.
O RunkIntel é uma plataforma de inteligência de ameaças (CTI) baseada em fontes abertas (OSINT). Não é um substituto para:
- Avaliação de riscos interna da sua organização
- Consultoria especializada de segurança
- Ferramentas de detecção e resposta (SIEM, EDR, SOAR)
- Assessoria jurídica sobre compliance e regulação
---
## Indicadores de Comprometimento (IOCs)
IOCs publicados no RunkIntel (hashes, domínios, IPs, URLs) são derivados de **fontes públicas verificáveis** (VirusTotal, abuse.ch, CISA, vendor advisories). Cada bloco de IOC indica a fonte primária e o nível TLP aplicável.
> [!danger] Aviso Crítico sobre IOCs
> IOCs podem estar **desatualizados**. Infraestrutura de atacantes muda rapidamente. **Não utilize IOCs do RunkIntel como blocklists automáticas** sem validação independente no seu ambiente. IOCs devem ser usados como ponto de partida para investigação, não como regra de bloqueio automático.
---
## Atribuição de Threat Actors
A atribuição de ataques e campanhas a grupos específicos é baseada em:
- Fontes públicas citadas em cada nota
- Consenso da comunidade de segurança no momento da publicação
- Mapeamento MITRE ATT&CK quando aplicável
Atribuições **podem mudar** conforme novas evidências surjam. O RunkIntel utiliza linguagem qualificada (ex: "atribuído por fontes públicas a...") e exige pelo menos **2 fontes independentes** para atribuição de threat actors.
---
## Precisão e Atualidade
A equipe do RunkIntel se esforça para manter o conteúdo preciso e atualizado. No entanto:
- Informações podem conter erros involuntários
- O cenário de ameaças muda constantemente
- Nem todas as fontes podem ser verificadas de forma independente
- Dados de CVSS, EPSS e KEV podem mudar após a publicação
Se encontrar informações incorretas, reporte para **
[email protected]**. Correções factuais são processadas em até 24 horas.
---
## Escala de Prioridade (P1-P4)
A priorização P1-P4 do RunkIntel é baseada em critérios públicos (CVSS, EPSS, CISA KEV, contexto LATAM) e serve como **referência complementar**. A priorização interna da sua organização deve considerar ativos expostos, controles compensatórios e contexto de negócio específico.
---
## Limitação de Responsabilidade
O RunkIntel e a DataRunk **não se responsabilizam** por:
- Decisões tomadas com base no conteúdo aqui publicado
- Danos diretos ou indiretos decorrentes do uso de IOCs ou recomendações
- Indisponibilidade temporária da plataforma
- Conteúdo de terceiros linkado nas notas
---
## Uso Aceitável
O conteúdo do RunkIntel destina-se exclusivamente ao uso **defensivo**:
- Melhoria da postura de segurança
- Detecção e resposta a incidentes
- Pesquisa e educação em cibersegurança
- Compartilhamento de inteligência entre defensores
O uso do conteúdo para **fins ofensivos ou ilegais é expressamente proibido**.
---
**Navegação:** [[readme|Hub]] · [[license|Licença]] · [[terms|Termos de Uso]] · [[privacy|Privacidade]] · [[contribute|Contribuir]]