Todos os Artigos
685 artigos publicados
CVE-2025-47988 no Azure Monitor Agent: Avaliar o Risco na PME
CVE-2025-47988 no Azure Monitor Agent: Avaliar o Risco na PME Neste artigo O que é a vulnerabilidade Quem é afectado na prática Verificar a versão do agente Actualizar o agente Reduzir a superfície: o vector de rede adjacente Estado da exploração e contexto Integração no ciclo de patch management da PME Erros comuns Checklist rápido […]
Cyber Resilience Act: O que Muda para as PME Portuguesas
Cyber Resilience Act: O que Muda para as PME Portuguesas Neste artigo O calendário, verbatim Quem é que isto afecta As obrigações centrais dos fabricantes O lado procurement: exigir conformidade aos fornecedores CRA vs NIS2: não são a mesma coisa O que fazer em 2026 (checklist por perfil) Erros comuns Como evitar no futuro O […]
Debian 13 Trixie: Actualização de Servidores e Novidades para PME
Debian 13 Trixie: Actualização de Servidores e Novidades para PME O Debian 13 “Trixie” foi lançado a 9 de Agosto de 2025 e é a versão estável actual da distribuição. Muitos servidores de PME ainda correm o Debian 12 Bookworm — este guia cobre a actualização in-place segura, as armadilhas mais comuns do processo e […]
DeepSeek vs Qwen vs Gemma: Qual o Melhor Modelo LLM Local para Tarefas IT em 2026
DeepSeek vs Qwen vs Gemma: Qual o Melhor Modelo LLM Local para Tarefas IT em 2026 LLM Local · Ollama · DeepSeek · Qwen · Gemma · PowerShell · Sysadmin · IA para IT Com o Ollama a facilitar a instalação de modelos locais em qualquer PC ou Mac, a questão já não é “consigo […]
Defender for Business vs Defender for Endpoint: Qual Escolher para PME?
Uma das questões mais frequentes em projectos de segurança Microsoft é: o Defender for Business que vem no Microsoft 365 Business Premium é suficiente — ou preciso do Defender for Endpoint? A resposta depende do tamanho da organização, da maturidade da equipa de segurança e dos requisitos de conformidade. Este artigo compara as três opções […]
Defender SaaS contra Abuso de OAuth: ShinyHunters e Consent Phishing no Microsoft 365
Segurança | ✎ Duarte Spínola | 2026-07-15 Defender SaaS contra Abuso de OAuth: ShinyHunters e Consent Phishing no Microsoft 365 O grupo ShinyHunters, um actor de ameaça financeiramente motivado, tem explorado relações de confiança OAuth em aplicações SaaS para aceder a dados empresariais sem despoletar alertas de autenticação tradicionais. Entre meados de 2025 e meados […]
Defesa Contra Ataques com IA: Resposta Automatizada para PMEs
Defesa Contra Ataques com IA: Resposta Automatizada para PMEs ✎ Duarte Spínola | 2026-07-10 Os ataques cibernéticos em 2026 usam IA para automatizar reconnaissance, gerar phishing hyper-personalizado com LLMs, criar deepfakes para vishing e produzir malware polimórfico que evade assinaturas tradicionais. O tempo médio de execução de um ataque caiu de horas para minutos. A […]
Definir palavra-passe segura
No mundo de hoje, estamos rodeados por tecnologia e diariamente acedemos a diversos serviços que necessitam da credencias de acesso (Facebook, Gmail, Fóruns, Email,…). Em todos eles devemos utilizar palavras-passe seguras e que sejam únicas a cada um deles. Sempre que o serviço suporte, devemos activar a autenticação de dois factores (com a inclusão do […]