Todos os Artigos
673 artigos publicados
OpenSSH 10: Fim do DSA e Chaves Pós-Quânticas por Omissão
OpenSSH 10: Fim do DSA e Chaves Pós-Quânticas por Omissão O OpenSSH 10.0, lançado a 9 de Abril de 2025, marcou duas viragens na ferramenta de acesso remoto mais usada em servidores Linux: removeu de vez o algoritmo de assinatura DSA — fechando a depreciação iniciada em 2015 — e passou a negociar chaves com […]
NIST CSF 2.0: A Função Govern e o Que Muda para as PMEs
NIST CSF 2.0: A Função Govern e o Que Muda para as PMEs Em Fevereiro de 2024 o NIST publicou a versão 2.0 do Cybersecurity Framework (CSF), a primeira revisão grande desde 2014. A mudança mais visível — e a mais subestimada pelas PMEs — é a função nova GOVERN (GV), que elevou as actividades […]
OPNsense na PME: Firewall Open-Source a Sério em 2026
OPNsense na PME: Firewall Open-Source a Sério em 2026 O OPNsense já apareceu no Dia 11 do curso de redes como alternativa ao pfSense. Este artigo é o guia dedicado: o que tornou o projecto a escolha por omissão de quem quer um firewall sério sem licenças, e como configurá-lo para uma PME de 20-50 […]
Nextcloud na PME: Instalar e Gerir a Cloud Privada em 2026
Nextcloud na PME: Instalar e Gerir a Cloud Privada em 2026 A comparação FileCloud vs Nextcloud já cobriu a escolha do produto. Este artigo é o guia de implementação para quem decidiu Nextcloud: instalação moderna, SSO, storage externo no NAS e backup — as decisões que definem se a cloud privada é uma vantagem ou […]
Tailscale na PME: Rede Mesh como Alternativa à VPN Clássica
Tailscale na PME: Rede Mesh como Alternativa à VPN Clássica O acesso remoto na PME típica depende de port forwarding no router, um servidor RDP exposto à Internet e um firewall que se espera que não falhe. O CGNAT do operador de acesso (generalizado na Digi, cada vez mais comum noutras redes) já obrigou muitos […]
MTA-STS, TLS-RPT e DANE: Segurança no Transporte de Email
MTA-STS, TLS-RPT e DANE: Segurança no Transporte de Email SPF, DKIM e DMARC protegem quem envia. Mas o transporte entre servidores de email continua a ser SMTP oportunístico: o remetente pergunta “tens TLS?”, e se o destinatário responder mal ou um atacante no meio eliminar a resposta, a mensagem segue em texto claro. O MTA-STS, […]
LDAP Signing e Channel Binding: Preparar o AD para o Enforcement
LDAP Signing e Channel Binding: Preparar o AD para o Enforcement Tal como o SMB signing (SMB Signing Obrigatório: Preparar a Rede Antes do Enforcement), o LDAP está a caminhar para o enforcement obrigatório nos controladores de domínio. A Microsoft fortaleceu os valores por omissão no Windows Server 2025 e mantém um caminho de migração […]
BadSuccessor: Risco do dMSA no Active Directory
BadSuccessor: Risco do dMSA no Active Directory O Windows Server 2025 trouxe as Delegated Managed Service Accounts (dMSA), a evolução das gMSA que liga a autenticação de serviços a identidades de máquina específicas. A pesquisa da Akamai que descobriu o vector e a análise da Unit 42 (Palo Alto Networks) que o popularizou deram-lhe um […]