Segurança
76 artigos encontrados
Microsoft 365 Backup: O Serviço Nativo de Backup e Restore
Microsoft 365 Backup: O Serviço Nativo de Backup e Restore Neste artigo Como funciona: backup dentro do boundary Microsoft 365 O que cobre e como Custos: pay-as-you-go a $0.15/GB/mês Activar o serviço O que o backup NÃO cobre vs soluções de terceiros (ISV) Ransomware: o cenário onde o produto vale o custo Checklist rápido Erros […]
Windows LAPS: Gerir Passwords de Administrador Local
Windows LAPS: Gerir Passwords de Administrador Local Neste artigo Por que o Windows LAPS substitui o Microsoft LAPS legacy Pré-requisitos e restrições por tipo de join Configuração em Entra-joined com Intune Configuração em AD-joined com GPO O cenário DSRM nos controladores de domínio Post-Authentication Actions: rotação após uso Acesso de emergência e contas de contingência […]
Cyber Resilience Act: O que Muda para as PME Portuguesas
Cyber Resilience Act: O que Muda para as PME Portuguesas Neste artigo O calendário, verbatim Quem é que isto afecta As obrigações centrais dos fabricantes O lado procurement: exigir conformidade aos fornecedores CRA vs NIS2: não são a mesma coisa O que fazer em 2026 (checklist por perfil) Erros comuns Como evitar no futuro O […]
CVE-2025-47988 no Azure Monitor Agent: Avaliar o Risco na PME
CVE-2025-47988 no Azure Monitor Agent: Avaliar o Risco na PME Neste artigo O que é a vulnerabilidade Quem é afectado na prática Verificar a versão do agente Actualizar o agente Reduzir a superfície: o vector de rede adjacente Estado da exploração e contexto Integração no ciclo de patch management da PME Erros comuns Checklist rápido […]
Hotpatching no Windows Server 2025: Patches Sem Reiniciar
O Azure Arc-enabled Hotpatch aplica updates de segurança no Windows Server 2025 sem reiniciar: requisitos, activação via Arc, ciclo trimestral e o que o programa não cobre.
USBGuard: Controlo de Dispositivos USB no Linux para PME
USBGuard: Controlo de Dispositivos USB no Linux para PME O USB é uma das principais vias de comprometimento em redes corporativas. Um pendrive malicioso, um teclado programável (BadUSB) ou um simples dispositivo desconhecido podem contornar firewalls e infectar estações de trabalho. O USBGuard é uma ferramenta de lista de permissões que controla quais dispositivos USB […]
Telemóvel Seguro: Evitar Mensagens e Chamadas de Phishing
Telemóvel Seguro: Evitar Mensagens e Chamadas de Phishing O telemóvel é hoje o alvo preferencial do phishing em Portugal: o phishing e o smishing foram o incidente mais registado pelo CERT.PT em 2024 e continuam a liderar em 2025-2026. As burlas chegam por SMS (smishing), por chamadas (vishing) e por WhatsApp, disfarçadas de transportadoras, Autoridade […]
NTLM a Caminho da Extinção: Auditoria e Migração para Kerberos
NTLM a Caminho da Extinção: Auditoria e Migração para Kerberos A Microsoft declarou todas as versões do NTLM (LANMAN, NTLMv1 e NTLMv2) oficialmente descontinuadas em Junho de 2024, e o Windows Server 2025 dá o primeiro passo prático: um interruptor que bloqueia ligações NTLM (NT LAN Manager) no SMB (Server Message Block). O que era […]