Segurança
55 artigos encontrados
Keycloak como Identity Broker com Entra ID: Federação SAML e Force Re-auth
Keycloak como Identity Broker com Entra ID Federação SAML, o problema do ForceAuthn ignorado e solução para dispositivos partilhados. Este artigo explica como usar o Keycloak como intermediário de identidade (identity broker) entre aplicações locais e o Microsoft Entra ID, com foco na federação SAML e no problema do ForceAuthn ignorado em cenários de dispositivos […]
ACR Stealer e Infostealers: Detetar, Prevenir e Responder em PME
ACR Stealer e Infostealers: Detetar, Prevenir e Responder em PME Os infostealers tornaram-se numa das ameaças mais prolíficas para PMEs em 2026. Diferente do ransomware que encripta e pede resgate, um infostealer rouba silenciosamente credenciais, cookies de sessão e ficheiros sensíveis — muitas vezes sem que a vítima perceba que foi comprometida. O ACR Stealer, […]
DKIM, DMARC e SPF: Autenticação de Email para PME em 2026
DKIM, DMARC e SPF: Autenticação de Email para PME em 2026 Desde fevereiro de 2024, o Google e o Yahoo exigem autenticação de email (SPF, DKIM e DMARC) para qualquer remetente que envie mais de 5000 mensagens por dia. Em 2026, estes requisitos são praticamente obrigatórios para todos — sem estes três registos DNS, o […]
Defender SaaS contra Abuso de OAuth: ShinyHunters e Consent Phishing no Microsoft 365
Segurança | ✎ Duarte Spínola | 2026-07-15 Defender SaaS contra Abuso de OAuth: ShinyHunters e Consent Phishing no Microsoft 365 O grupo ShinyHunters, um actor de ameaça financeiramente motivado, tem explorado relações de confiança OAuth em aplicações SaaS para aceder a dados empresariais sem despoletar alertas de autenticação tradicionais. Entre meados de 2025 e meados […]
Zero Trust para PMEs em 2026: Como Implementar os 5 Pilares NIST com Microsoft 365 e Azure
Zero Trust para PMEs em 2026: Como Implementar os 5 Pilares NIST com Microsoft 365 e Azure Zero Trust NIST SP 800-207 ZTA ZTNA Conditional Access Microsoft Entra Intune Defender for Endpoint Microsoft Sentinel microsegmentação passwordless FIDO2 cloud security PME sysadmin cibersegurança NIS2 cloudflare access Entra Private Access | ✎ Duarte Spínola | 2026-06-15 A […]
NIS2 em 2026: Como Implementar a Checklist em 90 Dias — Guia Prático para Sysadmins
NIS2 em 2026: Como Implementar a Checklist em 90 Dias — Guia Prático para Sysadmins NIS2 Portugal DL 125/2025 CNCS CERT.PT cibersegurança sysadmin PME MSP checklist PowerShell GPO Intune Azure Policy Conditional Access MFA ISO 27001 90 dias implementação compliance | ✎ Duarte Spínola | 2026-06-15 A Diretiva NIS2 está em plena aplicação em Portugal […]
Ransomware 2026: Como Preparar, Detectar e Recuperar (Backup 3-2-1 Imutável)
Ransomware 2026: Como Preparar, Detectar e Recuperar (Backup 3-2-1 Imutável) ransomware backup Veeam Azure Backup immutable WORM S3 Object Lock 3-2-1 cyber resilience NIST CISA ACSC | ✎ Duarte Spínola | 2026-06-13 Testado em: Veeam Backup & Replication 12.3 (Hardened Repository + Object Lock), Azure Backup (Immutable Vault + MARS Agent), Veeam for Microsoft 365 […]
Zero Trust para PMEs em 2026: Implementar os 5 Pilares NIST com Entra ID e Cloudflare
Zero Trust para PMEs em 2026: Implementar os 5 Pilares NIST com Entra ID e Cloudflare Zero Trust NIST SP 800-207 ZTA ZTNA Conditional Access Microsoft Entra Intune Cloudflare Zero Trust WARP Gateway FIDO2 PME cibersegurança NIS2 | ✎ Duarte Spínola | 2026-06-14 A expressão “Zero Trust” (confiança zero) deixou de ser jargão de CISO […]