Segurança
76 artigos encontrados
Phishing Moderno: Como Detectar e Prevenir Ataques além do Login em 2026
Phishing Moderno: Como Detectar e Prevenir Ataques além do Login em 2026 Phishing | ✎ Duarte Spínola | 2026-07-02 Phishing · MFA Fatigue · Evilginx · Anti-phishing · Defender · DMARC Por Duarte Spínola · 2 julho 2026 · kbase.pt O phishing em 2026 já não é o email mal escrito com erros ortográficos e […]
Plano de Resposta a Ransomware: Guia para Empresas Portuguesas
⚠ Se estás a responder a um incidente activo agora mesmo Vai directamente à Fase 1 — Detecção e Contenção Imediata e à Checklist de Acções nos Primeiros 60 Minutos. O resto do artigo é para preparação prévia e recuperação. Na noite de 25 de dezembro de 2025, o LockBit 5.0 cifrou os sistemas de […]
Privileged Identity Management: Administrar Acesso Privilegiado no Entra ID em 2026
Privileged Identity Management: Administrar Acesso Privilegiado no Entra ID em 2026 PIM · Entra ID · Privileged Access · RBAC · Zero Trust · Just-in-Time | ✎ Duarte Spínola | 2026-06-15 O Privileged Identity Management (PIM) do Microsoft Entra ID permite gerir, controlar e monitorizar o acesso privilegiado na organização. Em vez de atribuir permanentemente […]
Ransomware 2026: Como Preparar, Detectar e Recuperar (Backup 3-2-1 Imutável)
Ransomware 2026: Como Preparar, Detectar e Recuperar (Backup 3-2-1 Imutável) ransomware backup Veeam Azure Backup immutable WORM S3 Object Lock 3-2-1 cyber resilience NIST CISA ACSC | ✎ Duarte Spínola | 2026-06-13 Testado em: Veeam Backup & Replication 12.3 (Hardened Repository + Object Lock), Azure Backup (Immutable Vault + MARS Agent), Veeam for Microsoft 365 […]
Recuperação de Acesso ao Tenant Microsoft 365 — Todos os Cenários
A perda de acesso ao tenant Microsoft 365 é uma das situações mais críticas que um sysadmin ou helpdesk pode enfrentar — utilizador sem MFA por telemóvel perdido, único Global Admin bloqueado, ou parceiro sem GDAP activo. Este artigo cobre todos os cenários por ordem de gravidade crescente, com o procedimento exacto para cada um. […]
Relatório de Incidente de Cibersegurança: Template para CNCS/NIS2 e CNPD
O Decreto-Lei n.º 125/2025 impõe prazos de notificação muito curtos para incidentes significativos — 24 horas para o alerta inicial, 72 horas para o relatório intermédio e 30 dias para o relatório final ao CNCS. Num contexto de incidente activo, não há tempo para construir um relatório de raiz. É necessário ter templates preparados antes […]
Remover Malware do Computador
Malware é basicamente software malicioso, que se instala no computador com objectivo de aceder remotamente, adulterar o sistema ou roubar informação. Existem diferentes tipos de Malware, onde se incluem spyware, adware, phishing, vírus, Cavalos de Tróia (trojan), worms, rootkits, ramsoware. Como reconhecer Malware no computador Caso o seu computador esteja lento ou apresente alguns […]
Remover Malware no Android
Hoje em dia, o nosso smartphone/Tablet passou a estar constantemente ligado à Internet, seja para ler noticias, ver vídeos, navegar nas redes sociais, chats, jogos ou consultar o email, estando desta forma exposto a Malware. Podemos ficar com o smartphone/Telm/Tablet comprometido, seja por acesso a sites com código malicioso, a aplicações com objetivo recolher dados […]