Segurança
76 artigos encontrados
Wazuh SIEM: Detecção de Ameaças e Compliance NIS2 para PME
Wazuh SIEM: Detecção de Ameaças e Compliance NIS2 para PME Neste artigo Introdução — SIEM/XDR para PME Instalar Wazuh Server Agents em Linux/Windows Regras de Detecção e CVE Dashboards e Compliance NIS2 Introdução — SIEM/XDR para PME A diretiva NIS2 exige que as PME portuguesas implementem medidas robustas de cibersegurança, incluindo monitorização contínua, registo de […]
step-ca: PKI Interna com ACME para PME
step-ca: PKI Interna com ACME para PME Neste artigo O problema dos certificados self-signed Instalar o step-ca Configurar ACME interno mTLS e rotação automática Erros comuns e soluções O problema dos certificados self-signed Numa PME típica, os serviços internos — Grafana, Nextcloud, Gitea — correm em HTTPS com certificados auto-assinados. O resultado é conhecido: navegadores […]
CrowdSec 2026: IPS Comunitário para Proteger Servidores PME
CrowdSec 2026: IPS Comunitário para Proteger Servidores PME O CrowdSec é um sistema de prevenção de intrusões (IPS) open-source que combina detecção local com inteligência de ameaças comunitária. Ao contrário do Fail2ban, que age isoladamente em cada servidor, o CrowdSec partilha automaticamente os IPs maliciosos detectados com uma rede global de utilizadores. Neste guia mostramos […]
Authentik: SSO e IDP Self-Hosted para PME em 2026
O Authentik é um Identity Provider (IdP) open-source, self-hosted, que em 2026 se consolidou como alternativa flexível ao Keycloak para pequenas e médias empresas portuguesas. Suporta SSO multi-protocolo, fluxos de autenticação visuais e WebAuthn nativo. Introdução Authentik é um servidor de identidade construído em Python/Django que fornece Single Sign-On (SSO), gestão de utilizadores e controlo […]
Nmap Cheat Sheet: Comandos Essenciais para Auditoria de Redes
Nmap Cheat Sheet: Comandos Essenciais para Auditoria de Redes O Nmap (Network Mapper) é a ferramenta de referência para descoberta de redes e auditoria de segurança. Permite identificar hosts activos, portas abertas, serviços em execução, sistemas operativos e vulnerabilidades conhecidas — tudo numa única linha de comandos. Este guia reúne os comandos mais importantes, organizados […]
Keycloak como Identity Broker com Entra ID: Federação SAML e Force Re-auth
Keycloak como Identity Broker com Entra ID Federação SAML, o problema do ForceAuthn ignorado e solução para dispositivos partilhados. Este artigo explica como usar o Keycloak como intermediário de identidade (identity broker) entre aplicações locais e o Microsoft Entra ID, com foco na federação SAML e no problema do ForceAuthn ignorado em cenários de dispositivos […]
ACR Stealer e Infostealers: Detetar, Prevenir e Responder em PME
ACR Stealer e Infostealers: Detetar, Prevenir e Responder em PME Os infostealers tornaram-se numa das ameaças mais prolíficas para PMEs em 2026. Diferente do ransomware que encripta e pede resgate, um infostealer rouba silenciosamente credenciais, cookies de sessão e ficheiros sensíveis — muitas vezes sem que a vítima perceba que foi comprometida. O ACR Stealer, […]
DKIM, DMARC e SPF: Autenticação de Email para PME em 2026
DKIM, DMARC e SPF: Autenticação de Email para PME em 2026 Desde fevereiro de 2024, o Google e o Yahoo exigem autenticação de email (SPF, DKIM e DMARC) para qualquer remetente que envie mais de 5000 mensagens por dia. Em 2026, estes requisitos são praticamente obrigatórios para todos — sem estes três registos DNS, o […]