#cibersegurança
13 artigos encontrados
CVE-2025-47988 no Azure Monitor Agent: Avaliar o Risco na PME
CVE-2025-47988 no Azure Monitor Agent: Avaliar o Risco na PME Neste artigo O que é a vulnerabilidade Quem é afectado na prática Verificar a versão do agente Actualizar o agente Reduzir a superfície: o vector de rede adjacente Estado da exploração e contexto Integração no ciclo de patch management da PME Erros comuns Checklist rápido […]
Telemóvel Seguro: Evitar Mensagens e Chamadas de Phishing
Telemóvel Seguro: Evitar Mensagens e Chamadas de Phishing O telemóvel é hoje o alvo preferencial do phishing em Portugal: o phishing e o smishing foram o incidente mais registado pelo CERT.PT em 2024 e continuam a liderar em 2025-2026. As burlas chegam por SMS (smishing), por chamadas (vishing) e por WhatsApp, disfarçadas de transportadoras, Autoridade […]
Formulários Web Seguros: Validação, CSRF e CAPTCHA na Prática
Formulários Web Seguros: Validação, CSRF e CAPTCHA na Prática Todo o formulário numa página web é uma porta aberta para o servidor: o contact form do site da empresa, o login do portal interno, o registo num sistema de tickets. Sem as protecções certas, essa porta é usada por bots que publicam spam, por atacantes […]
Dia 22: Microsoft Defender — Endpoint, Office 365 e Cloud Apps
Dia 22: Microsoft Defender — Endpoint, Office 365 e Cloud Aplicações O Microsoft Defender é o ecossistema de segurança da Microsoft que protege endpoints, e-mail, identidades e aplicações na nuvem. Neste Dia 22 do curso Microsoft 365, exploramos os três pilares e como se integram para protecção multicamada numa PME. Neste artigo: 1. Introdução ao […]
Dia 11: Exchange Online Protection — Anti-spam, Anti-malware e Anti-phishing
Dia 11: EOP — Anti-spam, Anti-malware e Anti-phishing Neste artigo 1. Introdução ao EOP 2. Políticas Anti-spam 3. Anti-malware e Safe Attachments 4. Anti-phishing e Safe Links 5. ATP (Defender for Office 365) 6. Configuração Prática PME 7. Erros Comuns e Lista de Verificação ℹ EOP incluído em todos os planos O Exchange Online Protection […]
Dia 21: Segurança de Rede — IDS/IPS, Suricata e Zeek
Dia 21: Segurança de Rede — IDS/IPS, Suricata e Zeek ℹ Curso de Redes em 30 Dias — Dia 21 de 30. No Dia 20 falámos de monitorização com SNMP, Zabbix e PRTG; hoje subimos o nível para segurança activa. Um firewall bloqueia tráfego por regras, mas não detecta intrusões que passam por portas legítimas. […]
Nuclei: Scanner de Vulnerabilidades Automatizado para PME
Nuclei: Scanner de Vulnerabilidades Automatizado para PME Neste artigo Introdução O que é Nuclei Instalação Templates e Perfis Scanning de Infraestrutura Integração CI/CD Boas Práticas 1. Introdução As pequenas e médias empresas (PME) portuguesas enfrentam hoje um cenário de ameaças em constante evolução. Cada semana surgem novos CVEs, misconfigurations e vulnerabilidades de exposição que podem […]
CrowdSec 2026: IPS Comunitário para Proteger Servidores PME
CrowdSec 2026: IPS Comunitário para Proteger Servidores PME O CrowdSec é um sistema de prevenção de intrusões (IPS) open-source que combina detecção local com inteligência de ameaças comunitária. Ao contrário do Fail2ban, que age isoladamente em cada servidor, o CrowdSec partilha automaticamente os IPs maliciosos detectados com uma rede global de utilizadores. Neste guia mostramos […]