#cibersegurança
13 artigos encontrados
CVE-2025-47988 no Azure Monitor Agent: Avaliar o Risco na PME
CVE-2025-47988 no Azure Monitor Agent: Avaliar o Risco na PME Neste artigo O que é a vulnerabilidade Quem é afectado na prática Verificar a versão do agente Actualizar o agente Reduzir a superfície: o vector de rede adjacente Estado da exploração e contexto Integração no ciclo de patch management da PME Erros comuns Checklist rápido […]
Cyber Resilience Act: O que Muda para as PME Portuguesas
Cyber Resilience Act: O que Muda para as PME Portuguesas Neste artigo O calendário, verbatim Quem é que isto afecta As obrigações centrais dos fabricantes O lado procurement: exigir conformidade aos fornecedores CRA vs NIS2: não são a mesma coisa O que fazer em 2026 (checklist por perfil) Erros comuns Como evitar no futuro O […]
Dia 11: Exchange Online Protection — Anti-spam, Anti-malware e Anti-phishing
Dia 11: EOP — Anti-spam, Anti-malware e Anti-phishing Neste artigo 1. Introdução ao EOP 2. Políticas Anti-spam 3. Anti-malware e Safe Attachments 4. Anti-phishing e Safe Links 5. ATP (Defender for Office 365) 6. Configuração Prática PME 7. Erros Comuns e Lista de Verificação ℹ EOP incluído em todos os planos O Exchange Online Protection […]
Dia 21: Segurança de Rede — IDS/IPS, Suricata e Zeek
Dia 21: Segurança de Rede — IDS/IPS, Suricata e Zeek ℹ Curso de Redes em 30 Dias — Dia 21 de 30. No Dia 20 falámos de monitorização com SNMP, Zabbix e PRTG; hoje subimos o nível para segurança activa. Um firewall bloqueia tráfego por regras, mas não detecta intrusões que passam por portas legítimas. […]
Dia 22: Microsoft Defender — Endpoint, Office 365 e Cloud Apps
Dia 22: Microsoft Defender — Endpoint, Office 365 e Cloud Aplicações O Microsoft Defender é o ecossistema de segurança da Microsoft que protege endpoints, e-mail, identidades e aplicações na nuvem. Neste Dia 22 do curso Microsoft 365, exploramos os três pilares e como se integram para protecção multicamada numa PME. Neste artigo: 1. Introdução ao […]
Formulários Web Seguros: Validação, CSRF e CAPTCHA na Prática
Formulários Web Seguros: Validação, CSRF e CAPTCHA na Prática Todo o formulário numa página web é uma porta aberta para o servidor: o contact form do site da empresa, o login do portal interno, o registo num sistema de tickets. Sem as protecções certas, essa porta é usada por bots que publicam spam, por atacantes […]
NIS2 em 2026: Como Implementar a Checklist em 90 Dias — Guia Prático para Sysadmins
NIS2 em 2026: Como Implementar a Checklist em 90 Dias — Guia Prático para Sysadmins NIS2 Portugal DL 125/2025 CNCS CERT.PT cibersegurança sysadmin PME MSP checklist PowerShell GPO Intune Azure Policy Conditional Access MFA ISO 27001 90 dias implementação compliance | ✎ Duarte Spínola | 2026-06-15 A Diretiva NIS2 está em plena aplicação em Portugal […]
NIS2 em Portugal: Checklist Técnica para Sysadmins (Decreto-Lei n.º 125/2025)
⚠ Em vigor desde 3 de abril de 2026. O Decreto-Lei n.º 125/2025 entrou em plena aplicação. As entidades abrangidas têm obrigações imediatas de registo, gestão de risco e notificação de incidentes. O período de carência de coimas termina 12 meses após a entrada em vigor para quem demonstre procedimento interno de adaptação. A Diretiva […]