#NIS2
12 artigos encontrados
Backup com Microsoft Azure: Configurar Retenção e Restore Anti-Ransomware
Um ataque de ransomware moderno não se limita a cifrar dados — destrói primeiro os backups. Shadow Copies eliminadas, agentes de backup desactivados, credenciais de administrador comprometidas usadas para apagar os dados de backup antes do payload final. É a razão pela qual a estratégia de backup tem de ser concebida assumindo que as credenciais […]
Conditional Access no Entra ID: Configuração Passo a Passo
O Conditional Access (Acesso Condicional) é o mecanismo central de controlo de acesso do Microsoft Entra ID. Permite definir políticas do tipo “Se [condição] → Então [controlo]” — por exemplo, exigir MFA quando um utilizador acede a partir de um país não esperado, ou bloquear completamente o acesso de dispositivos não geridos a aplicações sensíveis. […]
Defender for Business vs Defender for Endpoint: Qual Escolher para PME?
Uma das questões mais frequentes em projectos de segurança Microsoft é: o Defender for Business que vem no Microsoft 365 Business Premium é suficiente — ou preciso do Defender for Endpoint? A resposta depende do tamanho da organização, da maturidade da equipa de segurança e dos requisitos de conformidade. Este artigo compara as três opções […]
Isolamento de Workstation Comprometida: Procedimento Step-by-Step
⚠ A usar este artigo durante um incidente activo? Vai directamente à Secção 3 — Procedimento de Isolamento. Cada passo tem o tempo esperado de execução. As secções anteriores são para preparação prévia. O isolamento de uma workstation comprometida é a acção de contenção mais crítica e mais urgente numa resposta a incidente. Cada minuto […]
Microsoft Secure Score: Como Interpretar e Melhorar o Resultado
O Microsoft Secure Score é o painel centralizado de postura de segurança do Microsoft 365. Disponível em security.microsoft.com, apresenta uma pontuação numérica que reflecte o grau de alinhamento do tenant com as boas práticas de segurança da Microsoft — e fornece uma lista priorizada de acções concretas para melhorar essa pontuação. Para o contexto da […]
NIS2 em 2026: Como Implementar a Checklist em 90 Dias — Guia Prático para Sysadmins
NIS2 em 2026: Como Implementar a Checklist em 90 Dias — Guia Prático para Sysadmins NIS2 Portugal DL 125/2025 CNCS CERT.PT cibersegurança sysadmin PME MSP checklist PowerShell GPO Intune Azure Policy Conditional Access MFA ISO 27001 90 dias implementação compliance | ✎ Duarte Spínola | 2026-06-15 A Diretiva NIS2 está em plena aplicação em Portugal […]
NIS2 em Portugal: Checklist Técnica para Sysadmins (Decreto-Lei n.º 125/2025)
⚠ Em vigor desde 3 de abril de 2026. O Decreto-Lei n.º 125/2025 entrou em plena aplicação. As entidades abrangidas têm obrigações imediatas de registo, gestão de risco e notificação de incidentes. O período de carência de coimas termina 12 meses após a entrada em vigor para quem demonstre procedimento interno de adaptação. A Diretiva […]
Plano de Resposta a Ransomware: Guia para Empresas Portuguesas
⚠ Se estás a responder a um incidente activo agora mesmo Vai directamente à Fase 1 — Detecção e Contenção Imediata e à Checklist de Acções nos Primeiros 60 Minutos. O resto do artigo é para preparação prévia e recuperação. Na noite de 25 de dezembro de 2025, o LockBit 5.0 cifrou os sistemas de […]