#NIS2
10 artigos encontrados
Plano de Resposta a Ransomware: Guia para Empresas Portuguesas
⚠ Se estás a responder a um incidente activo agora mesmo Vai directamente à Fase 1 — Detecção e Contenção Imediata e à Checklist de Acções nos Primeiros 60 Minutos. O resto do artigo é para preparação prévia e recuperação. Na noite de 25 de dezembro de 2025, o LockBit 5.0 cifrou os sistemas de […]
Relatório de Incidente de Cibersegurança: Template para CNCS/NIS2 e CNPD
O Decreto-Lei n.º 125/2025 impõe prazos de notificação muito curtos para incidentes significativos — 24 horas para o alerta inicial, 72 horas para o relatório intermédio e 30 dias para o relatório final ao CNCS. Num contexto de incidente activo, não há tempo para construir um relatório de raiz. É necessário ter templates preparados antes […]
Zero Trust para PMEs em 2026: Implementar os 5 Pilares NIST com Entra ID e Cloudflare
Zero Trust para PMEs em 2026: Implementar os 5 Pilares NIST com Entra ID e Cloudflare Zero Trust NIST SP 800-207 ZTA ZTNA Conditional Access Microsoft Entra Intune Cloudflare Zero Trust WARP Gateway FIDO2 PME cibersegurança NIS2 | ✎ Duarte Spínola | 2026-06-14 A expressão “Zero Trust” (confiança zero) deixou de ser jargão de CISO […]
Defender for Business vs Defender for Endpoint: Qual Escolher para PME?
Uma das questões mais frequentes em projectos de segurança Microsoft é: o Defender for Business que vem no Microsoft 365 Business Premium é suficiente — ou preciso do Defender for Endpoint? A resposta depende do tamanho da organização, da maturidade da equipa de segurança e dos requisitos de conformidade. Este artigo compara as três opções […]
Isolamento de Workstation Comprometida: Procedimento Step-by-Step
⚠ A usar este artigo durante um incidente activo? Vai directamente à Secção 3 — Procedimento de Isolamento. Cada passo tem o tempo esperado de execução. As secções anteriores são para preparação prévia. O isolamento de uma workstation comprometida é a acção de contenção mais crítica e mais urgente numa resposta a incidente. Cada minuto […]
NIS2 em 2026: Como Implementar a Checklist em 90 Dias — Guia Prático para Sysadmins
NIS2 em 2026: Como Implementar a Checklist em 90 Dias — Guia Prático para Sysadmins NIS2 Portugal DL 125/2025 CNCS CERT.PT cibersegurança sysadmin PME MSP checklist PowerShell GPO Intune Azure Policy Conditional Access MFA ISO 27001 90 dias implementação compliance | ✎ Duarte Spínola | 2026-06-15 A Diretiva NIS2 está em plena aplicação em Portugal […]
Microsoft Secure Score: Como Interpretar e Melhorar o Resultado
O Microsoft Secure Score é o painel centralizado de postura de segurança do Microsoft 365. Disponível em security.microsoft.com, apresenta uma pontuação numérica que reflecte o grau de alinhamento do tenant com as boas práticas de segurança da Microsoft — e fornece uma lista priorizada de acções concretas para melhorar essa pontuação. Para o contexto da […]
Conditional Access no Entra ID: Configuração Passo a Passo
O Conditional Access (Acesso Condicional) é o mecanismo central de controlo de acesso do Microsoft Entra ID. Permite definir políticas do tipo “Se [condição] → Então [controlo]” — por exemplo, exigir MFA quando um utilizador acede a partir de um país não esperado, ou bloquear completamente o acesso de dispositivos não geridos a aplicações sensíveis. […]