#segurança
28 artigos encontrados
Linux Server Hardening Checklist 2026: SSH, Firewall e Kernel
Linux Server Hardening Checklist 2026: SSH, Firewall e Kernel Um servidor Linux recém-instalado vem com dezenas de serviços activos, root acessível por SSH e kernel em configuração permissiva. Este guia percorre 12 secções práticas — desde o endurecimento do SSH ao sysctl do kernel, fail2ban, AppArmor/SELinux e auditoria Lynis — com comandos reais para Ubuntu, […]
Dia 4: Autenticação Moderna — MFA, Conditional Access e Passwordless
Dia 4: Autenticação Moderna — MFA, Conditional Access e Passwordless Neste artigo: Introdução à Autenticação Moderna MFA no Microsoft 365 Conditional Access — Políticas Passwordless — Windows Hello e Authenticator Security Defaults vs Conditional Access Configuração Prática para PME Erros Comuns e Lista de Verificação A autenticação moderna é o pilar fundamental de qualquer estratégia […]
O que é e como configurar SPF, DKIM E DMARC
Contexto O correio eletrónico continua a ser um dos serviços internet mais críticos para organizações, mas foi inicialmente concebido com foco na entrega das mensagens sem preocupações adequadas de segurança. Esta lacuna permite ataques como spoofing de remetentes, SPAM massivo e campanhas de phishing. Para colmatar estas vulnerabilidades, o IETF desenvolveu três standards complementares: SPF, […]
DKIM, DMARC e SPF: Autenticação de Email para PME em 2026
DKIM, DMARC e SPF: Autenticação de Email para PME em 2026 Desde fevereiro de 2024, o Google e o Yahoo exigem autenticação de email (SPF, DKIM e DMARC) para qualquer remetente que envie mais de 5000 mensagens por dia. Em 2026, estes requisitos são praticamente obrigatórios para todos — sem estes três registos DNS, o […]
Dia 27: Segurança e Hardening Linux — CIS, fail2ban, Auditd e Lynis
Dia 27: Segurança e Hardening Linux — CIS, fail2ban, Auditd e Lynis Endurecer um servidor Linux não é uma tarefa única — é um processo contínuo que combina configuração do kernel, monitorização de acessos, auditoria de eventos e avaliação periódica de vulnerabilidades. O CIS Benchmark define o padrão de referência da indústria, ferramentas como fail2ban […]
Dia 2: Entra ID — Identidade, Utilizadores e Grupos
Dia 2: Entra ID — Identidade, Utilizadores e Grupos O Microsoft Entra ID (anteriormente Azure AD) é o serviço de identidade cloud que sustenta todo o ecossistema Microsoft 365. Neste segundo dia do curso de administração M365, vamos explorar como criar e gerir utilizadores, configurar grupos de diferentes tipos, atribuir funções administrativas, organizar recursos com […]
0365 – efetuar reset de mfa
Contexto / Ameaça O Multi-Factor Authentication (MFA) é uma camada essencial de segurança no Microsoft 365, mas pode tornar-se um problema quando os utilizadores perdem acesso ao método de autenticação secundário. Situações comuns incluem perda do telemóvel, avaria do dispositivo ou reinstalação que remove o Microsoft Authenticator. Quando isto acontece, o utilizador fica completamente bloqueado […]
Dia 12: VPNs — WireGuard, OpenVPN, IPsec e Túneis Site-to-Site
Dia 12: VPNs — WireGuard, OpenVPN, IPsec e Túneis Site-to-Site As VPNs (Virtual Private Networks) são a espinha dorsal da conectividade segura entre redes dispersas. Seja para ligar dois escritórios através da Internet pública, permitir que um colaborador aceda à rede corporativa a partir de casa, ou garantir privacidade num café Wi-Fi, uma VPN cria […]