#segurança
54 artigos encontrados
Nmap Cheat Sheet: Comandos Essenciais para Auditoria de Redes
Nmap Cheat Sheet: Comandos Essenciais para Auditoria de Redes O Nmap (Network Mapper) é a ferramenta de referência para descoberta de redes e auditoria de segurança. Permite identificar hosts activos, portas abertas, serviços em execução, sistemas operativos e vulnerabilidades conhecidas — tudo numa única linha de comandos. Este guia reúne os comandos mais importantes, organizados […]
Keycloak como Identity Broker com Entra ID: Federação SAML e Force Re-auth
Keycloak como Identity Broker com Entra ID Federação SAML, o problema do ForceAuthn ignorado e solução para dispositivos partilhados. Este artigo explica como usar o Keycloak como intermediário de identidade (identity broker) entre aplicações locais e o Microsoft Entra ID, com foco na federação SAML e no problema do ForceAuthn ignorado em cenários de dispositivos […]
ACR Stealer e Infostealers: Detetar, Prevenir e Responder em PME
ACR Stealer e Infostealers: Detetar, Prevenir e Responder em PME Os infostealers tornaram-se numa das ameaças mais prolíficas para PMEs em 2026. Diferente do ransomware que encripta e pede resgate, um infostealer rouba silenciosamente credenciais, cookies de sessão e ficheiros sensíveis — muitas vezes sem que a vítima perceba que foi comprometida. O ACR Stealer, […]
DKIM, DMARC e SPF: Autenticação de Email para PME em 2026
DKIM, DMARC e SPF: Autenticação de Email para PME em 2026 Desde fevereiro de 2024, o Google e o Yahoo exigem autenticação de email (SPF, DKIM e DMARC) para qualquer remetente que envie mais de 5000 mensagens por dia. Em 2026, estes requisitos são praticamente obrigatórios para todos — sem estes três registos DNS, o […]
Linux Server Hardening Checklist 2026: SSH, Firewall e Kernel
Linux Server Hardening Checklist 2026: SSH, Firewall e Kernel Um servidor Linux recém-instalado vem com dezenas de serviços activos, root acessível por SSH e kernel em configuração permissiva. Este guia percorre 12 secções práticas — desde o endurecimento do SSH ao sysctl do kernel, fail2ban, AppArmor/SELinux e auditoria Lynis — com comandos reais para Ubuntu, […]
Bitwarden vs 1Password vs KeePass: Qual Gestor para PME em 2026?
Bitwarden vs 1Password vs KeePass: Qual Gestor para PME em 2026? ✎ Duarte Spínola | 2026-07-17 Um gestor de passwords deixou de ser uma ferramenta pessoal opcional para se tornar um controlo de segurança obrigatório em qualquer PME que cumpra o NIST SP 800-63B (orientação de 2017, revisada em 2024) ou o RDP de ENISA. […]
Hardening Docker: Auth Bypass no Gitea e Vulnerabilidades Self-Hosted
Hardening Docker: Auth Bypass no Gitea e Vulnerabilidades Self-Hosted O Gitea é uma das soluções self-hosted mais populares para alojar repositórios Git, sendo amplamente deployada em contentores Docker por equipas de desenvolvimento em todo o mundo. Em Julho de 2026, foi divulgada uma vulnerabilidade crítica de auth bypass (bypass de autenticação) que afecta instâncias Gitea […]
GigaWiper: Anatomia de um Backdoor Destrutivo — Como Detectar e Mitigar
GigaWiper: Anatomia de um Backdoor Destrutivo — Como Detectar e Mitigar GigaWiper: Anatomia de um Backdoor Destrutivo — Como Detectar e Mitigar Artigo kbase.pt · Segurança Cibernética · Publicado a 11 de Julho de 2026 · Atualizado a 11 de Julho de 2026 O GigaWiper é um backdoor destrutivo identificado pela Microsoft em julho de […]