#segurança
56 artigos encontrados
Hardening Docker: Auth Bypass no Gitea e Vulnerabilidades Self-Hosted
Hardening Docker: Auth Bypass no Gitea e Vulnerabilidades Self-Hosted O Gitea é uma das soluções self-hosted mais populares para alojar repositórios Git, sendo amplamente deployada em contentores Docker por equipas de desenvolvimento em todo o mundo. Em Julho de 2026, foi divulgada uma vulnerabilidade crítica de auth bypass (bypass de autenticação) que afecta instâncias Gitea […]
Kanidm: Identity Provider Moderno Self-Hosted para PME
Kanidm: Identity Provider Moderno Self-Hosted para PME Neste artigo Introdução — Kanidm vs FreeIPA Instalar Kanidm (Docker e binário) Configurar LDAP e OAuth2 WebAuthn e RADIUS Integração com PAM/NSS e SSO 1. Introdução — Kanidm vs FreeIPA O Kanidm é um servidor de identidade moderno, escrito em Rust, desenhado desde o início para ser seguro […]
Keycloak como Identity Broker com Entra ID: Federação SAML e Force Re-auth
Keycloak como Identity Broker com Entra ID Federação SAML, o problema do ForceAuthn ignorado e solução para dispositivos partilhados. Este artigo explica como usar o Keycloak como intermediário de identidade (identity broker) entre aplicações locais e o Microsoft Entra ID, com foco na federação SAML e no problema do ForceAuthn ignorado em cenários de dispositivos […]
Linux Server Hardening Checklist 2026: SSH, Firewall e Kernel
Linux Server Hardening Checklist 2026: SSH, Firewall e Kernel Um servidor Linux recém-instalado vem com dezenas de serviços activos, root acessível por SSH e kernel em configuração permissiva. Este guia percorre 12 secções práticas — desde o endurecimento do SSH ao sysctl do kernel, fail2ban, AppArmor/SELinux e auditoria Lynis — com comandos reais para Ubuntu, […]
Microsoft Defender for Endpoint: Guia de Implementação e Configuração para PME
Microsoft Defender for Endpoint: Guia de Implementação e Configuração para PME Microsoft Defender for Endpoint · EDR · Attack Surface Reduction · Exploit Protection · PME · Segurança | ✎ Duarte Spínola | 2026-06-27 Microsoft Defender for Endpoint · EDR · Attack Surface Reduction · Exploit Protection · PME · Segurança O Microsoft Defender for […]
Microsoft Defender for Endpoint: Implementação e Configuração para PME em 2026
Microsoft Defender for Endpoint: Implementação e Configuração para PME em 2026 [Microsoft Defender, Endpoint Protection, EDR, Antivírus, Intune, PME, Segurança, ASR] | ✎ Duarte Spínola | 2026-06-26 O Microsoft Defender for Endpoint (MDE) é a solução de protecção de endpoints da Microsoft, integrada no Windows 10/11 e Windows Server sem custo adicional para licenças M365 […]
Microsoft Secure Score: Como Interpretar e Melhorar o Resultado
O Microsoft Secure Score é o painel centralizado de postura de segurança do Microsoft 365. Disponível em security.microsoft.com, apresenta uma pontuação numérica que reflecte o grau de alinhamento do tenant com as boas práticas de segurança da Microsoft — e fornece uma lista priorizada de acções concretas para melhorar essa pontuação. Para o contexto da […]
Nmap Cheat Sheet: Comandos Essenciais para Auditoria de Redes
Nmap Cheat Sheet: Comandos Essenciais para Auditoria de Redes O Nmap (Network Mapper) é a ferramenta de referência para descoberta de redes e auditoria de segurança. Permite identificar hosts activos, portas abertas, serviços em execução, sistemas operativos e vulnerabilidades conhecidas — tudo numa única linha de comandos. Este guia reúne os comandos mais importantes, organizados […]