A IA alterou a natureza da superfície de ataque. Mudou a forma como os atacantes avançam e como defendemos os sistemas. E altera a forma como os conselhos de administração devem abordar a interligação entre a adoção da IA, a segurança de identidade e a recuperação.
Os administradores de segurança tendem a menosprezar a ideia de que o grupo de segurança «Backup Operators» do AD encerra riscos ocultos. Isso é um erro. Nos bastidores, esse grupo possui direitos que podem dar origem a abusos graves — e, nas mãos erradas, catastróficos.
A verdadeira resiliência cibernética não começa com a recuperação. Começa muito antes, através de uma maior visibilidade, de um controlo mais rigoroso e — fundamentalmente — da resiliência da identidade, que permite à organização corrigir problemas antes que se transformem em eventos que perturbem as atividades da empresa.
Descubra os privilégios do Windows mais aliciantes do ponto de vista de um atacante: aqueles que permitem uma escalada direta de privilégios.
Compreender como um ataque que teve como ponto de partida a identidade permitiu que os autores de ransomware paralisassem a Foxconn pode abrir-lhe os olhos para possíveis falhas na sua própria segurança de identidade. Descubra como os atacantes tiram partido da complexidade das organizações do setor da indústria transformadora — e as medidas que pode tomar para proteger as operações comerciais da sua organização.
Um projeto de migração e consolidação do Active Directory não se resume a uma simples transferência de dados. Se transportar erros de delegação do sistema antigo, aninhamento de grupos, relações de confiança e contas com privilégios excessivos, estará simplesmente a recriar vias de ataque perigosas. Saiba como uma abordagem que privilegia a segurança o ajuda a tornar o seu novo ambiente AD mais seguro.
Uma migração silenciosa do AD pode transformar-se numa interrupção de serviço com grande impacto quando as contas que dependem do RC4 falham. O especialista em serviços de migração Mike Masciulli ajuda-o a compreender onde se escondem as falhas relacionadas com o RC4 — e como identificá-las e corrigi-las antes da transição.
A Microsoft vai descontinuar a encriptação RC4 a partir de abril de 2026. Esta publicação explica o processo e indica recursos que podem ajudar.