A Microsoft vai descontinuar a encriptação RC4 a partir de abril de 2026. Esta publicação explica o processo e indica recursos que podem ajudar.
Saiba mais sobre a descoberta da vulnerabilidade CVE-2026-26119: por que é que funcionou e por que não se deve subestimar a reflexão de autenticação.
Será que a utilização do protocolo Windows Remote Management (WinRM) através de HTTP é, por natureza, prejudicial? Analise com cuidado por que razão a equação «HTTP = inseguro» não é toda a história — e em que situações o HTTPS pode, na verdade, representar um risco.
Uma das configurações incorretas mais comuns que encontro em ambientes do Active Directory é um nível de autenticação do LAN Manager definido como 2 nos controladores de domínio (DCs). Se o motivo para permanecer no nível 2 é a compatibilidade com aplicações antigas, pode passar para o nível 3 hoje mesmo sem prejudicar essas aplicações.
Quase todas as avaliações de segurança, testes de penetração ou conversas sobre arquitetura do AD acabam contendo a recomendação de «mudar do LDAP não seguro para o LDAPS» para o seu Active Directory (AD). Trabalhando para um fornecedor de software cujos produtos «fazem coisas com o AD», ouço várias vezes por semana a pergunta: «O seu produto XY...
O Active Directory é o caminho preferido dos invasores para dominar domínios. Saiba como mapear as suas defesas para a Estrutura de Cibersegurança do NIST pode melhorar a resposta e a recuperação de incidentes cibernéticos.
Os invasores com certos privilégios podem abusar da sincronização rígida do Entra Connect para assumir o controlo de contas Entra ID sincronizadas.
Para quem protege sistemas de identidade híbridos, o aprendizado contínuo e o envolvimento com a comunidade cibernética são essenciais. Aqui estão as nossas principais sugestões de conferências que oferecem um foco preciso na segurança de identidade — e o conhecimento técnico necessário para se manter à frente das ameaças.