Segurança do Active Directory

Como o alerta sobre IA da aliança «Five Eyes» altera a forma de pensar dos conselhos de administração sobre a recuperação e a resiliência cibernéticas

Como o alerta sobre IA da aliança «Five Eyes» altera a forma de pensar dos conselhos de administração sobre a recuperação e a resiliência cibernéticas

  • Nick Lowther
  • 4 de agosto de 2026

A IA alterou a natureza da superfície de ataque. Mudou a forma como os atacantes avançam e como defendemos os sistemas. E altera a forma como os conselhos de administração devem abordar a interligação entre a adoção da IA, a segurança de identidade e a recuperação.

Riscos do Grupo AD: Perigos ocultos nos operadores de cópias de segurança

Riscos do Grupo AD: Perigos ocultos nos operadores de cópias de segurança

  • Tim Beasley
  • 28 de julho de 2026

Os administradores de segurança tendem a menosprezar a ideia de que o grupo de segurança «Backup Operators» do AD encerra riscos ocultos. Isso é um erro. Nos bastidores, esse grupo possui direitos que podem dar origem a abusos graves — e, nas mãos erradas, catastróficos.

A Empresa Mínima Viável – Parte 3: Promover a visibilidade, o controlo e a resiliência operacional

A Empresa Mínima Viável – Parte 3: Promover a visibilidade, o controlo e a resiliência operacional

  • Kriss Stephen | Arquiteto de soluções principal
  • 21 de julho de 2026

A verdadeira resiliência cibernética não começa com a recuperação. Começa muito antes, através de uma maior visibilidade, de um controlo mais rigoroso e — fundamentalmente — da resiliência da identidade, que permite à organização corrigir problemas antes que se transformem em eventos que perturbem as atividades da empresa.

Abuso de privilégios no Windows: como os atacantes passam de contas com direitos perigosos para comprometer o Active Directory

Abuso de privilégios no Windows: como os atacantes passam de contas com direitos perigosos para comprometer o Active Directory

  • Andrea Pierini
  • 6 de julho de 2026

Descubra os privilégios do Windows mais aliciantes do ponto de vista de um atacante: aqueles que permitem uma escalada direta de privilégios.

Quando as luzes se apagam: o que a violação de segurança na Foxconn nos revela sobre o ransomware «Identity-First»

Quando as luzes se apagam: o que a violação de segurança na Foxconn nos revela sobre o ransomware «Identity-First»

  • Benjamin Lim
  • 19 de junho de 2026

Compreender como um ataque que teve como ponto de partida a identidade permitiu que os autores de ransomware paralisassem a Foxconn pode abrir-lhe os olhos para possíveis falhas na sua própria segurança de identidade. Descubra como os atacantes tiram partido da complexidade das organizações do setor da indústria transformadora — e as medidas que pode tomar para proteger as operações comerciais da sua organização.

11 riscos reais ocultos nas migrações do Active Directory

11 riscos reais ocultos nas migrações do Active Directory

  • Mike Masciulli
  • 12 de junho de 2026

Um projeto de migração e consolidação do Active Directory não se resume a uma simples transferência de dados. Se transportar erros de delegação do sistema antigo, aninhamento de grupos, relações de confiança e contas com privilégios excessivos, estará simplesmente a recriar vias de ataque perigosas. Saiba como uma abordagem que privilegia a segurança o ajuda a tornar o seu novo ambiente AD mais seguro.

Migração de RC4 e AD: Descubra os cenários de falha que se escondem no seu domínio de origem

Migração de RC4 e AD: Descubra os cenários de falha que se escondem no seu domínio de origem

  • Mike Masciulli
  • 29 de maio de 2026

Uma migração silenciosa do AD pode transformar-se numa interrupção de serviço com grande impacto quando as contas que dependem do RC4 falham. O especialista em serviços de migração Mike Masciulli ajuda-o a compreender onde se escondem as falhas relacionadas com o RC4 — e como identificá-las e corrigi-las antes da transição.

Como verificar se o seu ambiente utiliza a encriptação RC4

Como verificar se o seu ambiente utiliza a encriptação RC4

  • Guido Grillenmeier e Rich Peckham
  • 30 de março de 2026

A Microsoft vai descontinuar a encriptação RC4 a partir de abril de 2026. Esta publicação explica o processo e indica recursos que podem ajudar.