Investigação de ameaças

Crise de identidade: novas vulnerabilidades que conduzem à redução do nível de segurança do Kerberos, a ataques DoS e à tomada de controlo total do domínio

Crise de identidade: novas vulnerabilidades que conduzem à redução do nível de segurança do Kerberos, a ataques DoS e à tomada de controlo total do domínio

  • Shai Laron | Investigador de segurança
  • 5 de agosto de 2026

O Active Directory (AD) continua a ser a joia da coroa da infraestrutura empresarial e, para os autores de ameaças, o Santo Graal é claro: obter privilégios de administrador de domínio. Este nível de privilégios confere, efetivamente, controlo total sobre o seu ambiente. A proteção da identidade desempenha, portanto, um papel fundamental na segurança empresarial, e as organizações investem grandes esforços em…

O que pode correr mal com as identidades dos agentes no Entra ID — e como evitar o desastre

O que pode correr mal com as identidades dos agentes no Entra ID — e como evitar o desastre

  • Semion Vasilevitzky e Jonathan Elkabas
  • 12 de julho de 2026

Os agentes de IA não são apenas código a funcionar silenciosamente em segundo plano. São código dotado de autonomia, dotado de identidade, com permissões, capaz de tomar decisões e de ultrapassar limites em nome de alguém ou de algo. Saiba como evitar algumas falhas de configuração simples, mas importantes, à medida que a sua organização começa a adotar o Agent ID em grande escala.

Ponto de verificação 4: Verificação de tokens e reivindicações em 3 fluxos de autenticação do Entra ID

Ponto de verificação 4: Verificação de tokens e reivindicações em 3 fluxos de autenticação do Entra ID

  • Semion Vasilevitzky e Jonathan Elkabas
  • 11 de julho de 2026

No capítulo anterior do nosso guia sobre a proteção das identidades dos agentes, aprendeu e praticou a utilização do Registo de Agentes da Microsoft. Neste ponto de verificação prática, siga os passos para verificar três fluxos de autenticação de identidades de agentes no Entra ID.

Ponto de verificação 3: Registo de um agente — com e sem ID de agente

Ponto de verificação 3: Registo de um agente — com e sem ID de agente

  • Semion Vasilevitzky e Jonathan Elkabas
  • 10 de julho de 2026

Na terceira sessão prática da nossa série sobre a compreensão e prevenção de ataques à identidade do Entra ID, irá aprender como funciona o Registo de Agentes da Microsoft, seguindo passo a passo as etapas do registo de uma nova identidade de agente.

O Registo de Agentes e o Funcionamento das Identidades dos Agentes no Entra ID

O Registo de Agentes e o Funcionamento das Identidades dos Agentes no Entra ID

  • Semion Vasilevitzky e Jonathan Elkabas
  • 10 de julho de 2026

Nota do editor: Bem-vindo ao Capítulo 5 de «Compreender e prevenir ataques à identidade do Entra ID Agent: Um guia abrangente». Para rever os capítulos anteriores e as lições práticas, comece aqui. Enquanto escrevíamos este blogue, o painel do registo foi removido do portal do Entra. Agora, o registo faz parte do Agent…

Ponto de verificação 2: Definição de permissões de identidade do agente

Ponto de verificação 2: Definição de permissões de identidade do agente

  • Semion Vasilevitzky e Jonathan Elkabas
  • 10 de julho de 2026

Neste «Practice Checkpoint» — que faz parte do nosso Guia abrangente para a prevenção de ataques de identidade do Entra ID — irá percorrer os passos necessários para configurar o modelo de permissões de uma identidade de agente, tal como se verifica em implementações reais.

Identidades dos agentes: análise aprofundada do design

Identidades dos agentes: análise aprofundada do design

  • Semion Vasilevitzky e Jonathan Elkabas
  • 10 de julho de 2026

No capítulo anterior deste guia abrangente sobre a prevenção de ataques à identidade do agente Entra ID, definimos os objetos principais que compõem o modelo de identificação do agente. Tendo esse modelo global em mente, estamos prontos para aprofundar a nossa compreensão sobre a forma como as identidades herdam propriedades na plataforma Agent ID.

Abuso de privilégios no Windows: como os atacantes passam de contas com direitos perigosos para comprometer o Active Directory

Abuso de privilégios no Windows: como os atacantes passam de contas com direitos perigosos para comprometer o Active Directory

  • Andrea Pierini
  • 6 de julho de 2026

Descubra os privilégios do Windows mais aliciantes do ponto de vista de um atacante: aqueles que permitem uma escalada direta de privilégios.