Identity Security Blog

Expert insights on Active Directory and Azure security vulnerabilities, hardening guides, and remediation best practices.

133 articles
Expiração Políticas de Risco Entra ID em Outubro de 2026: Migração para Conditional Access Sem Caminho Automático
AzureConditional AccessRisk Protection

Expiração Políticas de Risco Entra ID em Outubro de 2026: Migração para Conditional Access Sem Caminho Automático

Políticas legadas de risco de login e de usuário no Entra ID Protection expiram em 1º de outubro de 2026, e a orientação de migração da própria Microsoft é totalmente manual — nada é transferido automaticamente para o Conditional Access.

Entra ID: Conta Desativada, Ainda Conectada, Revogar Sessões — A Lacuna no Processo de Desligamento
AzureIdentityMonitoring

Entra ID: Conta Desativada, Ainda Conectada, Revogar Sessões — A Lacuna no Processo de Desligamento

Desativar uma conta do Entra ID não encerra uma sessão ativa. Veja as lacunas de sincronização híbrida, tokens e CAE por trás disso, e como fechá-las.

Active Directory Políticas de Autenticação, Silos, Tier 0: O Controle Kerberos que Quase Ninguém Implementa
ADKerberosPrivileged Access

Active Directory Políticas de Autenticação, Silos, Tier 0: O Controle Kerberos que Quase Ninguém Implementa

Políticas de autenticação e silos limitam a vida útil do TGT Kerberos e vinculam contas Tier 0 a dispositivos aprovados — um recurso de 2012 R2 que a maioria dos domínios nunca ativou.

Falsificação de PrimaryGroupID: Domain Admins Ocultos que a Auditoria de AD Não Vê
ADAccountsPermissions

Falsificação de PrimaryGroupID: Domain Admins Ocultos que a Auditoria de AD Não Vê

Definir primaryGroupID como 512 torna uma conta membro pleno de Domain Admins — sem tocar no atributo member do grupo, e invisível para a maioria das exportações de auditoria.

Detecção de Rajada de Login Falhado Entra ID: Por Que a Identity Protection Não Detecta
AzureRisk ProtectionIdentity

Detecção de Rajada de Login Falhado Entra ID: Por Que a Identity Protection Não Detecta

Uma rajada de logins falhados contra uma única conta muitas vezes não dispara nada no Entra ID Identity Protection. Veja por quê, mais a consulta KQL e o ajuste de Smart Lockout que fecham essa lacuna.

CVE-2026-69836 Entra ID Vulnerabilidade: A RCE CVSS 10.0 Sem Nada Para Corrigir e Tudo Para Caçar
AzureIdentityRisk Protection

CVE-2026-69836 Entra ID Vulnerabilidade: A RCE CVSS 10.0 Sem Nada Para Corrigir e Tudo Para Caçar

A CVE-2026-69836 é uma vulnerabilidade CVSS 10.0 de RCE não autenticada no Entra ID, já corrigida pela Microsoft. Veja o que aconteceu e o que os defensores ainda devem verificar.

ACL Fraca GPO, Tier 0 OU, Active Directory: O Pivô Que Desfaz o Modelo de Tiers Que Você Acabou de Construir
ADGPOCompliance

ACL Fraca GPO, Tier 0 OU, Active Directory: O Pivô Que Desfaz o Modelo de Tiers Que Você Acabou de Construir

Sua OU Tier 0 bloqueia a herança, mas as GPOs vinculadas a ela formam uma segunda fronteira de ACL independente, raramente auditada depois que o modelo de tiers entra em produção.

RDP Autenticação de Nível de Rede, Modo Restricted Admin, Active Directory: As Três Configurações Que Decidem Quem Controla Sua Sessão
ADNetworkGPO

RDP Autenticação de Nível de Rede, Modo Restricted Admin, Active Directory: As Três Configurações Que Decidem Quem Controla Sua Sessão

NLA, a camada de segurança do RDP e o modo Restricted Admin são três controles distintos que costumam ser auditados como um só. Um deles protege suas credenciais no host remoto enquanto entrega aos atacantes uma primitiva de pass-the-hash para acessá-lo.

NetSessionEnum, Remoto SAM Endurecimento, BloodHound Reconhecimento, Active Directory: Cegando o Grafo de Ataque
ADNetworkGPO

NetSessionEnum, Remoto SAM Endurecimento, BloodHound Reconhecimento, Active Directory: Cegando o Grafo de Ataque

O acesso remoto ao SAM continua aberto para Todos em cada controlador de domínio, e ACLs desatualizadas do SrvsvcSessionInfo sobrevivem a upgrades in-place — os padrões por trás das arestas HasSession e AdminTo do BloodHound.

Entra ID Convidado Política de Acesso Condicional, Configurações de Colaboração Externa — Os Seis Padrões Que Trabalham Contra Você
AzureGuest ExternalConditional Access

Entra ID Convidado Política de Acesso Condicional, Configurações de Colaboração Externa — Os Seis Padrões Que Trabalham Contra Você

Configurações de convidado e Acesso Condicional do Entra ID vêm permissivas por padrão: convidados podem convidar convidados, navegar pelo diretório e nunca expiram. Seis lacunas comprovadas, com detecção e remediação.

PrintNightmare, Point-and-Print, GPO Endurecimento, Active Directory: A Correção de Dois Valores que Quase Ninguém Terminou
ADGPOCompliance

PrintNightmare, Point-and-Print, GPO Endurecimento, Active Directory: A Correção de Dois Valores que Quase Ninguém Terminou

Parar o spooler nos seus DCs removeu um alvo privilegiado e deixou o caminho de instalação de drivers aberto em todas as estações de trabalho. O PrintNightmare é uma correção de dois valores — eis a metade que a maioria dos ambientes nunca terminou.

Entra Acesso Delegado versus Acesso de Aplicativo na Graph API: O Modelo de Consentimento Que a Maioria dos Tenants Entende ao Contrário
AzureApplicationsPermissions

Entra Acesso Delegado versus Acesso de Aplicativo na Graph API: O Modelo de Consentimento Que a Maioria dos Tenants Entende ao Contrário

Permissões delegadas do Graph não são as seguras. Uma concessão AllPrincipals válida para todo o tenant pré-autoriza um app contra todos os usuários do diretório — e vive em uma coleção que revisões de app roles nunca leem.