Identity Security Blog

Expert insights on Active Directory and Azure security vulnerabilities, hardening guides, and remediation best practices.

123 articles
Ataques de Confianca do Active Directory: Do Dominio Filho a Raiz
ADTrustsAdvanced

Ataques de Confianca do Active Directory: Do Dominio Filho a Raiz

Os ataques de confiança do Active Directory exploram a autenticação entre domínios, lacunas no SID filtering e dados de autorização Kerberos forjados. Saiba como funcionam os trusts, o que monitorar e como reduzir a exposição em nível de floresta.

Caminhos de Ataque AD: Ma Configuracoes em Cadeia
ADAttack PathsAdvanced

Caminhos de Ataque AD: Ma Configuracoes em Cadeia

Os caminhos de ataque encadeiam ma configuracoes AD para chegar ao Domain Admin. Aprenda como o BloodHound mapeia esses caminhos e como elimina-los.

Ataques de Delegacao Kerberos: de Nao Restrita ao Abuso RBCD
ADComputersKerberos

Ataques de Delegacao Kerberos: de Nao Restrita ao Abuso RBCD

Os ataques de delegacao Kerberos exploram configuracoes de delegacao legitimas como delegacao nao restrita, delegacao restrita e RBCD. Conheca os mecanismos, a logica de deteccao e os passos de remediacao seguros para ambientes AD.

Aninhamento Perigoso de Grupos AD: Caminhos para Domain Admin
ADGroupsPermissions

Aninhamento Perigoso de Grupos AD: Caminhos para Domain Admin

O aninhamento perigoso de grupos cria caminhos ocultos para o Domain Admin que se acumulam durante anos e sao invisiveis sem analise de grafos.

Contas Obsoletas e Superprivilegiadas no AD
ADAccountsPrivileged Access

Contas Obsoletas e Superprivilegiadas no AD

Contas esquecidas, credenciais de ex-funcionarios e usuarios superprivilegiados sao dos pontos de entrada mais explorados no Active Directory.

Contas de Convidado Azure: Riscos do Tenant
AzureGuest ExternalIdentity

Contas de Convidado Azure: Riscos do Tenant

Convites nao restritos, falta de MFA para externos e contas de convidado obsoletas criam superficie de ataque persistente no Azure Entra ID.

Gerenciamento de Acesso Privilegiado no Azure: Riscos sem PIM
AzurePrivileged AccessIdentity

Gerenciamento de Acesso Privilegiado no Azure: Riscos sem PIM

Muitos administradores globais, atribuicoes permanentes e admins sem MFA criam um caminho direto para o comprometimento total do tenant Azure.

Falhas acesso condicional Entra ID: quais erros deixam uma exposicao real
AzureConditional AccessIdentity

Falhas acesso condicional Entra ID: quais erros deixam uma exposicao real

Guia tecnico para revisar falhas de Acesso Condicional no Entra ID: escopo, exclusoes, legacy authentication, workload identities, evidencias de sign-in e validacao da remediacao.

Ma Configuracoes de GPO: Quando a Group Policy Se Torna um Vetor de Ataque
ADGPOAttack Paths

Ma Configuracoes de GPO: Quando a Group Policy Se Torna um Vetor de Ataque

Permissoes de GPO perigosas, politicas de senhas fracas e LAPS ausente dao aos atacantes alcance em todo o dominio. Audite e fortaleça sua configuracao de Group Policy.

Abuso de ACL e DCSync: Os Caminhos Silenciosos para Domain Admin
ADPermissionsAttack Paths

Abuso de ACL e DCSync: Os Caminhos Silenciosos para Domain Admin

As ma configuracoes de ACL como GenericAll e os direitos DCSync dao aos atacantes caminhos silenciosos para o Domain Admin. Aprenda a enumerar, detectar e eliminar permissoes perigosas no AD.

Caminhos de ataque ADCS: como erros em certificados viram caminhos de escalada no Active Directory
ADADCSAttack Paths

Caminhos de ataque ADCS: como erros em certificados viram caminhos de escalada no Active Directory

Guia técnico sobre caminhos de ataque ADCS: templates vulneráveis, abuso de ACLs de templates, flags perigosos da CA, endpoints de enrollment relayáveis e validação após a remediação.

Seguranca de Senhas no Active Directory: As Ma Configuracoes que os Atacantes Adoram
ADPasswordAccounts

Seguranca de Senhas no Active Directory: As Ma Configuracoes que os Atacantes Adoram

Politicas de senhas fracas, senhas que nunca expiram e armazenamento de credenciais em texto claro sao das ma configuracoes mais exploradas no Active Directory.