Identity Security Blog

Expert insights on Active Directory and Azure security vulnerabilities, hardening guides, and remediation best practices.

138 articles
Ataques NTLM Relay: Sequestrar Autenticacao Sem Crackear Senhas
ADNetworkConfig

Ataques NTLM Relay: Sequestrar Autenticacao Sem Crackear Senhas

O NTLM Relay permite aos atacantes interceptar autenticacoes e se passar por usuarios sem crackear senhas. Aprenda como o ataque funciona e como elimina-lo.

Conformidade AD e Azure: NIS2, ISO 27001, CIS
ADAzureComplianceConfig

Conformidade AD e Azure: NIS2, ISO 27001, CIS

NIS2, ISO 27001, Controles CIS — os requisitos de conformidade mapeiam para controles especificos de AD e Azure. Avalie seu ambiente e feche as lacunas eficientemente.

Monitoramento de Seguranca AD: Os Eventos que Importam
ADMonitoringConfig

Monitoramento de Seguranca AD: Os Eventos que Importam

A maioria dos ambientes AD gera logs mas carece da logica de deteccao para detectar ataques reais. Aprenda quais eventos importam e como construir deteccoes SIEM eficazes.

Ataques de Confianca do Active Directory: Do Dominio Filho a Raiz
ADTrustsAdvanced

Ataques de Confianca do Active Directory: Do Dominio Filho a Raiz

Os ataques de confiança do Active Directory exploram a autenticação entre domínios, lacunas no SID filtering e dados de autorização Kerberos forjados. Saiba como funcionam os trusts, o que monitorar e como reduzir a exposição em nível de floresta.

Caminhos de Ataque AD: Ma Configuracoes em Cadeia
ADAttack PathsAdvanced

Caminhos de Ataque AD: Ma Configuracoes em Cadeia

Os caminhos de ataque encadeiam ma configuracoes AD para chegar ao Domain Admin. Aprenda como o BloodHound mapeia esses caminhos e como elimina-los.

Ataques de Delegacao Kerberos: de Nao Restrita ao Abuso RBCD
ADComputersKerberos

Ataques de Delegacao Kerberos: de Nao Restrita ao Abuso RBCD

Os ataques de delegacao Kerberos exploram configuracoes de delegacao legitimas como delegacao nao restrita, delegacao restrita e RBCD. Conheca os mecanismos, a logica de deteccao e os passos de remediacao seguros para ambientes AD.

Aninhamento Perigoso de Grupos AD: Caminhos para Domain Admin
ADGroupsPermissions

Aninhamento Perigoso de Grupos AD: Caminhos para Domain Admin

O aninhamento perigoso de grupos cria caminhos ocultos para o Domain Admin que se acumulam durante anos e sao invisiveis sem analise de grafos.

Contas Obsoletas e Superprivilegiadas no AD
ADAccountsPrivileged Access

Contas Obsoletas e Superprivilegiadas no AD

Contas esquecidas, credenciais de ex-funcionarios e usuarios superprivilegiados sao dos pontos de entrada mais explorados no Active Directory.

Contas de Convidado Azure: Riscos do Tenant
AzureGuest ExternalIdentity

Contas de Convidado Azure: Riscos do Tenant

Convites nao restritos, falta de MFA para externos e contas de convidado obsoletas criam superficie de ataque persistente no Azure Entra ID.

Gerenciamento de Acesso Privilegiado no Azure: Riscos sem PIM
AzurePrivileged AccessIdentity

Gerenciamento de Acesso Privilegiado no Azure: Riscos sem PIM

Muitos administradores globais, atribuicoes permanentes e admins sem MFA criam um caminho direto para o comprometimento total do tenant Azure.

Falhas acesso condicional Entra ID: quais erros deixam uma exposicao real
AzureConditional AccessIdentity

Falhas acesso condicional Entra ID: quais erros deixam uma exposicao real

Guia tecnico para revisar falhas de Acesso Condicional no Entra ID: escopo, exclusoes, legacy authentication, workload identities, evidencias de sign-in e validacao da remediacao.

Ma Configuracoes de GPO: Quando a Group Policy Se Torna um Vetor de Ataque
ADGPOAttack Paths

Ma Configuracoes de GPO: Quando a Group Policy Se Torna um Vetor de Ataque

Permissoes de GPO perigosas, politicas de senhas fracas e LAPS ausente dao aos atacantes alcance em todo o dominio. Audite e fortaleça sua configuracao de Group Policy.