Identity Security Blog

Expert insights on Active Directory and Azure security vulnerabilities, hardening guides, and remediation best practices.

123 articles
Rotação de Credenciais em Registros de Aplicativo do Entra e Higiene de Secrets
AzureApplicationsMonitoring

Rotação de Credenciais em Registros de Aplicativo do Entra e Higiene de Secrets

A rotação de credenciais em registros de aplicativo do Entra fica esquecida até que um secret vazado ou um certificado obsoleto se torne a porta de entrada de um atacante. Aprenda a detectar e corrigir secrets de longa duração, múltiplas credenciais ativas e persistência de autenticação baseada em certificado.

Auditoria Trust Active Directory Filtragem SID Autenticação Seletiva: Detecção e Remediação
ADTrustsKerberos

Auditoria Trust Active Directory Filtragem SID Autenticação Seletiva: Detecção e Remediação

Uma checklist prática de auditoria de filtragem de SID e autenticação seletiva em trusts do Active Directory: o que verificar, os Event IDs e comandos PowerShell que revelam desvios, e como corrigir cada achado.

Entra ID: Grupos Privilegiados Aninhados, Atribuíveis a Funções e Convidados em Grupos de Segurança
AzureGroupsPrivileged Access

Entra ID: Grupos Privilegiados Aninhados, Atribuíveis a Funções e Convidados em Grupos de Segurança

Grupos privilegiados aninhados, grupos atribuíveis a funções e convidados que entram silenciosamente em grupos de segurança formam, no Entra ID, um caminho de escalonamento invisível que a maioria dos tenants nunca audita.

Senha em Texto Claro e Criptografia Reversível no Active Directory: A Armadilha do userPassword
ADPasswordConfig

Senha em Texto Claro e Criptografia Reversível no Active Directory: A Armadilha do userPassword

Duas configurações do Active Directory podem deixar senhas recuperáveis em texto claro: o atributo userPassword e a flag UAC de criptografia reversível. Veja como detectar e corrigir as duas.

Entra ID Logs: Retenção, Diagnóstico, SIEM
AzureConfigMonitoring

Entra ID Logs: Retenção, Diagnóstico, SIEM

Os logs de sign-in e auditoria do Entra ID expiram em 7-30 dias por padrão, e nada é exportado a menos que você configure isso. Saiba como verificar, detectar e corrigir as três lacunas: retenção, configurações de diagnóstico e exportação para SIEM.

Active Directory Tiered Admin Model: Como Criar Camadas que Realmente Funcionam (de ESAE a RAMP)
ADPrivileged AccessConfig

Active Directory Tiered Admin Model: Como Criar Camadas que Realmente Funcionam (de ESAE a RAMP)

A maioria dos ambientes Active Directory "em camadas" não aplica de fato o limite entre tiers. Veja como o modelo funciona na prática — OUs, PAWs, escopo de GPO — além de detecção e remediação.

ADCS ESC9, ESC10, ESC11: Escalada de Certificados Além de ESC1-ESC8
ADADCSAttack Paths

ADCS ESC9, ESC10, ESC11: Escalada de Certificados Além de ESC1-ESC8

A escalada de certificados ADCS ESC9, ESC10, ESC11 estende os caminhos originais ESC1-ESC8 para flags de template, downgrades de mapeamento em todo o domínio e relay RPC. Detecção e remediação para cada uma.

Segredos cPassword do GPO SYSVOL no Active Directory: Por Que um Patch de 2014 Não Resolveu o Problema
ADGPOPassword

Segredos cPassword do GPO SYSVOL no Active Directory: Por Que um Patch de 2014 Não Resolveu o Problema

As entradas cPassword das Preferências de GPO no SYSVOL continuam decifráveis anos depois que a MS14-025 corrigiu as ferramentas de edição, não os dados já expostos. Saiba como encontrar, verificar e remover esses segredos definitivamente.

Recursos do Azure AD Premium P2: PIM, Identity Protection e Access Reviews que Ninguem Ativou
AzureCompliancePrivileged Access

Recursos do Azure AD Premium P2: PIM, Identity Protection e Access Reviews que Ninguem Ativou

O Azure AD Premium P2 custa cerca de $9/usuario/mes e reune Privileged Identity Management, Identity Protection e Access Reviews — mas a licenca atribuida nao significa que algum dos tres esteja realmente configurado. Veja como verificar e como fechar essa lacuna.

Zerologon CVE-2020-1472 Aplicação Active Directory: Por que Ainda Falta em Tantos DCs
ADGPOAttack Paths

Zerologon CVE-2020-1472 Aplicação Active Directory: Por que Ainda Falta em Tantos DCs

A aplicação do Zerologon (CVE-2020-1472) ainda falta em controladores de domínio anos após o patch. Saiba por que essa lacuna persiste, como detectá-la e como fechá-la.

Direitos de Usuário Perigosos no Active Directory via GPO (SeDebug, SeTcb): Escalonamento de Privilégio SeLoadDriver para SYSTEM
ADGPOPrivileged Access

Direitos de Usuário Perigosos no Active Directory via GPO (SeDebug, SeTcb): Escalonamento de Privilégio SeLoadDriver para SYSTEM

GPOs que concedem SeDebug, SeLoadDriver ou SeTcb a não administradores dão a qualquer conta de domínio um caminho direto para SYSTEM. Veja como encontrar e corrigir isso.

Everyone, Authenticated Users, Grupos Privilegiados, Active Directory: Como Contas Integradas São Silenciosamente Sobre-associadas
ADGroupsPermissions

Everyone, Authenticated Users, Grupos Privilegiados, Active Directory: Como Contas Integradas São Silenciosamente Sobre-associadas

Quando o Everyone ou o Authenticated Users aparece diretamente em um grupo privilegiado local de domínio, ou quando Schema Admins/DnsAdmins permanece povoado entre mudanças, isso concede acesso Tier 0 sem exigir nenhum truque de ACL.