Identity Security Blog

Expert insights on Active Directory and Azure security vulnerabilities, hardening guides, and remediation best practices.

123 articles
Ataque DCShadow Controlador de Domínio Fraudulento: Registro que Contorna a Auditoria do AD
ADAdvancedPermissions

Ataque DCShadow Controlador de Domínio Fraudulento: Registro que Contorna a Auditoria do AD

O DCShadow forja um controlador de domínio fraudulento para enviar alterações do Active Directory via replicação em vez de uma API de escrita, contornando o rastro de auditoria que o abuso de Domain Admin normalmente deixa.

Entra ID Passwordless MFA Registro: O Que a Microsoft Simplificou e Por Que Isso Importa Para o Rollout
AzureIdentityConditional Access

Entra ID Passwordless MFA Registro: O Que a Microsoft Simplificou e Por Que Isso Importa Para o Rollout

A Microsoft agora permite que os usuários registrem uma passkey como primeiro método de MFA no Entra ID, eliminando a exigência de SMS/voz primeiro. Veja o cronograma do rollout e como verificar a exposição do seu tenant.

Contas Privilegiadas Active Directory: Protected Users, Delegação e Lacunas em Contas de Serviço
ADAccountsPrivileged Access

Contas Privilegiadas Active Directory: Protected Users, Delegação e Lacunas em Contas de Serviço

Domain Admins fora do Protected Users, flags de delegação nunca configuradas e contas de serviço em grupos privilegiados são três lacunas separadas e cumulativas que ampliam o raio de impacto do roubo de credenciais. Veja como encontrá-las e corrigi-las.

Contas de Acesso de Emergência Break Glass do Entra ID: Ausentes, Não Monitoradas, Não Excluídas
AzurePrivileged AccessConditional Access

Contas de Acesso de Emergência Break Glass do Entra ID: Ausentes, Não Monitoradas, Não Excluídas

A maioria dos tenants do Entra ID não tem uma conta break-glass, ou tem uma que o Conditional Access pode bloquear e que ninguém monitora. Veja a lacuna de governança, como detectá-la e como corrigi-la.

Lacunas na Configuração da Política de Auditoria do Active Directory: As Categorias que Ninguém Ativa Antes de Precisar dos Logs
ADMonitoringAdvanced

Lacunas na Configuração da Política de Auditoria do Active Directory: As Categorias que Ninguém Ativa Antes de Precisar dos Logs

A maioria dos ambientes Active Directory deixa a auditoria de Account Logon, Account Management e Policy Change desativada ou parcialmente configurada. Veja por que essa lacuna existe, como identificá-la e como fechá-la.

CVE-2025-55241 Entra ID Actor Token Impersonation: Pode Comprometer Qualquer Global Admin
AzureIdentityPrivileged Access

CVE-2025-55241 Entra ID Actor Token Impersonation: Pode Comprometer Qualquer Global Admin

O CVE-2025-55241 permitiu que um Actor Token não documentado contornasse o MFA e o Conditional Access para se passar por qualquer Global Admin em tenants do Entra ID. Como funcionou e o que corrigir.

Aposentadoria do operador MemberOf de grupos dinâmicos no Entra ID: o que quebra em 3 de novembro
AzureGroupsIdentity

Aposentadoria do operador MemberOf de grupos dinâmicos no Entra ID: o que quebra em 3 de novembro

A Microsoft está aposentando o operador de regra memberOf (preview) de grupos dinâmicos no Entra ID em 3 de novembro de 2026 — o que quebra, como encontrar toda regra afetada e como migrar antes.

CVE-2026-56155 ADFS Elevation of Privilege: A Falha Ativamente Explorada que os Sysadmins Ainda Não Corrigiram
ADPermissionsPrivileged Access

CVE-2026-56155 ADFS Elevation of Privilege: A Falha Ativamente Explorada que os Sysadmins Ainda Não Corrigiram

CVE-2026-56155 permite que um usuário local com poucos privilégios eleve para administrador através das ACLs do contêiner DKM do AD FS. Ativamente explorada antes do patch — o que detectar e corrigir.

Entra ID: Replay de Token AiTM, Detecção de Viagem Impossível e MFA Push Fatigue
AzureRisk ProtectionIdentity

Entra ID: Replay de Token AiTM, Detecção de Viagem Impossível e MFA Push Fatigue

As detecções de risco de login do Entra ID capturam replay de token AiTM, viagem impossível e abuso de push MFA — mas só se você souber qual sinal observar. Veja o que monitorar e como responder.

Fim do SMS MFA Entra ID Passkeys: o Cronograma de Migração
AzureIdentityConditional Access

Fim do SMS MFA Entra ID Passkeys: o Cronograma de Migração

A Microsoft vai descontinuar o MFA por SMS e chamada de voz fornecido por ela no Entra ID até 1º de fevereiro de 2027, migrando automaticamente os usuários restantes para passkeys a partir de 1º de setembro de 2026. Veja o cronograma exato, como identificar quem está exposto e como migrar antes que o prompt bloqueante seja ativado.

Certificado de Assinatura SAML do Entra Expirado: Por Que o Login Federado Falha
AzureApplicationsMonitoring

Certificado de Assinatura SAML do Entra Expirado: Por Que o Login Federado Falha

Um certificado de assinatura SAML expirado não apenas enfraquece a segurança — ele interrompe o login federado em todo o tenant. Saiba como funciona a rotação de certificados do Entra, como detectar certificados expirando ou de vida longa demais, e como renová-los sem downtime.

Superfície de Ataque de Objetos de Computador Active Directory: O Risco de Identidade de Máquina que Ninguém Audita
ADComputersAttack Paths

Superfície de Ataque de Objetos de Computador Active Directory: O Risco de Identidade de Máquina que Ninguém Audita

A superfície de ataque dos objetos de computador do Active Directory — delegação irrestrita, abuso de RBCD, direitos de DCSync em contas de máquina, computadores em grupos administrativos e sistemas operacionais obsoletos — cobre o ataque, a detecção e a remediação de cada um.