Identity Security Blog

Expert insights on Active Directory and Azure security vulnerabilities, hardening guides, and remediation best practices.

133 articles
Contas Privilegiadas Active Directory: Protected Users, Delegação e Lacunas em Contas de Serviço
ADAccountsPrivileged Access

Contas Privilegiadas Active Directory: Protected Users, Delegação e Lacunas em Contas de Serviço

Domain Admins fora do Protected Users, flags de delegação nunca configuradas e contas de serviço em grupos privilegiados são três lacunas separadas e cumulativas que ampliam o raio de impacto do roubo de credenciais. Veja como encontrá-las e corrigi-las.

Contas de Acesso de Emergência Break Glass do Entra ID: Ausentes, Não Monitoradas, Não Excluídas
AzurePrivileged AccessConditional Access

Contas de Acesso de Emergência Break Glass do Entra ID: Ausentes, Não Monitoradas, Não Excluídas

A maioria dos tenants do Entra ID não tem uma conta break-glass, ou tem uma que o Conditional Access pode bloquear e que ninguém monitora. Veja a lacuna de governança, como detectá-la e como corrigi-la.

Lacunas na Configuração da Política de Auditoria do Active Directory: As Categorias que Ninguém Ativa Antes de Precisar dos Logs
ADMonitoringAdvanced

Lacunas na Configuração da Política de Auditoria do Active Directory: As Categorias que Ninguém Ativa Antes de Precisar dos Logs

A maioria dos ambientes Active Directory deixa a auditoria de Account Logon, Account Management e Policy Change desativada ou parcialmente configurada. Veja por que essa lacuna existe, como identificá-la e como fechá-la.

CVE-2025-55241 Entra ID Actor Token Impersonation: Pode Comprometer Qualquer Global Admin
AzureIdentityPrivileged Access

CVE-2025-55241 Entra ID Actor Token Impersonation: Pode Comprometer Qualquer Global Admin

O CVE-2025-55241 permitiu que um Actor Token não documentado contornasse o MFA e o Conditional Access para se passar por qualquer Global Admin em tenants do Entra ID. Como funcionou e o que corrigir.

Aposentadoria do operador MemberOf de grupos dinâmicos no Entra ID: o que quebra em 3 de novembro
AzureGroupsIdentity

Aposentadoria do operador MemberOf de grupos dinâmicos no Entra ID: o que quebra em 3 de novembro

A Microsoft está aposentando o operador de regra memberOf (preview) de grupos dinâmicos no Entra ID em 3 de novembro de 2026 — o que quebra, como encontrar toda regra afetada e como migrar antes.

CVE-2026-56155 ADFS Elevation of Privilege: A Falha Ativamente Explorada que os Sysadmins Ainda Não Corrigiram
ADPermissionsPrivileged Access

CVE-2026-56155 ADFS Elevation of Privilege: A Falha Ativamente Explorada que os Sysadmins Ainda Não Corrigiram

CVE-2026-56155 permite que um usuário local com poucos privilégios eleve para administrador através das ACLs do contêiner DKM do AD FS. Ativamente explorada antes do patch — o que detectar e corrigir.

Entra ID: Replay de Token AiTM, Detecção de Viagem Impossível e MFA Push Fatigue
AzureRisk ProtectionIdentity

Entra ID: Replay de Token AiTM, Detecção de Viagem Impossível e MFA Push Fatigue

As detecções de risco de login do Entra ID capturam replay de token AiTM, viagem impossível e abuso de push MFA — mas só se você souber qual sinal observar. Veja o que monitorar e como responder.

Fim do SMS MFA Entra ID Passkeys: o Cronograma de Migração
AzureIdentityConditional Access

Fim do SMS MFA Entra ID Passkeys: o Cronograma de Migração

A Microsoft vai descontinuar o MFA por SMS e chamada de voz fornecido por ela no Entra ID até 1º de fevereiro de 2027, migrando automaticamente os usuários restantes para passkeys a partir de 1º de setembro de 2026. Veja o cronograma exato, como identificar quem está exposto e como migrar antes que o prompt bloqueante seja ativado.

Certificado de Assinatura SAML do Entra Expirado: Por Que o Login Federado Falha
AzureApplicationsMonitoring

Certificado de Assinatura SAML do Entra Expirado: Por Que o Login Federado Falha

Um certificado de assinatura SAML expirado não apenas enfraquece a segurança — ele interrompe o login federado em todo o tenant. Saiba como funciona a rotação de certificados do Entra, como detectar certificados expirando ou de vida longa demais, e como renová-los sem downtime.

Superfície de Ataque de Objetos de Computador Active Directory: O Risco de Identidade de Máquina que Ninguém Audita
ADComputersAttack Paths

Superfície de Ataque de Objetos de Computador Active Directory: O Risco de Identidade de Máquina que Ninguém Audita

A superfície de ataque dos objetos de computador do Active Directory — delegação irrestrita, abuso de RBCD, direitos de DCSync em contas de máquina, computadores em grupos administrativos e sistemas operacionais obsoletos — cobre o ataque, a detecção e a remediação de cada um.

BadSuccessor dMSA Privilege Escalation: como um usuário com poucos privilégios se torna Domain Admin
ADAdvancedAttack Paths

BadSuccessor dMSA Privilege Escalation: como um usuário com poucos privilégios se torna Domain Admin

BadSuccessor dMSA privilege escalation permite que um usuário com poucos privilégios e apenas CreateChild em uma OU se passe por qualquer conta do domínio, até Domain Admin. Mecanismo, patch de agosto de 2025 (CVE-2025-53779), detecção e correção.

Certighost CVE-2026-54121 ADCS: usuários com poucos privilégios podem se passar por um controlador de domínio
ADADCSMonitoring

Certighost CVE-2026-54121 ADCS: usuários com poucos privilégios podem se passar por um controlador de domínio

Certighost (CVE-2026-54121) é uma falha crítica do AD CS que permite que um usuário de domínio com poucos privilégios se passe por um controlador de domínio. Corrigida em 14 de julho de 2026, PoC público desde 24 de julho — o que está confirmado, como detectar e como corrigir.