Identity Security Blog

Expert insights on Active Directory and Azure security vulnerabilities, hardening guides, and remediation best practices.

123 articles
Assinatura LDAP desativada: como binds sem assinatura expõem o Active Directory
ADNetworkIdentity

Assinatura LDAP desativada: como binds sem assinatura expõem o Active Directory

A assinatura LDAP desativada ainda permite binds SASL sem assinatura e binds simples LDAP em texto claro contra controladores de domínio. Veja como detectar o problema, endurecer o ambiente e evitar quebrar aplicações legadas.

Senhas nas descrições do AD: detecção e remediação
ADPasswordAccounts

Senhas nas descrições do AD: detecção e remediação

Os campos Descrição do Active Directory ainda expõem senhas temporárias ou antigas. Veja como detectar o problema e corrigi-lo com segurança.

Comparacao ferramenta auditoria AD: como comparar PingCastle, Purple Knight e workflows de auditoria repetíveis
ADAzureIdentityMonitoring

Comparacao ferramenta auditoria AD: como comparar PingCastle, Purple Knight e workflows de auditoria repetíveis

Uma comparação criteria-first de ferramentas de auditoria AD, de PingCastle e Purple Knight a workflows repetíveis feitos para identidades híbridas e follow-up de remediação.

Como auditar a segurança do Microsoft Entra ID (Azure AD): guia prático
AzureIdentityConditional Access

Como auditar a segurança do Microsoft Entra ID (Azure AD): guia prático

Aprenda a auditar a segurança do Microsoft Entra ID, incluindo Conditional Access, MFA, PIM, permissões de aplicativos, acesso de convidados e prioridades de remediação.

Auditar a segurança do Active Directory: o que revisar primeiro e como comprovar a remediação
ADIdentityPrivileged Access

Auditar a segurança do Active Directory: o que revisar primeiro e como comprovar a remediação

Guia técnico para auditar a segurança do Active Directory, do Tier 0 e abuso de ACL a Kerberos, AD CS, logging e prova de remediação.

Registros de Aplicativo Azure: Apps com Privilegios Excessivos
AzureApplicationsPermissions

Registros de Aplicativo Azure: Apps com Privilegios Excessivos

Registros de aplicativo com privilegios excessivos e segredos de cliente vazados dao aos atacantes acesso API completo a caixas de entrada, arquivos e recursos Azure.

Azure Identity Protection: Bloqueando Credenciais Vazadas
AzureRisk ProtectionIdentity

Azure Identity Protection: Bloqueando Credenciais Vazadas

O Azure Identity Protection só é útil quando as detecções de risco acionam uma resposta. Saiba como risco de login, risco do usuário, políticas de Acesso Condicional, remediação e validação funcionam no Microsoft Entra ID.

Fortalecimento do Tenant Azure: Security Defaults
AzureConfigCompliance

Fortalecimento do Tenant Azure: Security Defaults

Novos tenants Azure vem com configuracoes nao seguras. Security Defaults desabilitados, auth legada ativada e acesso de convidados aberto criam superficie de ataque imediata.

Seguranca de Identidade Azure: Quando o MFA Nao Basta
AzureIdentityConfig

Seguranca de Identidade Azure: Quando o MFA Nao Basta

Contas de administrador sem MFA e Security Defaults desabilitados sao as ma configuracoes de identidade Azure mais exploradas. Aprenda como o phishing contorna o MFA.

Ataques NTLM Relay: Sequestrar Autenticacao Sem Crackear Senhas
ADNetworkConfig

Ataques NTLM Relay: Sequestrar Autenticacao Sem Crackear Senhas

O NTLM Relay permite aos atacantes interceptar autenticacoes e se passar por usuarios sem crackear senhas. Aprenda como o ataque funciona e como elimina-lo.

Conformidade AD e Azure: NIS2, ISO 27001, CIS
ADAzureComplianceConfig

Conformidade AD e Azure: NIS2, ISO 27001, CIS

NIS2, ISO 27001, Controles CIS — os requisitos de conformidade mapeiam para controles especificos de AD e Azure. Avalie seu ambiente e feche as lacunas eficientemente.

Monitoramento de Seguranca AD: Os Eventos que Importam
ADMonitoringConfig

Monitoramento de Seguranca AD: Os Eventos que Importam

A maioria dos ambientes AD gera logs mas carece da logica de deteccao para detectar ataques reais. Aprenda quais eventos importam e como construir deteccoes SIEM eficazes.