Gerenciamento do Direct Send no Microsoft 365 com foco em segurança

O recurso Direct Send no Microsoft 365 permite que dispositivos, aplicações ou serviços enviem e-mails diretamente para caixas hospedadas no Exchange Online, utilizando o domínio da organização. No entanto, por não exigir autenticação, esse mecanismo pode representar um risco relevante de segurança, especialmente em cenários de spoofing e phishing . Mesmo quando não está em … Mais Gerenciamento do Direct Send no Microsoft 365 com foco em segurança

Restringindo o acesso ao Microsoft Entra Admin Center com foco em segurança

O Microsoft Entra Admin Center centraliza a administração de identidades, usuários, grupos, aplicações e políticas de segurança dentro do ambiente Microsoft 365. Por padrão, o acesso ao portal não é estritamente limitado, o que pode permitir que usuários padrão visualizem informações do diretório, mesmo sem permissões administrativas. Embora existam configurações para restringir a experiência de … Mais Restringindo o acesso ao Microsoft Entra Admin Center com foco em segurança

Desativando um aplicativo no Microsoft Entra ID com foco em segurança e controle de acesso

No Microsoft Entra ID, é possível desativar um aplicativo registrado para impedir temporariamente o acesso a recursos protegidos sem precisar removê-lo do ambiente. Essa abordagem é útil em cenários de investigação, mitigação de risco ou suspensão controlada de aplicações suspeitas. A desativação mantém toda a configuração do aplicativo preservada, permitindo reativação futura caso necessário. Por … Mais Desativando um aplicativo no Microsoft Entra ID com foco em segurança e controle de acesso

Implementação de Inbound SMTP DANE com DNSSEC no Exchange Online

A segurança no transporte de e-mails continua sendo um dos pilares da proteção contra ataques de interceptação, spoofing e downgrade de TLS. Nesse contexto, a adoção combinada de SMTP DANE (DNS-Based Authentication of Named Entities) e DNSSEC (Domain Name System Security Extensions) no Exchange Online representa um avanço significativo no fortalecimento do fluxo de mensagens. … Mais Implementação de Inbound SMTP DANE com DNSSEC no Exchange Online

Como Bloquear Soft Match e Hard Match no Microsoft Entra ID

Em arquiteturas híbridas que integram o Active Directory local ao Microsoft Entra ID (anteriormente Azure AD), o processo de sincronização de identidades depende de mecanismos de correlação entre objetos locais e identidades já existentes na nuvem. Entre esses mecanismos, destacam-se o Soft Match e o Hard Match, fundamentais para cenários de migração e coexistência. Embora … Mais Como Bloquear Soft Match e Hard Match no Microsoft Entra ID

30 anos de Microsoft Exchange: Uma jornada que também é minha

Se hoje eu trabalho com tecnologia, segurança e Microsoft 365… tudo começou com ele. O Microsoft Exchange Server. São 30 anos de uma das plataformas mais importantes da história da TI corporativa, lançada oficialmente em 1996 com o Exchange Server 4.0 — e que desde então se tornou o coração da comunicação de milhares de … Mais 30 anos de Microsoft Exchange: Uma jornada que também é minha

Microsoft Purview evolui o Auto-Labeling: mais inteligência e governança para classificação de dados

A classificação e proteção de dados é um dos pilares da segurança moderna no ambiente corporativo. Dentro do ecossistema do Microsoft Purview, a Microsoft acaba de anunciar uma melhoria importante no mecanismo de auto-labeling. A atualização, registrada no roadmap do Microsoft 365 como feature 558342, permitirá que o mecanismo de classificação substitua rótulos aplicados manualmente … Mais Microsoft Purview evolui o Auto-Labeling: mais inteligência e governança para classificação de dados

Microsoft Entra com Backup Nativo: O que muda (de verdade) para segurança e governança?

Nos últimos anos, profissionais de identidade sempre repetiram uma verdade incômoda: Microsoft Entra ID NÃO possui backup nativo completo. E isso nunca foi um detalhe — sempre foi um risco crítico. Agora, sinais recentes indicam que a Microsoft está finalmente caminhando para mudar esse cenário, com a introdução de papéis como Entra Backup Admin e … Mais Microsoft Entra com Backup Nativo: O que muda (de verdade) para segurança e governança?

Microsoft Purview em 2026: Principais Atualizações do Roadmap e o Impacto Real para Segurança e Governança de Dados

A proteção de dados corporativos nunca foi tão crítica quanto agora. Com o crescimento exponencial da colaboração digital, da mobilidade e da inteligência artificial dentro das organizações, garantir governança, proteção e conformidade dos dados tornou-se um dos principais desafios para equipes de segurança e compliance. Para responder a esse cenário, a Microsoft continua expandindo rapidamente … Mais Microsoft Purview em 2026: Principais Atualizações do Roadmap e o Impacto Real para Segurança e Governança de Dados

O fim do parâmetro -Credential no Exchange Online PowerShell: o que muda na arquitetura de autenticação

A Microsoft anunciou recentemente a descontinuação do parâmetro -Credential no Exchange Online PowerShell, uma mudança significativa que afeta scripts administrativos, automações e modelos tradicionais de autenticação usados por administradores do Microsoft 365. A mudança foi publicada oficialmente no blog da equipe do Microsoft Exchange Online e faz parte de uma estratégia maior da Microsoft para … Mais O fim do parâmetro -Credential no Exchange Online PowerShell: o que muda na arquitetura de autenticação