SMTP DANE de Entrada com DNSSEC no Exchange Online

Em março de 2022, a Microsoft implementou o SMTP DANE (DNS-based Authentication of Named Entities) para fluxos de e-mail de saída no Exchange Online, juntamente com a funcionalidade DNSSEC (Domain Name System Security Extensions). Essa implementação trouxe mais segurança ao tráfego de e-mail, garantindo que a autenticação de servidores seja feita através de verificações criptográficas … Mais SMTP DANE de Entrada com DNSSEC no Exchange Online

Comece a migrar MFA e SSPR para a nova política de métodos de autenticação

Se você ainda não percebeu, a Microsoft informou que, a partir de 30 de setembro de 2025, as políticas antigas de Multi-Factor Authentication (MFA) e Self-Service Password Reset (SSPR) serão desativadas. Embora haja um prazo até lá, é recomendável iniciar a transição para o novo sistema agora mesmo. Essa é uma ótima chance para substituir … Mais Comece a migrar MFA e SSPR para a nova política de métodos de autenticação

Como gerenciar a vida útil das sessões do Microsoft 365 – Parte II

Continuamos buscando o equilibrio entre a experiencia do usuário e a duração da sessão. Em nossa ultima postagem falamos sobre o gerenciamento da vida útil das sessões, e hoje vamos continuar a abordar esse assunto que é tão importante para aspectos de Segurança do Microsoft 365 e administração dos acessos dos usuários. Para quem perdeu … Mais Como gerenciar a vida útil das sessões do Microsoft 365 – Parte II

Como gerenciar a vida útil das sessões do Microsoft 365 – Parte 1

Qual equilíbrio pode ser encontrado entre a experiência do usuário e a duração da sessão ? A resposta de segurança é que a duração da sessão deve ser definida para o menor valor possível, comummente ajustada para um dia ou mesmo algumas horas. No entanto, a experiência do usuário pode ser comprometida, resultando em uma diminuição … Mais Como gerenciar a vida útil das sessões do Microsoft 365 – Parte 1

Proteção do Exchange Online & Defender para Office 365

Erros de segurança comuns do Microsoft 365 O Exchange Online Protection (EOP) é parte integrante de todos os níveis de licenciamento do Exchange Online, enquanto o Microsoft Defender for Office 365 (MDO) oferece recursos adicionais de segurança para licenças como Business Premium, Microsoft 365 E3 e Microsoft 365 E5. No contexto deste blog, pretendo destacar … Mais Proteção do Exchange Online & Defender para Office 365

Analise de Segurança no Tenant do Microsoft 365 com PowerShell – SCuBA – Atualizado 07/2025

O ScuBA é uma rotina executada em PowerShell para analisar o ambiente do Microsoft 365 e recomendar melhorias na defesa cibernetica do ambiente de nuvem. Você também pode executar o ScuBA em outras nuvens, como por exemplo, no Google, mas, por aqui, vamos focar na execução do ambiente do Microsoft 365 Aplicativos de negócios em … Mais Analise de Segurança no Tenant do Microsoft 365 com PowerShell – SCuBA – Atualizado 07/2025

Como restringir o acesso ao centro de administração do Microsoft Entra

A configuração padrão do EntraID concede acesso ao Centro de Administração a todos os usuários, o que pode comprometer a segurança e a confidencialidade dos dados. É essencial restringir o acesso ao Centro de Administração, reservando-o exclusivamente para administradores autorizados. Para garantir a segurança dos dados e evitar acessos não autorizados, é recomendável seguir as … Mais Como restringir o acesso ao centro de administração do Microsoft Entra

Entra ID – Erros de Segurança comuns

Muitos Administradores provocam erros em suas configurações por não analisarem o ambiente como um todo! Nesta postagem vamos explorar alguns erros comuns que varios administradores (inclusive eu) já cometemos ou estamos cometendo! O EntraID Protection analisa os indicadores de todos os serviços do ecossistema da Microsoft, em caso de ambiente Hibrido, até do ambiente local. … Mais Entra ID – Erros de Segurança comuns

Integrando o Sentinel com o site Virus Total

O VirusTotal é um serviço amplamente reconhecido na área de cibersegurança, notável por possibilitar o rastreamento de vários Indicadores de Comprometimento (IoCs), tais como hashes de arquivos, endereços IP, domínios ou URLs, por meio de consultas simples. O VirusTotal oferece uma modalidade de assinatura gratuita com limites definidos para consultas, com o intuito de prevenir … Mais Integrando o Sentinel com o site Virus Total