Microsoft Defender for Cloud Secure Posture 31 março 2022 msincic Advisor, Azure, Cloud computing, Cybersecurity, Governança, Microsoft Azure, Segurança Já em preview privado a algumas semanas, hoje a Microsoft liberou para o público (GA) as alterações [Leia mais]
Azure Sentinel–MITRE Coverage 02 março 2022 msincic Azure, Azure Sentinel, Cybersecurity, Microsoft Azure, Segurança Outra feature que estava em private preview para MVPs e parceiros e agora se tornou público é o recu [Leia mais]
Azure Sentinel–Log Search & Restore Preview 01 março 2022 msincic Azure Sentinel, Cloud computing, Cybersecurity, Governança, Microsoft Azure, Segurança Um dos programas que a Microsoft disponibiliza a MVPs e parceiros é participar de previews privados [Leia mais]
MITRE–Comparação entre EDRs 21 fevereiro 2022 msincic Cloud computing, Cybersecurity, Microsoft 365, Microsoft Defender, Segurança Um dos itens mais importantes nos últimos anos é a capacidade dos antivírus tradicionais versus os a [Leia mais]
Azure Purview como Ferramenta de Governança e Compliance 20 fevereiro 2022 msincic Cloud computing, Cybersecurity, Governança, Segurança, SQL Server Desde a muito mantemos diagramas de bancos de dados em arquivos lógicos, que são utilizados pelos DB [Leia mais]
Acesso Condicional com Uso de GPS 05 janeiro 2022 msincic Active Directory, Cloud computing, Governança, Office 365, Segurança Uma mudança importante implantada em Preview no final de Novembro no Azure Active Directory é a loca [Leia mais]
Compliance com Termo de Uso no Azure AD Acesso Condicional 05 janeiro 2022 msincic Active Directory, Cloud computing, Governança, Office 365, Segurança Uma necessidade das empresas com a LGPD (Lei Geral de Proteção de Dados) é que os funcionários, terc [Leia mais]
Treinamentos e ebooks recentes 17 dezembro 2020 msincic Cloud computing, Outros, SQL Server, Azure, Segurança Segue uma lista útil de documentações e treinamentos online recentes. Guia de PoC do Azure para desenvolvedores Esse guia se destaca por ser um passo a passo para integrar com GitHub, criar bots, conceitos e criação de grupos de trabalho Mesmo equipes já formadas e que utilizam o Azure no desenvolvimento podem se beneficias pelas dicas desse ebook https://clouddamcdnprodep.azureedge.net/gdc/gdcq9scPU/original?wt.mc_id=AZ-MVP-4029139 Práticas recomendadas para gerenciamento de risco interno Guia que aborda o IRM disponível nos planos Office 365 E3 e superiores destacando a importância de implementar rotulagem e proteção de documentos https://clouddamcdnprodep.azureedge.net/gdc/gdc1g7ZM4/original?wt.mc_id=AZ-MVP-4029139 Windows Virtual Desktop Quickstart Guide Com a adoção do Home Office para funcionários, a solução de VDI como serviço (SaaS) cresceu muito Esse guia mostra os conceitos e requisitos para uma arquitetura de WVD SaaS no Azure Windows Virtual Desktop E-book | Microsoft Azure Zero Trust Deployment Guide O conceito de Zero Trust é bem interessante “nunca confie, sempre verifique” Esse guia aborda tanto conceitual quanto prático (produto) como implementar as diferentes camadas de proteção https://docs.microsoft.com/en-us/security/zero-trust?wt.mc_id=AZ-MVP-4029139 SQL Server for Beginners Uma série de vídeos para abordar o produto, os vídeos são em inglês https://www.youtube.com/playlist?list=PLlrxD0HtieHi5c9-i_Dnxw9vxBY-TqaeN&wt.mc_id=AZ-MVP-4029139 SQL Server on-premisse e Azure SQL Server Workshops O conteúdo dos workshops que a Microsoft entrega aberto para ser utilizado nas empresas ou individualmente É necessário um esforço de setup, mas o conteúdo é bem rico e valioso sqlworkshops | SQL Server Workshops (microsoft.github.io)
E-book recursos de segurança e Suporte a LGPD do Microsoft Office 365 28 setembro 2020 msincic Active Directory, Cloud computing, Governança, Office 365, Segurança, Sharepoint, Windows Azure, Azure Com a entrada em vigor da LGPD (Lei Geral de Proteção de Dados) em 19/Setembro/2020, a procura por produtos que deem suporte a vazamentos de dados se tornou prioritária. Na prática já deveríamos ter essa preocupação a muito tempo, mas agora com a Lei aprovada é necessário implementar algumas regras. Sabemos que nem todos os artigos tem a ver com regras técnicas, por exemplo ter metodologias implementadas que comprovem o cuidado que a empresa tem no dia a dia que pode ser ISOs, ITIL e outras que já sejam praticadas e reconhecidas. Porem a proteção do vazamento por e-mail, ferramentas de IM e até roubo de equipamentos físicos é sim uma caraterística técnica. Sem falar em arquivamento de dados legais que não tem a ver com a LGPD mas sim com normas jurídicas e fiscais (retenção de 7 anos por exemplo). Sendo assim, quais ferramentas o Microsoft Office 365 contem e podem ser habilitadas? Nesse e-book abordamos as diferentes ferramentas e pacotes que as contem, lembrando que não é um guia de implementação com telas, mas sim descrição dos recursos. Clique aqui para baixar!
Painel de Supervisão do Office 365 Compliance 08 março 2020 msincic Office 365, Segurança Como tratado no post anterior http://www.marcelosincic.com.br/post/Novo-Painel-de-Conformidade-e-Riscos-no-Office-365.aspx temos um novo painel voltado ao time de Gerenciamento de Riscos. Agora vamos falar do painel de Supervisão onde é possivel monitorar ações, muito similar ao que o administrador já vê no painel de proteção do Office 365. Diferente do painel de Compliace e do painel de gerenciamento as regras no painel de supervisão tem filtros para usuários específicos e definição dos revisores. O link para esse painel está em https://compliance.microsoft.com/supervisoryreview Veja que diferente do painel inicial do gerenciamento de conformidade, este painel tem seus próprio dashboards e indicativos: Uma vez as regras criadas será possivel ver a efetividade, aplicações e usuários com mais ocorrencias: Criando Regras para Supervisão com Modelos Nesse exemplo criei uma politica baseada em dados sensiveis como CPF, CNPJ e RG, mas a lista é bem grande incluindo dados como contas correntes e cartões de crédito alem dos que você mesmo criar. Nesse segundo exemplo a regra é para linguagem ofensiva, onde ele utiliza o dicionário do Office 365 para detectar esse tipo de ação: Após criar as políticas baseadas em regras é possivel criar modelos de avisos, que são os emails que irei enviar ao usuário em caso de aviso de uma ação não desejada: Editando as Politicas Criadas pelo Modelo Agora ao editar as politicas que os modelos criam, podemos ver o que ele utiliza e tambem customizar: