詳細検索
Avatar

Guia de Seleção de Logs para Evitar Falhas na Implementação do SIEM|Prioridades e Pontos Práticos

Guia de Seleção de Logs para Evitar Falhas na Implementação do SIEM|Prioridades e Pontos Práticos

Explicação Prática dos Conceitos de Seleção de Logs Importantes na Implementação do SIEM sob a Perspectiva da Prioridade e Custo de Autenticação, EDR, Logs de Rede e Nuvem | Colorkrew Security

Como escolher um SIEM que não vá falhar|Como comparar o propósito × o design operacional

Como escolher um SIEM que não vá falhar|Como comparar o propósito × o design operacional

Este curso explica o propósito, o design de cenários, a construção do sistema e métodos específicos de exercícios de ataque a ransomware conduzidos pelo CSIRT. Treinamento prático de segurança para aprimorar capacidades de detecção e resposta [Colorkrew Security

O que é DLP? Noções básicas e pontos de implementação para evitar vazamento interno de informações

O que é DLP? Noções básicas e pontos de implementação para evitar vazamento interno de informações

Explica o básico de DLP (Prevenção de Perda de Dados), pontos de implementação e operação, e como usar o Microsoft Purview. Compreender sistematicamente contramedidas contra vazamento de informações devido a fraudes internas e transmissão| Colorkrew Security

Essenciais de Defesa do Active Directory | Defender para Identidade Explicado

Essenciais de Defesa do Active Directory | Defender para Identidade Explicado

Explicando como o Defender for Identity detecta ataques de implantação lateral e escalonamento de privilégios direcionados ao Active Directory, como difere do EDR e SIEM, e como pode ser usado em operações de SOC[Colorkrew Security

Por que é essencial tomar medidas contra os "ataques à cadeia de suprimentos" agora? Medidas práticas que as empresas devem tomar

Por que é essencial tomar medidas contra os "ataques à cadeia de suprimentos" agora? Medidas práticas que as empresas devem tomar

Agora que os ataques à cadeia de suprimentos estão aumentando rapidamente, as empresas precisam revisar suas "conexões". Explicação fácil de entender de medidas práticas como implementação zero trust, integração de logs e sistemas de monitoramento |Colorkrew Security

Por que o pessoal de segurança deve investir em "gestão integrada de registros" [Melhorar a eficiência operacional e a detecção]

Por que o pessoal de segurança deve investir em "gestão integrada de registros" [Melhorar a eficiência operacional e a detecção]

O gerenciamento distribuído de logs não fornece um quadro completo do ataque. A integração de log realiza análise de correlação, detecção precoce e redução de horas de trabalho, além de fortalecer as defesas com "linhas" em vez de "pontos". Explicação dos pontos de gerenciamento integrado que são essenciais na era da nuvem. |Colorkrew Security

Explicação Detalhada dos Registros de Login e Registros de Auditoria do Entra ID|Detecção e Resposta de Auditoria de Acesso Não Autorizado

Explicação Detalhada dos Registros de Login e Registros de Auditoria do Entra ID|Detecção e Resposta de Auditoria de Acesso Não Autorizado

Esta seção explica as diferenças entre os logs de login do Microsoft Entra ID e os logs de auditoria e como usá-los. Resumimos os pontos-chave do gerenciamento de logs que são essenciais para a detecção de acessos não autorizados e resposta à auditoria. |Colorkrew Security

Experimente o Microsoft Sentinel gratuitamente! Como começar pequeno com integração com o Entra ID

Experimente o Microsoft Sentinel gratuitamente! Como começar pequeno com integração com o Entra ID

Aprenda como implantar o Microsoft Sentinel gratuitamente ou a baixo custo. Reduza custos focando nos logs do Entra ID e comece suas operações de segurança de forma modesta. |Colorkrew Security Blog

Visualize riscos de segurança com a função de recomendação do Microsoft Entra! Ideal para MFA e revisão de permissões

Visualize riscos de segurança com a função de recomendação do Microsoft Entra! Ideal para MFA e revisão de permissões

A função de recomendação do Microsoft Entra oferece visibilidade sobre os riscos de segurança da sua empresa e fortalece as contramedidas. Também são explicadas melhorias nas configurações de MFA e permissões. |Colorkrew Security

As principais funcionalidades do Entra ID! Uma explicação detalhada do acesso condicional: a chave para uma segurança aprimorada

As principais funcionalidades do Entra ID! Uma explicação detalhada do acesso condicional: a chave para uma segurança aprimorada

Conheça as capacidades de acesso condicional do Entra ID. Aprenda a controlar o acesso a serviços em nuvem e melhorar os níveis de segurança. Saiba como projetar melhor políticas e aproveitar o Azure Monitor e o Microsoft Sentinel para aprimorar o monitoramento. Otimize as operações de segurança da sua empresa e alcance defesas mais fortes com suporte abrangente da Colorkrew Security. |Colorkrew Security

Como usar o Microsoft Defender para Aplicativos em Nuvem para aprimorar a segurança em nuvem

Como usar o Microsoft Defender para Aplicativos em Nuvem para aprimorar a segurança em nuvem

Saiba mais sobre como aproveitar o Microsoft Defender para Aplicativos em Nuvem para gerenciar riscos de TI sombra em sua empresa. Forneça dicas específicas de configuração e operacionais para melhorar a segurança do seu ambiente em nuvem e prevenir vazamentos de informações e vulnerabilidades de segurança. Um guia prático imperdível para profissionais de TI. | Blog de Segurança Colorkrew

[Explicação detalhada] Quais são os tipos, aquisições e métodos de armazenamento dos logs de auditoria do Microsoft 365?

[Explicação detalhada] Quais são os tipos, aquisições e métodos de armazenamento dos logs de auditoria do Microsoft 365?

Os logs de auditoria do Microsoft 365 são essenciais para medidas de segurança e conformidade. Neste artigo, explicaremos em detalhes os tipos de logs de auditoria, como obtê-los e a importância do período de retenção. Saiba como gerenciá-los corretamente e fortalecer a segurança da informação da sua empresa! | Colorkrew Security Blog