Detectando e prevenindo ataques com observabilidade em seu CDN 30 outubro 2024 msincic Azure, Cybersecurity, Governança, Microsoft Azure, Microsoft Defender, Segurança Prevenir ataques ao seu site, seja ele corporativo ou pessoal, é hoje uma necessidade. A melh [Leia mais]
Repositório de Consultas KQL 04 setembro 2024 msincic Azure, Comunidades, Cybersecurity, Governança, Governance, Log Analytics, Microsoft Azure, Segurança Algumas consultas KQL que usamos para o Log Analytics e Resource Graph são simples mas nos fo [Leia mais]
Azure Resource Graphs no Power BI 17 maio 2024 msincic Azure, Azure Sentinel, Cloud computing, Cybersecurity, Governança, Microsoft Azure Anunciado em Preview no final do ano passado e agora em GA (disponibilidade geral), este recurso ir& [Leia mais]
Sentinel SOC Optimization - Novo Recurso para Avaliação do Sentinel por Cenários 06 maio 2024 msincic Azure, Azure Sentinel, Cloud computing, Cybersecurity, Microsoft Azure, Microsoft Sentinel, Segurança Este novo recurso atualmente (06/05/2024) em preview irá ajudar as empresas que utilizam Sent [Leia mais]
Purview Insider Risk Management (IRM) Agora Integrado com ENTRA Conditional Access 25 março 2024 msincic Active Directory, Azure, Cloud computing, Cybersecurity, Microsoft 365, Microsoft Defender, Office 365, Purview, ENTRA Uma novidade bem interessante anunciada em preview a poucos dias é a integração [Leia mais]
AttackIQ Flex - Usando e Avaliando sua Segurança 19 março 2024 msincic Azure Sentinel, Cybersecurity, Microsoft Defender, Segurança Sempre procuramos e nos preocupamos em saber se estamos realmente protegidos contra os ataques mais [Leia mais]
Criando conectores customizados no Sentinel 19 março 2024 msincic Advisor, Azure, Azure Monitor, Cybersecurity, Log Analytics, Microsoft Azure, Microsoft Sentinel, Segurança O workbook agora tornado publico (ate a data que escreve em public preview) eu testei quando esteve [Leia mais]
Troubleshoot e Validação do Purview DLP Endpoint Protection 08 março 2024 msincic Cybersecurity, Governança, Segurança Dentro da suite de soluções de proteção de dados do Purview [Leia mais]
Utilizando Tarefas no Sentinel e Criando Automação 13 fevereiro 2024 msincic Azure, Azure Sentinel, Cybersecurity, Microsoft Defender, Microsoft Sentinel, Segurança Disponivel em preview pelo progama CCP a alguns meses e agora disponivel para todos os usuarios (GA) [Leia mais]
Utilizando o Defender EASM e o Defender TI 01 novembro 2023 msincic Azure, Azure Sentinel, Cloud computing, Cybersecurity, Governança, Microsoft Defender, Segurança Já comentei em posts passados sobre o MDTI (Microsoft Defender for Threat Intelligence) quando integrado com o Sentinel para detectar com KQL indicadores de ataque ou comprometimento (https://www.marcelosincic.com.br/post/Utilizando-os-IoCs-do-Microsoft-Defender-Threat-Intelligence.aspx). Desta vez vamos introduzir uma nova ferramenta que é o EASM (Defender External Attack Surface Management) onde ao indicar um “seed” que podem ser nomes de domínios, IPs de hosts ou DNS ele faz a procura por in... [Leia mais]