{"id":351208,"date":"2020-03-27T09:23:46","date_gmt":"2020-03-27T08:23:46","guid":{"rendered":"https:\/\/pulse.microsoft.com\/general\/na\/fa2-isto-e-serio-e-a-sua-classificacao-de-seguranca-tambem\/"},"modified":"2020-06-26T09:51:17","modified_gmt":"2020-06-26T08:51:17","slug":"fa2-isto-e-serio-e-a-sua-classificacao-de-seguranca-tambem","status":"publish","type":"post","link":"https:\/\/pulse.microsoft.com\/pt-pt\/work-productivity-pt-pt\/na\/fa2-isto-e-serio-e-a-sua-classificacao-de-seguranca-tambem\/","title":{"rendered":"Proteger\u00a0a empresa\u00a0quando\u00a0os colaboradores est\u00e3o a trabalhar\u00a0a partir de casa\u00a0"},"content":{"rendered":"<p class=\"intro\">Nos tempos que correm, a ciberseguran\u00e7a poder\u00e1 n\u00e3o estar no topo da nossa lista de prioridades. Mas \u00e9 importante estar consciente das amea\u00e7as que a mudan\u00e7a das instala\u00e7\u00f5es f\u00edsicas para um ambiente remoto coloca \u00e0s organiza\u00e7\u00f5es espalhadas pelo mundo.<\/p>\n<p>Com a r\u00e1pida implementa\u00e7\u00e3o de servi\u00e7os de colabora\u00e7\u00e3o baseados na cloud para ajudar os profissionais que trabalham a partir de casa, podemos perder de vista as amea\u00e7as de seguran\u00e7a que podem acompanhar esta mudan\u00e7a. As aplica\u00e7\u00f5es que escolheu poder\u00e3o ter um conjunto limitado de controlos de seguran\u00e7a.<\/p>\n<h2>Como refor\u00e7ar a seguran\u00e7a hoje mesmo<\/h2>\n<p>Sem controlos de seguran\u00e7a adicionais, conta apenas com a sensibilidade dos utilizadores para evitar os erros de grande impacto e <a href=\"https:\/\/www.linkedin.com\/pulse\/how-perform-security-monitoring-office-365-paul-huijbregts\" target=\"_blank\" rel=\"noopener noreferrer\">fazer uma monitoriza\u00e7\u00e3o direcionada com os registos que estiverem dispon\u00edveis<\/a>. Esta n\u00e3o \u00e9 uma situa\u00e7\u00e3o ideal.<\/p>\n<p>Na Microsoft Cloud, o guardi\u00e3o de tudo o que est\u00e1 relacionado com a seguran\u00e7a na cloud \u00e9 o Azure Active Directory (Azure AD). Assim, faz sentido concentrar aqui primeiro os esfor\u00e7os, mesmo que o servi\u00e7o de colabora\u00e7\u00e3o que pretende prestar aos utilizadores n\u00e3o seja da Microsoft. Em seguida, depois de estabelecer o acesso seguro, os controlos dispon\u00edveis dependem realmente da solu\u00e7\u00e3o escolhida. Por isso \u00e9 importante saber aquilo de que dispomos.<\/p>\n<p>Neste artigo, vamos apresentar alguns dos controlos de seguran\u00e7a dispon\u00edveis para os nossos clientes. Tudo com o objetivo de ajudar a refor\u00e7ar rapidamente a seguran\u00e7a, ao mesmo tempo que reduz o impacto na produtividade.<\/p>\n<h2>Predefini\u00e7\u00f5es de seguran\u00e7a &#8211; Azure Active Directory<\/h2>\n<p>Para o Azure AD, <a href=\"https:\/\/docs.microsoft.com\/en-us\/azure\/active-directory\/fundamentals\/concept-fundamentals-security-defaults\" target=\"_blank\" rel=\"noopener noreferrer\">introduzimos recentemente predefini\u00e7\u00f5es de seguran\u00e7a<\/a>. Enquadram-se na categoria daquilo que consideramos serem os mais b\u00e1sicos e os mais importantes controlos a ter em considera\u00e7\u00e3o. Estas predefini\u00e7\u00f5es ajudam a refor\u00e7ar a <a href=\"https:\/\/www.microsoft.com\/en-gb\/security\/business\/identity\/mfa\" target=\"_blank\" rel=\"noopener noreferrer\">autentica\u00e7\u00e3o multifator<\/a> (MFA) para contas administrativas e, em seguida, permitem oferecer a aplica\u00e7\u00e3o m\u00f3vel Microsoft Authenticator para os utilizadores. Tenha em aten\u00e7\u00e3o que isto n\u00e3o \u00e9 granular, pelo que estar\u00e1 ativado ou desativado (<a href=\"https:\/\/docs.microsoft.com\/en-us\/azure\/active-directory\/authentication\/howto-mfa-userstates#enable-azure-mfa-by-changing-user-state\" target=\"_blank\" rel=\"noopener noreferrer\">por estado do utilizador<\/a>). No entanto, poder\u00e1 dar aos utilizadores a op\u00e7\u00e3o de &#8220;memorizar o meu dispositivo&#8221; para reduzir o n\u00famero de vezes que lhes \u00e9 pedido para efetuarem a autentica\u00e7\u00e3o em 2 passos.<\/p>\n<p>Para ver como \u00e9 a configura\u00e7\u00e3o e como s\u00e3o as experi\u00eancias de utilizador antes de iniciar a configura\u00e7\u00e3o, <a href=\"https:\/\/www.linkedin.com\/posts\/janwillemroks_quick-wins-for-securing-online-collaboration-activity-6645691393777942529-ZNes\" target=\"_blank\" rel=\"noopener noreferrer\">veja este v\u00eddeo de um dos meus colegas<\/a>.<\/p>\n<div id=\"attachment_341970\" style=\"width: 1307px\" class=\"wp-caption alignnone\"><img loading=\"lazy\" decoding=\"async\" aria-describedby=\"caption-attachment-341970\" class=\"wp-image-341934 size-full\" src=\"https:\/\/pulse.microsoft.com\/uploads\/prod\/2020\/03\/Azure_Security.jpg\" alt=\"uma captura de ecr\u00e3\" width=\"1297\" height=\"994\" data-contrast=\"too_bright\" srcset=\"\/wp-content\/uploads\/2020\/03\/Azure_Security.jpg 1297w, \/wp-content\/uploads\/2020\/03\/Azure_Security-300x230.jpg 300w, \/wp-content\/uploads\/2020\/03\/Azure_Security-768x589.jpg 768w\" sizes=\"(max-width: 1297px) 100vw, 1297px\" \/><p id=\"caption-attachment-341970\" class=\"wp-caption-text\">Seguran\u00e7a do Azure<\/p><\/div>\n<p>As predefini\u00e7\u00f5es de seguran\u00e7a no Azure AD facilitaram o aumento da seguran\u00e7a e ajudam a proteger a sua organiza\u00e7\u00e3o por conterem defini\u00e7\u00f5es de seguran\u00e7a pr\u00e9-configuradas para os ataques comuns.<\/p>\n<p>S\u00e3o controlos configur\u00e1veis baseados na nossa plataforma na \u00e1rea de contas e identidades. Saiba mais sobre o\u202f<a href=\"https:\/\/docs.microsoft.com\/en-us\/azure\/security\/fundamentals\/shared-responsibility\" target=\"_blank\" rel=\"noopener noreferrer\">modelo de responsabilidades partilhadas<\/a>\u202fpara compreender quais as tarefas de seguran\u00e7a tratadas pela Microsoft como fornecedor de cloud e quais as tarefas tratadas por si.<\/p>\n<p>Se n\u00e3o puder fazer mais nada, este \u00e9 um bom ponto de partida. Se a sua organiza\u00e7\u00e3o tiver acesso \u00e0s funcionalidades Premium no Azure AD, recomendamos vivamente a sua utiliza\u00e7\u00e3o, uma vez que dispor\u00e1 de op\u00e7\u00f5es adicionais que oferecem um grande aumento da seguran\u00e7a das contas, bem como controlos mais detalhados que aumentam a capacidade de utiliza\u00e7\u00e3o.<\/p>\n<h2>Grandes progressos r\u00e1pidos com o Office 365 e o Microsoft Teams<\/h2>\n<p>Vamos ent\u00e3o falar sobre aquilo que podemos fazer para a plataforma de colabora\u00e7\u00e3o da Microsoft, o Office 365, onde se inclui o Microsoft Teams. De facto, a Microsoft oferece atualmente uma <a href=\"https:\/\/docs.microsoft.com\/en-us\/MicrosoftTeams\/e1-trial-license\" target=\"_blank\" rel=\"noopener noreferrer\">avalia\u00e7\u00e3o alargada<\/a> para <a href=\"https:\/\/docs.microsoft.com\/en-us\/MicrosoftTeams\/support-remote-work-with-teams\" target=\"_blank\" rel=\"noopener noreferrer\">ajudar os trabalhadores remotos que utilizam o Microsoft Teams<\/a>. Uma vez que estas cargas de trabalho est\u00e3o ligadas ao Azure AD, tamb\u00e9m s\u00e3o aplic\u00e1veis os controlos acima mencionados.<\/p>\n<p>Mark Simos e Matt Kemelhar, os nossos Arquitetos de Ciberseguran\u00e7a Empresarial, deram as informa\u00e7\u00f5es para o nosso Plano de Seguran\u00e7a do Office 365. Este plano cont\u00e9m uma descri\u00e7\u00e3o geral com prioridades definidas das pr\u00e1ticas e configura\u00e7\u00f5es de seguran\u00e7a recomendadas, e oferece um caminho claro onde deve concentrar-se.<\/p>\n<p>Apesar de nos esfor\u00e7armos para fazer o m\u00e1ximo poss\u00edvel a longo prazo, encontrar\u00e1 alguns dos melhores primeiros passos aqui:\u202f<a href=\"https:\/\/docs.microsoft.com\/en-us\/microsoft-365\/security\/office-365-security\/security-roadmap?view=o365-worldwide#30-days--powerful-quick-wins\" target=\"_blank\" rel=\"noopener noreferrer\">30 dias \u2013 grandes progressos r\u00e1pidos<\/a>.<\/p>\n<h2>Classifica\u00e7\u00e3o de Seguran\u00e7a da Microsoft<\/h2>\n<p>Quando se trata de seguran\u00e7a, \u00e9 cada vez mais dif\u00edcil saber o que deve fazer em primeiro lugar ou nos passos seguintes. H\u00e1 in\u00fameros aspetos a ter em conta sobre a prote\u00e7\u00e3o das informa\u00e7\u00f5es, a gest\u00e3o da seguran\u00e7a, a monitoriza\u00e7\u00e3o da seguran\u00e7a, etc., e claramente n\u00e3o recomendamos que procure atalhos nestas \u00e1reas.<\/p>\n<p>\u00c9 aqui que a <a href=\"https:\/\/docs.microsoft.com\/en-us\/microsoft-365\/security\/mtp\/microsoft-secure-score-preview?view=o365-worldwide\" target=\"_blank\" rel=\"noopener noreferrer\">Classifica\u00e7\u00e3o de Seguran\u00e7a da Microsoft<\/a>, gratuita para todos os clientes, pode ajudar.<\/p>\n<p>Ao seguir as recomenda\u00e7\u00f5es da nossa Classifica\u00e7\u00e3o de Seguran\u00e7a, poder\u00e1 proteger a sua organiza\u00e7\u00e3o contra amea\u00e7as. Num dashboard centralizado no centro de seguran\u00e7a da Microsoft 365, poder\u00e1 monitorizar e trabalhar na seguran\u00e7a das suas identidades, dados, aplica\u00e7\u00f5es, dispositivos e infraestrutura do Microsoft 365.<\/p>\n<p>A Classifica\u00e7\u00e3o de Seguran\u00e7a oferece uma forma de melhorar, de forma estruturada, a sua postura de seguran\u00e7a ao fornecer visibilidade e recomenda\u00e7\u00f5es pr\u00e1ticas. A gest\u00e3o da postura de seguran\u00e7a \u00e9 um t\u00f3pico complexo para qualquer organiza\u00e7\u00e3o. E se quiser permitir a melhoria cont\u00ednua da postura de seguran\u00e7a (que toda a gente quer!), ter\u00e1 de assegurar que est\u00e1\u202f<a href=\"https:\/\/techcommunity.microsoft.com\/t5\/security-privacy-and-compliance\/how-to-operationalize-microsoft-secure-score-in-your\/ba-p\/1168429\" target=\"_blank\" rel=\"noopener noreferrer\">bem enraizada na sua organiza\u00e7\u00e3o<\/a>.<\/p>\n<p>Assim, apesar de este artigo ter come\u00e7ado com recomenda\u00e7\u00f5es para cobrir rapidamente os princ\u00edpios b\u00e1sicos, constat\u00e1mos que h\u00e1 sempre algo mais a fazer. A Classifica\u00e7\u00e3o de Seguran\u00e7a da Microsoft \u00e9 uma ferramenta excelente para trabalhar a postura de seguran\u00e7a da sua organiza\u00e7\u00e3o. \u00c9 gratuita e um excelente ponto de partida.<\/p>\n<h2>Saiba mais sobre a autentica\u00e7\u00e3o multifator (MFA)<\/h2>\n<p>Tal como mencionado anteriormente, a MFA \u00e9 uma pe\u00e7a vital no nosso puzzle de seguran\u00e7a. Ao exigir v\u00e1rias formas de verifica\u00e7\u00e3o para dar provas de identidade quando inicia sess\u00e3o numa aplica\u00e7\u00e3o, a MFA pode ajudar a proteger imediatamente a sua empresa contra falhas de seguran\u00e7a. E, com o Azure AD, poder\u00e1 ativar a MFA sem custos adicionais.<\/p>\n<p><a href=\"https:\/\/www.microsoft.com\/en-gb\/security\/business\/identity\/mfa\" target=\"_blank\" rel=\"noopener noreferrer\">Clique aqui<\/a> para saber mais sobre como aumentar a seguran\u00e7a com a MFA.<\/p>\n<h2>Fomente o trabalho remoto com seguran\u00e7a de Zero Trust\/Confian\u00e7a Zero<\/h2>\n<p>\u00c9 fundamental compreender a seguran\u00e7a Zero Trust\/Confian\u00e7a Zero e como as empresas podem desenvolver estrat\u00e9gias de cloud \u00e0 volta dela, \u00e0 medida que os colaboradores trabalham cada vez mais remotamente.<\/p>\n<p>Com um <a href=\"https:\/\/nam06.safelinks.protection.outlook.com\/?url=https%3A%2F%2Fwww.microsoft.com%2Fen-us%2Fsecurity%2Fbusiness%2Fzero-trust%3Fwt.mc_id%3DAID3012394_QSG_BLOG_431706&amp;data=02%7C01%7Cv-dipeke%40microsoft.com%7C3353e9cc62c64e166ec408d7fb4553ff%7C72f988bf86f141af91ab2d7cd011db47%7C1%7C0%7C637254147486456800&amp;sdata=RPKZtaa%2BYOM8OCGGedSAEFQ3%2Ba3NICzHqItHjX80QT0%3D&amp;reserved=0\" target=\"_blank\" rel=\"noopener noreferrer\">modelo de Zero Trust\/Confian\u00e7a Zero<\/a>, em vez de supor que tudo o que est\u00e1 atr\u00e1s da firewall empresarial \u00e9 seguro, assume-se que h\u00e1 uma falha de seguran\u00e7a e cada pedido \u00e9 verificado como se tivesse origem numa rede aberta. Independentemente da origem do pedido ou do recurso ao qual acede, a Zero Trust\/Confian\u00e7a Zero ensina-o a &#8220;nunca confiar, verificar sempre&#8221;.<\/p>\n<p><a href=\"https:\/\/nam06.safelinks.protection.outlook.com\/?url=https%3A%2F%2Fwww.microsoft.com%2Fen-us%2Fsecurity%2Fbusiness%2Fzero-trust%3Fwt.mc_id%3DAID3012394_QSG_BLOG_431706&amp;data=02%7C01%7Cv-dipeke%40microsoft.com%7C3353e9cc62c64e166ec408d7fb4553ff%7C72f988bf86f141af91ab2d7cd011db47%7C1%7C0%7C637254147486456800&amp;sdata=RPKZtaa%2BYOM8OCGGedSAEFQ3%2Ba3NICzHqItHjX80QT0%3D&amp;reserved=0\" target=\"_blank\" rel=\"noopener noreferrer\">Clique aqui<\/a> para saber mais sobre a seguran\u00e7a de Zero Trust\/Confian\u00e7a Zero.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Nos tempos que correm, a ciberseguran\u00e7a poder\u00e1 n\u00e3o estar no topo da nossa lista de prioridades. Mas \u00e9 importante estar consciente das amea\u00e7as que a mudan\u00e7a das instala\u00e7\u00f5es f\u00edsicas para um ambiente remoto coloca \u00e0s organiza\u00e7\u00f5es espalhadas pelo mundo. Com a r\u00e1pida implementa\u00e7\u00e3o de servi\u00e7os de colabora\u00e7\u00e3o baseados na cloud para ajudar os profissionais que [&hellip;]<\/p>\n","protected":false},"author":89,"featured_media":302216,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1837],"class_list":["post-351208","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-security-privacy-pt-pt","specials-work-productivity-pt-pt","stories-how-can-i-work-secure-pt-pt","stories-working-secure-pt-pt","businessPriorities-modern-workplace-pt-pt"],"_links":{"self":[{"href":"https:\/\/pulse.microsoft.com\/pt-pt\/wp-json\/wp\/v2\/posts\/351208"}],"collection":[{"href":"https:\/\/pulse.microsoft.com\/pt-pt\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/pulse.microsoft.com\/pt-pt\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/pulse.microsoft.com\/pt-pt\/wp-json\/wp\/v2\/users\/89"}],"replies":[{"embeddable":true,"href":"https:\/\/pulse.microsoft.com\/pt-pt\/wp-json\/wp\/v2\/comments?post=351208"}],"version-history":[{"count":2,"href":"https:\/\/pulse.microsoft.com\/pt-pt\/wp-json\/wp\/v2\/posts\/351208\/revisions"}],"predecessor-version":[{"id":351565,"href":"https:\/\/pulse.microsoft.com\/pt-pt\/wp-json\/wp\/v2\/posts\/351208\/revisions\/351565"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/pulse.microsoft.com\/pt-pt\/wp-json\/wp\/v2\/media\/302216"}],"wp:attachment":[{"href":"https:\/\/pulse.microsoft.com\/pt-pt\/wp-json\/wp\/v2\/media?parent=351208"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/pulse.microsoft.com\/pt-pt\/wp-json\/wp\/v2\/categories?post=351208"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}