<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Boas Práticas on Defesa em profundidade</title>
    <link>https://www.defesa-em-profundidade.net/temas/boas-pr%C3%A1ticas/</link>
    <description>Recent content in Boas Práticas on Defesa em profundidade</description>
    <generator>Hugo</generator>
    <language>pt-pt</language>
    <copyright>CC BY-NC 4.0</copyright>
    <lastBuildDate>Sat, 14 Jun 2025 00:00:00 +0000</lastBuildDate>
    <atom:link href="https://www.defesa-em-profundidade.net/temas/boas-pr%C3%A1ticas/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>A normalização do clique: o risco invisível das hiperligações</title>
      <link>https://www.defesa-em-profundidade.net/pubs/2025/06/envio-de-links/</link>
      <pubDate>Sat, 14 Jun 2025 00:00:00 +0000</pubDate>
      <guid>https://www.defesa-em-profundidade.net/pubs/2025/06/envio-de-links/</guid>
      <description>&lt;p&gt;&lt;strong&gt;&lt;code&gt;#!/intro&lt;/code&gt;&lt;/strong&gt;&lt;/p&gt;&#xA;&lt;p&gt;O envio de hiperligações tornou-se uma das práticas mais comuns nas comunicações digitais.&#xA;Em mensagens de correio eletrónico, aplicações móveis, redes sociais ou sistemas de notificação, é frequente recebermos instruções ou pedidos acompanhados por uma ligação direta.&#xA;Esta prática, tida como útil e eficiente, é amplamente aceite, replicada e incentivada em diferentes contextos.&lt;/p&gt;&#xA;&lt;p&gt;Contudo, por trás desta conveniência, esconde-se um risco que é frequentemente ignorado: o envio de hiperligações é, na sua essência, uma prática insegura.&#xA;Trata-se de um método que transfere, de forma passiva, a responsabilidade pela validação da informação para o destinatário, ao mesmo tempo que encoraja a automatização de um gesto que deveria ser crítico.&lt;/p&gt;</description>
    </item>
    <item>
      <title>A validade das palavras-passe: uma prática obsoleta</title>
      <link>https://www.defesa-em-profundidade.net/pubs/2024/12/validade-palavras-passe/</link>
      <pubDate>Thu, 12 Dec 2024 00:00:00 +0000</pubDate>
      <guid>https://www.defesa-em-profundidade.net/pubs/2024/12/validade-palavras-passe/</guid>
      <description>&lt;p&gt;&lt;strong&gt;&lt;code&gt;#!/intro&lt;/code&gt;&lt;/strong&gt;&lt;/p&gt;&#xA;&lt;p&gt;A autenticação por palavra-passe continua a ser um dos mecanismos mais usados para controlar o acesso a sistemas digitais.&#xA;No entanto, apesar da sua ampla utilização, este método de autenticação apresenta vulnerabilidades que, se não forem devidamente mitigadas, podem comprometer a segurança dos sistemas que se destina a proteger.&lt;/p&gt;&#xA;&lt;p&gt;A robustez do modelo de autenticação por palavra-passe depende, em larga medida, da forma da gestão do seu ciclo de vida.&#xA;Neste contexto, o conceito de validade da palavra-passe tem sido aplicado durante décadas como uma das medidas padrão de segurança.&#xA;Esta prática, amplamente adotada, raramente é questionada, sendo muitas vezes mantida sem uma análise rigorosa da sua eficácia.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Boas práticas em cibersegurança: a ilusão da tecnologia</title>
      <link>https://www.defesa-em-profundidade.net/pubs/2022/12/boas-praticas-ciberseguranca/</link>
      <pubDate>Wed, 14 Dec 2022 00:00:00 +0000</pubDate>
      <guid>https://www.defesa-em-profundidade.net/pubs/2022/12/boas-praticas-ciberseguranca/</guid>
      <description>&lt;p&gt;&lt;strong&gt;&lt;code&gt;#!/intro&lt;/code&gt;&lt;/strong&gt;&lt;/p&gt;&#xA;&lt;p&gt;Ao longo dos anos, a cibersegurança tem assistido a uma verdadeira avalanche de ferramentas, frameworks e soluções que prometem revolucionar a forma como protegemos sistemas e dados.&#xA;Desde plataformas XDR, sistemas SIEM, arquiteturas zero trust até soluções EDR e SOAR, não faltam opções.&#xA;No entanto, por detrás dos conceitos mais avançados, um princípio permanece inalterável:&#xA;a eficácia reside na implementação, não no marketing.&lt;/p&gt;&#xA;&lt;p&gt;É inegável que recorrer a ferramentas robustas é essencial.&#xA;Poucos questionariam o valor de tecnologias consolidadas e amplamente adotadas.&#xA;Contudo, nenhuma solução, por mais sofisticada que seja, compensa fragilidades básicas, como a definição inadequada de perfis de acesso, a ausência de segmentação de rede, ou o armazenamento inseguro de segredos.&#xA;A robustez das ferramentas pouco vale se os erros humanos, a má configuração ou a inexistência de procedimentos eficazes continuarem a ser a principal porta de entrada.&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
