Skip to main content

Featured

Microsoft Entra B2B, B2C e Cross-Tenant Synchronization: entenda as diferenças e quando usar cada modelo

  À medida que as organizações adotam ambientes multicloud, aplicações SaaS e estruturas corporativas distribuídas, a identidade deixa de estar limitada aos funcionários de uma única empresa. Clientes precisam acessar aplicações. Fornecedores precisam colaborar em projetos. Empresas do mesmo grupo precisam compartilhar recursos. Subsidiárias podem possuir tenants Microsoft Entra separados. Apesar de todos esses cenários envolverem identidades externas , eles não são a mesma coisa.  Dentro do ecossistema Microsoft, três conceitos costumam gerar bastante confusão:  Microsoft Entra B2B,  Microsoft Entra External ID para cenários B2C e  Cross-Tenant Synchronization. Os três trabalham com identidades externas, mas possuem objetivos, arquiteturas e casos de uso diferentes. Microsoft Entra B2B: colaboração entre empresas O Microsoft Entra B2B (Business-to-Business) foi criado principalmente para permitir que uma organização colabore com usuários de outras organizações...

Fortalecendo a infraestrutura e a segurança da plataforma do Azure - 5 novas atualizações




A Microsoft anunciou cinco atualizações significativas para reforçar a segurança da infraestrutura e da plataforma do Azure, alinhadas aos princípios de Zero Trust e segurança por padrão.

1. Desafio JavaScript no Azure WAF: O Azure Web Application Firewall (WAF) agora oferece uma ação de desafio JavaScript, que apresenta um CAPTCHA visual ou auditivo quando o tráfego corresponde a regras personalizadas ou do Bot Manager. Essa medida visa impedir bots sofisticados que imitam o comportamento humano, protegendo aplicações web contra acessos automatizados maliciosos.

2. Integração com Microsoft Defender for APIs: O Azure API Management foi integrado ao Microsoft Defender for APIs, permitindo que equipes de segurança obtenham visibilidade aprofundada sobre riscos e caminhos de ataque relacionados a APIs. Essa integração facilita a detecção de vulnerabilidades e a análise de ameaças em ambientes multicloud.

3. Atualizações no Azure Firewall: O Azure Firewall recebeu melhorias que incluem suporte a regras de filtragem baseadas em Fully Qualified Domain Names (FQDNs) para tráfego de saída, aprimorando o controle sobre o tráfego de rede e fortalecendo a postura de segurança da infraestrutura.

4. Segurança aprimorada no Azure Kubernetes Service (AKS): O AKS introduziu recursos como implantações controladas por políticas de segurança, que impedem a promoção de imagens de contêiner não conformes para ambientes de produção. Além disso, foi implementada uma avaliação de vulnerabilidades sem agente, proporcionando visibilidade abrangente sobre a segurança em tempo de execução dos contêineres.

5. Expansão do Microsoft Defender for Cloud: O Microsoft Defender for Cloud ampliou suas capacidades para incluir suporte ao Google Vertex AI, permitindo a gestão da postura de segurança de modelos de IA em ambientes multicloud. Também foram adicionadas novas funcionalidades de proteção contra ameaças específicas de IA, como injeções de prompt e exposição de dados sensíveis, além de um painel unificado para gerenciamento de riscos e recomendações priorizadas.

Essas atualizações refletem o compromisso contínuo da Microsoft em fortalecer a segurança da nuvem, oferecendo ferramentas avançadas para proteger aplicações e dados em um cenário de ameaças em constante evolução.


Confira: Strengthening Azure infrastructure and platform security - 5 new updates | Microsoft Community Hub

Comments