Postagens

Mostrando postagens de abril, 2025

Auditoria de WebApps com Banco de Dados no Azure: Automatizando a Descoberta com PowerShell

 Recentemente, me deparei com uma demanda desafiadora: identificar todas as WebApps em diversas assinaturas do Azure que utilizam banco de dados. O cenário era comum — parte da equipe já havia saído da empresa, e não havia documentação consolidada. Foi aí que resolvi desenvolver um script PowerShell que pudesse me ajudar (e, futuramente, outros profissionais) a realizar essa auditoria de forma rápida e eficaz - Objetivo Automatizar o mapeamento de WebApps que utilizam banco de dados, identificando: Nome da aplicação Grupo de recursos Tipo de banco utilizado (SQL Server, MySQL, PostgreSQL, Cosmos DB, MongoDB) Origem da configuração (Connection String ou App Settings) Nome da base de dados e usuário, se disponíveis Stack (tecnologia usada na WebApp) E tudo isso separado por assinatura - Por que isso é importante?  Facilita auditorias de segurança e conformidade Ajuda na gestão de recursos e planejamento de custos Fundamental para times de infraestr...

Protegendo seus Dados Corporativos no ChatGPT com DLP e Microsoft Defender for Endpoint (MDE)

Imagem
Introdução Com o crescente uso de IA generativa no ambiente corporativo, é fundamental garantir que dados sensíveis não sejam compartilhados inadvertidamente. Utilizando Data Loss Prevention (DLP) e Microsoft Defender for Endpoint (MDE) , é possível impedir uploads para o ChatGPT e monitorar eventos de DLP, protegendo a organização contra vazamento de informações. Neste guia, vamos detalhar como criar uma política de DLP no Microsoft Purview e configurar bloqueios via MDE , garantindo maior segurança para seus dados corporativos. 1. Criando uma Política de DLP no Microsoft Purview Passo 1: Acesse o Portal do Microsoft Purview Acesse Microsoft Purview Compliance Center . No menu lateral, clique em Prevenção contra perda de dados (DLP) . Clique em Criar Política . Passo 2: Configuração da Política Nome da Política: "Bloqueio de Uploads para ChatGPT". Selecione os Locais: Marque Dispositivos para aplicar a política em endpoints. Defina as Regras: Condição: Monitorar dados...