Tecnologia explicada para decisões melhores.
Uma biblioteca permanente de conceitos de tecnologia e segurança, escrita para quem precisa decidir — não só para quem já é especialista.
Comece por aqui
Explore por tema
Todos os termos
O que é DLP e como ele protege os dados da empresa?
Planilhas com dados de clientes, contratos, informações financeiras e documentos internos circulam diariamente entre pessoas, sistemas e fornecedores. O problema começa quando esses dados saem do ambiente autorizado, seja por engano, descuido ou ação intencional. DLP é a tecnologia criada para reduzir esse risco.
Ler termo →Gestão de TIO que é ITAM e por que a empresa precisa controlar seus ativos de TI?
Uma empresa pode comprar computadores que não utiliza, continuar pagando licenças de ex-colaboradores ou descobrir tarde demais que um equipamento crítico está sem garantia. Esses problemas parecem isolados, mas têm a mesma origem: falta de gestão dos ativos de tecnologia.
Ler termo →CibersegurançaO que faz um SOC e como ele protege uma empresa?
Ataques digitais não respeitam horário comercial. Um acesso suspeito pode acontecer de madrugada, durante um feriado ou enquanto a equipe interna está concentrada em outras prioridades. O SOC existe para manter vigilância contínua e organizar a resposta quando algo incomum acontece.
Ler termo →CibersegurançaO que é SIEM e por que centralizar os alertas de segurança?
Um acesso incomum no Microsoft 365 pode parecer apenas um alerta. Uma conexão registrada no firewall pode parecer outro evento isolado. Quando essas informações são analisadas em conjunto, podem revelar uma conta comprometida. O SIEM foi criado para realizar essa centralização.
Ler termo →CibersegurançaO que é EDR e como ele protege computadores e servidores?
Um arquivo malicioso nem sempre chega com um nome conhecido. O ataque pode utilizar ferramentas legítimas do próprio sistema, explorar uma falha ou agir em várias etapas. O EDR amplia a capacidade de detectar esse tipo de comportamento em computadores e servidores.
Ler termo →CibersegurançaO que é XDR e como ele conecta diferentes camadas de segurança?
Um ataque raramente acontece em um único ponto. Ele pode começar por e-mail, comprometer uma identidade, chegar a um computador e depois acessar um servidor. Quando cada ferramenta enxerga apenas sua própria parte, a investigação fica fragmentada. O XDR procura conectar esses sinais.
Ler termo →CibersegurançaO que é MDR e por que contratar monitoramento de segurança?
Comprar uma ferramenta de segurança não garante que alguém investigará seus alertas. Muitas empresas possuem tecnologia adequada, mas não dispõem de profissionais especializados ou cobertura fora do horário comercial. O MDR foi criado para preencher essa lacuna operacional.
Ler termo →CibersegurançaO que é phishing e como reconhecer uma tentativa de fraude?
Uma mensagem informa que sua senha expirou, que uma nota fiscal está disponível ou que o diretor precisa de uma transferência urgente. O conteúdo parece legítimo e exige ação imediata. Esse tipo de manipulação é uma das formas mais comuns de iniciar uma fraude digital.
Ler termo →CibersegurançaO que é ransomware e como ele paralisa uma empresa?
Arquivos deixam de abrir, sistemas ficam indisponíveis e uma mensagem exige pagamento. Em ataques mais recentes, existe ainda outra ameaça: antes de bloquear os dados, o criminoso pode copiá-los e ameaçar divulgá-los. Esse é o cenário de um ataque de ransomware.
Ler termo →CibersegurançaO que é malware e como um programa malicioso age?
Nem todo programa instalado em um computador está ali para ajudar o usuário. Alguns são criados para roubar informações, espionar atividades, abrir acesso remoto ou interromper operações. Malware é o nome geral utilizado para esse conjunto de ameaças.
Ler termo →CibersegurançaO que é firewall e o que ele realmente protege?
Todos os dias, computadores, servidores e aplicações trocam informações com a internet e com outros sistemas. O firewall ajuda a decidir quais conexões podem passar e quais devem ser bloqueadas.
Ler termo →Identidade e AcessoO que é Zero Trust e por que não confiar automaticamente?
Estar conectado à rede da empresa não deveria garantir acesso automático a tudo. O modelo Zero Trust parte de uma ideia simples: cada acesso precisa ser validado conforme o risco e a necessidade.
Ler termo →Identidade e AcessoO que é IAM e como controlar o acesso aos sistemas?
Quando uma pessoa entra, muda de função ou deixa a empresa, seus acessos também precisam mudar. Sem um processo centralizado, contas permanecem ativas e permissões se acumulam com o tempo.
Ler termo →Identidade e AcessoO que é MFA e por que a senha sozinha não é suficiente?
Uma senha pode ser descoberta, reutilizada ou roubada em uma página falsa. A autenticação multifator adiciona outra verificação para impedir que a senha comprometida seja suficiente para entrar na conta.
Ler termo →Identidade e AcessoO que é SSO e como acessar vários sistemas com uma única conta?
Utilizar uma senha diferente em cada sistema aumenta a dificuldade para o usuário e para a equipe de TI. O SSO permite centralizar a autenticação e reduzir a quantidade de credenciais utilizadas no dia a dia.
Ler termo →Identidade e AcessoO que é PAM e por que proteger contas administrativas?
Algumas contas podem criar usuários, alterar configurações, instalar programas ou acessar dados críticos. Se uma dessas credenciais for comprometida, o impacto tende a ser muito maior.
Ler termo →Identidade e AcessoO que é privilégio mínimo e como ele reduz riscos?
Uma pessoa não precisa de acesso irrestrito para executar uma tarefa específica. Quanto maior a permissão, maior pode ser o impacto de um erro ou de uma conta comprometida.
Ler termo →Identidade e AcessoO que é Microsoft Entra ID e para que ele serve?
Para acessar e-mail, arquivos e aplicações corporativas, cada pessoa utiliza uma identidade digital. O Microsoft Entra ID é o serviço da Microsoft responsável por administrar muitas dessas identidades e decisões de acesso.
Ler termo →Proteção de DadosO que é classificação de dados e por onde começar?
Nem toda informação exige o mesmo nível de proteção. Um material público e uma planilha com dados pessoais não deveriam receber exatamente o mesmo tratamento. A classificação de dados estabelece essa diferença.
Ler termo →Proteção de DadosO que é ameaça interna e como reduzir esse risco?
Nem todo incidente começa fora da empresa. Pessoas com acesso legítimo podem causar exposição de dados, interrupção ou fraude por engano, descuido, comprometimento da conta ou ação intencional.
Ler termo →CibersegurançaO que é gestão de vulnerabilidades e por que apenas corrigir falhas críticas não basta?
Todos os meses surgem novas falhas em sistemas, aplicações e equipamentos. O desafio não é apenas descobri-las, mas decidir quais representam maior risco e garantir que recebam o tratamento adequado.
Ler termo →Gestão de TIO que é gestão de patches e por que manter sistemas atualizados exige planejamento?
Atualizações corrigem falhas e melhoram sistemas, mas também podem exigir reinicialização, causar incompatibilidades ou interromper serviços. Por isso, instalar patches não deve depender apenas da disponibilidade de alguém.
Ler termo →CibersegurançaO que é segurança de endpoints e quais equipamentos precisam de proteção?
Computadores e servidores concentram acessos, arquivos e aplicações importantes. Cada equipamento conectado pode ser utilizado como ponto de entrada ou caminho para outros sistemas.
Ler termo →CibersegurançaO que é superfície de ataque e como reduzir os pontos de entrada?
Sites esquecidos, acessos remotos, contas antigas e serviços publicados na internet podem permanecer disponíveis sem que a empresa perceba. Cada exposição aumenta as possibilidades de ataque.
Ler termo →Gestão de TIO que é ITSM e como organizar a prestação dos serviços de TI?
A empresa não utiliza tecnologia apenas para possuir computadores e sistemas. Ela depende de serviços que precisam funcionar, atender usuários e apoiar resultados do negócio. O ITSM organiza essa entrega.
Ler termo →Gestão de TIO que é ITIL e como suas práticas ajudam a gestão de tecnologia?
Organizações precisam atender usuários, resolver incidentes, controlar mudanças e melhorar serviços. A ITIL reúne orientações para executar essas atividades com mais consistência e foco em valor.
Ler termo →Gestão de TIO que é Service Desk e por que ele não é apenas suporte técnico?
Quando cada usuário procura diretamente um técnico diferente, solicitações se perdem, prioridades se confundem e a empresa não consegue medir o atendimento. O Service Desk cria um ponto organizado de contato.
Ler termo →Gestão de TIO que é SLA e o que deve constar em um acordo de serviço?
Dizer que um chamado será atendido "o mais rápido possível" não cria uma expectativa objetiva. O SLA define compromissos mensuráveis e as condições necessárias para avaliá-los.
Ler termo →Gestão de TIO que é CMDB e por que ela não deve ser apenas um inventário?
Saber que a empresa possui um servidor é útil. Saber quais aplicações dependem dele, quem utiliza esses serviços e o que será afetado por uma mudança é muito mais valioso.
Ler termo →Gestão de TIO que é RMM e como ele permite administrar computadores e servidores remotamente?
Atualizar centenas de computadores, verificar alertas e executar tarefas máquina por máquina é lento e inconsistente. O RMM centraliza atividades operacionais para que a equipe possa agir remotamente.
Ler termo →Operação e ObservabilidadeO que é NOC e como ele mantém a operação de TI sob controle?
Servidores, redes, links e serviços podem apresentar sinais de falha antes de uma interrupção completa. O NOC acompanha esses sinais e coordena a resposta operacional.
Ler termo →Operação e ObservabilidadeO que é observabilidade e por que ela vai além do monitoramento?
Saber que uma aplicação está lenta é importante. Entender onde a lentidão começou, quais usuários foram afetados e qual componente causou o problema permite agir com muito mais precisão.
Ler termo →Operação e ObservabilidadeO que é APM e como ele ajuda a identificar lentidão nas aplicações?
Uma aplicação pode estar disponível e, ainda assim, demorar tanto que prejudica usuários e processos. O APM ajuda a localizar em qual etapa o tempo está sendo consumido.
Ler termo →Operação e ObservabilidadeO que são logs, métricas e traces e como eles explicam uma falha?
Uma falha deixa diferentes rastros. Um indicador mostra que o erro aumentou, um registro descreve o evento e um trace revela o caminho percorrido pela solicitação.
Ler termo →Operação e ObservabilidadeO que é monitoramento de rede e quais problemas ele pode identificar?
Quando um sistema fica lento, a rede costuma ser a primeira suspeita. O monitoramento fornece dados para confirmar se o problema está no link, no equipamento, no tráfego ou em outro componente.
Ler termo →ContinuidadeO que é backup e por que copiar arquivos não é suficiente?
Ter uma cópia dos arquivos é importante, mas não garante que sistemas, permissões e informações poderão ser recuperados quando a empresa realmente precisar.
Ler termo →ContinuidadeO que é a regra de backup 3-2-1?
Manter produção e backup no mesmo equipamento cria uma falsa sensação de segurança. Se o dispositivo falhar ou for comprometido, as duas cópias podem desaparecer juntas.
Ler termo →ContinuidadeO que é backup imutável e como ele ajuda contra ransomware?
Em muitos ataques, os criminosos procuram apagar ou criptografar os backups antes de interromper os sistemas. A imutabilidade reduz essa possibilidade.
Ler termo →ContinuidadeO que é RPO e quanto dado a empresa pode perder?
Se o último backup utilizável foi realizado às 14 horas e o sistema parou às 16 horas, duas horas de informações podem precisar ser reconstruídas. O RPO define se essa perda é aceitável.
Ler termo →ContinuidadeO que é RTO e quanto tempo a operação pode ficar parada?
Ter o backup disponível não significa que o sistema voltará imediatamente. Localizar dados, preparar infraestrutura, restaurar componentes e validar o serviço exigem tempo. O RTO define o limite aceitável.
Ler termo →ContinuidadeO que é Disaster Recovery e como recuperar a tecnologia após um desastre?
Backup protege dados, mas não define sozinho como servidores, aplicações, redes e acessos serão reconstruídos depois de um desastre. Essa recuperação precisa ser planejada.
Ler termo →ContinuidadeO que é continuidade de negócios e como manter a empresa operando durante uma crise?
Uma empresa pode recuperar seus sistemas e ainda assim permanecer sem operar por falta de pessoas, instalações, fornecedores ou decisões. Continuidade de negócios considera o funcionamento da organização como um todo.
Ler termo →ContinuidadeO que é alta disponibilidade e por que ela não elimina todas as interrupções?
Quando um serviço depende de um único servidor, link ou equipamento, a falha desse componente pode interromper toda a operação. Alta disponibilidade busca reduzir esses pontos únicos de falha.
Ler termo →Cloud e InfraestruturaO que é cloud computing e o que realmente muda ao utilizar a nuvem?
Utilizar a nuvem não significa apenas colocar um servidor em outro local. O modelo muda a forma de contratar, disponibilizar, ampliar e administrar recursos de tecnologia.
Ler termo →Cloud e InfraestruturaO que são IaaS, PaaS e SaaS e quem administra cada camada?
Nem todo serviço em nuvem entrega a mesma coisa. Em alguns, a empresa administra servidores e sistemas; em outros, utiliza apenas a aplicação pronta.
Ler termo →Cloud e InfraestruturaO que é nuvem híbrida e quando combinar ambientes locais e cloud?
Nem toda aplicação precisa ou pode ser transferida imediatamente para a nuvem. Muitas empresas combinam sistemas locais com serviços cloud para atender requisitos diferentes.
Ler termo →Cloud e InfraestruturaO que é virtualização e como várias máquinas funcionam em um único servidor?
Um único servidor físico pode executar vários sistemas separados, cada um com seus próprios recursos e funções. Essa divisão é possível por meio da virtualização.
Ler termo →ContinuidadePor que fazer backup do Microsoft 365?
O Microsoft 365 mantém seus serviços disponíveis e oferece recursos de retenção e recuperação. Isso não significa que toda empresa já possui uma estratégia de backup adequada às suas necessidades.
Ler termo →Cloud e InfraestruturaO que é MDM e como administrar dispositivos corporativos?
Celulares e computadores acessam e-mails, arquivos e sistemas de qualquer lugar. Sem gestão, a empresa não consegue confirmar se esses dispositivos atendem às configurações mínimas de segurança.
Ler termo →Cloud e InfraestruturaWindows 365 ou Azure Virtual Desktop: qual é a diferença?
As duas soluções entregam uma experiência Windows pela nuvem, acessível de diferentes dispositivos. A principal diferença está em quanto a empresa deseja simplificar ou controlar a infraestrutura.
Ler termo →Não encontrou o que procurava?
Sugira um termo. Novos conteúdos entram na biblioteca continuamente.
Vamos falar sobre
a sua operação de TI?
Solicite um diagnóstico executivo para identificar riscos, oportunidades de melhoria e caminhos para evoluir sua operação de TI.
- Segurança e riscos
- Continuidade operacional
- Gestão e processos de TI
- Infraestrutura e cloud
Canal para novos projetos, diagnósticos e oportunidades de melhoria.