Orientação com relação a tentativas de intrusão.

Pascoal Aita Neto 0 Pontos de reputação
2026-02-10T15:41:34.0366667+00:00

Tenho monitorado as tentativas de entrada no painel e há um volume muito alto. Como posso fazer para mitigar isso? Considere que as tentativas se dão de IPs de fora do pais. O volume é muito grande. Agradeço se puderem me auxiliar na verificação das praticas recomendadas para esse casos. Verifiquei a possibilidade de configurar o acesso condicional como uma camada adicional. De qualquer forma gostaria de saber como estar mais seguro considerando que as contas já estão com senhos fortes e MFA ativado. Grato.

Azure Policy
Azure Policy

Um serviço do Azure usado para implementar governança corporativa e padrões em escala em recursos do Azure.


1 resposta

Classificar por: Mais Antigo
  1. VEMULA SRISAI 13,900 Pontos de reputação Equipe Externa da Microsoft Moderador
    2026-02-10T17:27:20.4366667+00:00

    Pascoal Aita Neto Obrigado pela sua pergunta.

    Um volume alto de tentativas de entrada vindas de IPs estrangeiros é comum e normalmente indica atividade de password‑spray ou credential‑stuffing. Como suas contas já utilizam senhas fortes e MFA, o próximo passo é reduzir a superfície de ataque e habilitar bloqueios automáticos baseados em risco. Aqui estão as melhores práticas recomendadas:

    1. Restringir Acesso por País (Geo‑Blocking) Se os seus usuários não trabalham no exterior, crie uma política de Acesso Condicional para bloquear entradas de todos os países, exceto o seu. Isso reduz significativamente ataques automatizados.

    2. Ativar Acesso Condicional Baseado em Risco (Entra ID Protection) Configure políticas para responder automaticamente a entradas suspeitas, como:

    • Bloqueie entradas de penhascos altos
    • Exigir MFA para entradas de risco médio
    • Forçar alteração de senha para contas com alto risco de usuário

    Os sinais de risco incluem IPs anônimos, viagem impossível, IPs maliciosos e locais não familiares.

    3. Bloquear Autenticação Legada Protocolos legados ignoram MFA e são amplamente usados em ataques de password‑spray. Bloqueá‑los é uma recomendação fundamental de segurança do Entra.

    4. Reforçar o Acesso Condicional Existente Certifique-se de que suas políticas também incluam:

    • Exigir MFA para todos os usuários
    • Exigir dispositivos compatíveis ou ingressados (hybrid‑joined), quando possível
    • Evitar aplicar políticas altamente restritivas diretamente em contas administrativas

    5. Monitorar com Relatórios do Entra ID Protection Use os relatórios de Risky sign-ins e Risky users para acompanhar IPs de origem, categorias de risco e se o sistema bloqueou ou desafiou automaticamente as tentativas.

    Esta resposta foi útil?

    0 comentários Sem comentários

Sua resposta

As respostas podem ser marcadas como ‘Aceitas’ pelo autor da pergunta e ‘Recomendadas’ pelos moderadores, o que ajuda os usuários a saber a resposta que resolveu o problema do autor.