Recomendações

Nesta seção temos as últimas recomendações emitidas por fontes diversas e que abordam de forma atualizada novas medidas para proteger equipamentos e serviços de TI contra vulnerabilidades. Confira:

[28/03/2025] – RECOMENDAÇÃO CTIR Gov 03/2025 – Estratégias para minimizar o impacto de ataques DDoS

[14/03/2025] – RECOMENDAÇÃO CTIR Gov 02/2025 – Artefatos maliciosos utilizando a temática “IRPF”

[13/02/2025] – RECOMENDAÇÃO CTIR Gov 01/2025 – Orientações sobre campanhas de conscientização

[31/12/2024] – RECOMENDAÇÃO CTIR Gov 08/2024 – Abuso de servidores WEB para promoção de páginas em ferramentas de pesquisa.

[30/12/2024] – RECOMENDAÇÃO CTIR Gov 07/2024 – Fortalecimento da capacidade de monitoramento e detecção de ameaças em redes e sistemas.

[02/09/2024] – RECOMENDAÇÃO CTIR Gov 05/2024 – Ataques de Negação de Serviço Distribuído (DDoS)

[25/07/2024] – RECOMENDAÇÃO CTIR Gov 04/2024 – Configuração de controles recomendados pelas boas práticas para serviços Web, E-mail e DNS

[21/06/2024] – RECOMENDAÇÃO CTIR Gov 03/2024 – Utilização da RFC 2350 por Equipes de Tratamento de Incidentes de Redes

[16/05/2024] – RECOMENDAÇÃO CTIR Gov 02/2024 – Informações sobre o Ransomware Black Basta

[26/03/2024] – RECOMENDAÇÃO CTIR Gov 01/2024 – Relatório sobre ataques de negação de serviço (DoS e DDoS)

[03/02/2024]  RECOMENDAÇÃO THEHACK.COM – AnyDesk Hacked: Popular Remote Desktop Software Mandates Password Reset

[13/12/2023]  RECOMENDAÇÃO CTIR Gov 17/2023 – Aumento da segurança em servidores de e-mail com SPF, DKIM e DMARC.

[18/08/2023]  RECOMENDAÇÃO CTIR Gov 12/2023 –  Múltiplas vulnerabilidades em produtos CISCO

[06/04/2023]  RECOMENDAÇÃO – Apache.org  – atualização para última versão estável do Apache HTTP Server 2.4.57 que traz novas correções.

[16/03/2023]  RECOMENDAÇÃO CTIR Gov 10/2023 – Vulnerabilidade crítica no Microsoft Outlook

[09/03/2023]  RECOMENDAÇÃO CTIR Gov 09/2023 – Vulnerabilidades nos produtos FortiOS e FortiProxy

[07/03/2023]  RECOMENDAÇÃO – Apache.org  – atualização para última versão estável do Apache HTTP Server 2.4.56 que traz melhorias em relação a segurança

[13/02/2023]  RECOMENDAÇÃO 07/2023 Atualização do OpenSSL

[08/02/2023]  RECOMENDAÇÃO VMWare – Vulnerabilidade de execução remota de código ESXi OpenSLP (CVE-2020-3992)

[08/02/2023]  RECOMENDAÇÃO VMWare – Vulnerabilidade de execução remota de código OpenSLP (CVE-2019-5544)

[06/02/2023]  RECOMENDAÇÃO Vulnerabilidade de Produto VMware ESXi (NVD NIST) –  Ataque massivo de ransomware ESXiArgs visa servidores VMware ESXi em todo o mundo

[31/01/2023]  RECOMENDAÇÃO 05/2023 Atualização de Produto VMware

[27/01/2023]  RECOMENDAÇÃO 04/2023 Atualização de Servidores Microsoft Exchange

[18/01/2023]  RECOMENDAÇÃO 03/2023 Ataques de Negação de Serviço (DoS) e suas evoluções DDoS e DRDoS no âmbito da Administração Pública Federal

[18/01/2023]  RECOMENDAÇÃO 02/2023 Credenciais de acesso como vetor de incidentes cibernéticos às infraestruturas de Governo

[09/01/2023]  RECOMENDAÇÃO 01/2023 Monitoramento de ativos críticos da APF

[01/07/2022]  Recomendação 17/2021 Manter vigilância na temporada de férias

[05/12/2022]  RECOMENDAÇÃO Se algum dispositivo desconhecido fizer login na sua conta SOUGOV.BR

[21/12/2022]  RECOMENDAÇÃO CTIR Gov 51/2022 – Vulnerabilidades no produto Veeam Backup & Replication

[20/12/2022]  RECOMENDAÇÃO CTIR Gov 49/2022 – Vulnerabilidades em produtos VMware

[12/11/2022]  RECOMENDAÇÃO FORTINET FW – FG-IR-22-398 –  vulnerabilidade relacionada as conexões VPN SSL

[11/11/2022]  RECOMENDAÇÃO CTIR Gov 46/2022 – Vulnerabilidade em produtos CISCO

[10/11/2022]  RECOMENDAÇÃO CTIR Gov 45/2022 – Vulnerabilidade em produto VMware

[09/11/2022]  RECOMENDAÇÃO CTIR Gov 43/2022 – Atualização do Microsoft Windows

[01/11/2022]  RECOMENDAÇÃO CTIR Gov 42/2022 – Atualização do OpenSSL

[13/10/2022]  RECOMENDAÇÃO CTIR Gov 38/2022 – Vulnerabilidade em plataforma corporativa de e-mail (Zimbra)

[20/10/2022]  RECOMENDAÇÃO CTIR Gov 37/2022 – Vulnerabilidades em ativos Fortinet (FortiGate e FortiProxy)

[03/10/2022] RECOMENDAÇÃO CTIR Gov 36/2022 – Vulnerabilities in Layer 2 Network Security Controls Affecting Cisco Products: September 2022

[22/09/2022] RECOMENDAÇÃO ETIR-Gov (21/09/2022) – Correções em produtos Microsoft (setembro de 2022)

[15/09/2022] RECOMENDAÇÃO CTIR Gov 34/2022 – Boas práticas visando mitigar os principais riscos inerentes à segurança cibernética Publicado em 08/09/2022 00h03

[15/09/2022] RECOMENDAÇÃO CTIR Gov 24/2022 – Vulnerabilidades em produtos Microsoft Publicado em 29/07/2022 14h46

[15/09/2022] RECOMENDAÇÃO CTIR Gov 19/2022 – Vulnerabilidade em produto Microsoft Publicado em 29/06/2022 18h03

[15/09/2022] RECOMENDAÇÃO CTIR Gov 15/2022 – Vulnerabilidades no Kernel Linux Publicado em 13/06/2022 18h11 Atualizado em 14/06/2022 10h03

[15/09/2022] RECOMENDAÇÃO CTIR Gov 13/2022 – Vulnerabilidade em produto Microsoft Publicado em 31/05/2022 15h14 Atualizado em 31/05/2022 15h18

[15/09/2022] RECOMENDAÇÃO CTIR Gov 10/2022 – Atividades maliciosas direcionadas a provedores de serviços e clientes Publicado em 13/05/2022 17h14

[15/09/2022] RECOMENDAÇÃO CTIR Gov 09/2022 – Atualização do vCenter Publicado em 29/03/2022 18h24

[15/09/2022] RECOMENDAÇÃO CTIR Gov 07/2022 – Recomendação sobre vulnerabilidade crítica no CRI-O Kubernete Publicado em 21/03/2022 15h25 Atualizado em 21/03/2022 16h04

[15/09/2022] RECOMENDAÇÃO CTIR Gov 04/2022 – Plano de Continuidade do Negócio Publicado em 07/02/2022 17h52 Atualizado em 07/02/2022 17h53

Pular para o conteúdo