Saltar para o conteúdo

Resiliência de identidade para Active Directory e Entra ID.

Construída para avaliar., fortalecer., detetar., recuperar.

Proteção, deteção e recuperação da infraestrutura de identidade — antes, durante e após um ataque. A plataforma Semperis, implementada e operada pela equipa Shore em Portugal.

ParceriaSemperis

  • Parceria Shore · Semperis
  • AD · Entra ID · Okta
  • Antes · Durante · Após o ataque

O problema

Quando a identidade falha, o negócio para.

O Active Directory é a espinha dorsal da autenticação e autorização na maioria das organizações — e, por isso, o vetor mais explorado por ransomware e ameaças avançadas.

  • 9/10

    dos ataques investigados pela Mandiant envolvem o Active Directory

    Mandiant

  • 88%

    das violações em ataques básicos a aplicações web usam credenciais roubadas

    Verizon DBIR 2025

  • 76%

    das vítimas de ransomware demoraram mais de um dia a repor a operação

    Semperis, Ransomware Risk Report

  • 241

    dias, em média, para identificar e conter uma violação de dados

    IBM, Cost of a Data Breach 2025

Fontes públicas, verificadas em julho de 2026.

  • O AD é a porta de entrada

    Comprometido o diretório, o atacante move-se lateralmente, escala privilégios e chega ao controlo total da infraestrutura — e de tudo o que autentica nela.

  • Backups tradicionais não protegem o AD

    Segundo o Microsoft Digital Defense Report 2024, 40% das organizações não têm backup dedicado ao AD. Backups genéricos de sistema podem reintroduzir malware e não garantem uma recuperação limpa.

  • A recuperação manual demora dias ou semanas

    Sem automação específica, recuperar uma floresta AD é um processo manual e propenso a erros — capaz de parar o negócio durante semanas.

  • Ambientes híbridos ampliam a superfície de ataque

    AD on-premises, Entra ID e Okta criam uma superfície de ataque em constante mudança. Cada conta ou configuração de risco é uma vulnerabilidade potencial.

A plataforma

Resiliência de identidade de ponta a ponta.

Uma plataforma integrada que protege toda a infraestrutura de identidade — Active Directory, Entra ID e Okta — antes, durante e após um ataque.

Implementada e operada pela Shore em Portugal.

  1. Antes do ataque

    Avaliar & Fortalecer

    Identificação contínua de vulnerabilidades, caminhos de ataque e configurações de risco no Active Directory e Entra ID — para reduzir a superfície de ataque antes de ser explorada.

    • Monitorização contínua de indicadores de exposição e compromisso
    • Análise de caminhos de ataque para ativos Tier 0
    • Avaliação da postura de segurança em contínuo
    • Remediação guiada e priorizada
  2. Durante o ataque

    Detetar & Responder

    Deteção de ameaças com rastreio das alterações ao diretório resistente a adulteração, e reversão automática de atividade maliciosa em tempo real.

    • Deteção de padrões de ataque assistida por IA
    • Monitorização do stream de replicação do AD
    • Rollback automático de alterações maliciosas
    • Proteção de contas de serviço e identidades não humanas
  3. Após o ataque

    Recuperar & Restaurar

    Recuperação cyber-first de toda a floresta AD, com backups imutáveis e livres de malware, e forense de identidade pós-incidente para eliminar persistência.

    • Recuperação automatizada de toda a floresta AD
    • Redução até 90% do tempo de recuperação
    • Backups imutáveis, livres de malware
    • Forense de identidade e resposta a incidentes

As capacidades e valores desta secção e da seguinte são os publicados pela Semperis para os seus produtos (semperis.com, julho de 2026). O âmbito concreto de cada implementação é definido em proposta.

Produtos

Soluções para cada fase do ciclo.

Um portefólio que cobre da avaliação inicial à recuperação pós-incidente — implementado e suportado pela Shore no âmbito do serviço de cibersegurança.

  • Deteção & Resposta

    Directory Services Protector

    Proteção de AD e Entra ID com rastreio das alterações resistente a adulteração, rollback automático de alterações maliciosas e deteção de padrões de ataque assistida por IA.

  • Recuperação cyber-first

    Active Directory Forest Recovery

    Recuperação automatizada de toda a floresta AD, com backups imutáveis e livres de malware, para hardware virtual ou físico — segundo a Semperis, reduz o tempo de recuperação até 90%.

  • Avaliação contínua

    Lightning Intelligence

    Avaliação contínua da postura de segurança em SaaS para AD e Entra ID: gestão de caminhos de ataque e monitorização de indicadores de exposição em tempo real.

  • Assessment

    Purple Knight

    Ferramenta gratuita da Semperis para avaliação de segurança de AD, Entra ID e Okta, com mais de 200 indicadores. O ponto de entrada habitual para um diagnóstico inicial.

  • Identidade cloud

    Disaster Recovery for Entra Tenant

    Backup e recuperação para o tenant Entra ID: proteção contínua da identidade cloud, com restauro granular e automação da recuperação.

  • Gestão de crise

    Ready1

    Plataforma de resposta a crises cibernéticas: coordenação de equipas, comunicação segura e gestão do incidente durante ataques ativos.

Modelo de entrega

Do diagnóstico à operação.

A Shore implementa e opera a plataforma num modelo em três fases, com entregáveis claros em cada uma.

  1. Fase 01

    Assessment

    Diagnóstico e planeamento

    tipicamente 1–2 semanas

    • Execução do Purple Knight para diagnóstico inicial
    • Avaliação da postura de segurança AD / Entra ID
    • Mapeamento de caminhos de ataque para ativos Tier 0
    • Relatório com prioridades e roadmap
    • Proposta de implementação
  2. Fase 02

    Implementação

    Deploy e configuração

    tipicamente 2–4 semanas

    • Instalação e configuração da plataforma
    • Integração com o SIEM existente
    • Políticas de deteção e rollback
    • Backups imutáveis e plano de disaster recovery
    • Formação da equipa interna
  3. Fase 03

    Operação

    Monitorização contínua

    contínuo

    • Monitorização de indicadores de segurança
    • Resposta a alertas e incidentes
    • Tuning contínuo de regras e políticas
    • Relatórios periódicos de postura de segurança
    • Exercícios de recuperação de desastre

Prazos indicativos — o plano, o calendário e as janelas de cobertura da operação são definidos na proposta de cada projeto.

Comece por um assessment com o Purple Knight — sem compromisso.

Agendar assessment

Porquê a Shore

A plataforma Semperis, entregue por uma equipa local.

Implementada por uma equipa que conhece o mercado português, fala a sua língua e trabalha no seu fuso horário.

  • Parceria publicada

    A Semperis é uma das plataformas parceiras do serviço de cibersegurança Shore · Secnora — implementada e operada no âmbito desse catálogo.

  • Equipa dedicada à identidade

    Consultores especializados em Active Directory, Entra ID e segurança de identidade, integrados na equipa de cibersegurança da parceria.

  • Metodologia estruturada

    Três fases com entregáveis claros — assessment, implementação, operação — e um plano definido em proposta antes de começar.

  • Proximidade local

    Equipa em Portugal, no mesmo fuso horário e em português — resposta sem barreiras de comunicação.

  • Integração com o existente

    A plataforma dispõe de integrações nativas com Microsoft Sentinel e Splunk — os alertas e eventos chegam ao SIEM e à operação de segurança já em uso.

  • Solução completa, não só software

    Assessment, implementação, formação da equipa interna e operação contínua — com um ponto único de coordenação.

FAQ

Perguntas frequentes

Tem outra questão? Fale connosco

É um conjunto integrado de soluções que protege a infraestrutura de identidade — Active Directory, Entra ID e Okta — em todas as fases de um ataque: avaliação e fortalecimento antes, deteção e resposta durante, e recuperação e restauro depois. Ao contrário de ferramentas genéricas de backup ou de um SIEM, é construída especificamente para identidade.

Tipicamente, o assessment inicial demora 1–2 semanas e a implementação completa — incluindo integração com o SIEM e configuração de políticas — 2–4 semanas; a operação contínua começa logo após o deploy. São prazos indicativos: o calendário concreto é definido na proposta de cada projeto.

Backups tradicionais (system-state ou bare-metal) capturam o sistema operativo completo, incluindo potencial malware, e a recuperação é manual e lenta. A abordagem da Semperis separa o AD do sistema operativo, garante backups livres de malware, automatiza a recuperação da floresta e permite restauro para qualquer hardware — reduzindo, segundo a Semperis, o tempo de recuperação até 90%.

Sim. A plataforma foi desenhada para ambientes híbridos: oferece uma visão unificada de vulnerabilidades e alterações no AD on-premises e no Entra ID na cloud, e deteta ataques que se movem entre os dois ambientes — algo que ferramentas separadas dificilmente conseguem.

O Purple Knight é a ferramenta gratuita da Semperis para avaliação de segurança de AD, Entra ID e Okta, com mais de 200 indicadores de segurança. A Shore executa a ferramenta e interpreta os resultados como ponto de entrada do assessment — fale connosco para começar, sem compromisso.

A Shore atua como extensão da equipa do cliente, no âmbito do seu serviço de cibersegurança: faz o assessment inicial, implementa e configura a plataforma, integra-a com a infraestrutura existente, forma a equipa interna e pode operar a solução de forma contínua. Tudo em português e no mesmo fuso horário.

Sim. A Semperis disponibiliza integrações nativas para Microsoft Sentinel e Splunk, incluindo dashboards, alertas e conectores de dados; os eventos podem também ser enviados via Windows Event Logs e Syslog/CEF para outros SIEM.

Depende da dimensão do ambiente — número de utilizadores, domínios e controladores de domínio — e dos módulos selecionados. Não publicamos preços: contacte-nos para uma proposta baseada no seu ambiente específico.

Vamos avaliar a resiliência da sua identidade?

Fale connosco para agendar um assessment inicial com o Purple Knight, ou para discutir o seu ambiente AD / Entra ID.

O botão abre o formulário de contacto seguro da Shore. Respondemos por email para agendar.

Ver todos os serviços de cibersegurança