Nesse Post vamos utilizar um módulo FTDI e verificar se status de um sensor de presença PIR está ativado via módulo FTDI e aplicação web utilizando Python e o framework Flask + Ajax.
Vamos fazer um pequeno teste, capturando um evento de um sensor de presença PIR via FTDI e enviar para uma página web através de uma interface Python, Flask e Ajax para executar o controle.
Nesse Post vamos utilizar um módulo FTDI e verificar se status de um sensor de vibração está ativado via módulo FTDI e aplicação web utilizando Python e o framework Flask + Ajax.
Vamos fazer um pequeno teste, capturando um evento de um sensor de vibração via FTDI e enviar para uma página web através de uma interface Python, Flask e Ajax para executar o controle.
O Azure Sentinel é uma solução Azure SIEM/SOAR para análise inteligente de segurança e contra ameaças.
O SIEM (gerenciamento de eventos e informações de segurança) é uma ferramenta para coleta de informação dentro da infraestrutura, software e outros recursos.
O SOAR (resposta automatizada de orquestração de segurança) dispara fluxos e processos baseados nas informações coletadas pelo processo do SIEM.
Com Azure Sentinel é possível coletar informações de diversas fontes e com processos utilizando inteligência artificial atuando e respondendo rapidamente contra possíveis ameaças e problemas de segurança.
O custo do Azure Sentinel pode ser baseado em reserva de capacidade, onde é pago por uma quantidade certa de processamento ou pagar por demanda, onde é cobrado por dados inseridos e processados.
Processos Azure Sentinel.
O processo do Azure Sentinel é coletar informações de diversas fontes, utilizar essas informações analisando com inteligência artificial e respondendo a ataques ou alertando sobre problemas de segurança.
Assim que o Sentinel estiver conectado às fontes de dados, as informações são apresentadas no Azure Monitor, onde é possível fazer análises manuais.
Com base nas análises, o próximo processo é adicionar regras para acionar alguma ação, o Azure oferece regras utilizando Machine Learning.
Também é possível adicionar alertas de monitoramento de segurança com base nas informações coletadas.
Outra opção é utilizar os dados coletados no Jupyter notebooks e fazer análises mais precisas e apresentações.
Conclusão.
Uma ótima ferramenta que mostra a importância que os dados coletados podem fazer a diferença para tomar determinadas ações.
Nesse Post vamos utilizar um módulo FTDI e piscar um led através de um evento gerado por 1 botão, utilizando uma API serial Java.
Vamos fazer um pequeno teste, enviando um evento ao pressionar 1 botão e piscar um led através de um módulo FTDI e uma interface Java para executar o controle.
O Microsoft 365 Defender é um pacote de pré e pós defesa contra violação do sistema Microsoft.
Entre as capacidades do Microsoft 365, estão a detecção, prevenção, investigação e resposta em pontos de extremidade, identidades, e-mail e aplicativos para fornecer proteção integrada contra ataques.
Diante da variedade de pontos de ataques, não podemos proteger somente a camada de rede, o Microsoft 365 Defender aborda a proteção de aplicativos, e-mail, colaborações, pontos de extremidade, soluções de SaaS cruzadas, identidade e outros pontos.
Os administradores do Microsoft 365 Defender conseguem prevenir ataques e atuar rapidamente na defesa das áreas afetadas por meio de ferramentas de alertas caso o sistema seja atacado.
Apesar do Microsoft 365 Defender não fazer parte diretamente do Azure, ela funciona como uma pré validação contra ataques ao Azure e pode ser integrada a algumas capacidades do Azure como o Azure Sentinel, além de monitoração e proteção de dados, acessos e conformidades do Azure.
Conteúdo do pacote Microsoft 365 Defender.
Aqui abordaremos somente o conteúdo do pacote Microsoft 365 Defender, não abordaremos o conteúdo do Office 365 Defender.
O Microsoft 365 Defender é composto por algumas defesas:
Microsoft 365 Defender para pontos de extremidade: oferece proteção pré e pós violação, prevenção de ataques e relatórios para endpoints;
Microsoft 365 Defender para proteção de identidade: uma solução para proteção contra violação de credenciais de acesso de usuários mal intencionados;
Email e a colaboração com o Microsoft Defender para Office 365: proteção para sua organização contra e-mails, links e mensagens mal intencionadas e ferramentas de colaboração;
Microsoft Defender for Cloud Apps: fornece uma visão e controle sobre tráfego de dados, além de análise para identificar e combater ataques a serviços na nuvem
Gestão de Vulnerabilidade do Microsoft Defender: oferece uma painel com possíveis fragilidades no sistema e como corrigi-la.
Conclusão.
Apesar do Microsoft Defender 365 não ser um módulo diretamente ligado ao Azure, ele faz um papel muito importante para segurança e integridade do Azure.
Basicamente, o Azure AD é responsável pela administração e controle de acesso para a maioria dos produtos Azure.
O Azure AD oferece 2 tipos de controle de acesso, o acesso baseado em condicional e o controle de acesso baseado em funções.
Com a infinidade de técnicas de ataques, a Azure AD constantemente está aprimorando a segurança de acesso.
Um ponto de atenção aqui, é que para utilizar todas as capacidades que o Azure AD oferece, o administrador deve assinar uma versão Premium.
Todos os temas abordados aqui serão sobre Azure AD, não vamos abordar o Microsoft AD.
Acesso baseado em condicional e funções.
O acesso condicional é uma forma de controlar acesso do usuário condicionando a alguma outra forma de autenticação.
As condicionais exigidas podem ser a verificação de localização, verificar se o usuário está em um grupo autorizado, exigir uma segunda autenticação utilizando um dispositivo, entre outros fatores.
O acesso baseado em funções também conhecido como RBAC (controle de acesso baseado em função) é utilizado para controlar acessos aos recursos do Azure AD baseados em funções, que podem ser internas ou personalizadas.
As funções internas são conjuntos de permissões fixas como Administrador Global que tem acesso total, Administrador de Usuário que permite criar usuário e grupos, e o Administrador de cobrança que podem fazer compras, gerenciar assinaturas e tíquete de suporte.
As funções personalizadas permitem a criação de perfis selecionando os acessos e controles desse perfil.
Conclusão.
O controle de acesso do Azure AD oferece um leque de opções de segurança que garantem a integridade da plataforma e dos produtos Microsoft baseado em nuvem.