10/07/2026
MFA ativo não é o fim da configuração de segurança, é o começo.
O que vem depois raramente recebe atenção, e é exatamente aí que a maioria dos incidentes tem origem.
Para garantir segurança, é preciso realizar alguns ajustes, como:
1. Autenticação legada habilitada
Protocolos como IMAP e POP não passam pelo MFA. Se tiver a senha certa entra pelo e-mail sem enfrentar nenhuma segunda etapa. Bloquear isso via Conditional Access leva menos de 30 minutos. A maioria das empresas ainda não fez.
2. Log de auditoria unif**ado desativado
Em alguns planos do M365, o Unified Audit Log não f**a ativo por padrão. Sem ele, não há registro de quem acessou o quê, quando e de onde.
3. Microsoft Secure Score nunca aberto
Existe, é gratuito e está no próprio portal da Microsoft. Lista as vulnerabilidades do seu ambiente por risco e mostra o que corrigir em cada uma.
4. Apps de terceiros com acesso irrestrito ao e-mail
Colaboradores autorizam aplicativos via OAuth sem perceber que estão concedendo leitura e envio do e-mail corporativo. Esse acesso raramente é revisado. Um app comprometido, ou simplesmente abandonado pelo fornecedor, mantém a janela aberta.
5. Sessões sem política de expiração
Sem regra que force reautenticação em dispositivos não gerenciados, o acesso aberto numa rede pública pode permanecer ativo por semanas.
Nenhum desses ajustes exige projeto longo. Alguns saem em uma tarde. O problema é que, sem diagnóstico ativo, você não sabe quais estão errados no seu ambiente.
A Xtrategus faz esse diagnóstico. Fale com a gente.
📲 +55 41 98824-1323
✉️ [email protected]
🌐 www.xtrategus.com
--