Blog

Insights sobre segurança, conformidade e resiliência

Perspetivas práticas sobre as questões que os Risk Owners e os engenheiros realmente colocam.

Opinião

Scaling Up, mas para máquinas: porque é que os agentes de IA quebram o manual de crescimento em vez de o resolver

O paradoxo do crescimento de Verne Harnish diz que é a complexidade, e não o número de pessoas, que torna difícil escalar. Os agentes de IA não escapam a essa matemática, aceleram-na ao remover o travão natural sobre a rapidez com que surgem novos nós, e a orquestração de agentes desloca o estrangulamento do controlo humano em vez de o remover.

Ler mais →
Conformidade

A conformidade por procuração não escala

A Cyberbeveiligingswet obriga cerca de 8.000 organizações nos Países Baixos, mas a questão da conformidade recai sobre os mais de 100.000 fornecedores abaixo delas. Porque é que o modelo de questionário um-para-um se desmorona à escala, e como deveria realmente ser demonstrar o que se faz.

Ler mais →
Opinião

Yellow Teaming: palavra da moda ou ponto de rutura?

A Guardian360 tem sido discretamente uma Yellow Team há anos: os construtores por trás do Red e do Blue. A IA acabou de mudar as contas para os construtores, e é por isso que queremos que o Lighthouse passe de entregar aos parceiros um mapa para guiar a rota.

Ler mais →
Opinião

Toda a gente anda de olho na NIS2. O Cyber Resilience Act é o que pode tirar o teu produto do mercado.

Toda a gente na cibersegurança anda de olho na NIS2. O Cyber Resilience Act está a chegar à sua sombra, e é o que te pode impedir por completo de vender o teu produto. Porque é que a data discreta de 11 de setembro de 2026 significa que o relógio da preparação já começou a contar.

Ler mais →
Opinião

O mito da boa-fé: porque é que a IA está a partir a divulgação de vulnerabilidades, e porque é que isso sempre foi inevitável

Um "relatório de vulnerabilidade" bom demais para ser verdade denunciou tudo: a divulgação coordenada nunca funcionou com base na confiança, funcionou com base no esforço. A IA tornou o esforço gratuito, e a NIS2 está a abrir milhares de portas desguarnecidas exatamente na altura errada.

Ler mais →
Opinião

Para de contar técnicas MITRE. Começa a fechar a porta da frente.

Os atacantes reutilizam um conjunto pequeno e estável de técnicas, mas a indústria vende "100% de cobertura MITRE". Porque é que essa métrica tranquiliza mais do que protege, e onde é que o esforço defensivo realmente compensa.

Ler mais →
Parceiros

Não podes vender o que não construíste

Os MSP estão a vender IA e conformidade aos seus clientes enquanto a sua própria postura de NIS2 ainda é um trabalho em curso. Não podes vender com credibilidade o que não construíste tu próprio.

Ler mais →
Cibersegurança

O Larry ainda anda por cá

Quarenta anos após o vírus Jerusalem, a ameaça é a mesma: pessoas a correr ferramentas invisíveis. É a visibilidade, e não mais fechaduras, que está a faltar.

Ler mais →
Parceiros

O comprador mudou-se para a sala de administração. A maioria dos MSPs continua a falar com a sala dos servidores.

A compra de cibersegurança deixou de estar nas mãos do responsável de TI e passou para a administração. Os MSPs que não conseguem ter a conversa da sala de administração vão perder para aqueles que conseguem.

Ler mais →
Conformidade

A NIS2 vai mais longe do que pensas

Mesmo que a NIS2 não se aplique diretamente a ti, a obrigação dos teus clientes desce pela cadeia de abastecimento. Eis o que isso significa na prática.

Ler mais →
Conformidade

Não certificamos a tua conformidade. Mostramos onde ela falha.

Porque é que uma visão honesta e contínua dos controlos técnicos que falham é mais útil do que um certificado que retrata um único momento.

Ler mais →
Parceiros

A adoção da segurança começa na administração, não no helpdesk

A verdadeira adoção não é se os utilizadores finais clicam nos botões certos; é se os administradores responsáveis pelo ciber-risco compreendem o dashboard.

Ler mais →
Sensibilização

Nem todos os SOC são iguais: como compreender e escolher o centro de operações de segurança certo

Há dez anos, dizer que a tua organização tinha um Security Operations Centre significava algo específico. Implicava uma equipa dedicada de analistas a vigiar ecrãs ininterruptamente…

Ler mais →
Sensibilização

O NIST escolhe o foco, mas esquece quem está verdadeiramente em risco

A nova abordagem do NIST para a NVD é um passo lógico para gerir a enxurrada de CVE. Mas ao dar prioridade ao software governamental, o setor privado arrisca-se a ficar sem a informação de que…

Ler mais →
Cibersegurança

Para de formar pessoas. Começa a corrigir a tecnologia.

Porque é que a formação de sensibilização para a segurança quase não altera o comportamento, e porque é que deve ser a tecnologia, e não a formação, a suportar o peso.

Ler mais →
Gestão de vulnerabilidades

A análise de vulnerabilidades não é só para a IT de escritório

A automação de escritório, os endereços IP e a OT trazem todos risco. Deixar a tecnologia operacional fora do âmbito cria um ponto cego que os atacantes têm todo o gosto em aproveitar.

Ler mais →
Sensibilização

Alertas de Hacker da Guardian360: deteção de ameaças em tempo real e alertas de intrusão

Imagina acordar com uma notificação a dizer que alguém tentou abrir a maçaneta da tua porta às 3:00 da manhã. Não perdeste nada, mas percebes de imediato que as tuas fechaduras precisam de atenção. No…

Ler mais →
Sensibilização

Vantagens de comparar empresas de cibersegurança

Não comprarias o primeiro carro que vês no stand, sobretudo sem perguntar se é um camião que gasta muito combustível quando só precisas de um pequeno sedan. No entanto, perante uma decisão complexa…

Ler mais →
Cibersegurança

Porque o setor marítimo já não se pode dar ao luxo de ignorar as ameaças digitais

Os incidentes cibernéticos no setor marítimo duplicaram em 2025, com ataques a causarem agora impacto físico. Porque o setor marítimo já não pode ignorar as ameaças digitais.

Ler mais →
Notícias

CVE vs KEV: porque é que os números de crescimento das vulnerabilidades não contam a história toda

Todos os anos, o mundo da cibersegurança publica mais vulnerabilidades do que nunca. A base de dados CVE continua a crescer a um ritmo impressionante, e os scanners de vulnerabilidades…

Ler mais →
Sensibilização

Porque a Guardian360 está a substituir o seu motor de análise, e porque «menos» vai significar «mais seguro»

Se trabalhas com scanners de vulnerabilidades há algum tempo, conheces o padrão: executas uma análise, obténs uma lista gigante, ordenas por gravidade e começas a perseguir os vermelhos. Funciona, até que…

Ler mais →
Sensibilização

O Guardian360 Agent: inovação construída na Holanda para uma perceção real

A geopolítica está a ficar mais turva, e a dependência de tecnologia não europeia surge cada vez mais como risco real, jurídico, operacional e estratégico. É por isso que a autonomia digital…

Ler mais →
Sensibilização

Parceiros de confiança em cibersegurança

A cibersegurança é mais importante do que nunca no ambiente digital moderno. Os cibercriminosos são uma ameaça persistente para as empresas. Para preservar a confiança e proteger…

Ler mais →
Sensibilização

Compreender o Cybersecurity Information Sharing Act

O Cybersecurity Information Sharing Act, comummente conhecido como CISA, foi promulgado em dezembro de 2015 como parte do mais amplo Cybersecurity Act of 2015. O seu principal objetivo é…

Ler mais →
Sensibilização

Tecnologia de scanners na Guardian360: uma (r)evolução técnica

Nas empresas de SaaS de segurança, a tecnologia de scanners é o coração da sua plataforma: sem scanners fiáveis e eficientes, a descoberta de ativos e a gestão de vulnerabilidades simplesmente não são…

Ler mais →
Sensibilização

Porque a análise diária de vulnerabilidades reforça a conformidade com a ISO 27001 e a NIS2

Visibilidade contínua. Melhoria contínua. Para as organizações que trabalham no sentido da ISO 27001 ou que se preparam para a Diretiva NIS2, não basta executar uma análise de vulnerabilidades uma vez por…

Ler mais →
Sensibilização

Porque a parceria é a estratégia mais inteligente na cibersegurança moderna

As organizações estão sempre sob pressão para proteger os seus ativos digitais, manter a conformidade e assegurar operações fluidas no atual panorama de ameaças em mudança. Mas…

Ler mais →
Sensibilização

Gestão da superfície de ataque vs análise de vulnerabilidades: principais diferenças, sobreposições e melhores práticas (guia 2025)

Gestão da superfície de ataque vs análise de vulnerabilidades: principais diferenças, sobreposições e melhores práticas (guia 2025). Índice: Introdução, porque é que a cibersegurança moderna…

Ler mais →
Sensibilização

Hacking ofensivo: porque é que os países ocidentais são relutantes

O que é o hacking ofensivo? O hacking ofensivo, também chamado “hacking back” ou “retaliação digital”, consiste em atacar ativamente os sistemas informáticos dos adversários. Isto pode envolver estados,…

Ler mais →
Conformidade

Como o Guardian360 Lighthouse te ajuda a cumprir a NIS2 ao ficar sempre atento às questões de segurança da informação

As empresas da União Europeia estão a ajustar a forma como protegem os dados sensíveis por causa da Diretiva NIS2. À medida que restrições mais rigorosas entram em vigor, as empresas precisam de configurar…

Ler mais →
Cibersegurança

O papel dos parceiros na prestação de serviços abrangentes de cibersegurança

As empresas têm agora de lidar com um panorama de ameaças mais complexo no espaço da cibersegurança. As organizações recorrem a parcerias estratégicas para proteger os seus sistemas e…

Ler mais →
Sensibilização

Os managed service providers devem optar por SaaS ou por soluções internas?

Os Managed Service Providers (MSPs) enfrentam muitas vezes a decisão crítica de escolher entre adotar uma plataforma de Software as a Service (SaaS) ou desenvolver e manter uma solução interna…

Ler mais →
Sensibilização

O Guardian360 Lighthouse consegue detetar todos os CVE? Um olhar realista sobre a análise de vulnerabilidades

Ao falar de gestão de vulnerabilidades, surge frequentemente uma pergunta: a tua plataforma consegue detetar todos os CVE (Common Vulnerabilities and Exposures)? Embora fosse reconfortante…

Ler mais →
Cibersegurança

É possível alcançar 100% de segurança em cibersegurança?

“Poderemos alguma vez ficar 100% seguros?” É uma pergunta comum entre as organizações que procuram proteger os seus dados e sistemas. Embora o desejo de segurança absoluta seja compreensível,…

Ler mais →
Sensibilização

Compreender os níveis de maturidade em segurança da informação: onde está a tua organização?

Hoje em dia as empresas têm de navegar num panorama complexo de ameaças de cibersegurança. Compreender o nível de maturidade em segurança da informação da tua organização é essencial para proteger…

Ler mais →
Sensibilização

Vulnerability scanning e conformidade com a DORA: o que precisas de saber

O Digital Operational Resilience Act, ou DORA, é um novo regulamento europeu concebido para reforçar a resiliência digital do setor financeiro. À medida que a cibersegurança continua…

Ler mais →
Sensibilização

Parceria de cibersegurança com a Guardian360: reforça o teu negócio com soluções de segurança inigualáveis

A Guardian360 é um fornecedor de referência de soluções de cibersegurança que visam proteger as empresas de uma variedade de perigos digitais. Uma aliança de cibersegurança com a Guardian360 oferece…

Ler mais →
Sensibilização

Porquê escolher a Guardian360 para a cibersegurança?

A cibersegurança é crucial para proteger as operações, os dados e a reputação das empresas na atual era digital. Um parceiro de cibersegurança proativo é essencial para manter a…

Ler mais →
Sensibilização

5 sinais de que a tua empresa está vulnerável a ameaças cibernéticas

Para empresas de todos os tipos, as ameaças cibernéticas tornam-se cada vez mais comuns na era digital. Desde simples violações de dados até ataques avançados, a possibilidade de informação privada…

Ler mais →
Cibersegurança

A influência da IA na cibersegurança

A inteligência artificial (IA) transformou inúmeros setores, e a cibersegurança não é exceção. Como as ameaças cibernéticas mudam tão rapidamente, as estratégias de defesa tradicionais…

Ler mais →
Notícias

As pessoas não são o elo mais fraco, mas sim os heróis da segurança da informação!

Este mês é o Mês da Cibersegurança e as pessoas vão voltar a ouvir com frequência que são “o elo mais fraco”. É uma frase comum que aparece em muitos artigos…

Ler mais →
Conformidade

A análise de vulnerabilidades garante a conformidade com a NIS2?

A Diretiva Europeia NIS2, adotada a 14 de dezembro de 2022, representa um passo significativo na melhoria da gestão do risco de cibersegurança em setores críticos. Mas será que…

Ler mais →
Conformidade

A importância da conformidade no reforço da postura de cibersegurança da tua organização

A cibersegurança é cada vez mais crucial no ambiente digital em rápida mudança dos dias de hoje. Para as empresas, os riscos cibernéticos são cada vez mais comuns e podem levar a fugas de dados, perdas financeiras…

Ler mais →
Migração de Plataforma

Às vezes, menos é MESMO mais

Como parte da nossa migração de plataforma em curso, vais sem dúvida notar menos resultados de scan, mas não te preocupes, isto é intencional e não uma falha (uma funcionalidade, não um bug). Isto…

Ler mais →
Migração de Plataforma

Kubernetes, uma palavra da moda?

Depois de passarmos anos a analisar a nossa plataforma, a estudar as práticas de Site Reliability Engineering da Google e a experimentar as suas ferramentas, decidimos que o Kubernetes, baseado…

Ler mais →
Migração de Plataforma

Uma solução melhor do que a VPN?

Descobre o nosso percurso rumo a uma maior fiabilidade com o Teleport. As VPNs desempenharam um papel fundamental ao longo da vida do nosso Lighthouse, garantindo que as Probes e os Hacker Alert…

Ler mais →
Migração de Plataforma

Mais simples, melhor, mais rápido

Esta semana vamos destacar uma das vantagens que a migração vai trazer, com especial ênfase na implementação de sondas e appliances. Mais simples, melhor, mais rápido. Uma das…

Ler mais →
RGPD

O que é a encriptação ponta a ponta e porque é importante?

A encriptação ponta a ponta (E2EE) é um método de segurança em que os dados são encriptados no momento em que são enviados pelo remetente e só podem ser desencriptados pelo destinatário pretendido. Isto significa…

Ler mais →
Opinião

A NIS2 oferece oportunidades!

Como descreverias brevemente a tua empresa e os teus serviços? Jan Martijn Broekhof: 'A Guardian360 é uma software house neerlandesa de segurança da informação. Ajudamos prestadores de serviços geridos,…

Ler mais →
Destaque

Navegar a NIS2: a conformidade como oportunidade.

És CEO, CFO, Compliance Officer, profissional jurídico, DPO ou outro responsável pela NIS2 numa organização de média ou grande dimensão? Queres saber como a NIS2 é uma oportunidade…

Ler mais →
Destaque

Talkshow Online: como a segurança da informação contribui para a conformidade no setor financeiro

Secure. Comply. Overcome. És CEO, DGA, CISO, Information Security Manager, CTO, responsável de TI, auditor ou estás de outra forma envolvido no processo de conformidade e auditoria…

Ler mais →
Opinião

A importância da segurança da informação

Uma abordagem eficaz à cibersegurança À medida que cada vez mais organizações se apercebem da importância da segurança da informação, surge naturalmente a pergunta: que montante se deve…

Ler mais →
Destaque

Quais são as vantagens de uma solução de segurança SaaS face a uma instalação on-premise?

No mundo digital de hoje, em que as ciberameaças evoluem constantemente e as organizações enfrentam desafios de segurança cada vez mais complexos, escolher uma solução de segurança eficaz…

Ler mais →