Blog
Insights sobre segurança, conformidade e resiliência
Perspetivas práticas sobre as questões que os Risk Owners e os engenheiros realmente colocam.
Scaling Up, mas para máquinas: porque é que os agentes de IA quebram o manual de crescimento em vez de o resolver
O paradoxo do crescimento de Verne Harnish diz que é a complexidade, e não o número de pessoas, que torna difícil escalar. Os agentes de IA não escapam a essa matemática, aceleram-na ao remover o travão natural sobre a rapidez com que surgem novos nós, e a orquestração de agentes desloca o estrangulamento do controlo humano em vez de o remover.
Ler mais →ConformidadeA conformidade por procuração não escala
A Cyberbeveiligingswet obriga cerca de 8.000 organizações nos Países Baixos, mas a questão da conformidade recai sobre os mais de 100.000 fornecedores abaixo delas. Porque é que o modelo de questionário um-para-um se desmorona à escala, e como deveria realmente ser demonstrar o que se faz.
Ler mais →OpiniãoYellow Teaming: palavra da moda ou ponto de rutura?
A Guardian360 tem sido discretamente uma Yellow Team há anos: os construtores por trás do Red e do Blue. A IA acabou de mudar as contas para os construtores, e é por isso que queremos que o Lighthouse passe de entregar aos parceiros um mapa para guiar a rota.
Ler mais →OpiniãoToda a gente anda de olho na NIS2. O Cyber Resilience Act é o que pode tirar o teu produto do mercado.
Toda a gente na cibersegurança anda de olho na NIS2. O Cyber Resilience Act está a chegar à sua sombra, e é o que te pode impedir por completo de vender o teu produto. Porque é que a data discreta de 11 de setembro de 2026 significa que o relógio da preparação já começou a contar.
Ler mais →OpiniãoO mito da boa-fé: porque é que a IA está a partir a divulgação de vulnerabilidades, e porque é que isso sempre foi inevitável
Um "relatório de vulnerabilidade" bom demais para ser verdade denunciou tudo: a divulgação coordenada nunca funcionou com base na confiança, funcionou com base no esforço. A IA tornou o esforço gratuito, e a NIS2 está a abrir milhares de portas desguarnecidas exatamente na altura errada.
Ler mais →OpiniãoPara de contar técnicas MITRE. Começa a fechar a porta da frente.
Os atacantes reutilizam um conjunto pequeno e estável de técnicas, mas a indústria vende "100% de cobertura MITRE". Porque é que essa métrica tranquiliza mais do que protege, e onde é que o esforço defensivo realmente compensa.
Ler mais →ParceirosNão podes vender o que não construíste
Os MSP estão a vender IA e conformidade aos seus clientes enquanto a sua própria postura de NIS2 ainda é um trabalho em curso. Não podes vender com credibilidade o que não construíste tu próprio.
Ler mais →CibersegurançaO Larry ainda anda por cá
Quarenta anos após o vírus Jerusalem, a ameaça é a mesma: pessoas a correr ferramentas invisíveis. É a visibilidade, e não mais fechaduras, que está a faltar.
Ler mais →ParceirosO comprador mudou-se para a sala de administração. A maioria dos MSPs continua a falar com a sala dos servidores.
A compra de cibersegurança deixou de estar nas mãos do responsável de TI e passou para a administração. Os MSPs que não conseguem ter a conversa da sala de administração vão perder para aqueles que conseguem.
Ler mais →ConformidadeA NIS2 vai mais longe do que pensas
Mesmo que a NIS2 não se aplique diretamente a ti, a obrigação dos teus clientes desce pela cadeia de abastecimento. Eis o que isso significa na prática.
Ler mais →ConformidadeNão certificamos a tua conformidade. Mostramos onde ela falha.
Porque é que uma visão honesta e contínua dos controlos técnicos que falham é mais útil do que um certificado que retrata um único momento.
Ler mais →ParceirosA adoção da segurança começa na administração, não no helpdesk
A verdadeira adoção não é se os utilizadores finais clicam nos botões certos; é se os administradores responsáveis pelo ciber-risco compreendem o dashboard.
Ler mais →SensibilizaçãoNem todos os SOC são iguais: como compreender e escolher o centro de operações de segurança certo
Há dez anos, dizer que a tua organização tinha um Security Operations Centre significava algo específico. Implicava uma equipa dedicada de analistas a vigiar ecrãs ininterruptamente…
Ler mais →SensibilizaçãoO NIST escolhe o foco, mas esquece quem está verdadeiramente em risco
A nova abordagem do NIST para a NVD é um passo lógico para gerir a enxurrada de CVE. Mas ao dar prioridade ao software governamental, o setor privado arrisca-se a ficar sem a informação de que…
Ler mais →CibersegurançaPara de formar pessoas. Começa a corrigir a tecnologia.
Porque é que a formação de sensibilização para a segurança quase não altera o comportamento, e porque é que deve ser a tecnologia, e não a formação, a suportar o peso.
Ler mais →Gestão de vulnerabilidadesA análise de vulnerabilidades não é só para a IT de escritório
A automação de escritório, os endereços IP e a OT trazem todos risco. Deixar a tecnologia operacional fora do âmbito cria um ponto cego que os atacantes têm todo o gosto em aproveitar.
Ler mais →SensibilizaçãoAlertas de Hacker da Guardian360: deteção de ameaças em tempo real e alertas de intrusão
Imagina acordar com uma notificação a dizer que alguém tentou abrir a maçaneta da tua porta às 3:00 da manhã. Não perdeste nada, mas percebes de imediato que as tuas fechaduras precisam de atenção. No…
Ler mais →SensibilizaçãoVantagens de comparar empresas de cibersegurança
Não comprarias o primeiro carro que vês no stand, sobretudo sem perguntar se é um camião que gasta muito combustível quando só precisas de um pequeno sedan. No entanto, perante uma decisão complexa…
Ler mais →CibersegurançaPorque o setor marítimo já não se pode dar ao luxo de ignorar as ameaças digitais
Os incidentes cibernéticos no setor marítimo duplicaram em 2025, com ataques a causarem agora impacto físico. Porque o setor marítimo já não pode ignorar as ameaças digitais.
Ler mais →NotíciasCVE vs KEV: porque é que os números de crescimento das vulnerabilidades não contam a história toda
Todos os anos, o mundo da cibersegurança publica mais vulnerabilidades do que nunca. A base de dados CVE continua a crescer a um ritmo impressionante, e os scanners de vulnerabilidades…
Ler mais →SensibilizaçãoPorque a Guardian360 está a substituir o seu motor de análise, e porque «menos» vai significar «mais seguro»
Se trabalhas com scanners de vulnerabilidades há algum tempo, conheces o padrão: executas uma análise, obténs uma lista gigante, ordenas por gravidade e começas a perseguir os vermelhos. Funciona, até que…
Ler mais →SensibilizaçãoO Guardian360 Agent: inovação construída na Holanda para uma perceção real
A geopolítica está a ficar mais turva, e a dependência de tecnologia não europeia surge cada vez mais como risco real, jurídico, operacional e estratégico. É por isso que a autonomia digital…
Ler mais →SensibilizaçãoParceiros de confiança em cibersegurança
A cibersegurança é mais importante do que nunca no ambiente digital moderno. Os cibercriminosos são uma ameaça persistente para as empresas. Para preservar a confiança e proteger…
Ler mais →SensibilizaçãoCompreender o Cybersecurity Information Sharing Act
O Cybersecurity Information Sharing Act, comummente conhecido como CISA, foi promulgado em dezembro de 2015 como parte do mais amplo Cybersecurity Act of 2015. O seu principal objetivo é…
Ler mais →SensibilizaçãoTecnologia de scanners na Guardian360: uma (r)evolução técnica
Nas empresas de SaaS de segurança, a tecnologia de scanners é o coração da sua plataforma: sem scanners fiáveis e eficientes, a descoberta de ativos e a gestão de vulnerabilidades simplesmente não são…
Ler mais →SensibilizaçãoPorque a análise diária de vulnerabilidades reforça a conformidade com a ISO 27001 e a NIS2
Visibilidade contínua. Melhoria contínua. Para as organizações que trabalham no sentido da ISO 27001 ou que se preparam para a Diretiva NIS2, não basta executar uma análise de vulnerabilidades uma vez por…
Ler mais →SensibilizaçãoPorque a parceria é a estratégia mais inteligente na cibersegurança moderna
As organizações estão sempre sob pressão para proteger os seus ativos digitais, manter a conformidade e assegurar operações fluidas no atual panorama de ameaças em mudança. Mas…
Ler mais →SensibilizaçãoGestão da superfície de ataque vs análise de vulnerabilidades: principais diferenças, sobreposições e melhores práticas (guia 2025)
Gestão da superfície de ataque vs análise de vulnerabilidades: principais diferenças, sobreposições e melhores práticas (guia 2025). Índice: Introdução, porque é que a cibersegurança moderna…
Ler mais →SensibilizaçãoHacking ofensivo: porque é que os países ocidentais são relutantes
O que é o hacking ofensivo? O hacking ofensivo, também chamado “hacking back” ou “retaliação digital”, consiste em atacar ativamente os sistemas informáticos dos adversários. Isto pode envolver estados,…
Ler mais →ConformidadeComo o Guardian360 Lighthouse te ajuda a cumprir a NIS2 ao ficar sempre atento às questões de segurança da informação
As empresas da União Europeia estão a ajustar a forma como protegem os dados sensíveis por causa da Diretiva NIS2. À medida que restrições mais rigorosas entram em vigor, as empresas precisam de configurar…
Ler mais →CibersegurançaO papel dos parceiros na prestação de serviços abrangentes de cibersegurança
As empresas têm agora de lidar com um panorama de ameaças mais complexo no espaço da cibersegurança. As organizações recorrem a parcerias estratégicas para proteger os seus sistemas e…
Ler mais →SensibilizaçãoOs managed service providers devem optar por SaaS ou por soluções internas?
Os Managed Service Providers (MSPs) enfrentam muitas vezes a decisão crítica de escolher entre adotar uma plataforma de Software as a Service (SaaS) ou desenvolver e manter uma solução interna…
Ler mais →SensibilizaçãoO Guardian360 Lighthouse consegue detetar todos os CVE? Um olhar realista sobre a análise de vulnerabilidades
Ao falar de gestão de vulnerabilidades, surge frequentemente uma pergunta: a tua plataforma consegue detetar todos os CVE (Common Vulnerabilities and Exposures)? Embora fosse reconfortante…
Ler mais →CibersegurançaÉ possível alcançar 100% de segurança em cibersegurança?
“Poderemos alguma vez ficar 100% seguros?” É uma pergunta comum entre as organizações que procuram proteger os seus dados e sistemas. Embora o desejo de segurança absoluta seja compreensível,…
Ler mais →SensibilizaçãoCompreender os níveis de maturidade em segurança da informação: onde está a tua organização?
Hoje em dia as empresas têm de navegar num panorama complexo de ameaças de cibersegurança. Compreender o nível de maturidade em segurança da informação da tua organização é essencial para proteger…
Ler mais →SensibilizaçãoVulnerability scanning e conformidade com a DORA: o que precisas de saber
O Digital Operational Resilience Act, ou DORA, é um novo regulamento europeu concebido para reforçar a resiliência digital do setor financeiro. À medida que a cibersegurança continua…
Ler mais →SensibilizaçãoParceria de cibersegurança com a Guardian360: reforça o teu negócio com soluções de segurança inigualáveis
A Guardian360 é um fornecedor de referência de soluções de cibersegurança que visam proteger as empresas de uma variedade de perigos digitais. Uma aliança de cibersegurança com a Guardian360 oferece…
Ler mais →SensibilizaçãoPorquê escolher a Guardian360 para a cibersegurança?
A cibersegurança é crucial para proteger as operações, os dados e a reputação das empresas na atual era digital. Um parceiro de cibersegurança proativo é essencial para manter a…
Ler mais →Sensibilização5 sinais de que a tua empresa está vulnerável a ameaças cibernéticas
Para empresas de todos os tipos, as ameaças cibernéticas tornam-se cada vez mais comuns na era digital. Desde simples violações de dados até ataques avançados, a possibilidade de informação privada…
Ler mais →CibersegurançaA influência da IA na cibersegurança
A inteligência artificial (IA) transformou inúmeros setores, e a cibersegurança não é exceção. Como as ameaças cibernéticas mudam tão rapidamente, as estratégias de defesa tradicionais…
Ler mais →NotíciasAs pessoas não são o elo mais fraco, mas sim os heróis da segurança da informação!
Este mês é o Mês da Cibersegurança e as pessoas vão voltar a ouvir com frequência que são “o elo mais fraco”. É uma frase comum que aparece em muitos artigos…
Ler mais →ConformidadeA análise de vulnerabilidades garante a conformidade com a NIS2?
A Diretiva Europeia NIS2, adotada a 14 de dezembro de 2022, representa um passo significativo na melhoria da gestão do risco de cibersegurança em setores críticos. Mas será que…
Ler mais →ConformidadeA importância da conformidade no reforço da postura de cibersegurança da tua organização
A cibersegurança é cada vez mais crucial no ambiente digital em rápida mudança dos dias de hoje. Para as empresas, os riscos cibernéticos são cada vez mais comuns e podem levar a fugas de dados, perdas financeiras…
Ler mais →Migração de PlataformaÀs vezes, menos é MESMO mais
Como parte da nossa migração de plataforma em curso, vais sem dúvida notar menos resultados de scan, mas não te preocupes, isto é intencional e não uma falha (uma funcionalidade, não um bug). Isto…
Ler mais →Migração de PlataformaKubernetes, uma palavra da moda?
Depois de passarmos anos a analisar a nossa plataforma, a estudar as práticas de Site Reliability Engineering da Google e a experimentar as suas ferramentas, decidimos que o Kubernetes, baseado…
Ler mais →Migração de PlataformaUma solução melhor do que a VPN?
Descobre o nosso percurso rumo a uma maior fiabilidade com o Teleport. As VPNs desempenharam um papel fundamental ao longo da vida do nosso Lighthouse, garantindo que as Probes e os Hacker Alert…
Ler mais →Migração de PlataformaMais simples, melhor, mais rápido
Esta semana vamos destacar uma das vantagens que a migração vai trazer, com especial ênfase na implementação de sondas e appliances. Mais simples, melhor, mais rápido. Uma das…
Ler mais →RGPDO que é a encriptação ponta a ponta e porque é importante?
A encriptação ponta a ponta (E2EE) é um método de segurança em que os dados são encriptados no momento em que são enviados pelo remetente e só podem ser desencriptados pelo destinatário pretendido. Isto significa…
Ler mais →OpiniãoA NIS2 oferece oportunidades!
Como descreverias brevemente a tua empresa e os teus serviços? Jan Martijn Broekhof: 'A Guardian360 é uma software house neerlandesa de segurança da informação. Ajudamos prestadores de serviços geridos,…
Ler mais →DestaqueNavegar a NIS2: a conformidade como oportunidade.
És CEO, CFO, Compliance Officer, profissional jurídico, DPO ou outro responsável pela NIS2 numa organização de média ou grande dimensão? Queres saber como a NIS2 é uma oportunidade…
Ler mais →DestaqueTalkshow Online: como a segurança da informação contribui para a conformidade no setor financeiro
Secure. Comply. Overcome. És CEO, DGA, CISO, Information Security Manager, CTO, responsável de TI, auditor ou estás de outra forma envolvido no processo de conformidade e auditoria…
Ler mais →OpiniãoA importância da segurança da informação
Uma abordagem eficaz à cibersegurança À medida que cada vez mais organizações se apercebem da importância da segurança da informação, surge naturalmente a pergunta: que montante se deve…
Ler mais →DestaqueQuais são as vantagens de uma solução de segurança SaaS face a uma instalação on-premise?
No mundo digital de hoje, em que as ciberameaças evoluem constantemente e as organizações enfrentam desafios de segurança cada vez mais complexos, escolher uma solução de segurança eficaz…
Ler mais →