Ir para o conteúdo principal
15 de dezembro de 2025 Martelo

Atualização semanal do Hammer, semana que termina em 14 de dezembro de 2025

Na semana que terminou em 14 de dezembro de 2025, as equipes do Reino Unido e da EMEA se concentraram em segurança, componentes corporativos e nuvem. Selecionamos alguns exemplos com implicações claras para arquitetura e aquisição, além de orientações sobre o que os parceiros devem fazer a seguir.

As armadilhas de mel podem ajudar os defensores ou prejudicá-los se forem mal implementadas

O que aconteceu.

O Register (Segurança) relata: Honeypots podem ajudar os defensores ou prejudicá-los se implementados incorretamente. ALÉM DISSO: Criminosos podem consumir seus orçamentos de IA devido a configurações padrão fracas; As 25 principais vulnerabilidades da CISA para 2025; E mais em Resumo de Segurança da Informação. O Centro Nacional de Segurança Cibernética do Reino Unido… [1]

E daí.

Os parceiros devem traduzir as políticas em controles que resistam a simulações reais de phishing e ransomware. A Hammer Distribution oferece suporte à implementação de SOC gerenciado, além de proteção de dados e backup do Microsoft 365 para fortalecer os pontos de recuperação.

  • Execute um teste de restauração a partir de um conjunto de backup imutável e meça o RTO (Tempo de Recuperação).
  • Mapear a cobertura da autenticação multifator (MFA) e o acesso condicional a aplicativos de alto risco.
  • Simule um ataque de phishing de 30 minutos com tempos definidos no manual de procedimentos.

A Microsoft promete mais recompensas por bugs, com ou sem um programa de recompensas

O que aconteceu.

O The Register (Segurança) reporta: Microsoft promete mais recompensas por bugs, com ou sem programa de recompensas. Vulnerabilidades críticas encontradas em aplicativos de terceiros são elegíveis para recompensa sob a medida "dentro do escopo por padrão". A Microsoft está reformulando seu programa de recompensas por bugs… [2]

E daí.

Os prazos de entrega dos componentes e a resistência à gravação ainda influenciam o custo total. A Hammer Distribution mantém em estoque componentes corporativos — SSDs, drives e memória — para reduzir os riscos da atualização do Windows.

  • Validar do SSD (DWPD/TBW) em relação aos padrões de gravação.
  • Prepare previamente discos rígidos e memória sobressalentes para o plano de alterações do próximo trimestre.

O AWS DataSync aumenta a escalabilidade e o desempenho das transferências de arquivos locais

O que aconteceu.

O AWS What's New relata: O AWS DataSync aumenta a escalabilidade e o desempenho para transferências de arquivos locais. O modo aprimorado do AWS DataSync agora oferece suporte a transferências de dados entre servidores de arquivos locais e o Amazon S3… [3]

E daí.

As equipes de nuvem precisam de diretrizes que alinhem gastos, identidade e fluxos de dados. O Hammer Distribution ajuda a definir zonas de destino e políticas de FinOps para que a arquitetura e o controle de custos sejam implementados em conjunto

  • Codifique uma zona de aterrissagem (identidade, rede, registro) e implemente-a em todas as contas.
  • Ative alertas de orçamento e detecção de anomalias; atribua responsáveis.
  • Ajuste o tamanho ou desative as instâncias de não produção antes do final do mês.

O AWS Shield Network Security Director agora oferece suporte à análise de várias contas

O que aconteceu.

O AWS What's New relata: de rede agora oferece suporte à análise de várias contas. Hoje, o AWS Shield anuncia o gerenciamento de segurança de rede de várias contas e a análise automatizada de rede para o diretor de segurança de rede… [4]

E daí.

Os parceiros devem traduzir as políticas em controles que resistam a simulações reais de phishing e ransomware. A Hammer Distribution oferece suporte à implementação de SOC gerenciado, além de proteção de dados e backup do Microsoft 365 para fortalecer os pontos de recuperação.

  • Execute um teste de restauração a partir de um conjunto de backup imutável e meça o RTO (Tempo de Recuperação).
  • Mapear a cobertura da autenticação multifator (MFA) e o acesso condicional a aplicativos de alto risco.
  • Simule um ataque de phishing de 30 minutos com tempos definidos no manual de procedimentos.

O Amazon EMR Managed Scaling agora está disponível em mais 7 regiões da AWS

O que aconteceu.

O AWS What's New informa: o Amazon EMR Managed Scaling agora está disponível em mais 7 regiões da AWS. Temos o prazer de anunciar que o Amazon EMR Managed Scaling agora está disponível para clientes do EMR no EC2 na região da Ásia-Pacífico (Malásia… [5]

E daí.

Os parceiros devem traduzir as políticas em controles que resistam a simulações reais de phishing e ransomware. A Hammer Distribution oferece suporte à implementação de SOC gerenciado, além de proteção de dados e backup do Microsoft 365 para fortalecer os pontos de recuperação.

  • Execute um teste de restauração a partir de um conjunto de backup imutável e meça o RTO (Tempo de Recuperação).
  • Mapear a cobertura da autenticação multifator (MFA) e o acesso condicional a aplicativos de alto risco.
  • Simule um ataque de phishing de 30 minutos com tempos definidos no manual de procedimentos.

Como selecionamos essas histórias: analisamos os feeds de notícias corporativas do Reino Unido/EMEA e os comunicados oficiais dos fornecedores, filtramos por impacto em arquitetura e compras e mantivemos os itens com ações claras para os parceiros. Limitamos as referências a cinco para manter o foco.

Referências

  1. The Register (Segurança) - Honeypots podem ajudar os defensores ou prejudicá-los se implementados incorretamente
  2. The Register (Segurança) - Microsoft promete mais recompensas por bugs, com ou sem programa de recompensas
  3. Novidades da AWS - O AWS DataSync aumenta a escalabilidade e o desempenho para transferências de arquivos locais
  4. Novidades da AWS - O AWS Shield Network Security Director agora oferece suporte à análise de várias contas
  5. Novidades da AWS: o Amazon EMR Managed Scaling agora está disponível em mais 7 regiões da AWS