Skip to content
Backup and Recovery, segurança de dados

Podcast “The Resilience Rundown”: Lidando com ameaças e proteções do Active Directory

Dan Conrad, CTO de campo da Commvault, compartilha suas ideias.


Dan Conrad, CTO de campo e tecnólogo sênior da Commvault, participou do episódio 12 do podcast “The Resilience Rundown” para conversar com o apresentador Thomas Bryant sobre o Active Directory. Dan tem mais de duas décadas de experiência com o Active Directory.

Ameaças comuns ao AD

Thomas mencionou que muitas pessoas no setor tendem a ignorar a autenticação e o Active Directory ao planejar o enfrentamento de incidentes cibernéticos. Dan concordou que as ameaças mais comuns não mudaram ao longo de sua carreira e tendem a se resumir a pessoas, processos e mentalidades.

Ele compartilhou que a forma como o Active Directory era administrado anteriormente era falha e que os administradores criavam situações perigosas ou passíveis de exploração ao executar tudo na rede e realizar todas as tarefas com credenciais de administrador.

A natureza de logon único do Active Directory, disse Dan, torna-o muito fácil de usar para usuários e administradores, mas deixamos rastros por onde quer que passemos. E esses rastros podem ser explorados por invasores. Ele citou muitos exemplos de violações resultantes do comprometimento das credenciais de um único usuário.

Maior segurança

Ao longo dos anos, administradores como Dan fizeram avanços nas práticas de segurança, como gerenciar sua conta normal separadamente da conta de administrador e usar soluções de gerenciamento de acesso privilegiado.

“Isso é muito mais eficiente do ponto de vista da segurança, porque sempre que termino de usá-la, eu a registro novamente e ela altera a senha, o que anula todos os hashes que acabei de deixar na rede, para que não possam ser explorados”, disse ele.

Ele também menciona a necessidade de ter cuidado ao fornecer credenciais apenas porque alguém as solicita – e ficar atento às relações de confiança de domínios de terceiros que podem colocar os sistemas em risco.

Melhores práticas

Thomas perguntou sobre outras práticas recomendadas para proteger o Active Directory contra ameaças, além da separação de funções e do PAM. Dan mencionou a aplicação de patches, levando em conta o impacto nas aplicações legadas. Ele também destacou que o mais importante é saber tudo o que for possível sobre o Active Directory.

“Essa é a minha mentalidade, essa rede de segurança: você acha que sabe como detectar, acha que sabe como corrigir, acha que sabe como fazer tudo isso”, disse Dan. “Mas se você não consegue se recuperar, nada disso realmente importa, porque sempre haverá algo que você não sabia.”

Papel do backup e da recuperação

A pergunta de Thomas sobre o papel do backup e da recuperação na proteção do Active Directory levou Dan a relembrar algumas situações difíceis do passado. No entanto, ele também mencionou que “o outro lado disso é ter a capacidade de recuperar em um nível granular, o que é uma sensação muito tranquilizadora”.

Assista ao podcast completo aqui para conferir o restante da conversa.

Mais publicações relacionadas


Thumbnail_Blog-Clumio-Fedramp-2026

Clumio avança na resiliência cibernética nativa da nuvem com marco do FedRAMP®

Leia mais sobre “Clumio avança na resiliência cibernética nativa da nuvem com marco do FedRAMP®”
Thumbnail_Blog_Ready-or-Not-Ep5-Data

Dados: Quando o excesso se torna uma falta constante

Leia mais sobre Dados: quando o excesso se torna uma falta constante
Thumbnail_Blog_Ransomware-Trends-2025-1

Por que o risco cibernético moderno exige resiliência cibernética de ponta a ponta

Leia mais sobre Por que os riscos cibernéticos modernos exigem resiliência cibernética de ponta a ponta