<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Dora on BR Defense Center</title><link>https://brdefense.center/tags/dora/</link><description>Recent content in Dora on BR Defense Center</description><generator>Hugo</generator><language>pt-br</language><lastBuildDate>Fri, 24 Apr 2026 13:43:08 -0300</lastBuildDate><atom:link href="https://brdefense.center/tags/dora/index.xml" rel="self" type="application/rss+xml"/><item><title>A nova regulamentação DORA e a segurança de credenciais financeiras</title><link>https://brdefense.center/news/a-nova-regulamentacao-dora-e-a-seguranca-de-creden/</link><pubDate>Fri, 24 Apr 2026 13:43:08 -0300</pubDate><guid>https://brdefense.center/news/a-nova-regulamentacao-dora-e-a-seguranca-de-creden/</guid><description>&lt;p>O artigo de Eirik Salmi destaca a crescente preocupação com a segurança das credenciais em instituições financeiras, especialmente após a implementação do Digital Operational Resilience Act (DORA) na União Europeia. De acordo com o relatório da IBM sobre o custo de vazamentos de dados, os atacantes podem permanecer em redes por uma média de 186 dias antes de serem detectados, causando danos operacionais significativos. O DORA, que entrou em vigor em 17 de janeiro de 2025, estabelece que a segurança das credenciais é uma obrigação legal, exigindo autenticação forte e acesso com privilégios mínimos. O artigo detalha os requisitos do Artigo 9 do DORA, que inclui a implementação de políticas de autenticação robustas e a gestão de chaves criptográficas. Além disso, enfatiza a importância de ferramentas de gerenciamento de acesso privilegiado (PAM) e a necessidade de proteger não apenas as credenciais internas, mas também as de fornecedores terceirizados, como evidenciado pelo ataque à Santander em 2024. O artigo conclui que a conformidade com o DORA é crucial para a continuidade operacional e a mitigação de riscos regulatórios.&lt;/p></description></item></channel></rss>