Lista de verificação

Lista de verificação de prontidão para remediação RC4

Você está preparado para o prazo da Microsoft de julho de 2026?

O prazo final da Microsoft para a descontinuação do RC4 na autenticação Kerberos, em julho de 2026, está quase chegando. E se você ainda não mapeou suas dependências do RC4, pode estar correndo contra o tempo, o que pode causar falhas de autenticação, interrupções de aplicativos e pontos cegos de segurança em todo o seu ambiente do Active Directory.

Mas a vulnerabilidade RC4 se esconde em lugares inesperados: atributos de conta indefinidos, contas de serviço que nunca tiveram chaves AES geradas, sistemas legados que não suportam AES e até mesmo contas de usuários humanos que passam despercebidas. A maioria das organizações não sabe o que não sabe.

Esta lista de verificação simplifica a complexidade. Com cinco perguntas específicas, ela ajuda sua equipe de Segurança de Identidade a identificar exatamente onde estão seus riscos RC4, antes que as autoridades os descubram por você.

Use-o para descobrir:

  • Quais contas têm msDS-SupportedEncryptionTypes indefinido — e por que isso representa um risco oculto do RC4 em grande escala.
  • Quais contas de serviço possuem chaves somente RC4 devido ao histórico de senhas anterior a 2008?
  • Quais contas de máquina estão vinculadas a versões antigas do sistema operacional que não são compatíveis com AES?
  • Se as contas de usuários humanos também fazem parte da sua exposição ao RC4.
  • Por que a visibilidade do tráfego de autenticação em tempo real é a única maneira de ter certeza

Obtenha a lista de verificação, revise-a com sua equipe e saiba exatamente em que ponto vocês estão antes do prazo final.