Você está preparado para o prazo da Microsoft de julho de 2026?
O prazo final da Microsoft para a descontinuação do RC4 na autenticação Kerberos, em julho de 2026, está quase chegando. E se você ainda não mapeou suas dependências do RC4, pode estar correndo contra o tempo, o que pode causar falhas de autenticação, interrupções de aplicativos e pontos cegos de segurança em todo o seu ambiente do Active Directory.
Mas a vulnerabilidade RC4 se esconde em lugares inesperados: atributos de conta indefinidos, contas de serviço que nunca tiveram chaves AES geradas, sistemas legados que não suportam AES e até mesmo contas de usuários humanos que passam despercebidas. A maioria das organizações não sabe o que não sabe.
Esta lista de verificação simplifica a complexidade. Com cinco perguntas específicas, ela ajuda sua equipe de Segurança de Identidade a identificar exatamente onde estão seus riscos RC4, antes que as autoridades os descubram por você.
Use-o para descobrir:
- Quais contas têm
msDS-SupportedEncryptionTypesindefinido — e por que isso representa um risco oculto do RC4 em grande escala.
- Quais contas de serviço possuem chaves somente RC4 devido ao histórico de senhas anterior a 2008?
- Quais contas de máquina estão vinculadas a versões antigas do sistema operacional que não são compatíveis com AES?
- Se as contas de usuários humanos também fazem parte da sua exposição ao RC4.
- Por que a visibilidade do tráfego de autenticação em tempo real é a única maneira de ter certeza
Obtenha a lista de verificação, revise-a com sua equipe e saiba exatamente em que ponto vocês estão antes do prazo final.
