This is the Trace Id: d9d92470f981ff59e0fbc14e6105b9c7
Avançar para o conteúdo principal Descrição geral Princípios e Abordagem Relatório de Transparência Ferramentas e Práticas IA Responsável no Azure Iniciativa Futuro Seguro Relatório de progresso da SFI Descrição geral de práticas e padrões Confiança Zero Descrição Geral da Privacidade Descrição geral da gestão de dados Acesso a dados Localização de dados Limite de Dados da UE RGPD Descrição Geral da Conformidade Ofertas de Conformidade Regulamentos Cumprimento da DORA Lei da IA da UE Resiliência Digital Europeia Cumprimento da NIS2 Conformidade nacional e regional Acessibilidade Produtos e serviços Ofertas de Conformidade Classificação de Conformidade Relatórios de auditorias Recursos de proteção de dados Microsoft Security Azure Dynamics 365 Microsoft 365 Microsoft Teams Windows 365 Microsoft AI Azure Space Realidade mista Microsoft HoloLens Microsoft Viva Computação quântica Ensino Automóvel Serviços financeiros Administração Pública Cuidados de Saúde Indústria Comércio Localizar um parceiro Torne-se um parceiro Rede de Parceiros Microsoft Marketplace Empresas de software Blogue Microsoft Advertising Centro de Programadores Documentação Eventos Licenciamento Microsoft Learn Microsoft Research Ver mapa do site
Iniciativa Futuro Seguro

Relatório de progresso da SFI de julho de 2026

A Iniciativa Futuro Seguro (SFI) da Microsoft é a forma como incorporamos a segurança na cultura, na governação e na engenharia e reforçamos a nossa capacidade de adaptação à mesma velocidade dos adversários.
 Um fundo com gradação em tons de azul e roxo e texto branco onde se lê "Microsoft Secure Future Initiative Security above all else" [Iniciativa Futuro Seguro da Microsoft: Segurança acima de tudo].
A IA transformou as duas vertentes da cibersegurança. Os atacantes utilizam modelos de fronteira para descobrir vulnerabilidades, encadear caminhos de ataque e aumentar a escala da exploração mais depressa do que as abordagens manuais permitem. Cada melhoria defensiva leva os atacantes a adaptarem-se: feche um caminho e estes passam ao seguinte.

As mesmas capacidades estão a tornar a defesa mais rápida. A IA permite-nos detetar, avaliar e remediar mais depressa do que alguma vez seria possível através da análise manual, o que transforma esta mudança numa vantagem. Quer a defesa vise ataques tradicionais ou ataques conduzidos por IA, a segurança é um processo contínuo, não um destino. Não pode ser tratada como um marco nem como um investimento pontual. É uma disciplina: integrada desde a conceção, ativada por predefinição, validada continuamente e reavaliada à medida que o panorama de ameaças evolui.

A Iniciativa Futuro Seguro (SFI) é a forma como pomos esta disciplina em prática na Microsoft: incorporamos a segurança na cultura, na governação e na engenharia e reforçamos a nossa capacidade de adaptação à mesma velocidade dos atacantes.

A SFI aplica rigorosamente os princípios de Confiança Zero sob a forma de controlos incorporados diretamente nas plataformas, nos pipelines de engenharia e nos sistemas de governação. O objetivo é que todas as identidades sejam verificadas, todos os acessos sejam geridos, todos os recursos sejam protegidos através da imposição coerente de políticas e os controlos sejam normalizados, medidos e aplicados em todos os serviços, para que as proteções se mantenham à medida que os ambientes evoluem e surgem novas ameaças.

Neste quarto relatório da SFI, as atualizações refletem progressos significativos que reforçaram a segurança da Microsoft e dos nossos clientes: três objetivos atingiram o estado pretendido, três estão quase concluídos e doze registaram progressos consideráveis.

Leia mais sobre os nossos progressos.
Partilhamos os progressos realizados nos pilares e objetivos da SFI através de três temas que facilitam a compreensão do contributo de cada controlo para resultados de segurança mais abrangentes.

Bases seguras
: redução do risco através do reforço da segurança, de linhas de base de engenharia segura, do inventário de recursos, da segmentação, do isolamento dos limites de segurança e da imposição por predefinição.

Defesa proativa: utilização de IA, telemetria de elevada qualidade, sinais de segurança e deteção baseada no comportamento para identificar riscos reais mais cedo, priorizar o que importa e responder de forma decisiva.

Preparação para o futuro: preparação para riscos emergentes, como a criptografia pós-quântica.
  • A SFI foi criada para melhorar a postura de segurança da Microsoft, não de forma incremental, mas sistémica. Registámos progressos significativos no reforço dos nossos fundamentos: reforçámos os controlos de identidade, definimos limites explícitos entre inquilinos, aplicámos predefinições de engenharia e implementámos a validação contínua em todas as camadas.

    Leia mais sobre as nossas bases seguras
  • As defesas tradicionais continuam a ser essenciais, mas, por si só, não conseguem acompanhar as ameaças aceleradas pela IA. À medida que os atacantes utilizam IA e técnicas que funcionam por meio de agentes para descobrir e explorar vulnerabilidades mais depressa, a defesa tem de passar de controlos reativos para uma avaliação proativa e contínua.

    Leia mais sobre a nossa defesa proativa
  • As ameaças emergentes estão a evoluir mais depressa do que os ciclos de planeamento tradicionais. Uma segurança preparada para o futuro implica antecipar os riscos estruturais e criar resiliência antes de esses riscos se tornarem incidentes operacionais.

    Leia mais sobre a nossa preparação para o futuro

 

Cultura

Os progressos alcançados resultam do trabalho diário de segurança realizado pelos nossos colaboradores. Continuamos a consolidar uma cultura que dá prioridade à segurança através do reforço das expetativas de desempenho, das práticas de engenharia, da formação e da capacitação. Leia mais sobre como a segurança está incorporada na nossa forma de trabalhar, liderar e medir o impacto no relatório completo.

Governação

Continuamos a aperfeiçoar o nosso modelo de governação para responder ao panorama de ameaças e à crescente complexidade regulamentar. Leia mais sobre a forma como a nossa abordagem à governação foi concebida para reforçar a responsabilização, reduzir os silos e assegurar que as decisões relativas aos riscos de cibersegurança refletem tanto a realidade técnica como o impacto empresarial no relatório completo.

Segurança desde a Conceção, Segurança por Predefinição e Operações Seguras

A nossa abordagem à segurança continua a basear-se nos princípios estabelecidos de Segurança desde a Conceção, Segurança por Predefinição e Segurança nas Operações.
  • O HSM Integrado do Azure reforça a confiança assente no hardware para cargas de trabalho de cloud e IA através da proteção de chaves criptográficas suportada por hardware, com maior transparência sobre firmware, controladores e componentes de software publicados.

    Leia mais sobre o Azure no relatório completo
  • O modo de segurança de linha de base aplica configurações seguras por predefinição ao reduzir a exposição decorrente de definições legadas. As identidades geridas do Microsoft Entra permitem a autenticação com âmbito definido, a imposição de políticas e a governação do ciclo de vida dos agentes de IA empresarial.

    Leia mais sobre o Microsoft 365 no relatório completo
  • A modernização da Autenticação Integrada do Windows reforça a confiança na plataforma ao combinar capacidades de PQC para certificados, assinaturas digitais e TLS. Uma política de confiança do kernel predefinida no Windows 11 assegura que, por predefinição, apenas podem ser carregados controladores assinados através do Programa de Compatibilidade de Hardware do Windows, e os novos dispositivos Surface para Empresas incorporam firmware baseado em Rust com segurança de memória.

    Leia mais sobre o Windows no relatório completo

  • O sistema de análise multimodelo por meio de agentes do Microsoft Security, com o nome de código MDASH, reforça a gestão de vulnerabilidade através de uma capacidade de análise multimodelo orientada por IA. Por sua vez, as Notificações de Estados-Nação no Microsoft Defender apresentam diretamente no Microsoft Defender inteligência prática sobre estados-nação, ransomware e fraude, bem como contexto atribuído aos atores da ameaça.

    Leia mais sobre o Microsoft Security no relatório completo
Pilares de Engenharia

Os seis pilares da SFI incluem objetivos que definem a nossa abordagem à segurança

O trabalho evolui continuamente à medida que o panorama de riscos muda. 
Uma pessoa sentada a uma secretária utiliza um portátil.
Relatório de Progresso da SFI

Leia na íntegra o Relatório de Progresso da SFI de julho de 2026

Esperamos continuar a partilhar progressos, lições aprendidas e orientação prática à medida que trabalhamos em conjunto para criar um futuro digital mais seguro.
Recursos

Explore os recursos da Iniciativa Futuro Seguro

 Uma pessoa trabalha numa secretária de madeira, junto a uma caneca de café, e utiliza um portátil que exibe uma apresentação intitulada "Secure Future Initiative" [Iniciativa Futuro Seguro].
Relatório de progresso da SFI

Conheça as perspetivas dos nossos líderes de Engenharia

Leia as reflexões de Salim Chawro sobre o Relatório de Progresso da SFI de julho de 2026
 Um apresentador aponta para um mapa-múndi durante uma conferência.
Padrões e práticas da SFI

Dimensione em segurança de acordo com os padrões e as práticas da SFI

Cada padrão fornece orientação prática que pode ser aplicada repetidamente para responder a riscos reais.
 Duas pessoas mantêm uma conversa animada
Iniciativa Futuro Seguro

Junte-se à Microsoft no compromisso de colocar a segurança acima de tudo

A segurança nunca está completa. Cada avanço tecnológico cria novas oportunidades, novos riscos e novas responsabilidades.
 Um fundo com gradação em tons de azul e roxo e texto branco onde se lê "Microsoft Secure Future Initiative Security above all else" [Iniciativa Futuro Seguro da Microsoft: Segurança acima de tudo].
Relatório de Progresso da SFI

Relatório de Progresso da SFI de novembro de 2025

Veja o retrato da situação em novembro.

Seguir a Microsoft

Português (Portugal) Privacidade da Saúde do Consumidor Contactar a Microsoft Privacidade Gerir cookies Termos de utilização Marcas Registadas Acerca dos nossos anúncios EU Compliance DoCs