This is the Trace Id: 115fd464684d2237b6e9fde534baae81
Iniciativa Futuro Seguro

Relatório de progresso do SFI de julho de 2026

O SFI (Iniciativa Futuro Seguro) da Microsoft é como incorporamos a segurança à cultura, à governança e à engenharia, e fortalecemos nossa capacidade de se adaptar na mesma velocidade que os adversários.
 Um fundo em degradê azul e roxo com texto branco que diz Segurança da Iniciativa Futuro Seguro da Microsoft acima de tudo.
A IA remodelou os dois lados da segurança cibernética. Os invasores usam modelos de ponta para descobrir vulnerabilidades, encadear caminhos de ataque e ampliar a exploração mais rapidamente do que seria possível com abordagens manuais. Cada melhoria defensiva leva os invasores a se adaptar: feche um caminho, e eles vão para o próximo.

Os mesmos recursos estão acelerando a defesa. A IA nos permite detectar, avaliar e corrigir mais rapidamente do que a revisão manual poderia, transformando a mudança em uma vantagem. Seja na defesa contra ataques tradicionais ou ataques conduzidos por IA, a segurança é contínua, não um destino. Ela não pode ser tratada como uma meta ou um investimento pontual. É uma disciplina: projetada desde o início, habilitada por padrão, validada continuamente e reavaliada à medida que o cenário de ameaças evolui.

O SFI (Iniciativa Futuro Seguro) é como operacionalizamos essa disciplina na Microsoft: incorporando a segurança à cultura, à governança e à engenharia, além de fortalecer nossa capacidade de nos adaptar tão rapidamente quanto os invasores.

O SFI aplica-se com Confiança Zero como controles inseridos diretamente em plataformas, pipelines de engenharia e sistemas de governança. O objetivo é que toda identidade seja verificada, todo acesso seja controlado, todo recurso seja protegido por meio da aplicação consistente de políticas, e que os controles sejam padronizados, medidos e aplicados entre os serviços, para que as proteções permaneçam mesmo com a evolução dos ambientes e o surgimento de novas ameaças.

Neste quarto relatório do SFI, as atualizações refletem um progresso significativo que melhorou a segurança da Microsoft e dos nossos clientes: três objetivos chegaram ao estado-alvo, três estão perto da conclusão e doze fizeram avanços importantes.

Saiba mais sobre nosso progresso.
Estamos compartilhando o progresso alcançado em relação aos pilares e objetivos da SFI por meio de três temas que facilitam conferir como controles individuais contribuem para resultados de segurança mais amplos.

Bases seguras
: risco reduzido por meio de reforço de segurança, linhas de base de engenharia segura, inventário de ativos, segmentação, isolamento dos limites de segurança e imposição por padrão.

Defesa proativa: usou IA, telemetria de alta qualidade, sinais de segurança e detecção baseada em comportamento para identificar riscos reais mais cedo, priorizar o que importa e responder de forma decisiva.

Preparação para o futuro: preparando-se para riscos emergentes, incluindo criptografia pós-quântica.
  • O SFI foi criado para melhorar a postura de segurança da Microsoft, não de forma incremental, mas sistêmica. Fizemos avanços significativos para fortalecer nossa base: reforçamos os controles de identidade, definimos limites explícitos de locatário, aplicamos padrões de engenharia por padrão e usamos validação contínua em todas as camadas.

    Leia mais sobre nossas bases seguras
  • As defesas tradicionais permanecem essenciais, mas sozinhas não podem acompanhar as ameaças aceleradas pela IA. À medida que invasores usam IA e técnicas por meio de agentes para descobrir e explorar vulnerabilidades mais rápido, a defesa precisa sair de controles reativos e ir para uma avaliação proativa e contínua.

    Leia mais sobre nossa defesa proativa
  • As ameaças emergentes estão evoluindo mais rapidamente do que os ciclos de planejamento tradicionais. Segurança pronta para o futuro é antecipar riscos estruturais cedo e criar resiliência antes que esses riscos virem incidentes operacionais.

    Leia mais sobre nossa preparação para o futuro

 

Cultura

O progresso que fizemos é o resultado do trabalho diário de segurança feito por nossos funcionários. Continuamos reforçando uma cultura que coloca a segurança em primeiro lugar, fortalecendo as expectativas de desempenho, as práticas de engenharia e o treinamento e a capacitação. Saiba mais sobre como a segurança está incorporada à forma como trabalhamos, lideramos e medimos o impacto no relatório completo.

Governança

Continuamos evoluindo nosso modelo de governança para lidar com o cenário de ameaças e a crescente complexidade regulatória. Saiba mais sobre como nossa abordagem de governança foi projetada para fortalecer a responsabilização, reduzir silos e garantir que as decisões sobre risco de segurança cibernética reflitam tanto a realidade técnica quanto o impacto nos negócios no relatório completo.

Segurança desde a Concepção, Segurança por Padrão e Segurança nas Operações

Nossa abordagem de segurança continua baseada nos princípios estabelecidos de Segurança desde a Concepção, Segurança por Padrão e Segurança nas Operações.
  • O HSM Integrado do Azure reforça a confiança baseada em hardware para cargas de trabalho de nuvem e IA por meio da proteção de chave criptográfica com suporte de hardware com maior transparência em firmware, drivers e componentes de software publicados.

    Leia mais sobre o Azure no relatório completo
  • O modo de segurança de linha de base impõe configurações seguras por padrão, reduzindo a exposição de configurações herdadas. As identidades gerenciadas do Microsoft Entra permitem autenticação com escopo, aplicação de políticas e governança do ciclo de vida para agentes de IA corporativos.

    Leia mais sobre o Microsoft 365 no relatório completo
  • A modernização da autenticação do Windows avança a confiança da plataforma ao combinar recursos de PQC para certificados, assinaturas digitais e TLS. Uma política padrão de confiança do kernel no Windows 11 garante que apenas drivers assinados pelo Programa de Compatibilidade de Hardware do Windows possam ser carregados por padrão, e os novos dispositivos do Surface for Business incorporam firmware baseado em Rust com segurança de memória.

    Leia mais sobre o Windows no relatório completo

  • O sistema de verificação por meio de agentes multimodelo da Segurança da Microsoft (codinome MDASH) fortalece o gerenciamento de vulnerabilidades por meio de recursos de verificação com IA multimodelo e das Notificações de estados-nação no Microsoft Defender, que apresentam inteligência prática sobre ameaças de estados-nação, ransomware e fraudes, incluindo o contexto de atores da ameaça atribuídos, diretamente no Microsoft Defender.

    Leia mais sobre a Segurança da Microsoft no relatório completo
Pilares de engenharia

Os seis pilares do SFI incluem objetivos que definem nossa abordagem à segurança

O trabalho evolui continuamente à medida que o cenário de risco muda. 
Uma pessoa sentada à mesa usando um laptop.
Relatório de Progresso do SFI

Leia o relatório completo de progresso do SFI de julho de 2026

Esperamos continuar compartilhando os avanços, os aprendizados e as orientações práticas à medida que trabalhamos juntos para construir um futuro digital mais seguro.
Recursos

Explore os recursos da Iniciativa Futuro Seguro

 Uma pessoa usando um laptop exibindo uma apresentação de "Iniciativa Futuro Seguro" enquanto trabalha em uma mesa de madeira com uma xícara de café.
Relatório de progresso do SFI

Ouça nossos líderes de engenharia

Leia as ideias de Salim Chawro sobre o Relatório de Progresso do SFI de julho de 2026
 Um apresentador apontando para um mapa-múndi durante uma conferência.
Padrões e práticas do SFI

Dimensionar com segurança seguindo os padrões e práticas do SFI

Cada padrão oferece diretrizes práticas e repetíveis para lidar com riscos reais.
 Duas pessoas conversam alegremente
Iniciativa Futuro Seguro

Participe do compromisso da Microsoft com a segurança acima de tudo

A segurança nunca termina. Cada avanço na tecnologia cria novas oportunidades, novos riscos e novas responsabilidades.
 Um fundo em degradê azul e roxo com texto branco que diz Segurança da Iniciativa Futuro Seguro da Microsoft acima de tudo.
Relatório de Progresso do SFI

Relatório de Progresso do SFI de novembro de 2025

Veja o panorama de onde estávamos em novembro.

Siga a Microsoft

Português (Brasil) Privacidade dos Dados de Saúde do Consumidor Entre em contato com a Microsoft Privacidade Gerenciar cookies Ética e Compliance Nota Legal Marcas Sobre os nossos anúncios