shellgio_

266 posts

shellgio_ banner
shellgio_

shellgio_

@shellgio_

Cybersecurity Architect | Securing Microsoft Cloud (Identity, Endpoint & Data)

Katılım Ağustos 2024
270 Takip Edilen43 Takipçiler
shellgio_
shellgio_@shellgio_·
@merill Best of luck Merill, but you won't need cause I'm sure you'll do great at whatever you put your mind at. You are really an inspiration, Lot's of stuff to research and learn and things I have applied on my day to day that came directly from you. Can't wait for what comes next 🫶🏻
English
0
0
1
151
Merill Fernando
Merill Fernando@merill·
Hey folks, some personal news. I’m leaving Microsoft. It’s been a privilege to work here, and I’m incredibly grateful for the people I’ve worked with, the customers I’ve learned from, and the support so many of you have shown me along the way. I’m now starting out on my own and chasing a dream I’ve had for a long time: building software that makes security more practical, accessible, and useful for the people doing the work every day. Why now? With all the change happening around us, I feel like new possibilities are opening up. I want to spend this next chapter building things I care deeply about, solving problems that matter, and doing work that brings me joy. I’m excited. Nervous. Grateful. My newsletters, podcast, Maester and other tools will all be part of this next chapter, and I’ll share more in the coming weeks. Thank you for being part of the journey so far. I’m looking forward to building this next chapter with your support.
Merill Fernando tweet media
English
102
34
769
26.3K
shellgio_
shellgio_@shellgio_·
@lacrimae0rerum @DrTedros Podría haber firmado con "Señores, que no se les vaya el baifo y bájenme el labio" pero tuvo miedo al éxito.
Español
1
0
2
16
Lacrimae Rerum
Lacrimae Rerum@lacrimae0rerum·
Este ejercicio de comunicación me produce ternura. Podría haberlo escrito cualquier canario que no se dedique a la política. 10/10 al asesor que te lo ha escrito o a la IA a la que se lo pediste, @DrTedros, pero te faltó algún canarismo.
Tedros Adhanom Ghebreyesus@DrTedros

A la gente de Tenerife, Mi nombre es Tedros, y ejerzo como Director General de la Organización Mundial de la Salud, el organismo de las Naciones Unidas responsable de la salud pública mundial. No es habitual que escriba directamente a la gente de una sola comunidad, pero hoy siento que no solo es apropiado, sino necesario. Quiero hablarles directamente, no a través de comunicados de prensa ni informes técnicos, sino de ser humano a ser humano, porque se lo merecen. Sé que están preocupados. Sé que cuando escuchan la palabra “brote o epidemia” y ven un barco acercarse a sus costas, afloran recuerdos que ninguno de nosotros ha logrado superar del todo. El dolor de 2020 sigue siendo real, y no lo minimizo ni por un momento. Pero necesito que me escuchen con claridad: esto no es otro COVID-19. El riesgo actual para la salud pública derivado del #hantavirus sigue siendo bajo. Mis colegas y yo lo hemos afirmado sin ambigüedades, y lo repito ahora. El virus a bordo del MV Hondius es la cepa Andes del hantavirus. Es grave. Tres personas han perdido la vida, y nuestro corazón está con sus familias. El riesgo para ustedes, en su vida cotidiana en Tenerife, es bajo. Esta es la evaluación de la OMS, y no la hacemos a la ligera. En este momento, no hay pasajeros con síntomas a bordo. Un experto de la OMS está en ese barco y los suministros médicos están disponibles. Las autoridades españolas han preparado un plan cuidadoso y detallado: los pasajeros serán trasladados a tierra en el puerto industrial de Granadilla, lejos de las zonas residenciales, en vehículos sellados y custodiados, a través de un corredor completamente acordonado, y repatriados directamente a sus países de origen. Ustedes no tendrán contacto con ellos y sus familias tampoco. También quiero decirles algo más, algo que va más allá de la ciencia. Agradecí personalmente al Presidente del Gobierno, Pedro Sánchez, la decisión de España de acoger este barco. Lo califiqué de acto de solidaridad y deber moral. Porque eso es exactamente lo que es. Quiero que sepan que la solicitud de la OMS a España no fue arbitraria. Se realizó en pleno cumplimiento del Reglamento Sanitario Internacional, el marco jurídicamente vinculante que define los derechos y obligaciones de los países y de la OMS cuando responden a eventos de salud pública de importancia internacional. Según esas normas, debe identificarse el puerto más cercano con capacidad médica suficiente para garantizar la seguridad y la dignidad de quienes están a bordo. Tenerife cumplió ese criterio y España lo honró. Casi 150 personas de 23 países llevan semanas en el mar, algunas de luto, todas asustadas, todas deseando regresar a casa. Tenerife ha sido elegida porque tiene la capacidad médica, la infraestructura y sé que la humanidad necesaria para ayudarles a llegar a un lugar seguro. Y porque lo creo profundamente, estaré allí en persona. Tengo la intención de viajar a Tenerife para observar esta operación de primera mano, para estar junto a los trabajadores sanitarios, el personal portuario y los funcionarios que la están llevando a cabo, y para rendir mi homenaje personal a una isla que ha respondido a una situación difícil con dignidad, solidaridad y compasión. Su humanidad merece ser presenciada, no solo reconocida desde la distancia. Como he dicho muchas veces: los virus no entienden de política ni respetan fronteras. La mejor inmunidad que tenemos es la solidaridad. Tenerife está demostrando esa solidaridad hoy. El capitán del barco, Jan Dobrogowski, la tripulación y la empresa que opera el buque han mostrado una colaboración ejemplar en este momento tan difícil. En nombre de la Organización Mundial de la Salud, y en nombre de esos pasajeros y de sus familias en todo el mundo, agradezco al pueblo de Tenerife y a todas las demás personas involucradas. Por favor, cuídense ustedes y cuídense los unos a los otros. Confíen en los preparativos que se han llevado a cabo. Y sepan que la OMS está con ustedes, y con cada persona en ese barco, en cada paso del camino. Con respeto, cariño y gratitud, Tedros

Español
4
0
4
472
shellgio_
shellgio_@shellgio_·
🚀 New Microsoft Cybersecurity Business Professional cert is here! Pass the SC-730 beta exam and, if you're among the first 300 before May 27, 2026, get 80% off using code SC730Eclipse. 🔗 Details: techcommunity.microsoft.com/blog/skills-hu…
English
0
0
0
15
shellgio_
shellgio_@shellgio_·
@UK_Daniel_Card I thought the same, at least you can pin some favourites to the side bar. But I have mixed feelings about the whole thing
English
0
0
0
39
mRr3b00t
mRr3b00t@UK_Daniel_Card·
ERRR WTF
mRr3b00t tweet media
Español
21
17
71
6.2K
Merill Fernando
Merill Fernando@merill·
I made a few quality of life improvements over the weekend to my small Message Center archive project at mc.merill.net The first big update is that it now include M365 roadmap items You can also filter by the Service
Merill Fernando tweet media
English
2
6
44
2.6K
shellgio_
shellgio_@shellgio_·
@merill Nice! Love having the roadmap in the same place (easier and cleaner to use than the original). BTW, are you aware that in Safari all links point to the same message?
English
1
0
1
25
shellgio_ retweetledi
Ru Campbell
Ru Campbell@rucam365·
Folks, MDE In Depth 2nd Edition which we've been working on for a while is now available for order in May. UK: amazon.co.uk/dp/1837026114 USA: amazon.com/dp/1837026114 3 new chapters one tuning + situational optimisations, mobile threat protection, and safely rolling out to prod. All others refreshed + updated since the 1st edition 3 years ago.
Ru Campbell tweet media
English
3
17
120
5.9K
shellgio_ retweetledi
Merill Fernando
Merill Fernando@merill·
Stop playing "cat and mouse" with phishers 🐬😂. It’s time to change the locks. 🔒 Entra ID - Hardening Tip #8 If your organization is still relying on traditional passwords - even with standard MFA - you’re leaving the door cracked for Adversary-in-the-Middle (AiTM) attacks and token theft. Passkeys: The Un-Phishable Standard 🛡️ When Passkey authentication isn't enabled in Microsoft Entra ID, you’re vulnerable to: 🔻 Credential Theft: Traditional passwords can be phished, stolen, or guessed. 🔻 MFA Bypass: Attackers are getting smarter at intercepting "simple" MFA codes. 🔻 Persistent Access: Once an attacker has a token, they’re in and they’re staying. Passkeys: The Un-Phishable Standard 🛡️ Passkeys provide phishing-resistant authentication through cryptographic proof. Because they are tied to a specific device and use public-key cryptography, there is nothing for an attacker to intercept, phish, or replay. By enabling passkeys, you don't just add a layer of security; you eliminate the foundational vulnerability that enables most modern attack chains. ✅ Learn how to enable the passkey authentication method #enable-passkey-fido2-authentication-method" target="_blank" rel="nofollow noopener">learn.microsoft.com/en-us/entra/id… ✅ Learn how to plan a phishing-resistant passwordless authentication deployment learn.microsoft.com/en-us/entra/id…
Merill Fernando tweet media
English
3
20
132
12.4K
shellgio_
shellgio_@shellgio_·
@TechBrandon Your session looks really nice, wish I could attend
English
1
0
1
17
Daniel Españadero
Daniel Españadero@D_Espanadero·
🚨 ¡URGENTE! 🚨 Hay una cuenta de Instagram que está suplantando mi identidad. ❌ Cuenta falsa: @danielespanadero_ ✅ Mi cuenta real: @danielespanadero La cuenta falsa me tiene bloqueado y no puedo acceder a ella. Si podéis reportarla por suplantación de identidad, os lo agradecería muchísimo. Por favor, compartid para que llegue a más gente 🙏
Daniel Españadero tweet media
Español
3
7
15
2.7K
shellgio_
shellgio_@shellgio_·
@D_Espanadero ¿como se que no eres la cuenta falsa quriendo reportar la real?🤔 Fuera bromas, he reportado y bloqueado la cuenta falsa danielespanadero_
Español
1
0
1
37
Merill Fernando
Merill Fernando@merill·
@IAMERICAbooted I have unlimited tokens as a Microsoft employee. It's been insane but I know it won't last long even at Microsoft...
English
2
0
6
479
shellgio_ retweetledi
Merill Fernando
Merill Fernando@merill·
🛡️ Entra Hardening Tip #7: Is your Federation server a liability? If you’re still using on-premises federation (like AD FS), you’re maintaining a high-value target for attackers. It’s the "Golden Ticket" to your cloud. The Risk: Attackers exploit unpatched infrastructure, Kerberos vulnerabilities, or phished admin credentials to compromise the federation server. Once inside, they can forge security tokens, impersonate any user, and pivot directly into your cloud environment - often completely undetected. The Fix: Stop managing a bridge that attackers love to cross. 🚀 Migrate to Microsoft Entra Password Hash Sync (PHS). ✅ Moving to cloud-native authentication eliminates the on-premises attack surface and simplifies your security stack. Find out how to start planning this: learn.microsoft.com/en-us/entra/id… For referece one of the most successful and recently popular attacks that involved ADFS in the flow was Solorigate. microsoft.com/en-us/security… #IdentitySecurity #EntraID #CyberSecurity #CloudSecurity #ZeroTrust
Merill Fernando tweet media
English
2
18
96
5.7K
Tib3rius
Tib3rius@0xTib3rius·
I'm making falafel for the first time. Wish me luck. 🫡
English
7
0
28
5.9K
shellgio_
shellgio_@shellgio_·
@IAMERICAbooted Nobody asked me, but I'd take this oportunity to spread my unpopular opinion: OWA > Outlook app (any version)
English
0
0
1
6
shellgio_
shellgio_@shellgio_·
Microsoft Defender XDR Advanced Hunting just got a serious upgrade 🚀 🔍 Query insights 🆕 Query results up to 100.000 rows ⚡ Smarter error messages 🧭 Cleaner UI & navigation 🗂️ Rename tabs 💾 Save KQL functions to workspace Learn More: techcommunity.microsoft.com/blog/microsoft…
shellgio_ tweet media
English
0
4
25
1.4K
shellgio_
shellgio_@shellgio_·
@merill 👀 Defender Maester tests... On march, 9th I asked it to explain me how to write custom Maester tests because I was looking precisely to learn and research how to wirte tests for Defender and Purview. The explanation was REALLY good:
shellgio_ tweet media
English
1
0
1
76
Merill Fernando
Merill Fernando@merill·
Chat GPT writing Maester tests out of the blue was not on my bingo cards! I was checking the grammar on one of the recommendations, next thing I know it's asking me if it should write a Maester test, I clicked yes and it proceeded to write the test. Wow!
Merill Fernando tweet media
English
2
0
43
3K