Um endpoint é qualquer dispositivo ligado a uma rede. Os computadores portáteis, desktops, smartphones, tablets, impressoras, servidores e sensores IoT são todos considerados endpoints. Cada um deles é um potencial ponto de entrada. Os atacantes visam os endpoints porque são numerosos, frequentemente desatualizados e utilizados pelas pessoas que clicam em links suspeitos. O perímetro costumava ser a firewall. Ora, o perímetro é todo dispositivo.
O trabalho remoto rompeu com o modelo antigo. Os colaboradores ligam-se a partir de redes domésticas, cafeterias e aeroportos. O firewall empresarial não deteta esse tráfego. A segurança dos endpoints passou a ser feita no próprio dispositivo: antivírus, deteção e resposta de endpoints (EDR), encriptação de disco e gestão de patches. Cada endpoint necessita das suas próprias defesas, pois não se pode confiar que a rede as forneça. O número de endpoints numa organização típica explodiu. Cada telefone, cada altifalante inteligente, cada câmara ligada acrescenta um alvo. O inventário de ativos é o primeiro passo. Não pode proteger dispositivos cuja existência desconhece. A TI paralela (Shadow IT) torna isto ainda mais difícil. Os colaboradores instalam aplicações e ligam dispositivos sem avisar ninguém. O endpoint que desconhece é o que acaba por ser comprometido.
Categorias de endpoints
- Estações de trabalho — computadores portáteis e de secretária utilizados pelos funcionários.
- Dispositivos móveis — telemóveis e tablets
- Servidores — instâncias locais e na nuvem
- IoT — câmaras, sensores, impressoras e dispositivos industriais
Cada ponto final é uma porta. Algumas estão trancadas. Outras não. O atacante só precisa de uma que se abra.
Comments
No comments yet. Be the first to share a thought.
Leave a comment