O princípio do menor privilégio significa conceder aos utilizadores apenas o acesso necessário para realizar as suas tarefas. Nada mais. Uma coordenadora de marketing necessita de editar ficheiros de campanha. Ela não precisa de direitos de administrador de domínio. Um analista de base de dados precisa de ler dados de produção. Não precisa de modificar o esquema. O princípio parece óbvio. A maioria das organizações viola-o constantemente. As permissões acumulam-se ao longo do tempo. As pessoas mudam de função e os acessos antigos mantêm-se. As concessões temporárias tornam-se permanentes. O resultado é uma rede onde todos podem aceder a tudo.
Implementar o princípio do menor privilégio exige trabalho. É necessário saber o que cada função realmente requer. Isto significa inventariar sistemas, mapear fluxos de trabalho e rever o acesso regularmente. Significa remover os direitos de administrador local das contas de uso diário, uma mudança que gera queixas até que as pessoas se adaptem. Significa utilizar ferramentas de gestão de acesso privilegiado para controlar e auditar as contas administrativas. A recompensa é significativa. Se um atacante comprometer uma conta com privilégios baixos, não poderá movimentar-se livremente. Terá de escalar privilégios, o que leva tempo e gera ruído. A violação de segurança da Target em 2013 começou com credenciais de um fornecedor de AVAC. Esse fornecedor tinha acesso à rede que não necessitava. O princípio do menor privilégio teria limitado os danos. Não é uma solução mágica. É um controlo fundamental que muitas organizações negligenciam.
Privilégio mínimo na prática
- Acesso baseado em funções — permissões ligadas à função do cargo.
- Acesso a pedido — elevação temporária com aprovação.
- Gestão de acesso privilegiado — controlo e auditoria de contas administrativas
- Revisões periódicas — remova o acesso quando as funções mudarem.
O princípio do menor privilégio é inconveniente. Essa inconveniência é precisamente o objetivo. Dificulta os ataques e torna visível a atividade dos atacantes.
Comments
No comments yet. Be the first to share a thought.
Leave a comment