A segurança é o estado de estar protegido contra danos. Em informática, significa proteger sistemas, dados e pessoas contra acesso não autorizado, interrupções e danos. Não é um produto que se compra ou um destino que se alcança. É um processo. As ameaças mudam. Os sistemas mudam. Uma configuração que era segura no ano passado pode ser vulnerável hoje. A segurança é o trabalho contínuo de se manter atualizado.
A área abrange muitos domínios. A segurança de rede protege os dados em trânsito. A segurança das aplicações desenvolve software resistente a ataques. A segurança de endpoints defende os dispositivos. A gestão de identidade e acesso controla quem pode fazer o quê. A segurança física protege os edifícios e o hardware. A resposta a incidentes lida com o que consegue ultrapassar os limites. Cada domínio tem as suas próprias ferramentas e práticas. Nenhum deles funciona isoladamente. Um firewall robusto não serve de nada se um funcionário partilhar a sua palavra-passe. Um servidor reforçado não adianta se a base de dados não estiver encriptada. A segurança é uma corrente. Ela é tão forte quanto o seu elo mais fraco. O trabalho é encontrar esse elo antes que um atacante o faça.
Princípios fundamentais de segurança
- Confidencialidade — mantenha os dados privados
- Integridade — garantir que os dados são precisos e não foram alterados.
- Disponibilidade — manter os sistemas e os dados acessíveis quando necessário.
- Defesa em profundidade — controlos por camadas para que nenhuma falha isolada seja catastrófica.
- Princípio do menor privilégio — conceder apenas o acesso necessário.
A segurança perfeita não existe. O objetivo é tornar os ataques dispendiosos, lentos e detetáveis. Com atrito suficiente, o atacante desiste.
Comments
No comments yet. Be the first to share a thought.
Leave a comment