Segurançaשְׁעָרֶיךָ
ABAC: juízes e oficiais em todas as tuas portas
Como o acesso por atributo julga cada requisição pelo contexto, o modelo de ponto de decisão e de aplicação, política declarativa testável e por que ABAC e RBAC andam juntos.
Blog/Artigos · Segurança
Nunca confie, sempre verifique: microssegmentação, ZTNA, o fim da rede confiável e a maturidade em degraus, com NIST 800-207 e BeyondCorp.
Quando Samuel foi ungir o rei, quase escolheu pela aparência, e ouviu que o homem vê os olhos, mas o que decide se vê por dentro. Segurança de rede cometeu o mesmo erro por décadas: confiou na aparência, o endereço IP interno, como se estar dentro da rede provasse boa intenção. Zero Trust é a correção. Ele para de olhar de onde a requisição vem e passa a verificar quem ela é, o que pede e em que contexto. O perímetro deixou de ser a rede e virou a identidade.
O modelo antigo era o castelo com fosso: firewall forte na borda, confiança total lá dentro. O problema é que basta o atacante cruzar a ponte uma vez, por um phishing ou uma credencial vazada, para se mover livremente por tudo, porque nada mais o questiona. Cloud, SaaS e trabalho remoto tornaram o fosso irrelevante: o dado e o usuário estão fora do castelo o tempo todo.
John Kindervag cunhou o termo Zero Trust na Forrester em 2010 com uma frase que virou lei: never trust, always verify. O NIST formalizou o modelo na SP 800-207, e o Google provou em escala com o BeyondCorp, que tirou a confiança da VPN e a colocou na identidade e no dispositivo. A premissa é dura e libertadora: assuma que a rede já está comprometida e verifique cada requisição como se viesse da internet aberta.
Verificar cada requisição significa reunir sinais e decidir na hora. Quem é a identidade e ela autenticou com MFA. O dispositivo é gerenciado e está em conformidade. O comportamento é normal para aquela pessoa. O recurso é sensível. A decisão de acesso combina esses sinais e vale para aquela requisição, não para a sessão inteira nem para a rede de origem. É o ABAC operando como motor de política do Zero Trust.
O princípio irmão é o menor privilégio com assumção de brecha: conceda o mínimo, pelo menor tempo, e projete o ambiente supondo que uma parte já foi comprometida. Se cada serviço verifica cada chamada, o atacante que furou um ponto não herda o resto. A confiança deixa de ser um estado permanente e vira uma decisão renovada a cada pedido.
A decisão vale para esta requisição. A próxima é avaliada de novo, porque confiança não é estado permanente.
No plano de rede, Zero Trust vira microssegmentação: em vez de uma rede plana onde tudo alcança tudo, cada serviço só conversa com quem precisa, e a comunicação lateral proibida é bloqueada por padrão. Assim, comprometer um serviço não abre caminho para os vizinhos. No plano de acesso remoto, a VPN dá lugar ao ZTNA, que não coloca o usuário na rede, apenas o conecta à aplicação específica que ele tem direito de usar, depois de verificar identidade e dispositivo.
SASE junta o ZTNA ao controle de rede na borda, entregando verificação e política num serviço distribuído perto do usuário, não num appliance central. A armadilha aqui é comprar o rótulo: fornecedor não vende Zero Trust em caixa. A arquitetura é sua, e a ferramenta só implementa a política que você desenhou. Zero Trust mal desenhado com produto caro continua sendo rede plana com fatura maior.
Ninguém liga Zero Trust num fim de semana. O modelo de maturidade da CISA descreve pilares, identidade, dispositivo, rede, aplicação e dado, que evoluem de tradicional a inicial, avançado e ótimo, cada um no seu ritmo. A jornada que funciona começa pela identidade, porque é o pilar de maior alcance e o que destrava os outros, e avança por onde o risco é maior, não por onde o fornecedor tem produto pronto.
O erro comum é tratar como projeto de infraestrutura, quando é de arquitetura e governança. Comece medindo onde há confiança implícita, feche os fossos mais óbvios, coloque MFA e verificação de dispositivo no caminho crítico, e só então avance para microssegmentação fina. Cada degrau reduz o raio de um comprometimento, e é essa redução, e não um selo de Zero Trust, que é o resultado que importa.
Zero Trust corrige o erro de confiar na aparência: o perímetro não é a rede, é a identidade verificada a cada requisição. Nunca confie, sempre verifique, assuma a brecha e reduza o raio de cada comprometimento com microssegmentação e ZTNA. NIST 800-207 dá o modelo, o BeyondCorp deu a prova, e a maturidade se conquista em degraus começando pela identidade. A IA mede confiança implícita, compõe o risco comportamental e propõe a segmentação, mas a arquitetura da confiança continua sendo decisão de quem responde por ela.
Gerente de Operações, Tecnologia e Infraestrutura (SRE) numa central de registros. Trabalho com tecnologia desde 2009 e com cibersegurança em tempo integral desde 2015, em infraestrutura crítica, fintech e banking. Escrevo sobre o que eu opero: confiabilidade, segurança, governança e IA que passa por gate antes de chegar em produção.
Segurançaשְׁעָרֶיךָ
Como o acesso por atributo julga cada requisição pelo contexto, o modelo de ponto de decisão e de aplicação, política declarativa testável e por que ABAC e RBAC andam juntos.
Segurançaצֹאנֶךָ
O que é identidade, a diferença entre provar quem você é e decidir o que você pode, o ciclo joiner-mover-leaver, por que o acesso acumula e como sustentar IAM por código com trilha.
























