PplWare Mobile

Cibersegurança: sabe o que é o princípio do privilégio mínimo?

                                    
                                

Autor: Pedro Pinto


  1. wOne says:

    Boa sorte. Isso é tudo muito bonito mas muitos routers continuam com muitos CVE’s graves…
    Fora disso, a falta de Zero Trust para utilizadores domesticos é grave em muitos routers, firewalls etc.

    Aplicar isto num espaço doméstico é mais complicado do que parece… E os routers e os fabricantes estão pouco a se lixar para os corrigir…

    • Cade meu principio de privacidade minimo? says:

      Uma hipocrisia imensa. Um contrasenso. Acho absurdo que exista “principio privilegio minimo” para a cyberseguranca e grandes corporacoes. Mas nao existe, deveria aplicar a mesma logica para “principios minimos para coleta e armazenamento de dados pessoais” para nao expor a propria seguramca. Ou seja, é uma hipocrisia absurda, é uma mentira. Da mesma forma que existe protecao para grandes corporacoes, deveria haver para os mais vulneraveia, as pessoas fisicas e pessoais e ter um principio de “coleta minima e armazenamento minimo de seus dados pessoais”. Um usuario comum nao é protegiido por leis, pelo contrario o estado (gov) é conivente e participa da invasao e coleta de seus dados pessoais de forma massivamente de forma centralizada com ajuda da IA. Ou seja estamos totalmeente vulneravel e desprotegido em relacao a coporacoes que tem equipes e conhecimento e equipamento para isso. Em caso de vazamento de dados centralizados, somos nos que ficamos vulneraveis. A populacao

    • Indignado says:

      Alem de termos essa vulnerabilidade de routers e usar sem firewall (usuarios padrao domesticos). Ainda termos que lidar com roubo e coletas massivas e centralizadas de dados privados feito por gov e corporacoes. Usuario comum desinformado è muito vulneravel.

  2. Indignado says:

    Este conceito tem mais de 20 anos … só não aplica quem não quer …

    • wOne says:

      aplica em ambientes domésticos, quero ver… com um budget limitado…
      num espaço empresarial faz sentido. Mas doméstico é mais dificil… diz-la como fazias.

  3. Nonio says:

    Hoje, é dia do backup. Não se esqueçam da regra 3-2-1. Fazer 3 cópias. Duas em diferentes médias. E uma em diferente local.

    • Zé Fonseca A. says:

      Nos dias de hoje já não é em diferentes media mas em diferentes hosting providers, já só se usa um tipo de media para backup

      • Álvaro Campos says:

        onde trabalho, usamos 2 medias: on-line e a velha tape (2 guardadas em locais diferentes e longe do datacenter)
        felizmente só precisamos delas para os testes de recuperação que vamos fazendo

  4. Patinhas says:

    Mas PME o “patrão” tem de ter privilégios para tudo. “Fui eu que paguei e que mando, quero ter acesso a tudo”. Vai lá dizer que não antes do primeiro ataque.

Deixe um comentário

O seu endereço de email não será publicado.

You may use these HTML tags and attributes: <a href="" title="" rel=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <s> <strike> <strong>

*

Aviso: Todo e qualquer texto publicado na internet através deste sistema não reflete, necessariamente, a opinião deste site ou do(s) seu(s) autor(es). Os comentários publicados através deste sistema são de exclusiva e integral responsabilidade e autoria dos leitores que dele fizerem uso. A administração deste site reserva-se, desde já, no direito de excluir comentários e textos que julgar ofensivos, difamatórios, caluniosos, preconceituosos ou de alguma forma prejudiciais a terceiros. Textos de caráter promocional ou inseridos no sistema sem a devida identificação do seu autor (nome completo e endereço válido de email) também poderão ser excluídos.