Insider threat (ameaça interna)

Só leitura — não altera nada no alvo. Só em alvo seu ou autorizado por escrito.

O vetor

Cenário: um colaborador/freelancer com acesso age mal (ou tem a conta comprometida). Prontidão (checklist): menor privilégio real? logs de ação por identidade? offboarding revoga tudo? MFA em tudo? separação de funções?

Os passos

  • PRONTO: acesso mínimo por pessoa, tudo logado, revogação imediata no desligamento.
  • DESPREPARADO: contas compartilhadas, acesso amplo, sem trilha de auditoria. Ação (P1): IAM por pessoa, audit logs (DOCUMENTACAO §6), checklist de offboarding.

O que esperar

  • PRONTO: acesso mínimo por pessoa, tudo logado, revogação imediata no desligamento.
  • DESPREPARADO: contas compartilhadas, acesso amplo, sem trilha de auditoria.

Como corrigir

Ação (P1): IAM por pessoa, audit logs (DOCUMENTACAO §6), checklist de offboarding.

PurpleLab // plataforma de treino ofensivo + defensivo // Fase 1 — portal dinamico