Insider threat (ameaça interna)
Só leitura — não altera nada no alvo. Só em alvo seu ou autorizado por escrito.
O vetor
Cenário: um colaborador/freelancer com acesso age mal (ou tem a conta comprometida). Prontidão (checklist): menor privilégio real? logs de ação por identidade? offboarding revoga tudo? MFA em tudo? separação de funções?
Os passos
- PRONTO: acesso mínimo por pessoa, tudo logado, revogação imediata no desligamento.
- DESPREPARADO: contas compartilhadas, acesso amplo, sem trilha de auditoria. Ação (P1): IAM por pessoa, audit logs (DOCUMENTACAO §6), checklist de offboarding.
O que esperar
- PRONTO: acesso mínimo por pessoa, tudo logado, revogação imediata no desligamento.
- DESPREPARADO: contas compartilhadas, acesso amplo, sem trilha de auditoria.
Como corrigir
Ação (P1): IAM por pessoa, audit logs (DOCUMENTACAO §6), checklist de offboarding.