Identidade e acesso
Privilégios, autenticação, contas administrativas e revisão de acessos.
A abordagem parte de defesa em profundidade: identidade, endpoint, rede, logs, backup e exposição tratados como camadas independentes que reduzem o impacto de falhas e incidentes.
Privilégios, autenticação, contas administrativas e revisão de acessos.
Proteção, atualização, postura, inventário e redução de superfície de ataque.
Segmentação, firewall, VPN, políticas e exposição de serviços.
Centralização de eventos e sinais relevantes para investigação e resposta.
Identificação, priorização e acompanhamento de correções conforme criticidade.
Recuperação faz parte da segurança: cópia, restauração, teste e documentação.