Defesa e operações
Baseline de segurança
Também conhecido como: Baseline de hardening
Definição
Configuração mínima de segurança documentada e aceitável que todo sistema de um determinado tipo deve atender antes de entrar em produção.
Exemplos
- Baseline corporativo de Windows 11 alinhado ao CIS Level 1 Benchmark.
- Baseline de contas AWS exigindo CloudTrail, GuardDuty, MFA root e SCPs de guardrail.
Termos relacionados
Hardening de sistemas
Redução da superfície de ataque de um sistema removendo recursos desnecessários, apertando configurações e impondo valores seguros por padrão.
Gestão de configuração
Disciplina de estabelecer, registrar e impor o estado desejado de sistemas e aplicações para que as configurações permaneçam conhecidas, consistentes e seguras.
Controles de segurança
Salvaguardas ou contramedidas — técnicas, administrativas ou físicas — usadas para prevenir, detectar ou responder a ameaças contra ativos de informação.
CIS Controls
Conjunto priorizado de boas práticas de cibersegurança mantido pelo Center for Internet Security para defender contra os ataques mais comuns.
Conformidade
Disciplina que assegura o cumprimento de requisitos legais, regulatórios, contratuais e internos de segurança através de controlos documentados, evidências e avaliação contínua.
Security Posture
Security Posture — definition coming soon.