Defesa e operações
Gestão de configuração
Também conhecido como: CM
Definição
Disciplina de estabelecer, registrar e impor o estado desejado de sistemas e aplicações para que as configurações permaneçam conhecidas, consistentes e seguras.
Exemplos
- Definições Terraform que exigem que todo bucket S3 tenha criptografia e bloqueio de acesso público.
- Playbooks Ansible que restauram todos os servidores SSH para a configuração CIS aprovada.
Termos relacionados
Gestão de mudanças
Processo estruturado para propor, revisar, aprovar, planejar, implementar e revisar mudanças em sistemas de TI com risco controlado e rastreabilidade clara.
Hardening de sistemas
Redução da superfície de ataque de um sistema removendo recursos desnecessários, apertando configurações e impondo valores seguros por padrão.
Baseline de segurança
Configuração mínima de segurança documentada e aceitável que todo sistema de um determinado tipo deve atender antes de entrar em produção.
Asset Management
Asset Management — definition coming soon.
Controles de segurança
Salvaguardas ou contramedidas — técnicas, administrativas ou físicas — usadas para prevenir, detectar ou responder a ameaças contra ativos de informação.
Gestão de patches
Processo de ponta a ponta para identificar, testar, implantar e verificar atualizações de software que corrigem vulnerabilidades ou bugs.