Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 968

Gestão de Acesso Privilegiado (PAM)

Revisado porCybersecurity entrepreneur & security researcher

O que é Gestão de Acesso Privilegiado (PAM)?

Gestão de Acesso Privilegiado (PAM)Conjunto de práticas e ferramentas que protegem, controlam, monitorizam e auditam o acesso a contas e sistemas com privilégios administrativos elevados.


A gestão de acesso privilegiado protege as "joias da coroa" de uma organização: administradores de domínio, contas root, utilizadores root da nuvem, super-utilizadores de bases de dados, credenciais de equipamentos de rede e contas de serviço. Uma plataforma PAM combina normalmente um cofre de credenciais (palavras-passe, chaves SSH, tokens de API), intermediação de sessão através de um bastião, elevação just-in-time, gravação de sessão com registo de teclas e auditoria detalhada. A integração estreita com MFA, RBAC e SIEM/SOAR permite detetar anomalias e aplicar políticas. PAM é um controlo fundamental em roteiros zero-trust, PCI DSS, ISO 27001 e na subscrição de seguros de cibersegurança, reduzindo drasticamente o impacto de roubos de credenciais e abusos internos.

Exemplos

  1. 01

    CyberArk Privileged Access Manager rotaciona a palavra-passe de administrador local do Windows após cada sessão.

  2. 02

    BeyondTrust fornece um bastião SSH gravado para contas root em servidores Linux de produção.

Perguntas frequentes

O que é Gestão de Acesso Privilegiado (PAM)?

Conjunto de práticas e ferramentas que protegem, controlam, monitorizam e auditam o acesso a contas e sistemas com privilégios administrativos elevados. Pertence à categoria Identidade e acesso da cibersegurança.

O que significa Gestão de Acesso Privilegiado (PAM)?

Conjunto de práticas e ferramentas que protegem, controlam, monitorizam e auditam o acesso a contas e sistemas com privilégios administrativos elevados.

Como se defender contra Gestão de Acesso Privilegiado (PAM)?

As defesas contra Gestão de Acesso Privilegiado (PAM) costumam combinar controles técnicos e práticas operacionais, conforme detalhado na definição acima.

Quais são outros nomes para Gestão de Acesso Privilegiado (PAM)?

Nomes alternativos comuns: PAM, Gestão de Identidade Privilegiada.

Termos relacionados

Ver também