CyberGlossary

Defesa e operações

Controles de segurança

Também conhecido como: Salvaguardas, Medidas de segurança

Definição

Salvaguardas ou contramedidas — técnicas, administrativas ou físicas — usadas para prevenir, detectar ou responder a ameaças contra ativos de informação.

Os controles de segurança são os blocos de um programa de defesa. Costumam ser classificados por função (preventivos, detectivos, corretivos, dissuasivos, compensatórios, de recuperação) e por tipo (administrativos como políticas, técnicos como firewalls e EDR, físicos como fechaduras e crachás). Frameworks como NIST SP 800-53, ISO/IEC 27001/27002 e CIS Controls oferecem catálogos que as organizações selecionam e adaptam conforme risco e regulamentação. Programas eficazes mapeiam controles para ameaças e ativos, medem sua eficácia operacional e evoluem o catálogo conforme o ambiente e o panorama de ameaças mudam.

Exemplos

  • Combinar MFA (preventivo), detecção SIEM (detectivo) e runbooks de IR (corretivo) contra abuso de credenciais.
  • Usar controles compensatórios, como isolamento de rede, quando um sistema legado não pode ser corrigido.

Termos relacionados