CyberGlossary

Ataques e ameaças

Tailgating

Também conhecido como: Tailgating de porta

Definição

Técnica de intrusão física na qual o atacante atravessa um controlo de acesso seguindo de perto uma pessoa autorizada, sem o seu consentimento ou conhecimento.

O tailgating é a prática de seguir fisicamente um colaborador autorizado através de uma porta segura, torniquete ou barreira, de modo a que o atacante entre sem apresentar credenciais. Ao contrário do piggybacking, o utilizador legítimo geralmente não está ciente do intruso ou sente-se pressionado a não o interpelar. Os atacantes costumam misturar-se com o ambiente usando uniformes plausíveis, transportando caixas ou simulando uma chamada. Uma vez dentro, podem instalar dispositivos maliciosos, roubar documentos ou aceder à rede. As contramedidas incluem eclusas de segurança, sensores anti-tailgating, seguranças, controlo rigoroso de crachás, CCTV e campanhas de sensibilização que incentivem os funcionários a abordar educadamente desconhecidos.

Exemplos

  • Um intruso entra num data center colado a um colaborador que está a passar o crachá, antes de a porta fechar.
  • Um atacante com crachá falso de prestador passa um torniquete aproveitando o pico de afluência.

Termos relacionados