Perímetro
Firewall · DNS · Email
O email, o DNS e a fronteira da rede são as três superfícies que um atacante toca primeiro. São também as mais baratas de proteger bem — a maior parte resolve-se com configuração correta, não com produtos caros.
Ataques ao perímetro
Três técnicas clássicas, todas ainda muito eficazes contra quem não configurou as defesas certas.
Falsificação de email
Sem SPF, DKIM e DMARC, qualquer pessoa envia email a fingir ser o seu domínio — para clientes ou para os seus próprios colaboradores.
Sinais de alerta:Clientes a receber faturas falsas em seu nome; email seu a cair no spam.
Sequestro de DNS
O atacante altera para onde o seu domínio aponta e desvia visitantes ou email para servidores dele.
Sinais de alerta:Site indisponível ou diferente, email a desaparecer, avisos de certificado.
Escuta na rede
Numa rede sem segmentação nem cifra, o tráfego pode ser intercetado e lido — passwords incluídas.
Sinais de alerta:Wi-Fi partilhado com visitantes, ligações sem HTTPS, acessos remotos sem VPN.
Como se fecha
Configuração correta, verificável e sem sobressaltos para quem usa os sistemas todos os dias.
SPF · DKIM · DMARC
Os três registos que provam que um email é mesmo seu, em política de rejeição.
DNS protegido
Registos bloqueados, DNSSEC quando disponível e monitorização de alterações.
Segmentação de rede
Visitantes, dispositivos e servidores separados — um problema num não contamina os outros.
Cifra em trânsito
HTTPS em tudo o que é público e VPN para o acesso remoto.
O seu perímetro está bem fechado?
Verificamos email, DNS e rede e deixamos tudo configurado como deve ser.



