Saltar para o conteúdo
ZoomTarget
Contactar

Perímetro

Firewall · DNS · Email

O email, o DNS e a fronteira da rede são as três superfícies que um atacante toca primeiro. São também as mais baratas de proteger bem — a maior parte resolve-se com configuração correta, não com produtos caros.

Ataques ao perímetro

Três técnicas clássicas, todas ainda muito eficazes contra quem não configurou as defesas certas.

  • Falsificação de email

    Sem SPF, DKIM e DMARC, qualquer pessoa envia email a fingir ser o seu domínio — para clientes ou para os seus próprios colaboradores.

    Sinais de alerta:Clientes a receber faturas falsas em seu nome; email seu a cair no spam.

  • Sequestro de DNS

    O atacante altera para onde o seu domínio aponta e desvia visitantes ou email para servidores dele.

    Sinais de alerta:Site indisponível ou diferente, email a desaparecer, avisos de certificado.

  • Escuta na rede

    Numa rede sem segmentação nem cifra, o tráfego pode ser intercetado e lido — passwords incluídas.

    Sinais de alerta:Wi-Fi partilhado com visitantes, ligações sem HTTPS, acessos remotos sem VPN.

Como se fecha

Configuração correta, verificável e sem sobressaltos para quem usa os sistemas todos os dias.

  • SPF · DKIM · DMARC

    Os três registos que provam que um email é mesmo seu, em política de rejeição.

  • DNS protegido

    Registos bloqueados, DNSSEC quando disponível e monitorização de alterações.

  • Segmentação de rede

    Visitantes, dispositivos e servidores separados — um problema num não contamina os outros.

  • Cifra em trânsito

    HTTPS em tudo o que é público e VPN para o acesso remoto.

O seu perímetro está bem fechado?

Verificamos email, DNS e rede e deixamos tudo configurado como deve ser.

Falar connosco