ATALAIA
  1. Início
  2. Recursos
  3. Guia de Campo
Guia de Campo

Ataques e correções, estação a estação.

O que corre mal em cada estação da linha, e a primeira coisa a fazer.

  1. Design
  2. Toolchain
  3. Controlo de versões
  4. Pipeline
  5. Cadeia de fornecimento
  6. Scans
  7. Registo
  8. Deploy
  9. Teste
  10. Execução

Design

Ataque. Abuso da lógica de negócio: resgatar duas vezes, saltar um passo de pagamento, agir por outro tenant.

Correção. Fazer threat modeling da funcionalidade com produto e devs; escrever abuse cases junto às user stories.

Toolchain

Ataque. Uma extensão de IDE maliciosa ou um agente de IA com confiança a mais lê chaves e faz push de código como o developer.

Correção. Allow-list de extensões, permissões de agentes e MCP limitadas, credenciais de curta duração.

Controlo de versões

Ataque. Um token roubado ou um contribuidor com acesso a mais altera código ou ficheiros de workflow.

Correção. Proteção de branches, revisões obrigatórias, CODEOWNERS para ficheiros de workflow, commits assinados onde ajudar.

Pipeline

Ataque. Um pull request malicioso ou uma action de terceiros exfiltra segredos do runner.

Correção. Fixar actions por hash, limitar tokens por job, isolar builds de forks, preferir runners efémeros.

Cadeia de fornecimento

Ataque. Um typosquat, um maintainer sequestrado ou uma atualização envenenada chega como dependência normal.

Correção. Um proxy interno, políticas para novos pacotes e install scripts, vigiar dependências críticas.

Scans

Ataque. Findings reais afogam-se no ruído e são ignorados.

Correção. Afinar regras à stack, decidir o que bloqueia, dar dono a cada finding.

Registo

Ataque. Alguém faz push ou substitui uma imagem que depois é feita deploy.

Correção. Assinar no build, anexar SBOM e proveniência, tags imutáveis, verificar antes de correr.

Deploy

Ataque. Qualquer pessoa promove qualquer coisa; o acesso de emergência nunca expira.

Correção. Aprovações por função com evidência; break-glass limitado no tempo e registado; IAM Review antes do release.

Teste

Ataque. Bugs de autorização chegam a produção porque ninguém testa outras funções.

Correção. Matriz automática função-por-endpoint em QA; pentest a cópias de staging; retestar cada correção.

Execução

Ataque. Um caminho de ataque que já conhece volta a acontecer, sem ser notado.

Correção. Converter findings de pentest e bounty em deteções; comparar novas ameaças com a sua stack.