Conceito e mecanismo
A superfície móvel inclui componentes locais e confiança de rede. Em Android, exported determina se um componente pode ser invocado fora da aplicação, sujeito às restantes condições de plataforma e permissões. Para uma activity estritamente interna, explicitar false evita depender de defaults variáveis; componentes do mesmo UID e componentes privilegiados têm exceções documentadas. Na configuração de rede, debug-overrides só se aplica quando a aplicação é debuggable. Uma CA nessa secção não é acrescentada por esse mecanismo quando o artefacto define false. A inspeção deve usar o artefacto final, porque configuração de desenvolvimento e configuração de distribuição podem ser diferentes.
Aplicação guiada
Em instalações técnicas fictícias, um controlador OT comunica apenas durante o batch semanal. Duas horas de observação passiva não bastam para provar um inventário completo. Combina tráfego, registos e inspeção autorizada; identifica ativos silenciosos e segmentos não observados. A observação passiva não acrescenta sondas, mas continua a precisar de acesso e tratamento de dados adequados. Sondas ativas em dispositivos sensíveis exigem validação prévia e coordenação com operação, idealmente numa manutenção apropriada. A orientação NIST final usada é a revisão três; a revisão quatro permanece em rascunho inicial. Não transfiras automaticamente práticas de servidores IT para controladores com requisitos de segurança física e disponibilidade diferentes.
Artefacto Android final e tráfego OT observado: duas evidências com âmbitos explícitos.
Armadilhas comuns
Defaults universais; debug como produção; silêncio como inexistência; ping como tolerância a scans.
Tópicos relacionados: Âmbito, autorização e relatório de risco · Reconhecimento e limites da observação · Sistemas, vulnerabilidades e evidência
Verifica o que foi distribuído e o que o ambiente tolera.
Referência: OT security · CEH 312-50, Exam Blueprint v5.0 effective2024-04-10; Candidate Handbook v7.3 (2026-09-21)