← Security+: segurança e decisões de produção
05 / 9 · 25 MIN

Identidades, patches, logs e ativos

Fecha o ciclo de vida com evidência do estado efetivo.

Conceito e mecanismo

Desativar uma conta pode impedir novo login sem invalidar todas as sessões ou tokens já emitidos. Um procedimento de saída precisa de inventário dos meios de acesso e validação da revogação nos sistemas relevantes. Para batch e serviços, prefere identidades próprias com privilégios limitados, evitando dependência da password pessoal de um administrador. Define proprietário, consumidores e mecanismo de rotação. O controlo deve permitir continuidade sem partilha informal de contas, e conservar evidência suficiente para atribuir alterações e investigar utilização indevida.

Aplicação guiada

Um patch marcado como instalado não prova que o processo deixou de usar código vulnerável. Confirma versão efetiva, requisitos de restart e resultado da validação no ativo correto. Para observar estas operações, usa logs com IDs de correlação, contexto e retenção apropriada, evitando passwords e tokens completos. A equipa que consulta logs não deve receber automaticamente credenciais reutilizáveis. No fim do ciclo de vida do hardware, apagar nomes de ficheiros não comprova sanitização. Seleciona o processo adequado ao suporte e sensibilidade, conserva identificação e evidência de conclusão, e coordena a saída do inventário com as obrigações de retenção aplicáveis.

NA PRÁTICA

No handover de um serviço, entrega a identidade técnica, o procedimento de rotação e a evidência de patch ativo. Nos logs, conserva o ID do pedido e remove o token de acesso.

Armadilhas comuns

Confundir conta e sessão; usar credenciais pessoais em serviços; fechar finding pela instalação; guardar segredos em logs; aceitar delete como sanitização.

Tópicos relacionados: Incidentes e resposta controlada · Governance, risco e fornecedores

Leva esta ideia contigo

A evidência deve demonstrar o estado real depois da mudança e no fim do ciclo de vida.

Criar conta

Referência: Enterprise patch management planning · SY0-701 V7

CompTIA® e Security+ são marcas comerciais ou marcas registadas de CompTIA, Inc. A dr.pt é uma plataforma de preparação independente e não está afiliada, associada, patrocinada, autorizada nem aprovada por CompTIA. Os conteúdos e as perguntas são originais, não são perguntas oficiais de exame, e concluir os nossos testes não atribui nem garante qualquer certificação. Os nomes são usados apenas para identificar o tema. Todas as outras marcas pertencem aos respetivos titulares.