Conceito e mecanismo
Desativar uma conta pode impedir novo login sem invalidar todas as sessões ou tokens já emitidos. Um procedimento de saída precisa de inventário dos meios de acesso e validação da revogação nos sistemas relevantes. Para batch e serviços, prefere identidades próprias com privilégios limitados, evitando dependência da password pessoal de um administrador. Define proprietário, consumidores e mecanismo de rotação. O controlo deve permitir continuidade sem partilha informal de contas, e conservar evidência suficiente para atribuir alterações e investigar utilização indevida.
Aplicação guiada
Um patch marcado como instalado não prova que o processo deixou de usar código vulnerável. Confirma versão efetiva, requisitos de restart e resultado da validação no ativo correto. Para observar estas operações, usa logs com IDs de correlação, contexto e retenção apropriada, evitando passwords e tokens completos. A equipa que consulta logs não deve receber automaticamente credenciais reutilizáveis. No fim do ciclo de vida do hardware, apagar nomes de ficheiros não comprova sanitização. Seleciona o processo adequado ao suporte e sensibilidade, conserva identificação e evidência de conclusão, e coordena a saída do inventário com as obrigações de retenção aplicáveis.
No handover de um serviço, entrega a identidade técnica, o procedimento de rotação e a evidência de patch ativo. Nos logs, conserva o ID do pedido e remove o token de acesso.
Armadilhas comuns
Confundir conta e sessão; usar credenciais pessoais em serviços; fechar finding pela instalação; guardar segredos em logs; aceitar delete como sanitização.
Tópicos relacionados: Incidentes e resposta controlada · Governance, risco e fornecedores
A evidência deve demonstrar o estado real depois da mudança e no fim do ciclo de vida.
Referência: Enterprise patch management planning · SY0-701 V7