Adicionar segurança no fim de um projecto é dispendioso e raramente resolve o problema por inteiro. Quando a segurança participa na arquitectura, os riscos são tratados onde nascem e as equipas ganham velocidade em vez de burocracia.
Começar pelo que importa
Nem todos os dados e operações exigem a mesma protecção. O primeiro passo é identificar activos críticos, quem lhes pode aceder e qual seria o impacto de uma falha de confidencialidade, integridade ou disponibilidade.
A melhor medida de segurança é aquela que reduz risco sem tornar o sistema impossível de utilizar ou manter.
Princípios que orientam o desenho
- Menor privilégio: cada identidade recebe apenas os acessos necessários.
- Defesa em profundidade: nenhuma camada é tratada como infalível.
- Configuração segura: o comportamento predefinido deve ser o mais restritivo.
- Observabilidade: eventos relevantes ficam visíveis e accionáveis.
- Redução da superfície: componentes e dados desnecessários não devem existir.
Do código à operação
Na entrega, análise de dependências, revisão de código, gestão de segredos e testes automatizados criam guardas consistentes. Em produção, monitorização, cópias de segurança testadas e um plano de resposta transformam prevenção em resiliência.
Um processo contínuo
Ameaças, equipas e plataformas mudam. Por isso, segurança por desenho não termina no lançamento: decisões devem ser registadas, controlos medidos e riscos revistos a cada alteração relevante.