O que é Arquitetura de Segurança
Projetar sistemas seguros
Arquitetura de Segurança é uma abordagem estruturada para projetar sistemas com proteção integrada contra ameaças em todos os níveis.
Componentes Principais
- Perímetro de segurança (firewalls, WAF)
- Gerenciamento de identidade (IAM)
- Criptografia de dados
- Monitoramento e registro
- Backup e recuperação
Modelos e Frameworks
- Arquitetura Zero Trust
- Defesa em profundidade
- SABSA (Sherwood Applied Business Security Architecture)
- Arquitetura de Segurança TOGAF
- Framework de Cibersegurança NIST
Camadas de Proteção
- Camada de rede (segmentação, VPN)
- Camada de aplicação (WAF, API Gateway)
- Camada de dados (criptografia, mascaramento)
- Camada de infraestrutura (hardening, patching)
- Camada de usuário (MFA, treinamento)
Princípios de Design
- Security by Design — segurança desde o início
- Least Privilege — privilégios mínimos
- Separation of Duties — separação de funções
- Fail Secure — falha segura
- Complete Mediation — verificar cada solicitação
Benefícios
- Abordagem sistemática de segurança
- Superfície de ataque reduzida
- Conformidade regulatória
- Detecção rápida de incidentes
- Proteção escalável