Olá, meu nome é James Youngblood, e neste módulo de Arquiteturas de segurança defensáveis, vamos falar sobre como determinar a defesa para sua organização. E nesta lição, quero falar sobre qual método é melhor para minha empresa. Dependendo do que sua empresa realmente faz, vai determinar que tipo de defesa você realmente precisa implementar. Alguns dos métodos que abordaremos será o método de confiança zero, o método centrado em dados, e o método de defesa em profundidade. Quando falamos de produção, pela sua natureza, redes de produção ou indústria vão se concentrar em proteger seus segredos comerciais. E é muito comum as empresas ter seus segredos comerciais roubados devido à falta de políticas de segurança. Portanto, para esse tipo de ambiente, um método de defesa centrado em dados é o ideal. Este tipo de defesa coloca o foco em garantir esses dados críticos e os sistemas que armazenam esses dados. Agora, quando estamos falando sobre bancos, é aqui que vamos realmente ver muito de segurança implementada. E devido às diretrizes federais, os sistemas bancários devem seguir o método de confiança zero. Lembre-se de que o método de confiança zero significa que todas as solicitações na rede devem ser autenticados, autorizados, e contabilizados antes que o acesso seja realmente concedido. E confiança zero significa verificar tudo, não confiar em ninguém. Ao fazer isso, estamos fornecendo a melhor segurança possível para a nossa rede bancária. Ao lidar com utilitários, o problema é que, realmente não há diretrizes federais para serviços públicos que exigem que eles usem um método de segurança específico. Embora dependendo do país em que você está, alguns deles fazem, mas é recomendado para utilitários para usar um método de confiança zero ou um método de defesa em profundidade. A defesa em profundidade é um pouco diferente com confiança zero. Defesa em profundidade significa o uso de múltiplas medidas de segurança para proteger os dados e a infraestrutura de uma empresa. Isso inclui lidar com vulnerabilidades de hardware e software, bem como também com as pessoas que trabalham nele. Quando falamos de varejo, é aqui que estamos lidando com lojas que vendem produtos e coisas dessa natureza. Como os pontos de venda recebem informações do cliente, incluindo nomes e endereços e informações de cartão de crédito, sua segurança deve se concentrar na proteção de dados. Portanto, uma defesa de método centrada em dados deve ser usada para todos os locais de varejo. A educação é uma coisa única aqui quando estamos falando de segurança. E os sistemas educacionais têm informações sobre os alunos, incluindo nomes, endereços e identificação do governo, como números de Segurança Social. Agora, esta é uma informação crítica e, devido à sua natureza, deve ser tratado da mesma forma que as informações bancárias. Dado este fato, os sistemas de educação devem estar usando o método de segurança de confiança zero. Lembre-se, mais uma vez, não confie em ninguém. Agora, infelizmente, existem muitos sistemas educacionais que eles não usam o método de confiança zero. E, de fato, o que descobrimos na indústria é que muitas vezes onde alguns dos nossas medidas de segurança mais fracas são implementadas está realmente no sistema educacional. isto é simplesmente inaceitável. Se você trabalha na área educacional, você precisa ter certeza de que seu sistema educacional, seja qual for a escola em que você está ensinando, eles precisam estar usando um método de confiança zero para proteger esses dados. Agências governamentais e de saúde nos Estados Unidos têm mandatos federais que os obrigam a implementar um método de segurança de confiança zero até o ano de 2030. Dependendo do país em que você mora, isso é algo que a maioria dos países, seus governos, estão realmente se movendo em direção a se eles ainda não estiverem lá. E mais uma vez, confiança zero é simplesmente, não confiamos em nada. Cada mensagem que passa pela rede, cada bit de dados ou cada solicitação tem de ser autenticado, autorizado e contabilizado. Precisamos garantir que seja verificado, que a pessoa que diz que enviou essa mensagem é realmente quem fez. Agora, existem outras indústrias também, e lembre-se que o objetivo de qualquer política de segurança é tornar a rede o mais segura possível, mas minimizando o efeito na atividade do usuário final. Vou dizer que, se o seu setor não estiver listado, isso é o que você quer ter certeza de que está fazendo. Se é possível para sua empresa implementar um método de confiança zero, provavelmente é o que você deve fazer porque inclui todos os princípios dos outros métodos de segurança além de políticas adicionais também. Agora, é por isso que o método de confiança zero é referido como o padrão ouro para segurança de rede. Obrigado por assistir esta aula na arquitetura de segurança defensável. Junte-se a mim em minha próxima lição enquanto falo sobre identificando suas fraquezas mais críticas.