Grupo WhatsApp

Zero Trust Architecture: o que os CIOS precisam avaliar antes da implantação

Zero Trust Architecture: o que os CIOS precisam avaliar antes da implantação

10/06/2025 Nelson Esquivel

Para quem está antenado nas notícias, deve estar preocupadíssimo com a possibilidade de um ataque cibernético.

A frequência e abrangência desses ataques está gradualmente aumentando desde 2012, sem sinal de melhoras.

O problema é tão grande e tão caro, que me atrevo a dizer que não é mais uma possibilidade, mas uma eventualidade. É só uma questão de tempo até que aconteça com o seu negócio ou na empresa em que você trabalha. 

Segundo o The Global Cost of Ransomware Study publicado pela Illumio em 2025: 

• Em média, 25% dos sistemas críticos foram afetados por ataques de ransomware nos últimos 12 meses. Esses sistemas ficaram fora do ar em média 12 horas. 

• A média de resgate solicitado foi de $1.2 million (USD). 

• 51% dos entrevistados pagaram o resgate, porém, apenas 13% desses entrevistados tiveram os dados impactados restaurados. 

• Levou-se em média 132 horas e 17.5 funcionários e terceiros para conter e remediar os incidentes mais críticos.  

Quando falamos de Zero Trust Architecture (ZTA), salta aos olhos duas abordagens arquitetônicas mais conhecidas e implementadas: 

• A Governança de Identidade Aumentada, que usa a identidade dos atores como componente chave da criação de políticas. 

• Uso de Infraestrutura de Rede e Perímetros Definidos por SW, que usa a  infraestrutura de redes para implementar a ZTA. A ZTA pode ser atingida através da utilização da rede de overlay (nível 7 do modelo OSI) ou até alguns níveis mais baixos).

No entanto, existe uma abordagem arquitetônica que por algum motivo ainda é pouco explorada: A Micro-segmentação.

Nessa abordagem uma empresa pode optar por colocar grupos de recursos em segmentos de rede protegidos por um componente de segurança gateway.

Para esse fim, utiliza-se switches inteligentes (ou roteadores) ou next generation firewalls (NGFWs). Pois é, existe uma alternativa mais simples, barata e eficiente.

Além disso, a empresa pode optar por implementar Micro-segmentação baseada no servidor usando agentes de SW. Esses agentes autorizam acesso de forma dinâmica a solicitações individuais de um cliente, ativo ou serviço. 

Quando for analisar uma abordagem de ZTA para a sua empresa, não deixe de avaliar a Micro-segmentação. É uma abordagem que independe de plataforma, Sistema Operacional, Banco de Dados e topologia de rede, que pode ser implementada em muito pouco tempo. 

Temos alguns clientes que relatam benefícios mensuráveis em apenas 90 dias. Segundo o estudo Forrester Total Economic Impact study of Illumio Zero Trust Segmentation, cientes alcançam em média um Retorno Sobre o Investimento de 111% em 3 anos com essa abordagem. Veja alguns outros indicadores do estudo: 

• $3.8M de economias com aumento de disponibilidade. 
• Redução de 90% nos custos operacionais de times de InfoSec.
• Redução de 66% no impacto (ou raio da explosão) de um Breach. 
• Economia de $3M com consolidação de ferramental e redução de custos  com firewalls. 

Acredito que agora você ampliou as possibilidades e sabe mais um pouco como resolver essa situação.

* Nelson Esquivel é diretor de Segurança Cibernética na Kakau Tech.

Para mais informações sobre segurança clique aqui…

Publique seu texto em nosso site que o Google vai te achar!

Entre para o nosso grupo de notícias no WhatsApp

Todos os nossos textos são publicados também no Facebook e no X (antigo Twitter)

Quem somos

Fonte: Conecte Comunicação



Para onde caminha a humanidade?

O pragmatismo está ampliando a confrontação econômica. Novas formas de produzir e comercializar vão surgindo com mais rigidez e agilidade.

Autor: Benedicto Ismael Camargo Dutra


Reforma Tributária: mudança histórica ou novo capítulo do caos fiscal

A Reforma Tributária entra na fase prática em 2026 com a criação do IBS e da CBS, que passam a incidir com alíquotas reduzidas.

Autor: Eduardo Berbigier


Austeridade fiscal, caminho obrigatório para ordem e progresso

Quando se aproximam as eleições, o brasileiro se pergunta se é possível ter um país melhor em condições de vida para todos os cidadãos. É o que se deseja.

Autor: Samuel Hanan


Impeachment não é monopólio

A decisão de Gilmar Mendes e o estrangulamento institucional.

Autor: Marcelo Aith


Nova lei da prisão preventiva: entre a eficiência processual e a garantia individual

A sanção da Lei 15.272, em 26 de novembro de 2025, representa um marco na evolução do processo penal brasileiro e inaugura uma fase de pragmatismo legislativo na gestão da segregação cautelar.

Autor: Eduardo Maurício


COP 30… Enquanto isso, nas ruas do mundo…

Enquanto chefes de Estado, autoridades, cientistas, organismos multilaterais e ambientalistas globais reuniam-se em Belém do Pará na COP 30, discutindo metas e compromissos climáticos, uma atividade árdua, silenciosa e invisível para muitos seguia seu curso nas ruas, becos e avenidas do Brasil e do mundo.

Autor: Paula Vasone


Reforma administrativa e os impactos na vida do servidor público

A Proposta de Emenda à Constituição da reforma administrativa, elaborada por um grupo de trabalho da Câmara dos Deputados (PEC 38/25) além de ampla, é bastante complexa.

Autor: Daniella Salomão


A língua não pode ser barreira de comunicação entre o Estado e os cidadãos

Rui Barbosa era conhecido pelo uso erudito da língua culta, no falar e no escrever (certamente, um dos maiores conhecedores da língua portuguesa no Brasil).

Autor: Leonardo Campos de Melo


Você tem um Chip?

Durante muito tempo frequentei o PIC da Pampulha, clube muito bom e onde tinha uma ótima turma de colegas, jogadores de tênis, normalmente praticado aos sábados e domingos, mas também em dois dias da semana.

Autor: Antônio Marcos Ferreira


Dia da Advocacia Criminal: defesa, coragem e ética

Dia 2 de dezembro é celebrado o Dia da Advocacia Criminal, uma data emblemática que, graças à união e à força da Associação Brasileira dos Advogados Criminalistas (Abracrim), integra o calendário oficial das unidades federativas do país.

Autor: Sheyner Yàsbeck Asfóra


STF não tem interesse – nem legitimidade – em descriminalizar aborto

A temática relativa ao aborto e as possibilidades de ampliação do lapso temporal para a aplicação da exclusão de ilicitude da prática efervesceram o cenário político brasileiro no último mês.

Autor: Lia Noleto de Queiroz


O imposto do crime: reflexões liberais sobre a tributação paralela nas favelas brasileiras

Em muitas comunidades brasileiras, especialmente nas grandes cidades, traficantes e milicianos impõem o que chamam de “impostos” – cobranças sobre comerciantes, moradores e até serviços públicos, como transporte alternativo e distribuição de gás.

Autor: Isaías Fonseca