Glossário · Infraestrutura & Segurança

Zero Trust

Modelo de segurança que não confia em nenhum utilizador ou dispositivo por defeito, verificando continuamente cada acesso.

Zero Trust é um modelo de arquitectura de segurança que parte do princípio oposto ao tradicional: não confiar em nenhum utilizador, dispositivo ou rede por defeito, incluindo aqueles que estão 'dentro' do perímetro corporativo. Cada acesso a recursos é verificado continuamente com base em contexto (identidade, dispositivo, localização, comportamento), e privilégios são concedidos apenas o tempo necessário, com o mínimo necessário.

O modelo tradicional 'castelo com muralhas' (firewall perimetral como defesa principal, liberdade dentro da rede) entrou em colapso com a proliferação de cloud, remote work, BYOD e ataques sofisticados. Um atacante que ultrapasse o perímetro — phishing, credenciais vazadas, vulnerabilidade num dispositivo — tem acesso livre a tudo dentro. Zero Trust reduz drasticamente este blast radius.

A implementação de Zero Trust é gradual e assenta em múltiplas camadas: MFA obrigatória, segmentação de rede (micro-segmentação onde possível), Identity & Access Management robusto, monitorização contínua de comportamento anómalo, encriptação end-to-end. A INFOS desenha e implementa arquitecturas Zero Trust para clientes em sectores onde o risco justifica — serviços financeiros, indústria com IP crítica, e administrações públicas.

Aplicar isto na sua operação?

Falamos com a sua equipa para perceber o encaixe — sem compromisso.

Falar com a INFOS