Aula 9: Segurança da Camada Física
Até agora falamos sobre proteger informações e sistemas em termos lógicos. Esta aula desce até a base: a camada física. O acesso físico ao hardware ignora criptografia, firewalls e qualquer outro controle lógico — o que faz dela o 'elo mais fraco' (Weakest Link) sobre o qual todas as outras defesas
Resumindo: nenhuma criptografia protege um servidor roubado, e nenhum firewall detém um atacante que já está na sala de servidores. Dano físico afeta os três princípios da CIA, então uma segurança eficaz exige controles físicos (pessoas, ativos, instalações) além dos lógicos.
- Princípio do Elo Mais Fraco
- Uma violação na camada física ignora criptografia e firewalls; acesso físico completo geralmente leva a um comprometimento total, não importa quão fortes sejam as defesas lógicas.
- Modelo de Ameaça Física (4 tipos)
- Quatro categorias de objetivos de ataque físico: Interrupção, Interceptação, Modificação e Fabricação.
- TEMPEST
- Um padrão para prevenir vazamento de radiação eletromagnética de telas, cabos e circuitos, que poderia permitir escuta remota e secreta sem tocar no equipamento.
- Ataque 'Evil Maid'
- Um atacante com acesso físico breve a um notebook sem vigilância (por exemplo, em um quarto de hotel) instala malware, um rootkit ou um pequeno implante de hardware.
- TPM e Criptografia de Disco Completo
- Um TPM (Trusted Platform Module) é um chip de hardware na placa-mãe que guarda a chave de criptografia usada na criptografia de disco completo (por exemplo, BitLocker), de modo que roubar apenas o disco não expõe os dados.