Pontos-chave
- A maioria dos incidentes vem de controle de acesso fraco, não de ataques sofisticados.
- Revise regularmente as permissões de administradores e managers.
- Restrinja o acesso administrativo por IP e use autenticação forte.
Sistema operacional
- Aplique atualizações de segurança de forma programada.
- Desative serviços e métodos de acesso remoto não utilizados.
- Use proteção de endpoint adequada para servidores.
Contas de administrador e manager
- Uma conta nominal por pessoa, sem logins compartilhados.
- Permissões de menor privilégio para as equipes de dealing, suporte e financeiro.
- Remova contas imediatamente quando colaboradores saírem.
- Troque credenciais e revise acessos trimestralmente.
Rede
- Whitelist de IPs para acesso administrativo.
- Segmentação entre sistemas de negociação, de acesso e de back-office.
- Proteção DDoS à frente dos servidores de acesso.
Backups e monitoramento
- Backups automáticos armazenados fora do servidor e testados por restauração.
- Alertas para falhas de login, alterações de configuração e atividades incomuns.