Cyber Security Academy · Aula

Princípios de Zero Trust e o Modelo BeyondCorp

Compreenda o princípio de nunca confiar, sempre verificar, a mudança promovida pelo BeyondCorp e como o Google implementou Zero Trust.

Aula 1 de 413 etapas

Princípios de Zero Trust e o Modelo BeyondCorp é uma aula grátis de Cyber Security Academy no CoddyKit. Esta é a aula 1 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Cyber Security Academy, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Cyber Security Academy inclui 4 aulas no total.

O que é Confiança Zero

Confiança Zero é uma estrutura de segurança baseada no princípio "nunca confie, sempre verifique". Ao contrário da segurança baseada em perímetro, que confia em tudo dentro da rede, a Confiança Zero exige verificação contínua de cada usuário, dispositivo e aplicação — independentemente da localização.

O fim do perímetro

A segurança de perímetro tradicional pressupunha que o que estivesse dentro era confiável. Esse modelo deixou de funcionar porque:

  • Os serviços de nuvem estão fora do perímetro
  • O trabalho remoto coloca os funcionários em todos os lugares
  • O movimento lateral dentro de redes confiáveis é extremamente fácil
  • Mais de 70% das violações envolvem ameaças internas ou credenciais roubadas

BeyondCorp: o modelo de Confiança Zero do Google

O Google publicou o BeyondCorp em 2014, descrevendo como removeu a VPN e baseou o acesso na verificação do dispositivo e do usuário, em vez da localização da rede. Qualquer funcionário do Google pode trabalhar em qualquer rede — o acesso é determinado pela identidade e pela integridade do dispositivo, não pelo endereço IP.

Princípios fundamentais da Confiança Zero

Os cinco pilares:

  1. Verifique explicitamente — autentique cada usuário e dispositivo
  2. Use o privilégio mínimo — conceda o acesso mínimo necessário
  3. Pressuponha uma violação — projete como se a rede já estivesse comprometida
  4. Inspecione todo o tráfego — não confie implicitamente no tráfego leste-oeste
  5. Faça validações contínuas — verifique novamente durante as sessões

A identidade como novo perímetro

Na Confiança Zero, a identidade substitui a localização da rede como principal fator de controle de acesso. Controles fortes de identidade tornam-se essenciais:

  • MFA resistente a ataques de phishing (FIDO2)
  • Provedor de identidade centralizado
  • Políticas de acesso condicional baseadas em sinais de risco
  • Gerenciamento de identidades privilegiadas (PIM)

Confiança no dispositivo

A Confiança Zero exige a validação do estado do dispositivo antes de conceder acesso:

  • O dispositivo está inscrito no MDM?
  • O OS está com as correções de segurança em dia?
  • A criptografia do disco está ativada?
  • Há um agente EDR em execução?
  • O dispositivo foi desbloqueado ou recebeu acesso de superusuário?

A conformidade do dispositivo é verificada a cada solicitação de acesso.

NIST SP 800-207

NIST SP 800-207 é o padrão de Arquitetura de Confiança Zero do governo dos EUA. Ele define sete princípios da ZTA e descreve cenários de implementação. Todos os órgãos federais são obrigados a implementar a ZTA conforme a Ordem Executiva 14028 (2021).

Confiança Zero vs VPN

A VPN tradicional concede amplo acesso à rede. O Acesso à Rede de Confiança Zero (ZTNA) concede acesso por aplicação com base na identidade e no estado do dispositivo:

  • VPN: confie na rede → acesse tudo o que é interno
  • ZTNA: verifique a identidade e o dispositivo → acesse somente aplicações específicas

Fases de implementação da Confiança Zero

Implementação progressiva da ZTA:

  1. Faça o inventário de usuários, dispositivos, aplicações e dados
  2. Estabeleça uma identidade forte (MFA, provedor de identidade)
  3. Implemente verificações de conformidade dos dispositivos (MDM)
  4. Segmente as aplicações (proxy ZTNA)
  5. Monitore e verifique continuamente

Nuvem e Confiança Zero

Os ambientes de nuvem se alinham naturalmente à Confiança Zero:

  • Não há perímetro local para proteger — tudo está "fora"
  • As políticas de IAM funcionam como uma barreira de proteção
  • A malha de serviços (Istio, Consul) impõe mTLS baseado em identidade entre os serviços
  • O CSPM monitora continuamente violações de políticas

Fornecedores de soluções de Confiança Zero

Principais plataformas de Confiança Zero:

  • Google BeyondCorp Enterprise
  • Zscaler Private Access
  • Cloudflare Access
  • Okta + Okta Device Trust
  • Microsoft Azure AD Conditional Access

Verificação rápida: Confiança Zero

Qual princípio central da Confiança Zero exige que as decisões de acesso se baseiem na identidade e na integridade do dispositivo, e não na localização da rede?

Recapitulação da lição

Confiança Zero: "nunca confie, sempre verifique". Substitui a segurança de perímetro pela verificação de identidade e dispositivo em cada solicitação de acesso. A BeyondCorp do Google demonstrou a viabilidade em escala. O NIST SP 800-207 fornece o padrão. Implementação: provedor de identidade forte, MFA, conformidade dos dispositivos via MDM e acesso por aplicação com ZTNA. Os ambientes de nuvem se alinham naturalmente aos princípios da Confiança Zero.

Grátis para começar

Aprenda Cyber Security Academy com um tutor de IA — grátis

Escreva e execute código real no seu navegador, obtenha ajuda instantânea de um tutor de IA 24/7 e continue de onde parou na web ou no app.

Cursos
76
Aulas
303

Perguntas Frequentes

A aula “Princípios de Zero Trust e o Modelo BeyondCorp” é grátis?

Sim — o texto completo de “Princípios de Zero Trust e o Modelo BeyondCorp” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Cyber Security Academy, atualize para CoddyKit PRO. O curso de Cyber Security Academy inclui 4 aulas no total.

O que vou aprender em “Princípios de Zero Trust e o Modelo BeyondCorp”?

Compreenda o princípio de nunca confiar, sempre verificar, a mudança promovida pelo BeyondCorp e como o Google implementou Zero Trust. Você pratica Cyber Security Academy com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.

Preciso ter experiência prévia para começar Cyber Security Academy?

Nenhuma experiência prévia é necessária. Cyber Security Academy no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 1 de 4.

Quanto tempo leva a aula “Princípios de Zero Trust e o Modelo BeyondCorp”?

A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.

Posso escrever e executar código nesta aula de Cyber Security Academy?

Sim. Cada aula de Cyber Security Academy inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.

Todas as aulas deste curso

  1. Princípios de Zero Trust e o Modelo BeyondCorp
  2. Verificação de Identidade e Dispositivo
  3. Microssegmentação e Política de Rede
  4. Validação e Monitoramento Contínuos
← Voltar para Cyber Security Academy