Princípios de Zero Trust e o Modelo BeyondCorp
Compreenda o princípio de nunca confiar, sempre verificar, a mudança promovida pelo BeyondCorp e como o Google implementou Zero Trust.
Princípios de Zero Trust e o Modelo BeyondCorp é uma aula grátis de Cyber Security Academy no CoddyKit. Esta é a aula 1 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Cyber Security Academy, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Cyber Security Academy inclui 4 aulas no total.
O que é Confiança Zero
Confiança Zero é uma estrutura de segurança baseada no princípio "nunca confie, sempre verifique". Ao contrário da segurança baseada em perímetro, que confia em tudo dentro da rede, a Confiança Zero exige verificação contínua de cada usuário, dispositivo e aplicação — independentemente da localização.
O fim do perímetro
A segurança de perímetro tradicional pressupunha que o que estivesse dentro era confiável. Esse modelo deixou de funcionar porque:
- Os serviços de nuvem estão fora do perímetro
- O trabalho remoto coloca os funcionários em todos os lugares
- O movimento lateral dentro de redes confiáveis é extremamente fácil
- Mais de 70% das violações envolvem ameaças internas ou credenciais roubadas
BeyondCorp: o modelo de Confiança Zero do Google
O Google publicou o BeyondCorp em 2014, descrevendo como removeu a VPN e baseou o acesso na verificação do dispositivo e do usuário, em vez da localização da rede. Qualquer funcionário do Google pode trabalhar em qualquer rede — o acesso é determinado pela identidade e pela integridade do dispositivo, não pelo endereço IP.
Princípios fundamentais da Confiança Zero
Os cinco pilares:
- Verifique explicitamente — autentique cada usuário e dispositivo
- Use o privilégio mínimo — conceda o acesso mínimo necessário
- Pressuponha uma violação — projete como se a rede já estivesse comprometida
- Inspecione todo o tráfego — não confie implicitamente no tráfego leste-oeste
- Faça validações contínuas — verifique novamente durante as sessões
A identidade como novo perímetro
Na Confiança Zero, a identidade substitui a localização da rede como principal fator de controle de acesso. Controles fortes de identidade tornam-se essenciais:
- MFA resistente a ataques de phishing (FIDO2)
- Provedor de identidade centralizado
- Políticas de acesso condicional baseadas em sinais de risco
- Gerenciamento de identidades privilegiadas (PIM)
Confiança no dispositivo
A Confiança Zero exige a validação do estado do dispositivo antes de conceder acesso:
- O dispositivo está inscrito no MDM?
- O OS está com as correções de segurança em dia?
- A criptografia do disco está ativada?
- Há um agente EDR em execução?
- O dispositivo foi desbloqueado ou recebeu acesso de superusuário?
A conformidade do dispositivo é verificada a cada solicitação de acesso.
NIST SP 800-207
NIST SP 800-207 é o padrão de Arquitetura de Confiança Zero do governo dos EUA. Ele define sete princípios da ZTA e descreve cenários de implementação. Todos os órgãos federais são obrigados a implementar a ZTA conforme a Ordem Executiva 14028 (2021).
Confiança Zero vs VPN
A VPN tradicional concede amplo acesso à rede. O Acesso à Rede de Confiança Zero (ZTNA) concede acesso por aplicação com base na identidade e no estado do dispositivo:
- VPN: confie na rede → acesse tudo o que é interno
- ZTNA: verifique a identidade e o dispositivo → acesse somente aplicações específicas
Fases de implementação da Confiança Zero
Implementação progressiva da ZTA:
- Faça o inventário de usuários, dispositivos, aplicações e dados
- Estabeleça uma identidade forte (MFA, provedor de identidade)
- Implemente verificações de conformidade dos dispositivos (MDM)
- Segmente as aplicações (proxy ZTNA)
- Monitore e verifique continuamente
Nuvem e Confiança Zero
Os ambientes de nuvem se alinham naturalmente à Confiança Zero:
- Não há perímetro local para proteger — tudo está "fora"
- As políticas de IAM funcionam como uma barreira de proteção
- A malha de serviços (Istio, Consul) impõe mTLS baseado em identidade entre os serviços
- O CSPM monitora continuamente violações de políticas
Fornecedores de soluções de Confiança Zero
Principais plataformas de Confiança Zero:
- Google BeyondCorp Enterprise
- Zscaler Private Access
- Cloudflare Access
- Okta + Okta Device Trust
- Microsoft Azure AD Conditional Access
Verificação rápida: Confiança Zero
Qual princípio central da Confiança Zero exige que as decisões de acesso se baseiem na identidade e na integridade do dispositivo, e não na localização da rede?
Recapitulação da lição
Confiança Zero: "nunca confie, sempre verifique". Substitui a segurança de perímetro pela verificação de identidade e dispositivo em cada solicitação de acesso. A BeyondCorp do Google demonstrou a viabilidade em escala. O NIST SP 800-207 fornece o padrão. Implementação: provedor de identidade forte, MFA, conformidade dos dispositivos via MDM e acesso por aplicação com ZTNA. Os ambientes de nuvem se alinham naturalmente aos princípios da Confiança Zero.
Aprenda Cyber Security Academy com um tutor de IA — grátis
Escreva e execute código real no seu navegador, obtenha ajuda instantânea de um tutor de IA 24/7 e continue de onde parou na web ou no app.
- Cursos
- 76
- Aulas
- 303
Perguntas Frequentes
A aula “Princípios de Zero Trust e o Modelo BeyondCorp” é grátis?
Sim — o texto completo de “Princípios de Zero Trust e o Modelo BeyondCorp” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Cyber Security Academy, atualize para CoddyKit PRO. O curso de Cyber Security Academy inclui 4 aulas no total.
O que vou aprender em “Princípios de Zero Trust e o Modelo BeyondCorp”?
Compreenda o princípio de nunca confiar, sempre verificar, a mudança promovida pelo BeyondCorp e como o Google implementou Zero Trust. Você pratica Cyber Security Academy com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.
Preciso ter experiência prévia para começar Cyber Security Academy?
Nenhuma experiência prévia é necessária. Cyber Security Academy no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 1 de 4.
Quanto tempo leva a aula “Princípios de Zero Trust e o Modelo BeyondCorp”?
A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.
Posso escrever e executar código nesta aula de Cyber Security Academy?
Sim. Cada aula de Cyber Security Academy inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.
Todas as aulas deste curso
- Princípios de Zero Trust e o Modelo BeyondCorp
- Verificação de Identidade e Dispositivo
- Microssegmentação e Política de Rede
- Validação e Monitoramento Contínuos