Zero Trust e Page Shield: dois tipos diferentes de integridade
Zero Trust controla quem chega a um sistema. Page Shield controla o que roda dentro. Uma brecha por script costuma passar o primeiro e falhar no segundo.
"Integridade" é usada como uma única palavra pra duas perguntas diferentes. Zero Trust responde a primeira: quem, ou o quê, tem permissão pra chegar a um sistema dado, verificado toda vez, não só uma vez na borda da rede. Page Shield responde a segunda: uma vez que alguém ou algo está numa página que você controla, o que roda ali continua sendo o que você publicou?
A maioria dos post-mortems de brecha envolvendo um script de terceiros passa a primeira pergunta sem problema. Quem carregou a página era um visitante real, num dispositivo real, sem nada estranho. A falha está inteiramente na segunda pergunta: uma tag de script de um fornecedor de analytics, um widget de chat, um campo de pagamento, mudou rio acima e ninguém do lado de acesso jamais teria pego isso, porque acesso nunca foi o problema.
Access responde "quem". Page Shield responde "o que está rodando"
O quadrante inferior esquerdo é o que continua acontecendo no mundo real: um visitante legítimo, numa página que o seu time possui, carregou um script que mudou sem que ninguém do seu lado revisasse. Controle de acesso não tem nada a dizer sobre esse caso, porque o visitante nunca foi o problema.
A terceira perna: continuar no ar e ser recuperável
O resto do que "integridade" cobre é menos dramático e mais comum: um sistema que responde de forma correta e consistente, não só segura. Load balancing e health checks tiram tráfego de uma origem que está falhando antes de alguém notar, e uma prática de backup e restore de fato testada é a diferença entre um deploy ruim e uma semana ruim.
Onde as três se conectam
Acesso, integridade de script e confiabilidade do sistema costumam ter donos diferentes, se é que têm algum, e é exatamente por isso que se formam lacunas entre eles. Tratar "integridade" como uma prática só, em vez de três caixinhas sem relação, é o que fecha essas lacunas — a mesma disciplina por trás de uma migração em fatias que mantém um sistema legado correto e no ar durante todo o tempo da substituição.
Implementamos Zero Trust, Page Shield e configuração de confiabilidade como parte da nossa prática de implementação de Cloudflare, aplicando o mesmo rigor que trazemos pra qualquer projeto de modernização: nada muda até sabermos o que está rodando hoje. Nossa forma de proteger dado em trânsito está nas nossas práticas de segurança.
Confira o seu caso
Em que ponto o seu time está?
O artigo descreve o padrão. Estas avaliações pegam as suas respostas e dizem qual parte se aplica a você — sem cadastro para ver o resultado.