Diagnóstico Zero Trust

Doze perguntas sobre controle de acesso da sua equipe. Nenhuma exige acesso técnico.

Credencial que nunca expira

Pergunta 1 de 12 Você consegue listar hoje, pelo nome, todas as pessoas que têm poder total no seu Moodle?
Pergunta 2 de 12 Toda credencial de integração com outro sistema tem prazo de validade definido?
Pergunta 3 de 12 Cada credencial ativa tem uma pessoa responsável por ela?
Pergunta 4 de 12 Você tem certeza de que nenhuma senha de sistema está escrita dentro do código ou em arquivo compartilhado?

Acesso que ninguém revoga

Pergunta 5 de 12 Quando alguém sai da instituição, existe uma conferência de acessos além do desligamento formal?
Pergunta 6 de 12 Cada pessoa que administra o Moodle usa uma conta própria, com o nome dela?
Pergunta 7 de 12 A conta de administrador original está guardada, sem uso no dia a dia?
Pergunta 8 de 12 Nos últimos doze meses, alguém revisou se as pessoas ainda precisam dos acessos que têm?

Mão direto na produção

Pergunta 9 de 12 Alterações no ambiente que está no ar ficam registradas — quem fez, o quê e por quê?
Pergunta 10 de 12 Plugins e atualizações são testados fora do ambiente no ar antes de subir?
Pergunta 11 de 12 Fornecedores e consultorias recebem acesso com prazo, encerrado ao fim do contrato?
Pergunta 12 de 12 Se uma alteração indevida acontecesse hoje, você saberia quem fez sem depender da memória de alguém?