Diagnóstico Zero Trust
Doze perguntas sobre controle de acesso da sua equipe. Nenhuma exige acesso técnico.
Credencial que nunca expira
Pergunta 1 de 12
Você consegue listar hoje, pelo nome, todas as pessoas que têm poder total no seu Moodle?
Sim
Não
Não sei
Pergunta 2 de 12
Toda credencial de integração com outro sistema tem prazo de validade definido?
Sim
Não
Não sei
Pergunta 3 de 12
Cada credencial ativa tem uma pessoa responsável por ela?
Sim
Não
Não sei
Pergunta 4 de 12
Você tem certeza de que nenhuma senha de sistema está escrita dentro do código ou em arquivo compartilhado?
Sim
Não
Não sei
Acesso que ninguém revoga
Pergunta 5 de 12
Quando alguém sai da instituição, existe uma conferência de acessos além do desligamento formal?
Sim
Não
Não sei
Pergunta 6 de 12
Cada pessoa que administra o Moodle usa uma conta própria, com o nome dela?
Sim
Não
Não sei
Pergunta 7 de 12
A conta de administrador original está guardada, sem uso no dia a dia?
Sim
Não
Não sei
Pergunta 8 de 12
Nos últimos doze meses, alguém revisou se as pessoas ainda precisam dos acessos que têm?
Sim
Não
Não sei
Mão direto na produção
Pergunta 9 de 12
Alterações no ambiente que está no ar ficam registradas — quem fez, o quê e por quê?
Sim
Não
Não sei
Pergunta 10 de 12
Plugins e atualizações são testados fora do ambiente no ar antes de subir?
Sim
Não
Não sei
Pergunta 11 de 12
Fornecedores e consultorias recebem acesso com prazo, encerrado ao fim do contrato?
Sim
Não
Não sei
Pergunta 12 de 12
Se uma alteração indevida acontecesse hoje, você saberia quem fez sem depender da memória de alguém?
Sim
Não
Não sei
Ver o meu resultado