defense in depth
termosegurançagovernança e risco
Sobrepor múltiplos controles independentes de modo que, se um falha, os outros ainda resistem.
A defesa em profundidade parte do princípio de que qualquer controle único pode ser contornado, então os empilha, rede, host, aplicação, identidade, forçando um atacante a vencer vários em sequência. Nenhuma camada é perfeita; a força está na sobreposição.
Defesa em profundidade parte do princípio de que seus controles vão falhar e pergunta o que acontece depois. Qualquer mecanismo isolado, uma regra de firewall, uma verificação de autenticação, um validador de entrada, será eventualmente contornado, mal configurado ou terá uma falha divulgada numa terça-feira. Colocar camadas significa que a falha de uma é sobrevivível, e não terminal.
A ideia vem da fortificação, e vale levar a analogia a sério porque ela inclui a parte que as pessoas pulam: as camadas precisam ser diferentes em natureza, não apenas repetidas. Três firewalls do mesmo fabricante compartilhando uma vulnerabilidade comum são uma camada usando três chapéus. Profundidade genuína mistura prevenção com detecção, controles de rede com controles de identidade, e imposição automática com revisão humana, de modo que uma única classe de erro não derrube todos de uma vez.
O custo é honesto e merece ser dito. Cada camada acrescenta latência, despesa e superfície operacional, e camadas que ninguém monitora são decoração. A disciplina está em decidir contra quais falhas você realmente se defende e então construir o menor conjunto de controles genuinamente independentes que sobreviva a elas, em vez de acumular produtos porque cada um pareceu prudente isoladamente.
Também conhecido como: defense-in-depth, defence in depth, layered security