Por que o básico resolve tanto
A grande maioria das invasões usa vulnerabilidades conhecidas e configurações fracas — não exploits de dia zero. Fechar o básico elimina a maioria dos caminhos.
O checklist de hardening
Cada item reduz uma classe de ataque.
- Manter plataforma, plugins e bibliotecas atualizados (a maior fonte de correções)
- Restringir permissões: usuários com o mínimo necessário, admin só para admin
- Headers de segurança: Content-Security-Policy, X-Frame-Options, HSTS
- Login protegido: limite de tentativas, autenticação de dois fatores no admin
- Remover superfícies: arquivos de backup na web, painéis desprotegidos, portas expostas
| Item | Ataque que reduz | Esforço |
|---|---|---|
| Atualização | exploit conhecido | rotina |
| Permissão mínima | escalada interna | configuração |
| Security headers | injeção/clickjacking | configuração |
| Login protegido | força bruta | configuração |
| Superfície menor | reconhecimento | auditoria |
Hardening é rotina, não evento
O essencial é o ciclo: atualizar semanalmente, auditar acessos mensalmente, rever superfícies a cada trimestre. Segurança que não se repete volta a enferrujar.
Comece pelo que o atacante vê primeiro: login, atualização de plataforma e arquivos expostos na web.



