O que a gente aprende medindo configuração.
Notas técnicas da operação: por que uma regra pontua, como uma sondagem classifica, o que muda na prática quando um parâmetro muda.
Por que “HSTS: false” vale mais do que um alerta de WAFO painel de ameaças mitigadas mede o que o edge bloqueou. Não mede o que passa por fora dele. Como pontuamos configuração em vez de contar evento.Origem exposta: o registro de DNS que responde sem passar pelo edgeComo sondamos publicado HTTPS/HTTP e origem HTTPS/HTTP, e como cada achado é confirmado antes da correção.Modo observação: calibrar detecção de pico antes de ligar o alertaMediana do mesmo horário, piso de volume, janelas de persistência e duas semanas em observação. O que cada parâmetro muda na prática.Fim da VPN sem big bang: migração para ZTNA em quatro semanasOrdem de migração por aplicação, políticas por identidade e contexto, e o que acontece quando o IdP cai.