De D para B em 30 dias, com nove origens expostas fechadas.

Rede de supermercados com e-commerce e doze domínios regionais herdados de aquisições. Nenhum registro atrás do proxy em três dessas zonas.

Resultado projetado

9
origens expostas fechadas
1.2
TLS mínimo em todas as zonas
+27
pontos recuperados
0
minutos de downtime na migração

Postura inicial.

Três zonas regionais fora do proxy, TLS 1.0 aceito em todas, HSTS desligado, WAF sem ruleset gerenciado. Relatórios de segurança vinham em planilha do provedor anterior.

Depois das correções.

Proxy ligado em todos os registros, allowlist dos IPs do edge na origem, TLS mínimo 1.2 com HSTS, regras gerenciadas do WAF e OWASP em modo log por duas semanas e depois em bloqueio.

Ordem das correções.

  • dia 3Proxy ligado nas três zonas regionais+8
  • dia 7TLS mínimo 1.0 → 1.2 · Always Use HTTPS+6
  • dia 12HSTS habilitado+5
  • dia 26Regras gerenciadas + OWASP em bloqueio+8

Qual é a sua postura hoje?

Acesso só de leitura, até cinco dias úteis, sem compromisso. Se a nota vier alta, a gente diz isso e você não contrata.

Solicitar a primeira leitura