O que são pontos de extremidade?

Concluído

Para proteger os pontos de extremidade, é fundamental entender exatamente o que eles são. Aqui, definiremos o que é um ponto de extremidade de acordo com a Confiança Zero e, em seguida, apresentaremos o conceito de uma superfície de ataque com base nessa definição.

O que é um ponto de extremidade?

Os pontos de extremidade são dispositivos que se conectam e trocam informações por meio de uma rede de computadores, como computadores, dispositivos móveis e servidores. Outros dispositivos, como dispositivos da Internet das Coisas (IoT), como câmeras, termostatos inteligentes e alto-falantes, também são considerados pontos de extremidade.

Por outro lado, os dispositivos nos quais uma rede é executada, como firewalls, balanceadores de carga e roteadores, não são pontos de extremidade. Eles são equipamentos locais do consumidor (CPE).

Os pontos de extremidade podem ser de propriedade de uma organização ou de um usuário e podem ser totalmente gerenciados pela equipe de TI de uma organização (pense em notebooks de trabalho) ou parcialmente gerenciados. Por exemplo, você pode ter um dispositivo pessoal que usa para acessar emails de trabalho. Embora o dispositivo não seja de propriedade da sua organização, o departamento de TI pode gerenciar o cliente de email.

Em resumo, os pontos de extremidade variam amplamente em tipo, propriedade e gerenciamento.

O que é uma superfície de ataque?

Os cibercriminosos procuram pontos de entrada para realizar um ataque. A coleção de possíveis pontos de entrada é o que se define como superfície de ataque. Esse termo é usado de forma intercambiável com vetores de ataque. Como os pontos de extremidade podem ser praticamente qualquer coisa que se conecta à rede de computadores, um ponto de extremidade é uma típica superfície de ataque.

Vamos examinar como o uso de pontos de extremidade pode resultar em uma superfície de ataque pervasiva e abrangente:

Como podemos ver, o funcionário típico de uma organização pode usar vários dispositivos para realizar seu trabalho diário, de casa, até o escritório. Isso cria uma grande superfície de ataque da qual os cibercriminosos podem aproveitar. À medida que os dispositivos se tornam mais integrados em nossas vidas, as superfícies de ataque continuarão a ficar maiores. Por isso, é muito importante proteger os pontos de extremidade para manter as organizações seguras.