Em foco · Setembro 2026
Agentes de IA.
Acesso sob controle.
Identidade e permissões de agentes estão em destaque na segurança de IA. A prioridade de arquitetura: limitar ferramentas e dados, registrar ações e testar a revogação de acesso.
Explore meu perfil ↗Selecione uma camada para explorar
Identidade
Autorizar cada acesso. Autenticar cada identidade.
Broken Access Control / Authentication Failures
Controles de referênciaMenor privilégio · MFA · revisão de sessões
Agrupamento conceitual de Thiago Silva baseado no OWASP Top 10:2025; não é um modelo oficial de camadas nem uma certificação. Referência OWASP ↗
Explore as decisões de arquitetura
- AWS e GCP: traduza responsabilidade compartilhada em tarefas
O modelo precisa chegar ao responsável por cada controle.
- Autenticação: desenhe a jornada além do login
Troca de dispositivo e recuperação também definem a confiança.
- CI/CD: cada etapa carrega uma fronteira de confiança
Compilar código e autorizar produção são decisões diferentes.
- RAG: a revogação precisa alcançar o conteúdo recuperável
Retirar acesso na origem pode deixar cópias utilizáveis.
- BOLA e IDOR: revise o acesso ao objeto concreto
Conhecer o identificador não é evidência de autorização.
- Criptografia adicional: qual ameaça a nova camada resolve?
Criptografar na aplicação muda o limite de exposição e a operação.
Assinar artigos via RSS
Receba novos artigos no seu leitor RSS. Copie o endereço do feed e adicione ao Feedly, Inoreader ou outro leitor.
Curadoria com assistência de IA · Fontes: Microsoft Security — Least privilege for AI agents