Pular para o conteúdo
Glossário

Ameaça interna

Uso indevido de um acesso legitimamente concedido, por alguém de dentro da organização ou do projeto.

Por que isso importa

Derrota o perímetro, porque nada precisa ser arrombado. Em cripto a exposição é incomumente direta: um único desenvolvedor com direitos de implantação ou com material de chave pode agir de forma irreversível, e a checagem de antecedentes costuma ser informal em projetos tocados por colaboradores pseudônimos.

O que você pode verificar

As mitigações observáveis são estruturais — se ações privilegiadas exigem mais de uma pessoa, se as chaves de implantação ficam atrás de uma multiassinatura, se há um bloqueio temporal entre a decisão e o efeito, e se os endereços privilegiados chegam a ser publicados.

Onde isso apareceu

Registros no Rastreador de Incidentes que dependem disso: comprometimento de chave por um interno na Munchables.

Não é aconselhamento. As definições servem para entender, não para instruir. Nada aqui é orientação financeira, jurídica, tributária ou de segurança.