IAC-SEG: CONFIGURAÇÃO DE ZERO TRUST COM ANSIBLE
INTRODUÇÃO: A segurança de infraestruturas computacionais é um desafio crescente em ambientes que adotam práticas modernas de automação e provisionamento por meio da Infraestrutura como Código (IaC). Com isto, têm-se que os modelos tradicionais de segurança perimetral, baseados em confiança implícita na rede interna, apresentam limitações diante do aumento da complexidade dos ambientes e da evolução das ameaças digitais. OBJETIVOS: Este projeto tem como objetivo desenvolver e avaliar as infraestruturas baseadas em IaC, utilizando uma abordagem declarativa para automatizar o provisionamento e o gerenciamento dos recursos computacionais, permitindo analisar e evidenciar a evolução de uma abordagem tradicional de segurança perimetral para uma arquitetura alinhada aos princípios de Zero Trust. MATERIAIS E MÉTODO: Nesse contexto, foram utilizadas as ferramentas Ansible, Terraform, Twingate e Docker para provisionamento e gerenciamento automatizado do ambiente, Uncomplicated Firewall (UFW) e regras iptables para aplicação dos controles perimetrais, com adição do OpenBao para implementação de mecanismos de gerenciamento seguro de credenciais. A metodologia adotada permite a construção progressiva dos cenários, possibilitando evidenciar a evolução das estratégias de segurança, de uma arquitetura perimetral tradicional e avançando para mecanismos de controle baseados em identidade alinhados ao conceito de Zero Trust. RESULTADOS: Os resultados obtidos demonstram a viabilidade da automação da infraestrutura por meio da criação de ambientes reproduzíveis, segmentação de rede e aplicação de políticas de controle de acesso utilizando Uncomplicated Firewall (UFW) e integração de mecanismos de autenticação dinâmica baseados em identidade segura. CONSIDERAÇÕES FINAIS: Este trabalho fornece uma base experimental para análise comparativa entre modelos de segurança perimetral e abordagens baseadas em identidade, demonstrando a aplicação de práticas Zero Trust em ambientes automatizados e a adoção de mecanismos de autenticação dinâmica baseados em identidade por meio da integração do OpenBao. Ademais, o estudo também evidencia limitações do modelo perimetral tradicional relacionadas ao uso de credenciais estáticas, motivando a integração futura de mecanismos de autenticação dinâmica baseados em identidade.
PALAVRAS-CHAVE: 1Zero Trust; Automação de Infraestrutura; Infraestrutura como Código; Controle de Acesso; Gerenciamento Dinâmico de Credenciais.
Votação encerrada.