ACESSO RESTRITO
CDLUberaba
×
LI
✓

Central de Segurança Cibernética

Painel de demonstração · dados simulados
LIONS INTELLIGENCE × CDL UBERABA · acesso autorizado
✓

Central de Segurança Cibernética

Visibilidade para decidir. Evidências para acompanhar.
CDL
Olá, gestão CDL
Visão executiva
▤ Ver relatório
▣ Equipamentos com coleta
24 de 28
4 sem dados · integração pendente
◔ Alertas para acompanhar
03
1 alta prioridade · 2 médias
◉ Acessos para revisar
02
incluídos nas prioridades
◇ Restaurações testadas
6 de 8
2 aguardam validação

▦ Áreas da CDL

Cenário ilustrativo de cobertura
⚷ Acesso ao SPC
Com coleta
▤ Cobrança
Com coleta
▥ Financeiro
Atenção
◈ Certificado digital
Com coleta
◉ CETECO
Sem dados
✉ Site e e-mail
Com coleta
ⓘ Sem dados exige verificação.

⚠ O que precisa da sua atenção

ALTA
Acesso incomum: confirmar autorização
Possível acesso indevido ao financeiro
◉ Administrador de acessos⏱ Hoje
Ver evidência →
MÉDIA
Recuperação ainda não testada
Risco de interrupção prolongada
◇ Responsável por backup⏱ Hoje
Ver evidência →
MÉDIA
Permissão acima do necessário
Revisar privilégios da conta
◉ Gestor da área⏱ Em 24h
Ver evidência →

▤ Resumo executivo

Leitura em 20 segundos
3 pontos merecem sua atenção.
  1. 1 Confirmar um acesso ao financeiro.
  2. 2 Validar a recuperação (backup) ainda não testada.
  3. 3 Revisar uma permissão acima do necessário.
Pergunte à central
O que mudou desde ontem?›
Assistente · demonstração
▚ Acompanhar providências

◎ Onde vocês estão vulneráveis × Onde a Lions entra

Mapa de risco → atuação

esquerda: o risco que um atacante exploraria  ·  direita: o serviço que a Lions aplica
CríticaCVSS 9.1
▲ vulnerável
E-mail sem DMARC — qualquer um se passa pela CDL
O domínio não bloqueia falsificação. Um golpista envia e-mail que parece oficial da CDL para os associados.
Impacto: fraude contra associados usando a marca da CDL, dano de imagem e risco jurídico.
● onde a Lions entra
Blindagem de identidade de e-mail (SPF/DKIM/DMARC)
Configuração e endurecimento dos registros + monitoramento contínuo de tentativas de falsificação.
implantaçãomonitoramentoLGPD art.6
AltaCVSS 7.5
▲ vulnerável
Wi-Fi de visitante sem isolamento comprovado
Se a rede de visitante enxerga a rede interna, um visitante mal-intencionado alcança sistemas da CDL.
Impacto: um visitante vira porta de entrada para o SPC, cobrança e financeiro.
● onde a Lions entra
Teste de segmentação + redesenho da rede de visitantes
Pentest autorizado da segregação; se houver vazamento, projeto de VLAN/firewall isolando visitante do corporativo.
pentest autorizadoarquitetura de rede
AltaCVSS 7.1
▲ vulnerável
Recuperação de backup nunca testada
Ter backup não é ter recuperação. Sem teste, a cópia pode estar corrompida e ninguém sabe até precisar.
Impacto: em um ransomware, a CDL pode ficar dias parada mesmo "tendo backup".
● onde a Lions entra
Plano de continuidade + teste de restauração periódico
Rotina de restauração validada, RTO/RPO definidos e relatório de prontidão a cada ciclo.
continuidaderotina validada
MédiaCVSS 6.5
▲ vulnerável
Permissões acima do necessário
Contas com mais acesso do que a função exige. Se uma vaza, o estrago é muito maior.
Impacto: uma conta comprometida acessa dados sensíveis que nem deveria enxergar.
● onde a Lions entra
Revisão de acessos (menor privilégio) + trilha de auditoria
Mapa de quem acessa o quê, corte de excesso e log de acessos para o painel.
governança de acessoauditoria
MédiaCVSS 5.3
▲ vulnerável
Site sem cabeçalhos de segurança / TLS fraco
Postura pública do site revela falta de configurações básicas que qualquer um vê de fora.
Impacto: facilita sequestro de sessão e sinaliza baixa maturidade a atacantes.
● onde a Lions entra
Endurecimento do site + reteste
Cabeçalhos (HSTS, CSP), TLS atualizado e reteste de confirmação após a correção.
hardeningreteste

⏱ Atividade recente

Fluxo demonstrativo
15:28Acesso incomum sinalizadoEm análise
15:24Cópia concluída; teste pendenteValidar
15:19Permissão alteradaRevisar

◉ Quem acessou o quê

Exemplos de contas
ContaÁreaSituação
Conta 01Financeiro Verificar
Conta 02Cobrança Permitido
Conta 03Site Revisar