{"id":24456,"date":"2026-08-19T08:00:00","date_gmt":"2026-08-19T11:00:00","guid":{"rendered":"https:\/\/www.ethicalhacker.com.br\/site\/?p=24456"},"modified":"2026-08-14T21:10:05","modified_gmt":"2026-08-15T00:10:05","slug":"falha-historica-no-ipmi-expoe-milhares-de-servidores","status":"publish","type":"post","link":"https:\/\/www.ethicalhacker.com.br\/site\/2026\/08\/exploits\/falha-historica-no-ipmi-expoe-milhares-de-servidores\/","title":{"rendered":"Falha hist\u00f3rica no IPMI exp\u00f5e milhares de servidores"},"content":{"rendered":"\n<p style=\"text-align: justify;\"><strong>Falha hist\u00f3rica no IPMI exp\u00f5e milhares de servidores e revela um risco cr\u00edtico escondido abaixo do sistema operacional<\/strong><\/p>\n<p style=\"text-align: justify;\">A evolu\u00e7\u00e3o dos data centers transformou profundamente a infraestrutura de tecnologia da informa\u00e7\u00e3o. Servidores modernos s\u00e3o capazes de processar enormes volumes de dados, executar aplica\u00e7\u00f5es cr\u00edticas, hospedar servi\u00e7os em nuvem e sustentar plataformas de intelig\u00eancia artificial que dependem de grandes clusters computacionais.<\/p>\n<p style=\"text-align: justify;\">Por tr\u00e1s dessa infraestrutura, entretanto, existem componentes que frequentemente recebem menos aten\u00e7\u00e3o das equipes de seguran\u00e7a.<\/p>\n<p style=\"text-align: justify;\">Um deles \u00e9 o <strong>BMC \u2014 Baseboard Management Controller<\/strong>, um controlador dedicado \u00e0 administra\u00e7\u00e3o remota do hardware de servidores.<\/p>\n<p style=\"text-align: justify;\">Esse componente permite que equipes de tecnologia realizem opera\u00e7\u00f5es fundamentais, como ligar e desligar equipamentos, acompanhar sensores, atualizar firmware, acessar consoles remotos e executar procedimentos de recupera\u00e7\u00e3o mesmo quando o sistema operacional est\u00e1 indispon\u00edvel.<\/p>\n<p style=\"text-align: justify;\">A tecnologia \u00e9 extremamente \u00fatil para administradores de data centers.<\/p>\n<p style=\"text-align: justify;\">Por\u00e9m, justamente por operar em uma camada independente do sistema operacional, ela tamb\u00e9m representa um risco relevante quando configurada de maneira inadequada.<\/p>\n<p style=\"text-align: justify;\">Uma pesquisa recentemente divulgada revelou que milhares de interfaces de gerenciamento baseadas em IPMI estavam acess\u00edveis diretamente pela internet. De acordo com a reportagem do TecMundo, pesquisadores identificaram 36.872 interfaces p\u00fablicas e constataram que 24.650 delas disponibilizavam informa\u00e7\u00f5es de autentica\u00e7\u00e3o derivadas de senhas antes que a identidade do usu\u00e1rio fosse completamente validada.<\/p>\n<p style=\"text-align: justify;\">O problema \u00e9 particularmente preocupante porque o IPMI n\u00e3o \u00e9 uma tecnologia recente.<\/p>\n<p style=\"text-align: justify;\">Seu hist\u00f3rico remonta a mais de duas d\u00e9cadas.<\/p>\n<p style=\"text-align: justify;\">Isso significa que uma vulnerabilidade conhecida h\u00e1 anos continua encontrando ambientes expostos na internet.<\/p>\n<p style=\"text-align: justify;\">O caso representa uma importante li\u00e7\u00e3o para a ciberseguran\u00e7a moderna:<\/p>\n<p style=\"text-align: justify;\"><strong>N\u00e3o basta proteger o sistema operacional de um servidor se existe uma interface de gerenciamento independente, acess\u00edvel externamente e capaz de controlar o equipamento em n\u00edvel de hardware.<\/strong><\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\"><strong>O que \u00e9 IPMI e por que ele \u00e9 t\u00e3o importante<\/strong><\/p>\n<p style=\"text-align: justify;\">O <strong>Intelligent Platform Management Interface<\/strong>, conhecido pela sigla IPMI, foi desenvolvido para permitir o gerenciamento remoto de servidores f\u00edsicos.<\/p>\n<p style=\"text-align: justify;\">A ideia \u00e9 relativamente simples.<\/p>\n<p style=\"text-align: justify;\">Um administrador precisa controlar um servidor localizado em um data center distante.<\/p>\n<p style=\"text-align: justify;\">Se o sistema operacional travar, o servidor n\u00e3o responder ou ocorrer uma falha cr\u00edtica, o administrador ainda precisa de alguma maneira de acessar o equipamento.<\/p>\n<p style=\"text-align: justify;\">\u00c9 nesse cen\u00e1rio que entra o gerenciamento fora de banda, conhecido como <strong>Out-of-Band Management<\/strong>.<\/p>\n<p style=\"text-align: justify;\">Com ele, determinadas opera\u00e7\u00f5es podem ser realizadas independentemente do sistema operacional.<\/p>\n<p style=\"text-align: justify;\">Isso significa que um servidor pode estar:<\/p>\n<ul style=\"text-align: justify;\">\n<li>\n<p>travado;<\/p>\n<\/li>\n<li>\n<p>com o sistema operacional corrompido;<\/p>\n<\/li>\n<li>\n<p>desligado;<\/p>\n<\/li>\n<li>\n<p>sem responder pela rede convencional;<\/p>\n<\/li>\n<\/ul>\n<p style=\"text-align: justify;\">e ainda assim o administrador pode conseguir acessar o controlador de gerenciamento.<\/p>\n<p style=\"text-align: justify;\">Essa caracter\u00edstica \u00e9 uma enorme vantagem operacional.<\/p>\n<p style=\"text-align: justify;\">Mas tamb\u00e9m cria uma superf\u00edcie de ataque extremamente privilegiada.<\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\"><strong>O BMC: o computador escondido dentro do servidor<\/strong><\/p>\n<p style=\"text-align: justify;\">O BMC pode ser entendido como um pequeno computador dedicado instalado na pr\u00f3pria placa-m\u00e3e do servidor.<\/p>\n<p style=\"text-align: justify;\">Ele possui:<\/p>\n<ul style=\"text-align: justify;\">\n<li>\n<p>processador;<\/p>\n<\/li>\n<li>\n<p>mem\u00f3ria;<\/p>\n<\/li>\n<li>\n<p>firmware;<\/p>\n<\/li>\n<li>\n<p>interfaces de comunica\u00e7\u00e3o;<\/p>\n<\/li>\n<li>\n<p>mecanismos de gerenciamento.<\/p>\n<\/li>\n<\/ul>\n<p style=\"text-align: justify;\">Sua fun\u00e7\u00e3o \u00e9 controlar e monitorar componentes f\u00edsicos do equipamento.<\/p>\n<p style=\"text-align: justify;\">Dependendo da implementa\u00e7\u00e3o, o BMC pode permitir:<\/p>\n<ul style=\"text-align: justify;\">\n<li>\n<p>ligar o servidor;<\/p>\n<\/li>\n<li>\n<p>desligar o servidor;<\/p>\n<\/li>\n<li>\n<p>reiniciar o equipamento;<\/p>\n<\/li>\n<li>\n<p>acessar console remoto;<\/p>\n<\/li>\n<li>\n<p>monitorar temperatura;<\/p>\n<\/li>\n<li>\n<p>acompanhar sensores;<\/p>\n<\/li>\n<li>\n<p>controlar energia;<\/p>\n<\/li>\n<li>\n<p>atualizar firmware;<\/p>\n<\/li>\n<li>\n<p>realizar manuten\u00e7\u00e3o.<\/p>\n<\/li>\n<\/ul>\n<p style=\"text-align: justify;\">O ponto mais importante \u00e9 que o BMC n\u00e3o depende completamente do sistema operacional.<\/p>\n<p style=\"text-align: justify;\">Essa independ\u00eancia faz com que ele seja extremamente poderoso.<\/p>\n<p style=\"text-align: justify;\">E qualquer sistema com privil\u00e9gios elevados precisa ser tratado como ativo cr\u00edtico de seguran\u00e7a.<\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\"><strong>O perigo de atacar abaixo do sistema operacional<\/strong><\/p>\n<p style=\"text-align: justify;\">Grande parte das ferramentas tradicionais de seguran\u00e7a trabalha no sistema operacional.<\/p>\n<p style=\"text-align: justify;\">Antiv\u00edrus, EDR e diversos mecanismos de monitoramento normalmente observam:<\/p>\n<ul style=\"text-align: justify;\">\n<li>\n<p>processos;<\/p>\n<\/li>\n<li>\n<p>arquivos;<\/p>\n<\/li>\n<li>\n<p>conex\u00f5es;<\/p>\n<\/li>\n<li>\n<p>registros;<\/p>\n<\/li>\n<li>\n<p>usu\u00e1rios;<\/p>\n<\/li>\n<li>\n<p>aplica\u00e7\u00f5es.<\/p>\n<\/li>\n<\/ul>\n<p style=\"text-align: justify;\">O BMC est\u00e1 em uma camada diferente.<\/p>\n<p style=\"text-align: justify;\">Se um atacante compromete essa infraestrutura, pode operar fora do campo de vis\u00e3o de diversos controles tradicionais.<\/p>\n<p style=\"text-align: justify;\">Isso cria um cen\u00e1rio particularmente perigoso.<\/p>\n<p style=\"text-align: justify;\">O invasor pode ter acesso privilegiado ao equipamento sem necessariamente executar um malware convencional no sistema operacional.<\/p>\n<p style=\"text-align: justify;\">Em termos de seguran\u00e7a, essa situa\u00e7\u00e3o pode ser comparada a um atacante que consegue entrar em uma sala t\u00e9cnica por uma porta que n\u00e3o \u00e9 monitorada pelo sistema principal de controle de acesso.<\/p>\n<p style=\"text-align: justify;\">O sistema pode estar protegido.<\/p>\n<p style=\"text-align: justify;\">A porta alternativa, n\u00e3o.<\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\"><strong>A falha estrutural no processo de autentica\u00e7\u00e3o<\/strong><\/p>\n<p style=\"text-align: justify;\">O problema descrito na pesquisa est\u00e1 associado a uma caracter\u00edstica do processo de autentica\u00e7\u00e3o utilizado pelo IPMI 2.0.<\/p>\n<p style=\"text-align: justify;\">Segundo as informa\u00e7\u00f5es divulgadas, durante o in\u00edcio da autentica\u00e7\u00e3o, o servidor pode fornecer um valor derivado da senha antes que a identidade do cliente seja efetivamente confirmada. Isso cria uma situa\u00e7\u00e3o em que um atacante pode capturar dados relacionados ao processo de autentica\u00e7\u00e3o e realizar tentativas de quebra de senha offline.<\/p>\n<p style=\"text-align: justify;\">Essa diferen\u00e7a \u00e9 fundamental.<\/p>\n<p style=\"text-align: justify;\">Em uma tentativa tradicional de adivinhar senhas diretamente contra um servidor, o atacante precisa interagir repetidamente com o sistema.<\/p>\n<p style=\"text-align: justify;\">Isso permite que mecanismos de defesa sejam acionados.<\/p>\n<p style=\"text-align: justify;\">Por exemplo:<\/p>\n<ul style=\"text-align: justify;\">\n<li>\n<p>bloqueio de conta;<\/p>\n<\/li>\n<li>\n<p>limita\u00e7\u00e3o de tentativas;<\/p>\n<\/li>\n<li>\n<p>alertas;<\/p>\n<\/li>\n<li>\n<p>detec\u00e7\u00e3o de comportamento anormal;<\/p>\n<\/li>\n<li>\n<p>bloqueio de IP.<\/p>\n<\/li>\n<\/ul>\n<p style=\"text-align: justify;\">Em um ataque offline, a situa\u00e7\u00e3o \u00e9 diferente.<\/p>\n<p style=\"text-align: justify;\">O atacante captura os dados necess\u00e1rios e pode tentar descobrir a senha em sua pr\u00f3pria infraestrutura.<\/p>\n<p style=\"text-align: justify;\">Nesse cen\u00e1rio, o servidor deixa de ser o elemento que controla a velocidade das tentativas.<\/p>\n<p style=\"text-align: justify;\">A capacidade passa a depender do poder computacional do atacante.<\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\"><strong>Online versus offline: uma diferen\u00e7a cr\u00edtica<\/strong><\/p>\n<p style=\"text-align: justify;\">Para entender a gravidade do problema, \u00e9 importante diferenciar dois modelos.<\/p>\n<p style=\"text-align: justify;\"><strong>Ataque online<\/strong><\/p>\n<p style=\"text-align: justify;\">O invasor tenta:<\/p>\n<ol style=\"text-align: justify;\">\n<li>\n<p>acessar o servidor;<\/p>\n<\/li>\n<li>\n<p>fornecer uma senha;<\/p>\n<\/li>\n<li>\n<p>aguardar resposta;<\/p>\n<\/li>\n<li>\n<p>repetir o processo.<\/p>\n<\/li>\n<\/ol>\n<p style=\"text-align: justify;\">O sistema pode detectar a repeti\u00e7\u00e3o.<\/p>\n<p style=\"text-align: justify;\"><strong>Ataque offline<\/strong><\/p>\n<p style=\"text-align: justify;\">O invasor:<\/p>\n<ol style=\"text-align: justify;\">\n<li>\n<p>obt\u00e9m informa\u00e7\u00f5es necess\u00e1rias para a an\u00e1lise;<\/p>\n<\/li>\n<li>\n<p>deixa de interagir com o servidor;<\/p>\n<\/li>\n<li>\n<p>testa poss\u00edveis senhas localmente.<\/p>\n<\/li>\n<\/ol>\n<p style=\"text-align: justify;\">O servidor n\u00e3o necessariamente percebe cada tentativa.<\/p>\n<p style=\"text-align: justify;\">Essa caracter\u00edstica pode dificultar a detec\u00e7\u00e3o.<\/p>\n<p style=\"text-align: justify;\">O problema deixa de ser apenas:<\/p>\n<p style=\"text-align: justify;\"><strong>&#8220;Quantas tentativas o servidor permite?&#8221;<\/strong><\/p>\n<p style=\"text-align: justify;\">Passa a ser:<\/p>\n<p style=\"text-align: justify;\"><strong>&#8220;Quanto poder computacional o atacante possui?&#8221;<\/strong><\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\"><strong>O risco das senhas fracas<\/strong><\/p>\n<p style=\"text-align: justify;\">A for\u00e7a de uma senha torna-se ainda mais importante quando existe possibilidade de ataque offline.<\/p>\n<p style=\"text-align: justify;\">Uma senha forte pode resistir por muito tempo.<\/p>\n<p style=\"text-align: justify;\">Uma senha fraca pode ser descoberta rapidamente.<\/p>\n<p style=\"text-align: justify;\">O levantamento citado pelo TecMundo identificou sistemas com senhas previs\u00edveis, credenciais padr\u00e3o e combina\u00e7\u00f5es que poderiam ser descobertas utilizando listas de palavras ou padr\u00f5es conhecidos.<\/p>\n<p style=\"text-align: justify;\">Isso demonstra que a seguran\u00e7a de uma infraestrutura n\u00e3o depende apenas do protocolo.<\/p>\n<p style=\"text-align: justify;\">Ela depende tamb\u00e9m da configura\u00e7\u00e3o.<\/p>\n<p style=\"text-align: justify;\">Um sistema tecnicamente vulner\u00e1vel pode representar um risco moderado se estiver isolado.<\/p>\n<p style=\"text-align: justify;\">O mesmo sistema exposto \u00e0 internet, com credenciais fracas, pode representar uma amea\u00e7a cr\u00edtica.<\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\"><strong>O problema das credenciais padr\u00e3o<\/strong><\/p>\n<p style=\"text-align: justify;\">Senhas padr\u00e3o s\u00e3o um dos problemas mais antigos da seguran\u00e7a da informa\u00e7\u00e3o.<\/p>\n<p style=\"text-align: justify;\">Fabricantes frequentemente fornecem credenciais iniciais para facilitar a instala\u00e7\u00e3o.<\/p>\n<p style=\"text-align: justify;\">O problema ocorre quando essas credenciais nunca s\u00e3o alteradas.<\/p>\n<p style=\"text-align: justify;\">Um atacante pode tentar:<\/p>\n<ul style=\"text-align: justify;\">\n<li>\n<p>combina\u00e7\u00f5es conhecidas;<\/p>\n<\/li>\n<li>\n<p>senhas de f\u00e1brica;<\/p>\n<\/li>\n<li>\n<p>credenciais publicadas;<\/p>\n<\/li>\n<li>\n<p>padr\u00f5es associados ao fabricante.<\/p>\n<\/li>\n<\/ul>\n<p style=\"text-align: justify;\">Se o equipamento estiver acess\u00edvel pela internet, o risco aumenta significativamente.<\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\"><strong>O perigo da previsibilidade<\/strong><\/p>\n<p style=\"text-align: justify;\">Mesmo quando uma senha n\u00e3o \u00e9 exatamente padr\u00e3o, ela pode seguir padr\u00f5es previs\u00edveis.<\/p>\n<p style=\"text-align: justify;\">Por exemplo:<\/p>\n<ul style=\"text-align: justify;\">\n<li>\n<p>nome do fabricante;<\/p>\n<\/li>\n<li>\n<p>nome da empresa;<\/p>\n<\/li>\n<li>\n<p>modelo do equipamento;<\/p>\n<\/li>\n<li>\n<p>ano de aquisi\u00e7\u00e3o;<\/p>\n<\/li>\n<li>\n<p>sequ\u00eancia num\u00e9rica;<\/p>\n<\/li>\n<li>\n<p>combina\u00e7\u00e3o baseada em informa\u00e7\u00f5es p\u00fablicas.<\/p>\n<\/li>\n<\/ul>\n<p style=\"text-align: justify;\">Uma senha previs\u00edvel pode parecer complexa para um usu\u00e1rio comum.<\/p>\n<p style=\"text-align: justify;\">Mas n\u00e3o necessariamente representa uma barreira forte contra ataques automatizados.<\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\"><strong>A exposi\u00e7\u00e3o da superf\u00edcie de gerenciamento<\/strong><\/p>\n<p style=\"text-align: justify;\">Um dos principais problemas identificados pela pesquisa \u00e9 a exposi\u00e7\u00e3o p\u00fablica.<\/p>\n<p style=\"text-align: justify;\">Interfaces de gerenciamento de servidores n\u00e3o deveriam, como regra geral, estar diretamente acess\u00edveis pela internet.<\/p>\n<p style=\"text-align: justify;\">Quando uma interface administrativa fica exposta, ela pode ser descoberta por mecanismos de busca especializados e ferramentas de varredura.<\/p>\n<p style=\"text-align: justify;\">A partir da\u00ed, o atacante pode tentar:<\/p>\n<ul style=\"text-align: justify;\">\n<li>\n<p>identificar o fabricante;<\/p>\n<\/li>\n<li>\n<p>identificar a vers\u00e3o;<\/p>\n<\/li>\n<li>\n<p>detectar o protocolo;<\/p>\n<\/li>\n<li>\n<p>analisar o comportamento;<\/p>\n<\/li>\n<li>\n<p>buscar vulnerabilidades;<\/p>\n<\/li>\n<li>\n<p>testar credenciais.<\/p>\n<\/li>\n<\/ul>\n<p style=\"text-align: justify;\">Uma interface que n\u00e3o deveria estar p\u00fablica passa a fazer parte do mapa de alvos dispon\u00edveis.<\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\"><strong>A internet como mecanismo de descoberta<\/strong><\/p>\n<p style=\"text-align: justify;\">Atacantes n\u00e3o precisam necessariamente encontrar servidores manualmente.<\/p>\n<p style=\"text-align: justify;\">Existem mecanismos automatizados capazes de identificar servi\u00e7os expostos.<\/p>\n<p style=\"text-align: justify;\">Ferramentas de intelig\u00eancia de infraestrutura podem localizar:<\/p>\n<ul style=\"text-align: justify;\">\n<li>\n<p>portas abertas;<\/p>\n<\/li>\n<li>\n<p>servi\u00e7os;<\/p>\n<\/li>\n<li>\n<p>banners;<\/p>\n<\/li>\n<li>\n<p>vers\u00f5es;<\/p>\n<\/li>\n<li>\n<p>protocolos.<\/p>\n<\/li>\n<\/ul>\n<p style=\"text-align: justify;\">Por isso, uma organiza\u00e7\u00e3o pode acreditar que seu servidor est\u00e1 &#8220;escondido&#8221;.<\/p>\n<p style=\"text-align: justify;\">Na pr\u00e1tica, ele pode estar vis\u00edvel para qualquer pessoa realizando uma pesquisa adequada.<\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\"><strong>Por que a porta UDP 623 \u00e9 relevante<\/strong><\/p>\n<p style=\"text-align: justify;\">O IPMI tradicionalmente utiliza a porta UDP 623.<\/p>\n<p style=\"text-align: justify;\">Quando essa porta est\u00e1 acess\u00edvel publicamente, pode indicar que o servi\u00e7o de gerenciamento est\u00e1 exposto.<\/p>\n<p style=\"text-align: justify;\">Isso n\u00e3o significa automaticamente que o servidor foi comprometido.<\/p>\n<p style=\"text-align: justify;\">Mas representa um indicador de risco.<\/p>\n<p style=\"text-align: justify;\">A pergunta correta \u00e9:<\/p>\n<p style=\"text-align: justify;\"><strong>&#8220;Por que uma interface de gerenciamento de hardware est\u00e1 dispon\u00edvel diretamente na internet?&#8221;<\/strong><\/p>\n<p style=\"text-align: justify;\">Na maioria dos ambientes corporativos, a resposta deveria envolver algum mecanismo de controle intermedi\u00e1rio.<\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\"><strong>A arquitetura segura de gerenciamento<\/strong><\/p>\n<p style=\"text-align: justify;\">Uma arquitetura mais segura pode seguir o seguinte modelo:<\/p>\n<p style=\"text-align: justify;\"><strong>Internet<\/strong><\/p>\n<p style=\"text-align: justify;\">\u2193<\/p>\n<p style=\"text-align: justify;\"><strong>Firewall<\/strong><\/p>\n<p style=\"text-align: justify;\">\u2193<\/p>\n<p style=\"text-align: justify;\"><strong>VPN ou Zero Trust Access<\/strong><\/p>\n<p style=\"text-align: justify;\">\u2193<\/p>\n<p style=\"text-align: justify;\"><strong>Bastion Host \/ Jump Server<\/strong><\/p>\n<p style=\"text-align: justify;\">\u2193<\/p>\n<p style=\"text-align: justify;\"><strong>Rede de gerenciamento<\/strong><\/p>\n<p style=\"text-align: justify;\">\u2193<\/p>\n<p style=\"text-align: justify;\"><strong>BMC<\/strong><\/p>\n<p style=\"text-align: justify;\">O objetivo \u00e9 retirar o BMC da internet p\u00fablica.<\/p>\n<p style=\"text-align: justify;\">O administrador primeiro autentica-se em um ambiente controlado.<\/p>\n<p style=\"text-align: justify;\">Depois acessa a rede de gerenciamento.<\/p>\n<p style=\"text-align: justify;\">Essa arquitetura reduz significativamente a superf\u00edcie de exposi\u00e7\u00e3o.<\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\"><strong>O papel de uma VPN<\/strong><\/p>\n<p style=\"text-align: justify;\">Uma VPN pode criar um canal protegido para acesso administrativo.<\/p>\n<p style=\"text-align: justify;\">Em vez de deixar o BMC dispon\u00edvel para qualquer endere\u00e7o IP, o acesso pode ser limitado a usu\u00e1rios autenticados.<\/p>\n<p style=\"text-align: justify;\">Isso adiciona uma camada de prote\u00e7\u00e3o.<\/p>\n<p style=\"text-align: justify;\">Por\u00e9m, VPN n\u00e3o deve ser tratada como solu\u00e7\u00e3o isolada.<\/p>\n<p style=\"text-align: justify;\">A pr\u00f3pria infraestrutura de VPN precisa estar protegida.<\/p>\n<p style=\"text-align: justify;\">Idealmente, deve utilizar:<\/p>\n<ul style=\"text-align: justify;\">\n<li>\n<p>autentica\u00e7\u00e3o multifator;<\/p>\n<\/li>\n<li>\n<p>certificados;<\/p>\n<\/li>\n<li>\n<p>controle de acesso;<\/p>\n<\/li>\n<li>\n<p>monitoramento;<\/p>\n<\/li>\n<li>\n<p>logs.<\/p>\n<\/li>\n<\/ul>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\"><strong>Bastion Hosts<\/strong><\/p>\n<p style=\"text-align: justify;\">Um bastion host \u00e9 um sistema intermedi\u00e1rio utilizado para acesso administrativo.<\/p>\n<p style=\"text-align: justify;\">O administrador acessa o bastion.<\/p>\n<p style=\"text-align: justify;\">O bastion acessa a infraestrutura interna.<\/p>\n<p style=\"text-align: justify;\">Esse modelo permite maior controle.<\/p>\n<p style=\"text-align: justify;\">\u00c9 poss\u00edvel registrar:<\/p>\n<ul style=\"text-align: justify;\">\n<li>\n<p>quem acessou;<\/p>\n<\/li>\n<li>\n<p>quando acessou;<\/p>\n<\/li>\n<li>\n<p>de onde acessou;<\/p>\n<\/li>\n<li>\n<p>qual sistema foi acessado.<\/p>\n<\/li>\n<\/ul>\n<p style=\"text-align: justify;\">Isso aumenta a capacidade de auditoria.<\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\"><strong>A import\u00e2ncia do Zero Trust<\/strong><\/p>\n<p style=\"text-align: justify;\">O conceito de Zero Trust pode ser aplicado ao gerenciamento de infraestrutura.<\/p>\n<p style=\"text-align: justify;\">A premissa \u00e9:<\/p>\n<p style=\"text-align: justify;\"><strong>n\u00e3o confiar automaticamente em nenhum usu\u00e1rio ou dispositivo.<\/strong><\/p>\n<p style=\"text-align: justify;\">Cada acesso deve ser:<\/p>\n<ul style=\"text-align: justify;\">\n<li>\n<p>autenticado;<\/p>\n<\/li>\n<li>\n<p>autorizado;<\/p>\n<\/li>\n<li>\n<p>monitorado.<\/p>\n<\/li>\n<\/ul>\n<p style=\"text-align: justify;\">Mesmo dentro da rede corporativa, o acesso administrativo deve ser controlado.<\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\"><strong>Segmenta\u00e7\u00e3o de rede<\/strong><\/p>\n<p style=\"text-align: justify;\">A rede de gerenciamento deve ser separada da rede de produ\u00e7\u00e3o.<\/p>\n<p style=\"text-align: justify;\">Um modelo poss\u00edvel seria:<\/p>\n<p style=\"text-align: justify;\"><strong>Rede de usu\u00e1rios<\/strong><\/p>\n<p style=\"text-align: justify;\"><strong>Rede de servidores<\/strong><\/p>\n<p style=\"text-align: justify;\"><strong>Rede de aplica\u00e7\u00f5es<\/strong><\/p>\n<p style=\"text-align: justify;\"><strong>Rede de banco de dados<\/strong><\/p>\n<p style=\"text-align: justify;\"><strong>Rede de gerenciamento<\/strong><\/p>\n<p style=\"text-align: justify;\">O BMC deveria estar associado \u00e0 \u00faltima categoria.<\/p>\n<p style=\"text-align: justify;\">A segmenta\u00e7\u00e3o reduz o risco de movimenta\u00e7\u00e3o lateral.<\/p>\n<p style=\"text-align: justify;\">Se um computador de usu\u00e1rio for comprometido, o atacante n\u00e3o deveria conseguir acessar diretamente os controladores de gerenciamento.<\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\"><strong>O risco da movimenta\u00e7\u00e3o lateral<\/strong><\/p>\n<p style=\"text-align: justify;\">Imagine um atacante que compromete um servidor.<\/p>\n<p style=\"text-align: justify;\">Se o BMC estiver na mesma rede e acess\u00edvel sem controles adicionais, o invasor pode tentar atingir a camada de gerenciamento.<\/p>\n<p style=\"text-align: justify;\">Isso cria um segundo caminho de ataque.<\/p>\n<p style=\"text-align: justify;\">O comprometimento deixa de ser apenas:<\/p>\n<p style=\"text-align: justify;\"><strong>sistema operacional \u2192 dados<\/strong><\/p>\n<p style=\"text-align: justify;\">Pode se transformar em:<\/p>\n<p style=\"text-align: justify;\"><strong>sistema operacional \u2192 rede \u2192 BMC \u2192 hardware<\/strong><\/p>\n<p style=\"text-align: justify;\">A partir da\u00ed, o atacante pode tentar manter persist\u00eancia ou comprometer outros equipamentos.<\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\"><strong>Persist\u00eancia abaixo do sistema operacional<\/strong><\/p>\n<p style=\"text-align: justify;\">Um dos cen\u00e1rios mais preocupantes envolve a possibilidade de persist\u00eancia em componentes de gerenciamento.<\/p>\n<p style=\"text-align: justify;\">Um atacante que compromete apenas o sistema operacional pode ser removido com:<\/p>\n<ul style=\"text-align: justify;\">\n<li>\n<p>reinstala\u00e7\u00e3o;<\/p>\n<\/li>\n<li>\n<p>restaura\u00e7\u00e3o de backup;<\/p>\n<\/li>\n<li>\n<p>formata\u00e7\u00e3o.<\/p>\n<\/li>\n<\/ul>\n<p style=\"text-align: justify;\">Se a camada de gerenciamento tamb\u00e9m estiver comprometida, a recupera\u00e7\u00e3o pode ser mais complexa.<\/p>\n<p style=\"text-align: justify;\">Isso refor\u00e7a a import\u00e2ncia de proteger firmware e BMC.<\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\"><strong>O desafio da atualiza\u00e7\u00e3o de firmware<\/strong><\/p>\n<p style=\"text-align: justify;\">Um dos problemas apontados na an\u00e1lise \u00e9 que n\u00e3o existe necessariamente uma \u00fanica atualiza\u00e7\u00e3o capaz de corrigir todas as implementa\u00e7\u00f5es afetadas.<\/p>\n<p style=\"text-align: justify;\">Isso acontece porque diferentes fabricantes utilizam diferentes componentes.<\/p>\n<p style=\"text-align: justify;\">A infraestrutura pode envolver:<\/p>\n<ul style=\"text-align: justify;\">\n<li>\n<p>Dell;<\/p>\n<\/li>\n<li>\n<p>HPE;<\/p>\n<\/li>\n<li>\n<p>Supermicro;<\/p>\n<\/li>\n<li>\n<p>Lenovo;<\/p>\n<\/li>\n<li>\n<p>outros fabricantes.<\/p>\n<\/li>\n<\/ul>\n<p style=\"text-align: justify;\">Cada plataforma pode possuir:<\/p>\n<ul style=\"text-align: justify;\">\n<li>\n<p>firmware pr\u00f3prio;<\/p>\n<\/li>\n<li>\n<p>mecanismos de atualiza\u00e7\u00e3o;<\/p>\n<\/li>\n<li>\n<p>configura\u00e7\u00f5es;<\/p>\n<\/li>\n<li>\n<p>vers\u00f5es.<\/p>\n<\/li>\n<\/ul>\n<p style=\"text-align: justify;\">A gest\u00e3o torna-se complexa.<\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\"><strong>Invent\u00e1rio \u00e9 o primeiro passo<\/strong><\/p>\n<p style=\"text-align: justify;\">Uma organiza\u00e7\u00e3o n\u00e3o consegue proteger aquilo que n\u00e3o conhece.<\/p>\n<p style=\"text-align: justify;\">\u00c9 necess\u00e1rio manter um invent\u00e1rio atualizado de:<\/p>\n<ul style=\"text-align: justify;\">\n<li>\n<p>servidores;<\/p>\n<\/li>\n<li>\n<p>BMCs;<\/p>\n<\/li>\n<li>\n<p>vers\u00f5es de firmware;<\/p>\n<\/li>\n<li>\n<p>endere\u00e7os IP;<\/p>\n<\/li>\n<li>\n<p>interfaces;<\/p>\n<\/li>\n<li>\n<p>credenciais;<\/p>\n<\/li>\n<li>\n<p>respons\u00e1veis.<\/p>\n<\/li>\n<\/ul>\n<p style=\"text-align: justify;\">O invent\u00e1rio deve responder:<\/p>\n<p style=\"text-align: justify;\"><strong>Quantos BMCs existem?<\/strong><\/p>\n<p style=\"text-align: justify;\"><strong>Onde est\u00e3o?<\/strong><\/p>\n<p style=\"text-align: justify;\"><strong>Quais est\u00e3o expostos?<\/strong><\/p>\n<p style=\"text-align: justify;\"><strong>Quais possuem credenciais padr\u00e3o?<\/strong><\/p>\n<p style=\"text-align: justify;\"><strong>Quais precisam de atualiza\u00e7\u00e3o?<\/strong><\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\"><strong>Gerenciamento de vulnerabilidades<\/strong><\/p>\n<p style=\"text-align: justify;\">A gest\u00e3o de vulnerabilidades deve incluir a infraestrutura de gerenciamento.<\/p>\n<p style=\"text-align: justify;\">Muitas organiza\u00e7\u00f5es concentram seus scanners em:<\/p>\n<ul style=\"text-align: justify;\">\n<li>\n<p>sistemas operacionais;<\/p>\n<\/li>\n<li>\n<p>aplica\u00e7\u00f5es;<\/p>\n<\/li>\n<li>\n<p>bancos de dados.<\/p>\n<\/li>\n<\/ul>\n<p style=\"text-align: justify;\">O BMC pode ficar fora desse processo.<\/p>\n<p style=\"text-align: justify;\">Isso cria um ponto cego.<\/p>\n<p style=\"text-align: justify;\">Uma estrat\u00e9gia madura precisa incluir:<\/p>\n<ul style=\"text-align: justify;\">\n<li>\n<p>firmware;<\/p>\n<\/li>\n<li>\n<p>interfaces de gerenciamento;<\/p>\n<\/li>\n<li>\n<p>dispositivos de rede;<\/p>\n<\/li>\n<li>\n<p>controladores.<\/p>\n<\/li>\n<\/ul>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\"><strong>O problema dos ativos esquecidos<\/strong><\/p>\n<p style=\"text-align: justify;\">Data centers podem possuir equipamentos antigos.<\/p>\n<p style=\"text-align: justify;\">Alguns podem estar:<\/p>\n<ul style=\"text-align: justify;\">\n<li>\n<p>fora do invent\u00e1rio;<\/p>\n<\/li>\n<li>\n<p>sem suporte;<\/p>\n<\/li>\n<li>\n<p>sem atualiza\u00e7\u00f5es;<\/p>\n<\/li>\n<li>\n<p>com configura\u00e7\u00f5es antigas.<\/p>\n<\/li>\n<\/ul>\n<p style=\"text-align: justify;\">Esses ativos representam riscos.<\/p>\n<p style=\"text-align: justify;\">A tecnologia pode continuar funcionando durante anos.<\/p>\n<p style=\"text-align: justify;\">Mas a aus\u00eancia de suporte significa que vulnerabilidades podem permanecer sem corre\u00e7\u00e3o.<\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\"><strong>A import\u00e2ncia do gerenciamento do ciclo de vida<\/strong><\/p>\n<p style=\"text-align: justify;\">Todo equipamento precisa possuir um ciclo de vida definido.<\/p>\n<p style=\"text-align: justify;\">Isso inclui:<\/p>\n<p style=\"text-align: justify;\"><strong>aquisi\u00e7\u00e3o<\/strong><\/p>\n<p style=\"text-align: justify;\">\u2193<\/p>\n<p style=\"text-align: justify;\"><strong>implanta\u00e7\u00e3o<\/strong><\/p>\n<p style=\"text-align: justify;\">\u2193<\/p>\n<p style=\"text-align: justify;\"><strong>manuten\u00e7\u00e3o<\/strong><\/p>\n<p style=\"text-align: justify;\">\u2193<\/p>\n<p style=\"text-align: justify;\"><strong>atualiza\u00e7\u00e3o<\/strong><\/p>\n<p style=\"text-align: justify;\">\u2193<\/p>\n<p style=\"text-align: justify;\"><strong>substitui\u00e7\u00e3o<\/strong><\/p>\n<p style=\"text-align: justify;\">Equipamentos fora de suporte devem ser avaliados.<\/p>\n<p style=\"text-align: justify;\">Se n\u00e3o podem ser atualizados, precisam de controles compensat\u00f3rios.<\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\"><strong>Controles compensat\u00f3rios<\/strong><\/p>\n<p style=\"text-align: justify;\">Quando n\u00e3o \u00e9 poss\u00edvel corrigir uma vulnerabilidade, outras medidas podem reduzir o risco.<\/p>\n<p style=\"text-align: justify;\">Por exemplo:<\/p>\n<ul style=\"text-align: justify;\">\n<li>\n<p>isolamento de rede;<\/p>\n<\/li>\n<li>\n<p>firewall;<\/p>\n<\/li>\n<li>\n<p>ACL;<\/p>\n<\/li>\n<li>\n<p>VPN;<\/p>\n<\/li>\n<li>\n<p>bastion host;<\/p>\n<\/li>\n<li>\n<p>autentica\u00e7\u00e3o adicional;<\/p>\n<\/li>\n<li>\n<p>monitoramento.<\/p>\n<\/li>\n<\/ul>\n<p style=\"text-align: justify;\">O princ\u00edpio \u00e9 reduzir a exposi\u00e7\u00e3o.<\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\"><strong>A import\u00e2ncia da defesa em profundidade<\/strong><\/p>\n<p style=\"text-align: justify;\">Nenhum controle deve ser considerado suficiente.<\/p>\n<p style=\"text-align: justify;\">Uma arquitetura segura utiliza v\u00e1rias camadas.<\/p>\n<p style=\"text-align: justify;\">Por exemplo:<\/p>\n<p style=\"text-align: justify;\"><strong>Firewall<\/strong><\/p>\n<p style=\"text-align: justify;\">\u2193<\/p>\n<p style=\"text-align: justify;\"><strong>VPN<\/strong><\/p>\n<p style=\"text-align: justify;\">\u2193<\/p>\n<p style=\"text-align: justify;\"><strong>MFA<\/strong><\/p>\n<p style=\"text-align: justify;\">\u2193<\/p>\n<p style=\"text-align: justify;\"><strong>Bastion<\/strong><\/p>\n<p style=\"text-align: justify;\">\u2193<\/p>\n<p style=\"text-align: justify;\"><strong>Segmenta\u00e7\u00e3o<\/strong><\/p>\n<p style=\"text-align: justify;\">\u2193<\/p>\n<p style=\"text-align: justify;\"><strong>Autoriza\u00e7\u00e3o<\/strong><\/p>\n<p style=\"text-align: justify;\">\u2193<\/p>\n<p style=\"text-align: justify;\"><strong>Monitoramento<\/strong><\/p>\n<p style=\"text-align: justify;\">Se uma camada falhar, outras continuam protegendo o ambiente.<\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\"><strong>O papel da autentica\u00e7\u00e3o multifator<\/strong><\/p>\n<p style=\"text-align: justify;\">A autentica\u00e7\u00e3o multifator pode reduzir o risco de credenciais comprometidas.<\/p>\n<p style=\"text-align: justify;\">Entretanto, \u00e9 importante observar que MFA n\u00e3o resolve todos os problemas associados ao IPMI.<\/p>\n<p style=\"text-align: justify;\">Se uma vulnerabilidade permite exposi\u00e7\u00e3o de informa\u00e7\u00f5es relacionadas \u00e0 autentica\u00e7\u00e3o, o MFA pode n\u00e3o impedir todos os cen\u00e1rios de explora\u00e7\u00e3o.<\/p>\n<p style=\"text-align: justify;\">Por isso, o controle mais importante continua sendo:<\/p>\n<p style=\"text-align: justify;\"><strong>n\u00e3o expor desnecessariamente a interface.<\/strong><\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\"><strong>O princ\u00edpio de menor privil\u00e9gio<\/strong><\/p>\n<p style=\"text-align: justify;\">Nem todos os administradores precisam ter acesso a todos os servidores.<\/p>\n<p style=\"text-align: justify;\">O acesso deve ser baseado na necessidade.<\/p>\n<p style=\"text-align: justify;\">Um administrador pode ter acesso:<\/p>\n<ul style=\"text-align: justify;\">\n<li>\n<p>somente a determinados equipamentos;<\/p>\n<\/li>\n<li>\n<p>somente durante determinados hor\u00e1rios;<\/p>\n<\/li>\n<li>\n<p>somente por meio de um bastion.<\/p>\n<\/li>\n<\/ul>\n<p style=\"text-align: justify;\">Isso reduz o risco de abuso.<\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\"><strong>O gerenciamento privilegiado<\/strong><\/p>\n<p style=\"text-align: justify;\">Solu\u00e7\u00f5es de PAM \u2014 Privileged Access Management \u2014 podem ajudar a controlar contas administrativas.<\/p>\n<p style=\"text-align: justify;\">Elas podem permitir:<\/p>\n<ul style=\"text-align: justify;\">\n<li>\n<p>credenciais tempor\u00e1rias;<\/p>\n<\/li>\n<li>\n<p>rota\u00e7\u00e3o autom\u00e1tica;<\/p>\n<\/li>\n<li>\n<p>grava\u00e7\u00e3o de sess\u00f5es;<\/p>\n<\/li>\n<li>\n<p>aprova\u00e7\u00e3o de acessos;<\/p>\n<\/li>\n<li>\n<p>auditoria.<\/p>\n<\/li>\n<\/ul>\n<p style=\"text-align: justify;\">Em ambientes cr\u00edticos, esse tipo de controle pode ser extremamente importante.<\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\"><strong>Monitoramento do BMC<\/strong><\/p>\n<p style=\"text-align: justify;\">Os administradores devem monitorar eventos relacionados \u00e0 infraestrutura de gerenciamento.<\/p>\n<p style=\"text-align: justify;\">Indicadores relevantes incluem:<\/p>\n<ul style=\"text-align: justify;\">\n<li>\n<p>novos acessos;<\/p>\n<\/li>\n<li>\n<p>altera\u00e7\u00f5es de configura\u00e7\u00e3o;<\/p>\n<\/li>\n<li>\n<p>atualiza\u00e7\u00f5es de firmware;<\/p>\n<\/li>\n<li>\n<p>reinicializa\u00e7\u00f5es;<\/p>\n<\/li>\n<li>\n<p>altera\u00e7\u00f5es de credenciais;<\/p>\n<\/li>\n<li>\n<p>acessos fora do hor\u00e1rio;<\/p>\n<\/li>\n<li>\n<p>conex\u00f5es inesperadas.<\/p>\n<\/li>\n<\/ul>\n<p style=\"text-align: justify;\">O monitoramento pode ajudar a detectar comprometimentos.<\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\"><strong>A import\u00e2ncia dos logs<\/strong><\/p>\n<p style=\"text-align: justify;\">Logs precisam ser centralizados.<\/p>\n<p style=\"text-align: justify;\">Idealmente, devem ser enviados para sistemas externos.<\/p>\n<p style=\"text-align: justify;\">Isso reduz o risco de um atacante apagar evid\u00eancias localmente.<\/p>\n<p style=\"text-align: justify;\">Um SIEM pode correlacionar:<\/p>\n<ul style=\"text-align: justify;\">\n<li>\n<p>eventos do BMC;<\/p>\n<\/li>\n<li>\n<p>firewall;<\/p>\n<\/li>\n<li>\n<p>VPN;<\/p>\n<\/li>\n<li>\n<p>autentica\u00e7\u00e3o;<\/p>\n<\/li>\n<li>\n<p>servidores.<\/p>\n<\/li>\n<\/ul>\n<p style=\"text-align: justify;\">Essa correla\u00e7\u00e3o aumenta a visibilidade.<\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\"><strong>O impacto em ambientes de intelig\u00eancia artificial<\/strong><\/p>\n<p style=\"text-align: justify;\">O risco torna-se ainda maior em ambientes de IA.<\/p>\n<p style=\"text-align: justify;\">Clusters de intelig\u00eancia artificial podem possuir:<\/p>\n<ul style=\"text-align: justify;\">\n<li>\n<p>centenas;<\/p>\n<\/li>\n<li>\n<p>milhares;<\/p>\n<\/li>\n<\/ul>\n<p style=\"text-align: justify;\">de servidores interconectados.<\/p>\n<p style=\"text-align: justify;\">Esses ambientes dependem de alta capacidade computacional.<\/p>\n<p style=\"text-align: justify;\">Um atacante que comprometa um ponto de gerenciamento pode tentar explorar a conectividade interna.<\/p>\n<p style=\"text-align: justify;\">O objetivo pode ser:<\/p>\n<ul style=\"text-align: justify;\">\n<li>\n<p>movimenta\u00e7\u00e3o lateral;<\/p>\n<\/li>\n<li>\n<p>espionagem;<\/p>\n<\/li>\n<li>\n<p>sabotagem;<\/p>\n<\/li>\n<li>\n<p>interrup\u00e7\u00e3o;<\/p>\n<\/li>\n<li>\n<p>minera\u00e7\u00e3o indevida;<\/p>\n<\/li>\n<li>\n<p>roubo de dados.<\/p>\n<\/li>\n<\/ul>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\"><strong>O risco de concentra\u00e7\u00e3o<\/strong><\/p>\n<p style=\"text-align: justify;\">Em ambientes de IA, existe uma caracter\u00edstica adicional.<\/p>\n<p style=\"text-align: justify;\">Os servidores frequentemente trabalham de maneira integrada.<\/p>\n<p style=\"text-align: justify;\">Um cluster pode depender de:<\/p>\n<ul style=\"text-align: justify;\">\n<li>\n<p>armazenamento compartilhado;<\/p>\n<\/li>\n<li>\n<p>redes de alta velocidade;<\/p>\n<\/li>\n<li>\n<p>orquestra\u00e7\u00e3o;<\/p>\n<\/li>\n<li>\n<p>gerenciamento centralizado.<\/p>\n<\/li>\n<\/ul>\n<p style=\"text-align: justify;\">Isso aumenta o impacto potencial de um comprometimento.<\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\"><strong>A rela\u00e7\u00e3o com ambientes de nuvem<\/strong><\/p>\n<p style=\"text-align: justify;\">Mesmo quando uma empresa utiliza nuvem, a infraestrutura f\u00edsica continua existindo.<\/p>\n<p style=\"text-align: justify;\">Os provedores de nuvem precisam gerenciar:<\/p>\n<ul style=\"text-align: justify;\">\n<li>\n<p>servidores;<\/p>\n<\/li>\n<li>\n<p>hardware;<\/p>\n<\/li>\n<li>\n<p>firmware;<\/p>\n<\/li>\n<li>\n<p>redes.<\/p>\n<\/li>\n<\/ul>\n<p style=\"text-align: justify;\">Portanto, o problema do gerenciamento de hardware continua relevante.<\/p>\n<p style=\"text-align: justify;\">A nuvem n\u00e3o elimina riscos f\u00edsicos.<\/p>\n<p style=\"text-align: justify;\">Ela muda quem administra a infraestrutura.<\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\"><strong>Responsabilidade compartilhada<\/strong><\/p>\n<p style=\"text-align: justify;\">Em ambientes de nuvem, a seguran\u00e7a \u00e9 dividida.<\/p>\n<p style=\"text-align: justify;\">O provedor protege:<\/p>\n<ul style=\"text-align: justify;\">\n<li>\n<p>infraestrutura f\u00edsica;<\/p>\n<\/li>\n<li>\n<p>data center;<\/p>\n<\/li>\n<li>\n<p>hardware.<\/p>\n<\/li>\n<\/ul>\n<p style=\"text-align: justify;\">O cliente protege:<\/p>\n<ul style=\"text-align: justify;\">\n<li>\n<p>identidades;<\/p>\n<\/li>\n<li>\n<p>configura\u00e7\u00f5es;<\/p>\n<\/li>\n<li>\n<p>aplica\u00e7\u00f5es;<\/p>\n<\/li>\n<li>\n<p>dados.<\/p>\n<\/li>\n<\/ul>\n<p style=\"text-align: justify;\">\u00c9 importante compreender onde termina a responsabilidade de cada parte.<\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\"><strong>A import\u00e2ncia da seguran\u00e7a de firmware<\/strong><\/p>\n<p style=\"text-align: justify;\">A seguran\u00e7a moderna n\u00e3o pode se limitar a aplica\u00e7\u00f5es.<\/p>\n<p style=\"text-align: justify;\">Tamb\u00e9m \u00e9 necess\u00e1rio proteger:<\/p>\n<ul style=\"text-align: justify;\">\n<li>\n<p>BIOS;<\/p>\n<\/li>\n<li>\n<p>UEFI;<\/p>\n<\/li>\n<li>\n<p>BMC;<\/p>\n<\/li>\n<li>\n<p>firmware de dispositivos.<\/p>\n<\/li>\n<\/ul>\n<p style=\"text-align: justify;\">Esses componentes representam a base sobre a qual o sistema funciona.<\/p>\n<p style=\"text-align: justify;\">Um comprometimento nessa camada pode ter consequ\u00eancias profundas.<\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\"><strong>O princ\u00edpio de Secure Boot<\/strong><\/p>\n<p style=\"text-align: justify;\">Tecnologias como Secure Boot ajudam a verificar a integridade do processo de inicializa\u00e7\u00e3o.<\/p>\n<p style=\"text-align: justify;\">Embora n\u00e3o resolvam diretamente todos os problemas de IPMI, fazem parte de uma estrat\u00e9gia mais ampla de seguran\u00e7a da plataforma.<\/p>\n<p style=\"text-align: justify;\">O objetivo \u00e9 garantir que apenas componentes autorizados sejam executados.<\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\"><strong>O problema da visibilidade<\/strong><\/p>\n<p style=\"text-align: justify;\">Um dos maiores desafios desse tipo de amea\u00e7a \u00e9 a falta de visibilidade.<\/p>\n<p style=\"text-align: justify;\">A equipe de seguran\u00e7a pode acreditar que:<\/p>\n<p style=\"text-align: justify;\"><strong>&#8220;Todos os servidores est\u00e3o protegidos pelo EDR.&#8221;<\/strong><\/p>\n<p style=\"text-align: justify;\">Mas o BMC pode estar fora do alcance do agente.<\/p>\n<p style=\"text-align: justify;\">Isso cria uma falsa sensa\u00e7\u00e3o de seguran\u00e7a.<\/p>\n<p style=\"text-align: justify;\">A organiza\u00e7\u00e3o precisa saber exatamente quais camadas est\u00e3o sendo monitoradas.<\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\"><strong>A li\u00e7\u00e3o para equipes de seguran\u00e7a<\/strong><\/p>\n<p style=\"text-align: justify;\">O caso demonstra que seguran\u00e7a deve ser pensada em profundidade.<\/p>\n<p style=\"text-align: justify;\">N\u00e3o basta proteger:<\/p>\n<ul style=\"text-align: justify;\">\n<li>\n<p>endpoint;<\/p>\n<\/li>\n<li>\n<p>servidor;<\/p>\n<\/li>\n<li>\n<p>aplica\u00e7\u00e3o.<\/p>\n<\/li>\n<\/ul>\n<p style=\"text-align: justify;\">Tamb\u00e9m \u00e9 necess\u00e1rio proteger:<\/p>\n<ul style=\"text-align: justify;\">\n<li>\n<p>firmware;<\/p>\n<\/li>\n<li>\n<p>hardware;<\/p>\n<\/li>\n<li>\n<p>gerenciamento;<\/p>\n<\/li>\n<li>\n<p>rede.<\/p>\n<\/li>\n<\/ul>\n<p style=\"text-align: justify;\">O atacante procura o caminho mais fraco.<\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\"><strong>Como reduzir o risco na pr\u00e1tica<\/strong><\/p>\n<p style=\"text-align: justify;\">Uma estrat\u00e9gia de mitiga\u00e7\u00e3o pode seguir algumas etapas.<\/p>\n<p style=\"text-align: justify;\"><strong>1. Identificar todos os BMCs<\/strong><\/p>\n<p style=\"text-align: justify;\">Criar invent\u00e1rio.<\/p>\n<p style=\"text-align: justify;\"><strong>2. Remover exposi\u00e7\u00e3o p\u00fablica<\/strong><\/p>\n<p style=\"text-align: justify;\">Bloquear acesso direto pela internet.<\/p>\n<p style=\"text-align: justify;\"><strong>3. Utilizar rede de gerenciamento isolada<\/strong><\/p>\n<p style=\"text-align: justify;\">Separar o tr\u00e1fego administrativo.<\/p>\n<p style=\"text-align: justify;\"><strong>4. Implementar VPN ou bastion host<\/strong><\/p>\n<p style=\"text-align: justify;\">Criar uma camada intermedi\u00e1ria.<\/p>\n<p style=\"text-align: justify;\"><strong>5. Trocar credenciais padr\u00e3o<\/strong><\/p>\n<p style=\"text-align: justify;\">Utilizar senhas fortes e \u00fanicas.<\/p>\n<p style=\"text-align: justify;\"><strong>6. Desativar mecanismos antigos<\/strong><\/p>\n<p style=\"text-align: justify;\">Eliminar m\u00e9todos de autentica\u00e7\u00e3o inseguros quando poss\u00edvel.<\/p>\n<p style=\"text-align: justify;\"><strong>7. Atualizar firmware<\/strong><\/p>\n<p style=\"text-align: justify;\">Aplicar corre\u00e7\u00f5es disponibilizadas pelos fabricantes.<\/p>\n<p style=\"text-align: justify;\"><strong>8. Implementar MFA<\/strong><\/p>\n<p style=\"text-align: justify;\">Proteger o acesso administrativo.<\/p>\n<p style=\"text-align: justify;\"><strong>9. Monitorar logs<\/strong><\/p>\n<p style=\"text-align: justify;\">Detectar comportamentos anormais.<\/p>\n<p style=\"text-align: justify;\"><strong>10. Testar a recupera\u00e7\u00e3o<\/strong><\/p>\n<p style=\"text-align: justify;\">Garantir que os procedimentos funcionem.<\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\"><strong>A import\u00e2ncia da seguran\u00e7a por padr\u00e3o<\/strong><\/p>\n<p style=\"text-align: justify;\">A melhor configura\u00e7\u00e3o \u00e9 aquela que come\u00e7a segura.<\/p>\n<p style=\"text-align: justify;\">Interfaces de gerenciamento deveriam, idealmente:<\/p>\n<ul style=\"text-align: justify;\">\n<li>\n<p>iniciar isoladas;<\/p>\n<\/li>\n<li>\n<p>exigir autentica\u00e7\u00e3o forte;<\/p>\n<\/li>\n<li>\n<p>impedir acesso externo;<\/p>\n<\/li>\n<li>\n<p>exigir mudan\u00e7a de senha.<\/p>\n<\/li>\n<\/ul>\n<p style=\"text-align: justify;\">Quando o equipamento \u00e9 instalado, a seguran\u00e7a deve ser prioridade.<\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\"><strong>O fator humano continua relevante<\/strong><\/p>\n<p style=\"text-align: justify;\">Mesmo em uma vulnerabilidade t\u00e9cnica, o comportamento humano pode ampliar o risco.<\/p>\n<p style=\"text-align: justify;\">Administradores podem:<\/p>\n<ul style=\"text-align: justify;\">\n<li>\n<p>deixar senhas padr\u00e3o;<\/p>\n<\/li>\n<li>\n<p>expor portas;<\/p>\n<\/li>\n<li>\n<p>ignorar atualiza\u00e7\u00f5es;<\/p>\n<\/li>\n<li>\n<p>reutilizar credenciais.<\/p>\n<\/li>\n<\/ul>\n<p style=\"text-align: justify;\">Por isso, treinamento continua importante.<\/p>\n<p style=\"text-align: justify;\">A equipe precisa compreender que BMC \u00e9 infraestrutura cr\u00edtica.<\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\"><strong>O perigo da falsa sensa\u00e7\u00e3o de seguran\u00e7a<\/strong><\/p>\n<p style=\"text-align: justify;\">Uma organiza\u00e7\u00e3o pode possuir:<\/p>\n<ul style=\"text-align: justify;\">\n<li>\n<p>firewall;<\/p>\n<\/li>\n<li>\n<p>antiv\u00edrus;<\/p>\n<\/li>\n<li>\n<p>EDR;<\/p>\n<\/li>\n<li>\n<p>SIEM.<\/p>\n<\/li>\n<\/ul>\n<p style=\"text-align: justify;\">Ainda assim, pode estar vulner\u00e1vel.<\/p>\n<p style=\"text-align: justify;\">A pergunta correta \u00e9:<\/p>\n<p style=\"text-align: justify;\"><strong>&#8220;Quais caminhos um atacante pode utilizar para entrar?&#8221;<\/strong><\/p>\n<p style=\"text-align: justify;\">E n\u00e3o apenas:<\/p>\n<p style=\"text-align: justify;\"><strong>&#8220;Quantas ferramentas de seguran\u00e7a possu\u00edmos?&#8221;<\/strong><\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\"><strong>Seguran\u00e7a deve acompanhar a arquitetura<\/strong><\/p>\n<p style=\"text-align: justify;\">Quando uma infraestrutura muda, a seguran\u00e7a precisa mudar junto.<\/p>\n<p style=\"text-align: justify;\">Se uma empresa:<\/p>\n<ul style=\"text-align: justify;\">\n<li>\n<p>adiciona servidores;<\/p>\n<\/li>\n<li>\n<p>cria um novo data center;<\/p>\n<\/li>\n<li>\n<p>implanta IA;<\/p>\n<\/li>\n<li>\n<p>migra para nuvem;<\/p>\n<\/li>\n<\/ul>\n<p style=\"text-align: justify;\">deve revisar sua superf\u00edcie de ataque.<\/p>\n<p style=\"text-align: justify;\">Novos ativos significam novos riscos.<\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\"><strong>A necessidade de auditorias peri\u00f3dicas<\/strong><\/p>\n<p style=\"text-align: justify;\">A exposi\u00e7\u00e3o pode ocorrer meses ou anos depois da implanta\u00e7\u00e3o.<\/p>\n<p style=\"text-align: justify;\">Por isso, auditorias precisam ser peri\u00f3dicas.<\/p>\n<p style=\"text-align: justify;\">\u00c9 necess\u00e1rio verificar:<\/p>\n<ul style=\"text-align: justify;\">\n<li>\n<p>portas;<\/p>\n<\/li>\n<li>\n<p>interfaces;<\/p>\n<\/li>\n<li>\n<p>credenciais;<\/p>\n<\/li>\n<li>\n<p>firmware;<\/p>\n<\/li>\n<li>\n<p>configura\u00e7\u00f5es.<\/p>\n<\/li>\n<\/ul>\n<p style=\"text-align: justify;\">O que estava seguro ontem pode estar exposto hoje.<\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\"><strong>Uma vulnerabilidade antiga pode continuar sendo cr\u00edtica<\/strong><\/p>\n<p style=\"text-align: justify;\">A idade de uma vulnerabilidade n\u00e3o determina sua import\u00e2ncia.<\/p>\n<p style=\"text-align: justify;\">Um problema antigo pode permanecer perigoso quando:<\/p>\n<ul style=\"text-align: justify;\">\n<li>\n<p>existem muitos equipamentos vulner\u00e1veis;<\/p>\n<\/li>\n<li>\n<p>os sistemas continuam expostos;<\/p>\n<\/li>\n<li>\n<p>as credenciais s\u00e3o fracas;<\/p>\n<\/li>\n<li>\n<p>a tecnologia ainda \u00e9 amplamente utilizada.<\/p>\n<\/li>\n<\/ul>\n<p style=\"text-align: justify;\">O caso do IPMI demonstra exatamente isso.<\/p>\n<p style=\"text-align: justify;\">Uma vulnerabilidade hist\u00f3rica pode continuar relevante d\u00e9cadas depois.<\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\"><strong>A principal li\u00e7\u00e3o para o setor<\/strong><\/p>\n<p style=\"text-align: justify;\">O epis\u00f3dio revela uma realidade importante:<\/p>\n<p style=\"text-align: justify;\"><strong>a seguran\u00e7a de servidores come\u00e7a antes do sistema operacional.<\/strong><\/p>\n<p style=\"text-align: justify;\">O hardware precisa ser protegido.<\/p>\n<p style=\"text-align: justify;\">O firmware precisa ser protegido.<\/p>\n<p style=\"text-align: justify;\">O gerenciamento precisa ser protegido.<\/p>\n<p style=\"text-align: justify;\">A rede precisa ser protegida.<\/p>\n<p style=\"text-align: justify;\">As credenciais precisam ser protegidas.<\/p>\n<p style=\"text-align: justify;\">Somente uma estrat\u00e9gia integrada pode reduzir efetivamente o risco.<\/p>\n<p>\u00a0<\/p>\n<p style=\"text-align: justify;\"><strong>Conclus\u00e3o<\/strong><\/p>\n<p style=\"text-align: justify;\">A exposi\u00e7\u00e3o de milhares de interfaces de gerenciamento IPMI demonstra como vulnerabilidades hist\u00f3ricas podem continuar representando riscos significativos para infraestruturas modernas.<\/p>\n<p style=\"text-align: justify;\">De acordo com a pesquisa divulgada pelo TecMundo, 36.872 interfaces de gerenciamento estavam acess\u00edveis publicamente e 24.650 apresentavam informa\u00e7\u00f5es relacionadas \u00e0 autentica\u00e7\u00e3o derivadas de senhas antes da conclus\u00e3o do processo de identifica\u00e7\u00e3o. O levantamento tamb\u00e9m encontrou sistemas utilizando credenciais fracas ou padr\u00f5es previs\u00edveis, ampliando o risco de explora\u00e7\u00e3o.<\/p>\n<p style=\"text-align: justify;\">O aspecto mais preocupante desse cen\u00e1rio \u00e9 que o problema n\u00e3o est\u00e1 limitado ao sistema operacional.<\/p>\n<p style=\"text-align: justify;\">O BMC funciona em uma camada independente e possui capacidades administrativas extremamente elevadas. Quando uma interface desse tipo \u00e9 exposta diretamente \u00e0 internet, o risco deixa de ser apenas o comprometimento de uma aplica\u00e7\u00e3o e pode envolver o controle remoto da pr\u00f3pria infraestrutura f\u00edsica.<\/p>\n<p style=\"text-align: justify;\">Para organiza\u00e7\u00f5es que administram data centers, servidores de intelig\u00eancia artificial ou ambientes de computa\u00e7\u00e3o em larga escala, essa situa\u00e7\u00e3o exige uma mudan\u00e7a de perspectiva.<\/p>\n<p style=\"text-align: justify;\">N\u00e3o basta proteger endpoints.<\/p>\n<p style=\"text-align: justify;\">N\u00e3o basta instalar EDR.<\/p>\n<p style=\"text-align: justify;\">N\u00e3o basta possuir um firewall.<\/p>\n<p style=\"text-align: justify;\">A seguran\u00e7a precisa abranger toda a cadeia tecnol\u00f3gica.<\/p>\n<p style=\"text-align: justify;\">Isso inclui:<\/p>\n<p style=\"text-align: justify;\"><strong>hardware, firmware, BMC, rede, identidade e sistemas operacionais.<\/strong><\/p>\n<p style=\"text-align: justify;\">A primeira medida recomendada \u00e9 simples, por\u00e9m extremamente importante: <strong>retirar interfaces de gerenciamento de hardware da internet p\u00fablica sempre que n\u00e3o houver uma necessidade operacional leg\u00edtima e devidamente protegida<\/strong>.<\/p>\n<p style=\"text-align: justify;\">O acesso administrativo deve ocorrer preferencialmente por redes segregadas, VPNs, bastion hosts ou arquiteturas de acesso Zero Trust.<\/p>\n<p style=\"text-align: justify;\">Al\u00e9m disso, credenciais padr\u00e3o precisam ser eliminadas, mecanismos antigos devem ser desativados quando poss\u00edvel e os firmwares precisam ser mantidos atualizados.<\/p>\n<p style=\"text-align: justify;\">Outro ponto fundamental \u00e9 o invent\u00e1rio.<\/p>\n<p style=\"text-align: justify;\">Uma organiza\u00e7\u00e3o que n\u00e3o sabe quantos BMCs possui n\u00e3o consegue avaliar corretamente sua superf\u00edcie de ataque.<\/p>\n<p style=\"text-align: justify;\">Por isso, seguran\u00e7a come\u00e7a com visibilidade.<\/p>\n<p style=\"text-align: justify;\">\u00c9 necess\u00e1rio descobrir quais ativos existem, onde est\u00e3o, como s\u00e3o acessados e quais controles est\u00e3o aplicados.<\/p>\n<p style=\"text-align: justify;\">O epis\u00f3dio tamb\u00e9m mostra que a seguran\u00e7a cibern\u00e9tica n\u00e3o pode ser baseada apenas na idade das tecnologias.<\/p>\n<p style=\"text-align: justify;\">Um protocolo com mais de duas d\u00e9cadas pode continuar presente em infraestruturas cr\u00edticas.<\/p>\n<p style=\"text-align: justify;\">Uma vulnerabilidade conhecida h\u00e1 anos pode permanecer explor\u00e1vel se equipamentos continuarem expostos.<\/p>\n<p style=\"text-align: justify;\">A principal conclus\u00e3o \u00e9, portanto, clara:<\/p>\n<p style=\"text-align: justify;\"><strong>O maior risco n\u00e3o est\u00e1 necessariamente em uma tecnologia antiga existir, mas em uma tecnologia privilegiada, vulner\u00e1vel ou mal configurada permanecer acess\u00edvel sem controles adequados.<\/strong><\/p>\n<p style=\"text-align: justify;\">No cen\u00e1rio atual, em que data centers sustentam servi\u00e7os financeiros, plataformas de nuvem e sistemas de intelig\u00eancia artificial, proteger a camada de gerenciamento de hardware tornou-se t\u00e3o importante quanto proteger os sistemas que executam as aplica\u00e7\u00f5es.<\/p>\n<p style=\"text-align: justify;\">A seguran\u00e7a de um servidor n\u00e3o termina quando o sistema operacional est\u00e1 protegido.<\/p>\n<p style=\"text-align: justify;\">Ela come\u00e7a muito antes disso.<\/p>\n<p style=\"text-align: justify;\">E, em uma arquitetura verdadeiramente resiliente, cada camada \u2014 do firmware \u00e0 aplica\u00e7\u00e3o \u2014 precisa ser tratada como parte integrante da superf\u00edcie de ataque.<\/p>\n<p style=\"text-align: justify;\">\u00a0<\/p>\n<p class=\"PDq2pG_selectionAnchorContainer\" style=\"text-align: justify;\" data-section-id=\"1jr1wb9\" data-start=\"28424\" data-end=\"28458\"><span role=\"text\"><strong data-start=\"28428\" data-end=\"28458\">Refer\u00eancia bibliogr\u00e1fica<\/strong><\/span><\/p>\n<ul data-start=\"28460\" data-end=\"29110\">\n<li style=\"text-align: justify;\" data-section-id=\"vmlmfq\" data-start=\"28460\" data-end=\"28783\">\n<p><strong data-start=\"28463\" data-end=\"28476\">TecMundo.<\/strong> <em data-start=\"28477\" data-end=\"28555\">Falha de 20 anos em protocolo de servidores exp\u00f5e 24 mil m\u00e1quinas a ataques.<\/em> Reportagem sobre a pesquisa que identificou milhares de interfaces IPMI expostas publicamente e dados de autentica\u00e7\u00e3o derivados de senha disponibilizados antes da conclus\u00e3o da autentica\u00e7\u00e3o. <span class=\"contents\" data-content-reference-start=\"28651\" data-content-reference-end=\"28701\"><span class=\"\" data-state=\"closed\"><a class=\"decorated-link\" href=\"https:\/\/www.tecmundo.com.br\/seguranca\/414948-falha-de-20-anos-em-protocolo-de-servidores-expoe-24-mil-maquinas-a-ataques.htm?utm_source=chatgpt.com\" target=\"_blank\" rel=\"noopener\">Acessar a reportagem do TecMundo<\/a><\/span><\/span><\/p>\n<\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Falha hist\u00f3rica no IPMI exp\u00f5e milhares de servidores e revela um risco cr\u00edtico escondido abaixo do sistema operacional A evolu\u00e7\u00e3o dos data centers transformou profundamente a infraestrutura de tecnologia da informa\u00e7\u00e3o. Servidores modernos s\u00e3o capazes de processar enormes volumes de dados, executar aplica\u00e7\u00f5es cr\u00edticas, hospedar servi\u00e7os em nuvem e sustentar plataformas de intelig\u00eancia artificial que [&hellip;]<\/p>\n","protected":false},"author":2,"featured_media":24459,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[89,100,21,105],"tags":[],"class_list":["post-24456","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-basico","category-diversos","category-exploits","category-noticias"],"_links":{"self":[{"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/posts\/24456","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/comments?post=24456"}],"version-history":[{"count":2,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/posts\/24456\/revisions"}],"predecessor-version":[{"id":24462,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/posts\/24456\/revisions\/24462"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/media\/24459"}],"wp:attachment":[{"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/media?parent=24456"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/categories?post=24456"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ethicalhacker.com.br\/site\/wp-json\/wp\/v2\/tags?post=24456"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}