A Segurança Física é a primeira barreira de proteção de qualquer rede de computadores. De nada adianta ter o firewall mais caro do mundo se um atacante pode simplesmente plugar um cabo em um switch desprotegido ou roubar um disco rígido do servidor.
1. O Perímetro Físico
Engloba a proteção do ambiente onde os ativos de rede residem.
- Data Centers e Racks: Devem ser mantidos em salas trancadas com controle de acesso biométrico ou cartões RFID.
- Cabeamento: Cabos de rede devem passar por eletrodutos protegidos para evitar grampos físicos (Sniffing na camada 1).
- Consoles de Gerenciamento: switches e roteadores devem ter suas portas de console protegidas fisicamente para evitar o reset de senhas.
2. Ameaças de Camada 1 (Física)
Atacantes com acesso físico podem:
- Roubo de Equipamento: Levar embora roteadores ou servidores Inteiros.
- Instalação de Keyloggers Físicos: Dispositivos USB que capturam senhas.
- Man-in-the-Middle Físico: Inserção de um dispositivo (Tap) entre o cabo e a porta do switch.
- Sabotagem: Corte de cabos de fibra ótica ou desligamento de energia/ar-condicionado.
3. Mecanismos de Proteção
Além do controle de portas e câmeras, a infraestrutura de rede deve possuir:
- UPS (Nobreak) e Geradores: Garantir a Disponibilidade (Triade CIA) mesmo com falta de energia.
- Controle de Incêndio: Sistemas que não usem água (FM-200 ou similares) para não danificar o hardware.
- Sensores de Umidade e Temperatura: Evitar o superaquecimento de equipamentos críticos.
- Blindagem de Faraday: Em casos extremos de espionagem eletrônica, para evitar o vazamento de ondas de rádio (TEMPEST).