Pular para o conteúdo principal

📈 Maturidade - Monitorização e Operações

Este documento apresenta o mapeamento de maturidade das práticas descritas no Capítulo 12 - Monitorização e Operações, com base nos principais frameworks de referência:

  • OWASP SAMM
  • BSIMM
  • NIST SSDF
  • SLSA
  • OWASP DSOMM

As práticas abordam logging estruturado, métricas de segurança, alertas, integração com resposta a incidentes, correlação de eventos e observabilidade contínua.


🎯 Como interpretar este mapeamento de maturidade

Este mapeamento avalia o grau de completude e sofisticação das práticas prescritas, de acordo com os mecanismos nativos de cada framework:

FrameworkAvaliação usadaJustificação
OWASP SAMMn / 3Três níveis por domínio
OWASP DSOMMn / mNíveis de maturidade por domínio técnico
NIST SSDFLista de controlos cobertosAvaliação binária (completo/incompleto)
BSIMMPráticas observadasEnfoque empírico
SLSANível acumulativo (1–4)Requisitos progressivos

🧭 Visão Geral de Alinhamento

FrameworkDomínios RelevantesPráticas CobertasAvaliação de Maturidade
SAMM v2.1Operations → Incident ManagementLogging, alertas, KPIs, integração com resposta3 / 3
BSIMM13Deployment → TDI1.1, TDI2.2, IR1.4Telemetria, correlação, respostaContributo direto
SSDFDE.1.2, RV.1.2, RV.1.3Logging seguro, correlação, métricas operacionais✔️ DE.1.2, RV.1.2, RV.1.3
SLSA v1.0ObservabilityLogging e métricas integradasNível 2 / 4
DSOMMOperationsMonitorização, deteção, alertas, IR, correlação5 / 5

🧱 OWASP SAMM - Operations → Incident Management

NívelDescrição SAMMImplementação no Cap. 12
1Logging básico e manual✅ Logging estruturado
2Monitorização contínua e alertas✅ Alertas automatizados e dashboards
3Integração com resposta a incidentes✅ Correlação e canal de resposta definido

🧮 Maturidade atingida: 3 / 3


🧱 OWASP DSOMM - Operations

DomínioNívelJustificação técnica
Operations5 / 5Cobertura completa: logging, deteção, correlação, integração IR

🧱 NIST SSDF - Controlos de Monitorização

Controlos NIST SSDFDescriçãoAlinhamento com Cap. 12
DE.1.2Deteção ativa de eventos✅ Regras de deteção e correlação
RV.1.2Logging seguro e audível✅ Logging estruturado
RV.1.3Avaliação contínua da integridade✅ Métricas, KPIs e evidência

🧱 BSIMM - Práticas Observadas

Prática BSIMMAlinhamento com Cap. 12
TDI1.1Coleta estruturada de telemetria
TDI2.2Correlacionar eventos para deteção de ataques
IR1.4Ativação de planos de resposta a incidentes

🧱 SLSA - Observabilidade

NívelRequisitos principaisCobertura pelo Cap. 12
1Logging básico de build/test✅ Logging mínimo em pipelines
2Logging com métricas e alertas✅ KPIs operacionais e deteção automatizada
3Observabilidade com integridade garantida❌ Parcial - não aborda verificação criptográfica
4Telemetria auditável e controlada externamente❌ Não aplicável neste contexto

🔐 Nível máximo suportado por este capítulo: SLSA 2 / 4


✅ Conclusão

  • As práticas prescritas permitem atingir maturidade elevada e completa em SAMM, DSOMM e SSDF;
  • Os controlos cobrem os principais requisitos de deteção, rastreabilidade e resposta técnica;
  • A integração com resposta a incidentes e métricas de operação reforça o ciclo de segurança contínua.