DefiniçãoPAM (Privileged Access Management, ou gestão de acessos privilegiados) é o conjunto de processos e ferramentas que controla, monitora e registra o uso de contas com permissões elevadas, como administradores de sistemas, contas de serviço e acessos de fornecedores.
Como funciona
Contas privilegiadas podem alterar configurações, criar usuários, desativar defesas e acessar grandes volumes de dados. Por isso são o alvo preferido de atacantes: com uma credencial de administrador, um invasor consegue se mover pelo ambiente e, em ataques de ransomware, desligar backups e antivírus antes de criptografar. Um programa de PAM costuma reunir:
- Cofre de credenciais: senhas administrativas guardadas em cofre, sem que o usuário precise conhecê-las.
- Rotação automática: troca periódica ou a cada uso das senhas privilegiadas.
- Acesso just-in-time: privilégio concedido sob demanda, para uma tarefa, e revogado ao final.
- Gravação e auditoria de sessões: registro do que foi feito com cada acesso privilegiado.
- MFA obrigatório para qualquer elevação de privilégio.
PAM vs IAM vs IGA
IAM (gestão de identidades e acessos) é o guarda-chuva que autentica e autoriza todos os usuários. IGA (governança de identidades) cuida do ciclo de vida e das revisões periódicas de todos os acessos. PAM é o recorte focado nos acessos de maior risco, com controles mais rígidos. Os três se complementam.
Por que importa
Privilégio permanente é privilégio que pode ser roubado. Ao reduzir o número de contas administrativas fixas e registrar cada uso, o PAM diminui a superfície para movimento lateral e gera evidência para auditorias. Frameworks como a ISO/IEC 27001 e o NIST CSF tratam a gestão de direitos de acesso privilegiado como controle esperado, e o PAM é um dos pilares práticos de uma estratégia Zero Trust.
A Network Secure apoia a avaliação e a definição de controles de acesso privilegiado em programas de GRC.
Perguntas frequentes
Qual a diferença entre PAM e IAM?
IAM gerencia identidades e acessos de todos os usuários. PAM é a parte focada nos acessos privilegiados, com cofre de senhas, acesso sob demanda e gravação de sessões.
PAM ajuda contra ransomware?
Sim. Grupos de ransomware dependem de credenciais administrativas para se espalhar e desativar defesas; limitar e monitorar esses acessos dificulta o ataque e acelera a detecção.