Visão geral
O controle de acesso do Lumina é baseado em papéis (RBAC, do inglês Role-Based Access Control). Ele define quem pode ver e fazer o quê, com permissões granulares por módulo e por ação. O enforcement acontece em todos os endpoints da plataforma, inclusive nas chamadas diretas de API, e toda ação sensível fica registrada na trilha de auditoria.
Conceitos principais
| Conceito | O que é |
|---|---|
| Usuário | Uma conta individual que acessa a plataforma. |
| Perfil | Um conjunto de permissões criável e reutilizável (por exemplo, leitura de inventário e compliance, sem automação). |
| Grupo | Uma coleção de usuários, útil para aplicar perfis a vários usuários de uma vez. |
| Permissão | A autorização para uma ação específica dentro de um módulo (ver, criar, editar, executar, exportar). |
Permissões por módulo e ação
As permissões são granulares: você não concede acesso ao sistema inteiro, e sim a ações específicas em cada módulo. Isso permite, por exemplo, dar a um perfil a leitura do inventário e do compliance sem liberar a execução de automações que alteram equipamentos.
- Inventário: visualizar dispositivos, disparar descoberta, editar dados de ativos.
- Compliance: ver resultados de auditoria, exportar evidências.
- Backups: visualizar histórico e diffs, disparar coletas, agendar ciclos.
- Risco e CVE: ver vulnerabilidades correlacionadas e sinalização de fim de vida.
- Automação: executar Policy Mapper, Config Pusher e Hardening Playbooks. Esta é uma permissão sensível, pois pode aplicar mudanças nos equipamentos.
- Relatórios: gerar e exportar Excel, proposta e apresentação.
- Administração: gerenciar usuários, perfis, grupos, credenciais e licença.
Enforcement em todos os endpoints
A verificação de permissão não fica apenas na interface. Ela é aplicada no backend, em todos os endpoints, inclusive quando alguém chama a API diretamente. Ou seja, não é possível contornar o RBAC acessando a API por fora da tela: a autorização é checada no servidor a cada requisição.
Trilha de auditoria
O Lumina mantém audit logs que registram quem fez o quê e quando. Isso vale especialmente para ações sensíveis, como a execução de automações, alterações de configuração e mudanças de permissão. A trilha de auditoria é evidência para conformidade e para investigações, e complementa as evidências de compliance na hora de uma auditoria.
Boas práticas de RBAC
- Privilégio mínimo: conceda a cada perfil apenas as permissões necessárias para o trabalho.
- Separe leitura de execução: mantenha perfis de consulta (inventário, compliance, risco) separados dos que executam automações.
- Use grupos: aplique perfis a grupos para padronizar o acesso e reduzir erro manual.
- Reveja periodicamente: audite os perfis e as permissões com regularidade, removendo acessos que não são mais necessários.
- Proteja a administração: restrinja o perfil administrativo a poucas pessoas e acompanhe suas ações pela trilha de auditoria.
Perfis de exemplo
| Perfil | Acesso típico |
|---|---|
| Auditor / GRC | Leitura de compliance, risco e trilha de auditoria, com exportação de evidências. Sem automação. |
| Operador de rede | Inventário, backups e execução de automações aprovadas, conforme a política do time. |
| Analista de segurança | Risco e CVE, compliance e hardening, com foco em priorização e remediação. |
| Administrador | Gestão de usuários, perfis, grupos, credenciais e licença. |
Os perfis são criáveis e ajustáveis conforme a estrutura de cada organização. Para começar, defina os perfis logo após o primeiro acesso, conforme a página de Instalação, e associe os usuários aos grupos correspondentes.