Canary tokens: alerta precoce contra acessos não autorizados

7 de outubro de 2026

Canary tokens: alerta precoce contra acessos não autorizados

Por Guillermo Pereyra

Antigamente, os mineradores levavam um canário em uma gaiola para dentro dos túneis. Se o passarinho parasse de cantar, significava que havia gás no ar e que era hora de fugir daquele lugar.

Temos um problema semelhante em segurança. Muitas intrusões são descobertas semanas ou meses depois, quando o invasor já percorreu a rede, copiou o que queria e foi embora. Os canary tokens propõem algo muito simples: deixar pequenas armadilhas em locais tentadores e esperar que alguém as pise.

Neste artigo, veremos o que são, como funcionam, como implantá-los em poucos minutos e em quais casos eles podem nos ajudar.

(Acesso livre, não requer assinatura)

O que é um canary token?

Um canary token é um recurso isca: pode ser um arquivo, uma credencial, uma URL ou um nome de domínio que não possui nenhum uso legítimo. Ninguém deveria abri-lo ou usá-lo. Por isso, quando alguém o faz, o token dispara um alerta que nos fornece evidências do acesso, com pouquíssima margem de dúvida.

É a mesma ideia de um honeypot, mas muito mais leve. Não é necessário configurar um servidor complexo ou simular um serviço. Basta colocar a isca onde um atacante procuraria e configurar o destino do alerta.

Como funciona?

Cada token possui um identificador único que executa uma ação quando ativado. Essa chamada pode ser uma consulta DNS, uma solicitação HTTP ou o uso de uma credencial em um serviço na nuvem.

As opiniões expressas pelos autores deste blog são próprias e não refletem necessariamente as opiniões de LACNIC.

0 Comments
mais antigos
mais recentes Mais votado