Pular para o conteúdo

Segurança na nuvem

O que é Segurança da infraestrutura em nuvem?

A segurança da infraestrutura em nuvem é a prática de proteger ambientes de computação em nuvem, identidades, redes, cargas de trabalho, configurações e dados contra acesso não autorizado, exposição, interrupção e ataques.

Protege ambientes de nuvem Protege identidades e cargas de trabalho. Reduz a exposição dos dados na nuvem

Definição rápida

Visão geral da segurança da infraestrutura em nuvem

A segurança da infraestrutura em nuvem combina controles de identidade, configuração, rede, carga de trabalho e dados para proteger ambientes de nuvem contra uso indevido, exposição e ataques.

01

Objetivo principal

Proteja sistemas, serviços, identidades, cargas de trabalho e dados na nuvem contra acesso não autorizado e interrupções.

02

Componentes principais

Gestão de identidade e acesso, segurança de configuração, controles de rede, criptografia, monitoramento e resposta a incidentes.

03

Ambientes comuns

Nuvem pública, nuvem privada, nuvem híbrida, multicloud, contêineres, Kubernetes, computação sem servidor e SaaS.

04

Riscos comuns

Configurações incorretas, armazenamento exposto, permissões excessivas, cargas de trabalho vulneráveis, APIs inseguras e ativos não monitorados.

05

Principais partes interessadas

Equipes de segurança na nuvem, infraestrutura, DevOps, engenharia, segurança de dados, identidade, conformidade e risco.

06

Atividade contínua

A segurança na nuvem exige descoberta contínua, avaliação de postura, monitoramento, aplicação de políticas e remediação.

Principais diferenças

Segurança da infraestrutura em nuvem versus práticas relacionadas

A segurança da infraestrutura em nuvem se sobrepõe à segurança de postura, carga de trabalho, rede e dados, mas cada disciplina aborda uma camada diferente de risco na nuvem.

Proteção de nuvens amplas

Segurança da infraestrutura em nuvem

Como todo o ambiente de nuvem é protegido?

Abrange identidades na nuvem, redes, configurações, cargas de trabalho, planos de gerenciamento, serviços, APIs e controles de dados de suporte.

Postura e Configuração

CSPM

Os recursos em nuvem estão configurados de acordo com a política?

A gestão da postura de segurança na nuvem concentra-se em configurações incorretas, desvios de conformidade, recursos expostos e violações de políticas de infraestrutura.

Proteção em tempo de execução

CWPP

As cargas de trabalho na nuvem são protegidas antes e durante a execução?

As plataformas de proteção de cargas de trabalho em nuvem protegem hosts, máquinas virtuais, contêineres, cargas de trabalho do Kubernetes e funções sem servidor.

Segurança centrada em dados

DSPM

Onde os dados sensíveis na nuvem estão expostos ou excessivamente acessíveis?

A gestão da postura de segurança de dados descobre dados sensíveis e identifica exposições, acessos excessivos, violações de políticas e condições de risco dos dados.

Ciclo de vida da segurança

Como funciona a segurança da infraestrutura em nuvem

Uma infraestrutura de nuvem eficaz integra descoberta de ativos, gerenciamento de postura, controles de identidade, proteção de cargas de trabalho, segurança de dados e resposta contínua.

01
Descobrir

Recursos de Inventário na Nuvem

Identificar contas na nuvem, assinaturas, projetos, redes, cargas de trabalho, armazenamento, bancos de dados, identidades, serviços e APIs.

02
Avaliar

Avaliar configuração e exposição

Detectar recursos públicos, configurações padrão inseguras, violações de políticas, serviços vulneráveis, desvios de configuração e ativos não aprovados.

03
Controlar

Identidades e acesso seguros

Garantir o princípio do menor privilégio, governar funções privilegiadas, rotacionar credenciais, proteger contas de serviço e monitorar identidades não humanas.

04
Proteger

Redes e cargas de trabalho seguras

Aplique segmentação, firewalls, imagens seguras, controles de vulnerabilidade, monitoramento em tempo de execução e isolamento de cargas de trabalho.

05
Seguro

Proteja os dados na nuvem

Descubra e classifique dados sensíveis, gerencie o acesso, aplique criptografia, imponha a retenção e reduza a exposição desnecessária.

06
Monitor

Detectar atividades de risco

Monitorar registros, padrões de acesso, alterações de configuração, comportamento da carga de trabalho, movimentação de dados e violações de políticas.

07
Remediar

Priorizar e resolver riscos

Classifique as descobertas por impacto nos negócios e nos dados, atribua responsabilidades, automatize correções seguras e verifique a remediação.

Redução de riscos na nuvem

Por que a segurança da infraestrutura em nuvem é importante

Os ambientes em nuvem mudam rapidamente. Sem controles contínuos, novos recursos, permissões, integrações e armazenamentos de dados podem gerar vulnerabilidades mais rapidamente do que as equipes conseguem analisá-los manualmente.

01

Reduzir o risco de erros de configuração

Detecte configurações padrão inseguras, exposição pública, desvios de políticas e alterações de configuração antes que se tornem exploráveis.

02

Proteja dados confidenciais na nuvem.

Identifique quais recursos contêm informações sensíveis e priorize os controles com base no valor e na exposição dos dados.

03

Controle o acesso excessivo

Limitar permissões amplas, funções privilegiadas, identidades inativas, contas de serviço e acesso desnecessário entre contas.

04

Suporte à conformidade com a nuvem

Manter evidências de controles em nuvem, proteção de dados, governança de acesso, monitoramento e remediação.

05

Inovação segura nativa da nuvem

Habilite cargas de trabalho de DevOps, contêineres, computação sem servidor, análise de dados e IA sem sacrificar a segurança ou a governança.

06

Melhorar a resposta a incidentes

Forneça aos responsáveis pela resposta visibilidade sobre os ativos afetados, identidades, caminhos de acesso, sensibilidade dos dados e impacto nos negócios.

Melhores práticas de segurança

Melhores práticas de segurança para infraestrutura em nuvem

Uma segurança robusta na nuvem combina visibilidade contínua, privilégio mínimo, configuração segura, proteção de cargas de trabalho, contexto de dados e correção automatizada.

01

Mantenha um inventário completo da nuvem.

Descubra continuamente contas na nuvem, recursos, identidades, cargas de trabalho, armazenamento, bancos de dados, serviços, APIs e repositórios de dados.

02

Impor o princípio do menor privilégio.

Limitar permissões, remover privilégios não utilizados, proteger funções privilegiadas e gerenciar identidades humanas e não humanas.

03

Padronizar configurações seguras

Utilize modelos aprovados, infraestrutura como código, verificações de políticas, mecanismos de proteção automatizados e detecção de desvios.

04

Proteja dados sensíveis por contexto.

Classifique os dados na nuvem e priorize a remediação com base na sensibilidade, acesso, exposição, residência e valor comercial.

05

Proteja as cargas de trabalho ao longo de todo o ciclo de vida.

Analise imagens e código, gerencie vulnerabilidades, isole cargas de trabalho, proteja segredos e monitore o comportamento em tempo de execução.

06

Automatizar o monitoramento e a correção

Detecte continuamente alterações de postura e violações de políticas, encaminhe as informações aos responsáveis e automatize ações corretivas seguras.

Perguntas frequentes

Perguntas frequentes sobre segurança da infraestrutura em nuvem

Explore perguntas frequentes sobre controles de segurança na nuvem, responsabilidade compartilhada, configurações incorretas, risco de identidade, proteção de dados e monitoramento contínuo.

O que é segurança de infraestrutura em nuvem?

A segurança da infraestrutura em nuvem é a prática de proteger contas, identidades, redes, serviços, cargas de trabalho, configurações, interfaces de gerenciamento e dados na nuvem contra acesso e ataques não autorizados.

O que inclui a segurança da infraestrutura em nuvem?

Inclui descoberta de ativos, segurança de identidade, configuração segura, controles de rede, proteção de cargas de trabalho, criptografia, registro de logs, monitoramento, segurança de dados e resposta a incidentes.

Quais são os maiores riscos de segurança da infraestrutura em nuvem?

Os riscos comuns incluem configurações incorretas, armazenamento exposto, permissões excessivas, credenciais comprometidas, cargas de trabalho vulneráveis, APIs inseguras, ativos de nuvem paralelos e monitoramento insuficiente.

O que é o modelo de responsabilidade compartilhada na nuvem?

O modelo de responsabilidade compartilhada divide as obrigações de segurança entre o provedor de nuvem e o cliente. A divisão exata depende do serviço de nuvem e do modelo de implantação.

Qual a diferença entre segurança de infraestrutura em nuvem e CSPM?

A segurança da infraestrutura em nuvem é uma disciplina ampla. O CSPM (Gerenciamento de Políticas de Nuvem) é uma capacidade específica focada na configuração da nuvem, postura, desvios de conformidade e violações de políticas.

Por que a segurança de identidade é importante na nuvem?

Os ambientes em nuvem dependem fortemente de identidades, funções, tokens, contas de serviço e APIs. O acesso excessivo ou comprometido pode expor grandes partes do ambiente.

Como a segurança de dados dá suporte à segurança da infraestrutura em nuvem?

A segurança de dados identifica quais recursos na nuvem contêm informações confidenciais, quem pode acessá-las, como elas estão expostas e quais riscos devem ser mitigados primeiro.

Como as organizações podem melhorar a segurança da infraestrutura em nuvem?

As organizações podem melhorar a segurança por meio de descoberta contínua, privilégio mínimo, padrões de configuração segura, proteção de cargas de trabalho, classificação de dados sensíveis, monitoramento automatizado e remediação priorizada.

Dados seguros na nuvem em qualquer lugar

Proteja os dados Dentro da sua infraestrutura de nuvem

A BigID ajuda as organizações a descobrir dados confidenciais na nuvem, identificar exposições, governar o acesso, priorizar riscos e automatizar a remediação em ambientes multicloud, SaaS, híbridos e de IA.

Liderança do setor