Objetivo principal
Identificar e reduzir os riscos de configuração e conformidade em toda a infraestrutura de nuvem.
Segurança na nuvem
O gerenciamento da postura de segurança na nuvem, ou CSPM, é uma abordagem de segurança que identifica, avalia e ajuda a remediar continuamente configurações incorretas na nuvem, violações de políticas e riscos de infraestrutura.
Definição rápida
O CSPM oferece visibilidade contínua das configurações de nuvem, controles de segurança, violações de políticas e exposição da infraestrutura.
Identificar e reduzir os riscos de configuração e conformidade em toda a infraestrutura de nuvem.
Contas na nuvem, serviços, recursos, identidades, permissões e configurações.
Exposição pública, portas abertas, permissões fracas, falta de criptografia e violações de políticas.
Nuvem pública, nuvem privada, ambientes híbridos e infraestrutura multicloud.
Equipes de segurança na nuvem, DevSecOps, infraestrutura, conformidade e operações de segurança.
DSPM, CNAPP, CWPP, CIEM, conformidade com a nuvem e segurança da infraestrutura em nuvem.
Definição Essencial
Gestão de postura de segurança em nuvem É uma categoria de prática e tecnologia de segurança que avalia continuamente a infraestrutura em nuvem em busca de configurações incorretas, violações de políticas, lacunas de conformidade e outros riscos de segurança.
As soluções CSPM conectam-se a ambientes de nuvem para inventariar recursos, revisar configurações, comparar essas configurações com as políticas de segurança e identificar condições que possam expor sistemas ou aumentar a probabilidade de comprometimento.
Entre as constatações comuns, incluem-se recursos de acesso público, identidades excessivamente permissivas, armazenamento não criptografado, portas de rede abertas, registro de atividades desativado e configurações que não atendem aos requisitos regulamentares ou de segurança interna.
O CSPM concentra-se principalmente na postura de segurança da infraestrutura em nuvem. Ele difere do DSPM, que se concentra na sensibilidade, acesso, exposição e risco dos dados armazenados nesses ambientes.
Uma configuração de nuvem incorreta ou insegura que pode gerar exposição, violações de políticas ou acesso não autorizado.
O estado geral de segurança da infraestrutura de nuvem, incluindo configurações, identidades, controles e recursos.
Uma disciplina de segurança focada na descoberta de dados sensíveis, na avaliação do acesso e da exposição, e na redução do risco de dados.
Uma plataforma de segurança nativa da nuvem mais abrangente que pode combinar CSPM (Gerenciamento de Proteção de Carga de Trabalho em Nuvem), proteção de cargas de trabalho, segurança de identidade e controles de aplicativos.
Principais distinções
O CSPM protege a postura da infraestrutura em nuvem, enquanto as categorias de segurança relacionadas se concentram em dados, cargas de trabalho, identidades ou riscos mais amplos de aplicativos em nuvem.
O ambiente de nuvem está configurado de forma segura?
O CSPM identifica configurações incorretas na nuvem, violações de políticas, lacunas de conformidade e recursos de infraestrutura expostos.
Os dados sensíveis estão expostos, excessivamente acessíveis ou em risco?
O DSPM descobre dados sensíveis, avalia o acesso e a exposição e prioriza os riscos de segurança centrados nos dados.
Os aplicativos e cargas de trabalho na nuvem estão protegidos durante todo o seu ciclo de vida?
O CNAPP combina diversas funcionalidades de segurança na nuvem, incluindo geralmente CSPM (Gerenciamento de Proteção de Carga de Trabalho em Nuvem), proteção de cargas de trabalho, segurança de identidade e risco de código.
Como a organização está protegendo todo o seu ambiente de nuvem?
A segurança na nuvem engloba as tecnologias, políticas, controles e processos utilizados para proteger dados, aplicativos, identidades e infraestrutura na nuvem.
Avaliação contínua
O CSPM descobre continuamente recursos na nuvem, avalia o risco de configuração, prioriza as descobertas e oferece suporte à correção.
Conecte contas na nuvem, assinaturas, projetos, serviços e ambientes de infraestrutura.
Identificar recursos computacionais, de armazenamento, bancos de dados, redes, identidades, contêineres e outros ativos na nuvem.
Compare as configurações de recursos com as políticas de segurança, os parâmetros de referência, os requisitos de conformidade e as melhores práticas.
Detectar exposição pública, controles de acesso fracos, falta de criptografia, privilégios excessivos e configurações de rede inseguras.
Avalie a gravidade, a explorabilidade, a exposição, o contexto de negócios e o impacto na conformidade para direcionar a remediação.
Atribua ou automatize ações corretivas, verifique a resolução e monitore possíveis desvios de configuração.
Redução de riscos na nuvem
O CSPM ajuda as organizações a manter ambientes de nuvem seguros e em conformidade com as normas, à medida que a infraestrutura muda e se expande.
Detectar continuamente configurações inseguras antes que elas criem vulnerabilidades na infraestrutura.
Compare as configurações de nuvem com os requisitos regulamentares, os padrões da indústria e as políticas internas.
Centralize as informações de postura em todos os provedores de nuvem, contas, assinaturas, projetos e unidades de negócios.
Priorize as descobertas de alto impacto e encaminhe as ações corretivas aos responsáveis e fluxos de trabalho adequados.
Orientações de Implementação
Um CSPM eficaz combina ampla cobertura na nuvem, monitoramento contínuo, contexto de risco, responsabilidades claras e fluxos de trabalho de remediação confiáveis.
Inclua contas de nuvem de produção, desenvolvimento, teste, adquiridas e não gerenciadas de todos os provedores.
Reavalie os recursos de nuvem conforme as configurações, permissões, serviços e infraestrutura forem alterados.
Considere a exposição, a explorabilidade, a propriedade, o ambiente, o impacto na conformidade e a sensibilidade dos dados conectados.
Encaminhar as descobertas para os responsáveis pela infraestrutura, engenharia, DevSecOps e nuvem por meio de ferramentas e processos existentes.
Conecte a postura da infraestrutura com o contexto de dados sensíveis para distinguir a exposição teórica do risco de dados significativo.
Perguntas frequentes
Explore perguntas frequentes sobre CSPM, configurações incorretas na nuvem, conformidade, DSPM e segurança na nuvem.
A gestão da postura de segurança na nuvem é uma abordagem de segurança que identifica continuamente configurações incorretas na nuvem, violações de políticas, lacunas de conformidade e riscos de infraestrutura.
Uma solução CSPM inventaria recursos na nuvem, avalia configurações, detecta violações de políticas, prioriza descobertas e oferece suporte à correção.
O CSPM pode detectar exposição pública, portas de rede abertas, permissões excessivas, criptografia ausente, registro desativado e configurações não conformes.
O CSPM concentra-se na configuração e postura da infraestrutura em nuvem. O DSPM concentra-se na descoberta de dados sensíveis, na compreensão do acesso e da exposição e na redução do risco centrado em dados.
CSPM é uma funcionalidade específica de postura na nuvem. CNAPP é uma categoria de plataforma mais ampla que pode combinar CSPM com segurança de carga de trabalho, identidade, código, contêiner e aplicativo.
O CSPM compara as configurações de nuvem com as estruturas regulatórias, os padrões da indústria e as políticas internas, documentando as conclusões e o status das ações corretivas.
O CSPM pode identificar condições de infraestrutura que podem afetar os dados, mas o DSPM fornece o contexto de descoberta, classificação, acesso e exposição de dados necessário para proteger dados sensíveis diretamente.
As organizações devem avaliar a cobertura da nuvem, a avaliação da configuração, os mapeamentos de conformidade, a priorização de riscos, as integrações de fluxo de trabalho, a automação da remediação e o contexto dos dados.
Continue explorando
Explore orientações práticas para proteger dados sensíveis e reduzir riscos em ambientes de nuvem.
Descubra dados sensíveis, identifique a exposição, compreenda o acesso e reduza o risco de dados em ambientes de nuvem e híbridos.
Explore o DSPM →Descubra, classifique, monitore e proteja dados confidenciais em ambientes de nuvem, SaaS, multicloud e híbridos.
Explore a segurança de dados na nuvem →Conecte a descoberta de dados, a inteligência de acesso, a priorização de riscos, a governança e a remediação em toda a empresa.
Explore a plataforma →Vá além da configuração em nuvem
A BigID ajuda as organizações a descobrir dados confidenciais, compreender o acesso, identificar exposições, priorizar riscos e automatizar a remediação em ambientes de nuvem, SaaS, híbridos e de IA.