Cloud Security
Postura e proteção nos ambientes em nuvem.
Segurança em Nuvem por Arquitetura
A migração para a nuvem amplia a superfície de ataque da sua empresa. Nosso serviço de Cloud Security garante postura, proteção e conformidade nos seus ambientes em nuvem, do assessment inicial ao monitoramento contínuo.
O que entregamos
Cobertura de ponta a ponta da nuvem: avaliar, construir, proteger e resistir. Selecione uma frente para ver os entregáveis.
Avaliação pontual dos ambientes AWS, Azure e Google Cloud contra os benchmarks CIS e as boas práticas de cada provedor.
- ✓ Inventário de contas, assinaturas, projetos e recursos expostos
- ✓ Achados priorizados por risco real, com caminho de exploração
- ✓ Revisão de identidades, permissões excessivas e chaves de longa duração
- ✓ Relatório executivo e plano de correção por ondas
Operação contínua de CSPM e CIEM, com detecção de desvios de configuração e escalada de privilégios antes que virem incidente.
- ✓ Detecção de configurações inseguras em tempo quase real
- ✓ Trilha de conformidade contínua: CIS, ISO 27001, PCI DSS e LGPD
- ✓ Alertas de novas exposições públicas e mudanças críticas de IAM
- ✓ Relatório mensal de postura com evolução do score
Desenho e implantação de uma base multi-conta segura por padrão, com separação clara de ambientes e guardrails desde o primeiro deploy.
- ✓ Organização em múltiplas contas com separação de produção e não-produção
- ✓ Guardrails preventivos por política, em modo report-only antes do bloqueio
- ✓ Rede segmentada, egresso controlado e acesso privado a serviços
- ✓ Log centralizado, imutável e com retenção definida
Modelo de identidade de menor privilégio e criptografia gerenciada de ponta a ponta, eliminando credenciais estáticas.
- ✓ Federação de identidade e acesso just-in-time para operadores
- ✓ Federação OIDC para pipelines, sem chaves de acesso persistentes
- ✓ Gestão de chaves, rotação e criptografia em repouso e em trânsito
- ✓ Cofre de segredos com auditoria de leitura
Proteção de máquinas, containers e clusters Kubernetes, do build ao runtime.
- ✓ Varredura de imagens e registries com bloqueio de imagens críticas
- ✓ Hardening de clusters, políticas de admissão e isolamento de namespaces
- ✓ Detecção de comportamento anômalo em runtime
- ✓ Gestão de vulnerabilidades de sistema operacional e dependências
Camada de proteção das aplicações publicadas em nuvem, na borda, antes que o tráfego hostil chegue à origem.
- ✓ WAF gerenciado com regras ajustadas ao comportamento da aplicação
- ✓ Mitigação de DDoS e proteção contra bots e abuso de API
- ✓ Publicação segura de APIs com autenticação e rate limit
- ✓ Tuning contínuo de regras e relatório mensal de bloqueios
Backup gerenciado de cargas em nuvem, SaaS e ambientes híbridos, com cópias imutáveis e restauração testada.
- ✓ Política 3-2-1 com cópia imutável e isolada contra ransomware
- ✓ Cobertura de máquinas, bancos de dados, arquivos e Microsoft 365
- ✓ Testes periódicos de restauração com evidência documentada
- ✓ Monitoramento diário dos jobs e tratativa de falhas
Estratégia de recuperação dimensionada por RTO e RPO acordados, com plano executável e ensaiado.
- ✓ Definição de RTO e RPO por aplicação crítica
- ✓ Desenho de recuperação entre regiões ou provedores
- ✓ Runbooks de failover e retorno, automatizados quando possível
- ✓ Simulado anual de desastre com relatório de lacunas
