Logotipo IT Forum
IT Forum Instituto Itaqui Distrito Itaqui IT Invest
IT Forum - A Comunidade de Tecnologia se Encontra Aqui
  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • IA
  • Cibersegurança
  • Plataformas
  • ESG
  • Vídeos
  • Nossas colunas
  • Colunistas
  • Pesquisas
  • Prêmios
Revistas
  • IT Forum Líderes
  • Series
  • Histórias da TI
  • Ver todos
  • Todos os eventos
  • IT Forum Trancoso
  • IT Forum Forte
  • IT Forum Mata
  • Sobre o HIT
  • Todos os materiais
Todas as notícias Negócios Liderança CIO Carreira IA Cibersegurança Plataformas ESG Vídeos
Nossas colunas Colunistas
Pesquisas Prêmios
Revistas
Todos os videocasts E agora, TI? Entre Tech IT Forum Líderes Series
Todos os eventos Trancoso
Todos os materiais Todos os materiais
  1. Home
  2. Notícias
  3. CIO
  4. 3 fatores que afetam sua segurança na nuvem
Cloud
nuvem
segurança
soluções

3 fatores que afetam sua segurança na nuvem

Conforme mais organizações migram para soluções em nuvem, os CIOs precisam repensar como monitoram as vulnerabilidades

Publicado:
23/03/2022 às 10:08
Leitura
4 minutos

A mudança para a nuvem forçou muitos CIOs a mudar a forma como eles pensam sobre segurança. Como grande parte da responsabilidade de proteger a infraestrutura agora é terceirizada para provedores de nuvem, os CIOs precisam se concentrar mais alto na pilha para garantir que as configurações estejam corretas e os dados não sejam expostos inadvertidamente.

À medida que você avalia suas operações em busca de vulnerabilidades, há três fatores que podem aumentar as chances de os funcionários deixarem inadvertidamente a porta da frente de sua infraestrutura aberta:

1. Empurrando agressivamente novos códigos e recursos

Quanta pressão você coloca nos desenvolvedores para entregar um novo código? Quando muito foco é colocado na obtenção de recursos e código, os desenvolvedores podem inadvertidamente causar desvios de configuração. Por exemplo, se os desenvolvedores estão constantemente criando novas máquinas virtuais (VMs) para testar novos códigos e configurá-los manualmente, eles criam mais oportunidades para erros. Os desenvolvedores que fazem pequenas alterações regularmente no código de produção, como abrir portas de comunicação adicionais para novos recursos do aplicativo, geralmente criam soluções alternativas para evitar o processo demorado de obter privilégios de administrador sempre que precisam fazer um ajuste.

2. Maior interconectividade de aplicativos

Quanto mais conexões você tiver com terceiros ou entre componentes de um aplicativo, maiores serão as chances de uma configuração incorreta problemática. Erros comuns de API incluem autorizações quebradas no nível do objeto, no nível do usuário e no nível da função.

Expor muitas informações em suas APIs também pode dar pistas aos hackers sobre como decifrar seu código. Os aplicativos em contêiner nativos da nuvem também podem representar uma ameaça, pois uma vulnerabilidade não intencional em um único contêiner pode permitir que um hacker acesse toda a sua pilha de software.

3. Complexidade da infraestrutura em nuvem

A complexidade de sua arquitetura de nuvem tem um impacto significativo no risco de configuração incorreta. Uma nuvem de locatário único apresenta risco limitado porque ninguém mais tem código na mesma máquina que você. Tudo o que você precisa focar é garantir que sua máquina esteja configurada corretamente. Em ambientes multilocatários, o risco aumenta à medida que seu ambiente precisa ser configurado para garantir que um hacker não esteja executando código em uma VM na mesma máquina. Onde o risco fica exponencialmente maior é nas arquiteturas multicloud ou híbridas, quando o código e os dados são armazenados e processados em vários lugares diferentes. Para que essas peças funcionem juntas, elas precisam criar uma rede de conexões complexas na web, apresentando muito mais oportunidades para erros dispendiosos.

Gerenciando o risco

Para minimizar o risco apresentado por erros de configuração, as organizações precisam garantir que as configurações sejam constantemente verificadas e que os erros sejam identificados. Isso pode ser feito de várias maneiras:

Em sistemas menos complexos com arquiteturas de nuvem mais simples e pouca pressão por novos recursos, verificações manuais regulares podem ser suficientes.
À medida que as pilhas ficam mais conectadas e os processos complexos e manuais não podem ser dimensionados, os desenvolvedores podem criar scripts automatizados para verificar problemas de configuração comuns e conhecidos. Embora isso possa funcionar para situações em que a complexidade e a conectividade são limitadas, se uma vulnerabilidade for criada acidentalmente, um hacker poderá explorá-la antes que uma verificação seja executada.
Em organizações muito complexas com alta probabilidade de erro de configuração incorreta, uma abordagem de monitoramento constante pode ser prudente para manter o controle contínuo das configurações de nuvem.

Muitas organizações que estão migrando para a nuvem agora estão procurando soluções de gerenciamento de postura de segurança na nuvem (CSPM) para melhorar a segurança. Embora muitos fornecedores agora ofereçam plataformas que monitoram constantemente seus próprios sistemas de nuvem para problemas de configuração incorreta, essas soluções normalmente não funcionam bem para arquiteturas de nuvem híbrida ou multinuvem. Como cada sistema de nuvem implementa as coisas de maneira diferente e usa sua própria terminologia, uma solução de terceiros projetada para monitorar várias nuvens pode ser uma opção mais viável.

Independentemente de como uma organização opte por se proteger das vulnerabilidades de segurança na nuvem, as organizações que adotam infraestrutura moderna e processos de desenvolvimento de aplicativos mais flexíveis também precisam adotar posturas de segurança mais modernas.

Seta para cima
Mais lidas
CIO

5 novos empregos interessantes de TI – e por que eles podem pegar

5 anos atrás

1
Inteligência Artificial

Chatbots sem inteligência artificial: a fórmula que cansou

1 ano atrás

2
Notícias

TV Digital: tudo o que você precisa saber sobre a migração

9 anos atrás

3
CIO

Abordagens tradicionais de gerenciamento de redes são entrave para inovação

4 anos atrás

4
Notícias

Colégio Bandeirantes potencializa experiência digital de 2,8 mil alunos com Adobe ID e Office 365 da Microsoft

7 anos atrás

5
Logo IT Forum
Newsletter
As melhores notícias de tecnologia B2B em primeira mão
Acompanhe todas as novidades diretamente na sua caixa de entrada.
Instagram Linkedin Facebook Tiktok Youtube
1 / 1
Cloud
nuvem
segurança
soluções

Nenhum autor cadastrado para este post.

Notícias relacionadas
Ver mais Seta para direita
Notícias relacionadas
Ver mais Seta para direita
Capital cognitivo híbrido, o próximo capital das organizações
Gestão
Capital cognitivo híbrido, o próximo capital das organizações

Heriton Duarte

2 meses atrás

Dilema da IA está entre escalar produtividade e preservar confiança
Inteligência Artificial
Dilema da IA está entre escalar produtividade e preservar confiança

Déborah Oliveira

2 meses atrás

“O varejo não compete mais por canal, mas por capacidade de movimentar produtos”, diz CIO da Motz
Inteligência Artificial
“O varejo não compete mais por canal, mas por capacidade de movimentar produtos”, diz CIO da Motz

Pamela Sousa

2 meses atrás

Xerox anuncia nova estrutura global para o mercado da Print
Negócios
Xerox anuncia nova estrutura global para o mercado da Print

Redação

2 meses atrás

Conectando a tecnologia e o futuro dos negócios

Insights e inovações para líderes no IT Forum.

Conteúdos

  • Notícias
  • Colunas
  • Pesquisas
  • Series
  • Revistas
  • Videocasts
  • Eventos

Notícias

  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • Inteligência Artificial
  • Cibersegurança
  • Plataformas
  • Sustentabilidade
  • Vídeos

IT Forum

  • Sobre nós
  • Envie seu Release
  • Mídia Kit
  • Contato
  • Expediente
  • Cultura
  • Distrito Itaqui
  • Anuncie
  • Notícias
  • Colunas
  • Pesquisas
  • Series
  • Revistas
  • Videocasts
  • Eventos
  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • Inteligência Artificial
  • Cibersegurança
  • Plataformas
  • Sustentabilidade
  • Vídeos
  • Sobre nós
  • Envie seu Release
  • Mídia Kit
  • Contato
  • Expediente
  • Cultura
  • Distrito Itaqui
  • Anuncie

Logo do IT Forum
Estr. Dr. Yojiro Takaoka, 4601 - Ingahi, Itapevi - SP, 06696-050
Icone Instagram Icone Linkedin Icone Facebook Icone TikTok Icone YouTube
  • Link Política de privacidade
  • Link Fale conosco
  • Link Termos de uso
  • Link Trabalhe conosco
Copyright © 2026 IT FORUM - Todos os Direitos Reservados