Logotipo IT Forum
IT Forum Instituto Itaqui Distrito Itaqui IT Invest
IT Forum - A Comunidade de Tecnologia se Encontra Aqui
  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • IA
  • Cibersegurança
  • Plataformas
  • ESG
  • Vídeos
  • Nossas colunas
  • Colunistas
  • Pesquisas
  • Prêmios
Revistas
  • IT Forum Líderes
  • Series
  • Histórias da TI
  • Ver todos
  • Todos os eventos
  • IT Forum Trancoso
  • IT Forum Forte
  • IT Forum Mata
  • Sobre o HIT
  • Todos os materiais
Todas as notícias Negócios Liderança CIO Carreira IA Cibersegurança Plataformas ESG Vídeos
Nossas colunas Colunistas
Pesquisas Prêmios
Revistas
Todos os videocasts E agora, TI? Entre Tech IT Forum Líderes Series
Todos os eventos Trancoso
Todos os materiais Todos os materiais
  1. Home
  2. Notícias
  3. Cibersegurança
  4. 7 pecados mortais de segurança em computação na nuvem
segurança

7 pecados mortais de segurança em computação na nuvem

A cloud computing traz oportunidades, mas especialistas destacam a importância de analisar os riscos de segurança da plataforma.

Publicado:
06/04/2010 às 07:05
Leitura
4 minutos
7 pecados mortais de segurança em computação na nuvem

Especialistas de segurança alertam que as organizações que estão aderindo à computação em nuvem podem
conhecer termos familiares como multi-tenancy e virtualização, mas isso
não significa que eles entendem tudo sobre como colocar aplicações na
nuvem.

No mundo da cloud computing, essas tecnologias são
integradas para criar uma nova classe de aplicativos com seu próprio
pacote de regras de operações, afirma o diretor executivo da
organização não-governamental, Cloud Security Alliance (CSA), Jim
Reavis. O objetivo da CSA é promover as melhores práticas para uso da
computação na nuvem.

“Essa é uma nova era na computação”, diz
Reavis. Mesmo se tudo soa familiar, basta procurar um pouco mais para
descobrir uma série de novos riscos. As organizações geralmente adotam
a computação em nuvem com uma velocidade muito maior do que os
profissionais de segurança recomendam, afirma Reavis. Uma abordagem
pragmática é necessária. “Com uma abordagem baseada no risco para a
compreensão de riscos reais e práticas atenuantes, podemos adotar a
nuvem de forma segura”.

A CSA, em colaboração com a HP, fez uma
listagem do que chamam de sete pecados mortais da segurança na nuvem. A
pesquisa é baseada em informações de especialistas de segurança de 29
empresas, provedores de tecnologia e companhias de consultoria.

1- Perda de dados ou vazamento
Não há um nível de controle de segurança aceitável na nuvem, segundo
Reavis. Alguns aplicativos podem deixar dados vazarem como resultado de
um controle de API, geração de chaves, armazenamento ou gestão fracos.
Além disso, políticas de destruição de dados podem estar ausentes.

2- Vulnerabilidades de tecnologias compartilhadas
Na nuvem, uma única configuração errada pode ser duplicada em um
ambiente no qual vários servidores virtuais compartilham essa
informação. A organização deve aplicar acordos de nível de serviço
(SLAs) para o gerenciamento de atualizações e as melhores práticas para
a rede e configuração do servidor.

3- Internos maliciosos
O nível de verificações que os provedores da nuvem realizam em uma
equipe pode variar de acordo com o controle de acesso ao datacenter
estabelecido pela empresa, segundo Reavis. “Muito deles fazem um bom
trabalho, mas é desigual”, completou. A recomendação é realizar uma
avaliação de fornecedores e definir um nível de seleção de funcionários.

4- Desvios de tráfego, contas e serviços
Muitos dados, aplicativos e recursos são concentrados na nuvem. Sem
autenticação segura, um intruso pode acessar uma conta de usuário e
obter tudo o que estiver na máquina virtual daquele cliente, afirma
Reavis. Para evitar isso, o ideal é monitorar proativamente ameaças de
autenticação.

5- Interfaces inseguras de programação de aplicativos
É importante ver a nuvem como uma nova plataforma e não apenas como
terceirização quando se trata de desenvolvimento de aplicativos. Deve
existir um processo de investigação relacionado aos ciclos de
aplicações, no qual o desenvolvedor entende e aplica certas orientações
para controles de autenticação, acesso e criptografia.

6- Abuso da computação em nuvem
Usuários mal intencionados estão cada vez mais preparados, segundo
Reavis. Registros indicam que crackers estão aplicando novas ameaças
rapidamente, além da habilidade de se adaptar ao tamanho da nuvem. E
tudo que é preciso é um cartão de crédito.

7- Perfil de risco desconhecido
A questão da transparência continua preocupando os provedores de
nuvem. Usuários de contas interagem apenas com a interface final e não
sabem muito sobre as plataformas ou níveis de segurança que os
provedores estão empregando, afirma Reavis.

O chefe de
tecnologia de segurança na nuvem da HP, Archie Reed, tem o cuidado de
observar que a lista dos sete pecados mortais da segurança na nuvem não
é abrangente, mas de alto nível. “Deve servir como uma aproximação, mas
não definir as questões de segurança”, afirmou Reed.

Seta para cima
Mais lidas
Notícias

Contact center do futuro: 5 investimentos essenciais

6 anos atrás

1
Notícias

Formação de equipes voltadas para valor e inovação é solução para escassez de talentos em TI

13 anos atrás

2
Notícias

Nodes Tecnologia lança aplicação que adiciona camada de proteção às soluções antivírus

7 anos atrás

3
Notícias

TV Digital: tudo o que você precisa saber sobre a migração

9 anos atrás

4
CIO

Como trabalhar (e coinovar) com startups? 5 etapas para garantir o sucesso

6 anos atrás

5
Logo IT Forum
Newsletter
As melhores notícias de tecnologia B2B em primeira mão
Acompanhe todas as novidades diretamente na sua caixa de entrada.
Instagram Linkedin Facebook Tiktok Youtube
1 / 1
segurança

Nenhum autor cadastrado para este post.

Notícias relacionadas
Ver mais Seta para direita
Notícias relacionadas
Ver mais Seta para direita
Capital cognitivo híbrido, o próximo capital das organizações
Gestão
Capital cognitivo híbrido, o próximo capital das organizações

Heriton Duarte

2 meses atrás

Dilema da IA está entre escalar produtividade e preservar confiança
Inteligência Artificial
Dilema da IA está entre escalar produtividade e preservar confiança

Déborah Oliveira

2 meses atrás

“O varejo não compete mais por canal, mas por capacidade de movimentar produtos”, diz CIO da Motz
Inteligência Artificial
“O varejo não compete mais por canal, mas por capacidade de movimentar produtos”, diz CIO da Motz

Pamela Sousa

2 meses atrás

Xerox anuncia nova estrutura global para o mercado da Print
Negócios
Xerox anuncia nova estrutura global para o mercado da Print

Redação

2 meses atrás

Conectando a tecnologia e o futuro dos negócios

Insights e inovações para líderes no IT Forum.

Conteúdos

  • Notícias
  • Colunas
  • Pesquisas
  • Series
  • Revistas
  • Videocasts
  • Eventos

Notícias

  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • Inteligência Artificial
  • Cibersegurança
  • Plataformas
  • Sustentabilidade
  • Vídeos

IT Forum

  • Sobre nós
  • Envie seu Release
  • Mídia Kit
  • Contato
  • Expediente
  • Cultura
  • Distrito Itaqui
  • Anuncie
  • Notícias
  • Colunas
  • Pesquisas
  • Series
  • Revistas
  • Videocasts
  • Eventos
  • Todas as notícias
  • Negócios
  • Liderança
  • CIO
  • Carreira
  • Inteligência Artificial
  • Cibersegurança
  • Plataformas
  • Sustentabilidade
  • Vídeos
  • Sobre nós
  • Envie seu Release
  • Mídia Kit
  • Contato
  • Expediente
  • Cultura
  • Distrito Itaqui
  • Anuncie

Logo do IT Forum
Estr. Dr. Yojiro Takaoka, 4601 - Ingahi, Itapevi - SP, 06696-050
Icone Instagram Icone Linkedin Icone Facebook Icone TikTok Icone YouTube
  • Link Política de privacidade
  • Link Fale conosco
  • Link Termos de uso
  • Link Trabalhe conosco
Copyright © 2026 IT FORUM - Todos os Direitos Reservados