All Rights ReservedView Non-AMP Version
IT Forum
  • Homepage
  • CIO
Notícias

3 fatores que afetam sua segurança na nuvem

A mudança para a nuvem forçou muitos CIOs a mudar a forma como eles pensam sobre segurança. Como grande parte da responsabilidade de proteger a infraestrutura agora é terceirizada para provedores de nuvem, os CIOs precisam se concentrar mais alto na pilha para garantir que as configurações estejam corretas e os dados não sejam expostos inadvertidamente.

À medida que você avalia suas operações em busca de vulnerabilidades, há três fatores que podem aumentar as chances de os funcionários deixarem inadvertidamente a porta da frente de sua infraestrutura aberta:

As melhores notícias de tecnologia B2B
Acompanhe todas as novidades diretamente na sua caixa de entrada

1. Empurrando agressivamente novos códigos e recursos

Quanta pressão você coloca nos desenvolvedores para entregar um novo código? Quando muito foco é colocado na obtenção de recursos e código, os desenvolvedores podem inadvertidamente causar desvios de configuração. Por exemplo, se os desenvolvedores estão constantemente criando novas máquinas virtuais (VMs) para testar novos códigos e configurá-los manualmente, eles criam mais oportunidades para erros. Os desenvolvedores que fazem pequenas alterações regularmente no código de produção, como abrir portas de comunicação adicionais para novos recursos do aplicativo, geralmente criam soluções alternativas para evitar o processo demorado de obter privilégios de administrador sempre que precisam fazer um ajuste.

2. Maior interconectividade de aplicativos

Quanto mais conexões você tiver com terceiros ou entre componentes de um aplicativo, maiores serão as chances de uma configuração incorreta problemática. Erros comuns de API incluem autorizações quebradas no nível do objeto, no nível do usuário e no nível da função.

Expor muitas informações em suas APIs também pode dar pistas aos hackers sobre como decifrar seu código. Os aplicativos em contêiner nativos da nuvem também podem representar uma ameaça, pois uma vulnerabilidade não intencional em um único contêiner pode permitir que um hacker acesse toda a sua pilha de software.

3. Complexidade da infraestrutura em nuvem

A complexidade de sua arquitetura de nuvem tem um impacto significativo no risco de configuração incorreta. Uma nuvem de locatário único apresenta risco limitado porque ninguém mais tem código na mesma máquina que você. Tudo o que você precisa focar é garantir que sua máquina esteja configurada corretamente. Em ambientes multilocatários, o risco aumenta à medida que seu ambiente precisa ser configurado para garantir que um hacker não esteja executando código em uma VM na mesma máquina. Onde o risco fica exponencialmente maior é nas arquiteturas multicloud ou híbridas, quando o código e os dados são armazenados e processados em vários lugares diferentes. Para que essas peças funcionem juntas, elas precisam criar uma rede de conexões complexas na web, apresentando muito mais oportunidades para erros dispendiosos.

Gerenciando o risco

Para minimizar o risco apresentado por erros de configuração, as organizações precisam garantir que as configurações sejam constantemente verificadas e que os erros sejam identificados. Isso pode ser feito de várias maneiras:

Em sistemas menos complexos com arquiteturas de nuvem mais simples e pouca pressão por novos recursos, verificações manuais regulares podem ser suficientes.
À medida que as pilhas ficam mais conectadas e os processos complexos e manuais não podem ser dimensionados, os desenvolvedores podem criar scripts automatizados para verificar problemas de configuração comuns e conhecidos. Embora isso possa funcionar para situações em que a complexidade e a conectividade são limitadas, se uma vulnerabilidade for criada acidentalmente, um hacker poderá explorá-la antes que uma verificação seja executada.
Em organizações muito complexas com alta probabilidade de erro de configuração incorreta, uma abordagem de monitoramento constante pode ser prudente para manter o controle contínuo das configurações de nuvem.

Muitas organizações que estão migrando para a nuvem agora estão procurando soluções de gerenciamento de postura de segurança na nuvem (CSPM) para melhorar a segurança. Embora muitos fornecedores agora ofereçam plataformas que monitoram constantemente seus próprios sistemas de nuvem para problemas de configuração incorreta, essas soluções normalmente não funcionam bem para arquiteturas de nuvem híbrida ou multinuvem. Como cada sistema de nuvem implementa as coisas de maneira diferente e usa sua própria terminologia, uma solução de terceiros projetada para monitorar várias nuvens pode ser uma opção mais viável.

Independentemente de como uma organização opte por se proteger das vulnerabilidades de segurança na nuvem, as organizações que adotam infraestrutura moderna e processos de desenvolvimento de aplicativos mais flexíveis também precisam adotar posturas de segurança mais modernas.

Next Redes sociais geram mais da metade da receita do varejo »
Previous « Estudo: Brasil vive abismo digital que impacta PIB e futuras gerações
Share
Published by
Redação
Tags: Cloudnuvemsegurançasoluçõesvulnerabilidades
4 anos ago

    Related Post

  • Nuvei compra Payoneer por US$ 2,75 bilhões e cria gigante global de pagamentos digitais
  • Ferramenta de IA analisa diferença tática entre Brasil e Marrocos no primeiro jogo da Seleção
  • HPE une rede e segurança e mira fim da gestão fragmentada

Recent Posts

  • Notícias

Nuvei compra Payoneer por US$ 2,75 bilhões e cria gigante global de pagamentos digitais

A Nuvei anunciou a aquisição da Payoneer em uma operação avaliada em aproximadamente US$ 2,75…

52 minutos ago
  • Notícias

Motiva automatiza 86% do atendimento em rodovias com IA da Zendesk

A Motiva implementou um sistema de atendimento omnicanal da Zendesk para unificar a experiência do…

2 horas ago
  • Notícias

Ferramenta de IA analisa diferença tática entre Brasil e Marrocos no primeiro jogo da Seleção

Na edição mais tecnológica da Copa do Mundo, a inteligência artificial (IA) tem se mostrado…

2 horas ago
  • Artigos

O paradoxo da abundância: por que a “crise de inteligência de 2028” subestima o fator humano

Por Leonardo Tristão Recentemente, passou a circular nos altos escalões corporativos um relatório provocativo intitulado "The 2028 Global…

2 horas ago
  • Notícias

Empresas não sabem como comprar IA, e esse é o maior obstáculo da adoção, diz executivo da HPE

A maioria das empresas que hoje investe em inteligência artificial não sabe exatamente quem deve…

18 horas ago
  • Notícias

Datamint capta R$ 25 milhões em rodada seed liderada pela Headline

A Datamint, startup brasileira de inteligência artificial (IA) voltada à gestão de ativos em operações…

18 horas ago
All Rights ReservedView Non-AMP Version
  • L