CyberGlossary

Segurança em nuvem

CNAPP (Cloud-Native Application Protection)

Também conhecido como: Plataforma de proteção de aplicações cloud-native

Definição

Plataforma de segurança integrada que combina CSPM, CWPP, CIEM, scan de IaC e deteção em runtime para proteger aplicações cloud-native do build à produção.

O CNAPP, uma categoria definida pela Gartner, consolida capacidades antes vendidas em separado: gestão de postura de contas de nuvem, proteção de workloads (VMs e contentores), análise de privilégios IAM, scan de infrastructure-as-code, deteção de segredos e deteção de ameaças em runtime. Ao correlacionar achados — por exemplo, um contentor vulnerável, um balanceador público, um papel com privilégios excessivos e dados sensíveis acessíveis — os CNAPPs priorizam verdadeiros "caminhos de ataque" em vez de listas extensas e planas. A cobertura abrange pipelines de desenvolvimento, registos, clusters Kubernetes e contas de nuvem em produção. O CNAPP tornou-se o modelo dominante de arquitetura de segurança cloud empresarial.

Exemplos

  • Wiz, Prisma Cloud, Orca Security e Lacework competem como suítes CNAPP de referência.
  • Grafo de caminho de ataque: pod exposto à internet → CVE → papel IAM com acesso admin a S3.

Termos relacionados