Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 283

CSPM (Cloud Security Posture Management)

Revisado porCybersecurity entrepreneur & security researcher

O que é CSPM (Cloud Security Posture Management)?

CSPM (Cloud Security Posture Management)Categoria de ferramentas que avaliam continuamente contas de nuvem face a boas práticas e referenciais de conformidade para detetar e corrigir configurações incorretas.


As plataformas CSPM ligam-se às APIs dos fornecedores de nuvem (AWS, Azure, GCP, OCI), inventariam todos os recursos — redes, armazenamento, IAM, bases de dados — e avaliam-nos com regras derivadas de CIS, NIST, PCI, SOC 2 ou políticas personalizadas. Os achados típicos incluem buckets públicos, grupos de segurança demasiado abertos, falta de cifragem, logs desativados e desvios face ao standard. CSPM modernos relacionam os riscos com o contexto de negócio (sensibilidade dos dados, exposição à internet, raio de impacto) e oferecem playbooks de remediação automática ou pull requests de Terraform. É a base da governação multinuvem, mas sem profundidade ao nível do workload, razão pela qual é cada vez mais integrado em suítes CNAPP.

Exemplos

  1. 01

    Wiz, Prisma Cloud ou Microsoft Defender for Cloud a detetar um bucket S3 com ACL pública.

  2. 02

    AWS Security Hub a agregar achados do CIS Foundations Benchmark em várias contas.

Perguntas frequentes

O que é CSPM (Cloud Security Posture Management)?

Categoria de ferramentas que avaliam continuamente contas de nuvem face a boas práticas e referenciais de conformidade para detetar e corrigir configurações incorretas. Pertence à categoria Segurança em nuvem da cibersegurança.

O que significa CSPM (Cloud Security Posture Management)?

Categoria de ferramentas que avaliam continuamente contas de nuvem face a boas práticas e referenciais de conformidade para detetar e corrigir configurações incorretas.

Como se defender contra CSPM (Cloud Security Posture Management)?

As defesas contra CSPM (Cloud Security Posture Management) costumam combinar controles técnicos e práticas operacionais, conforme detalhado na definição acima.

Quais são outros nomes para CSPM (Cloud Security Posture Management)?

Nomes alternativos comuns: Gestão de postura na nuvem.

Termos relacionados

Ver também