CSPM (Cloud Security Posture Management)
O que é CSPM (Cloud Security Posture Management)?
CSPM (Cloud Security Posture Management)Categoria de ferramentas que avaliam continuamente contas de nuvem face a boas práticas e referenciais de conformidade para detetar e corrigir configurações incorretas.
As plataformas CSPM ligam-se às APIs dos fornecedores de nuvem (AWS, Azure, GCP, OCI), inventariam todos os recursos — redes, armazenamento, IAM, bases de dados — e avaliam-nos com regras derivadas de CIS, NIST, PCI, SOC 2 ou políticas personalizadas. Os achados típicos incluem buckets públicos, grupos de segurança demasiado abertos, falta de cifragem, logs desativados e desvios face ao standard. CSPM modernos relacionam os riscos com o contexto de negócio (sensibilidade dos dados, exposição à internet, raio de impacto) e oferecem playbooks de remediação automática ou pull requests de Terraform. É a base da governação multinuvem, mas sem profundidade ao nível do workload, razão pela qual é cada vez mais integrado em suítes CNAPP.
● Exemplos
- 01
Wiz, Prisma Cloud ou Microsoft Defender for Cloud a detetar um bucket S3 com ACL pública.
- 02
AWS Security Hub a agregar achados do CIS Foundations Benchmark em várias contas.
● Perguntas frequentes
O que é CSPM (Cloud Security Posture Management)?
Categoria de ferramentas que avaliam continuamente contas de nuvem face a boas práticas e referenciais de conformidade para detetar e corrigir configurações incorretas. Pertence à categoria Segurança em nuvem da cibersegurança.
O que significa CSPM (Cloud Security Posture Management)?
Categoria de ferramentas que avaliam continuamente contas de nuvem face a boas práticas e referenciais de conformidade para detetar e corrigir configurações incorretas.
Como se defender contra CSPM (Cloud Security Posture Management)?
As defesas contra CSPM (Cloud Security Posture Management) costumam combinar controles técnicos e práticas operacionais, conforme detalhado na definição acima.
Quais são outros nomes para CSPM (Cloud Security Posture Management)?
Nomes alternativos comuns: Gestão de postura na nuvem.