CyberGlossary

Segurança em nuvem

CWPP (Cloud Workload Protection Platform)

Também conhecido como: Proteção de workloads

Definição

Plataforma que protege workloads de nuvem — máquinas virtuais, contentores e funções serverless — em todo o seu ciclo de vida, do build ao runtime.

O CWPP foca-se na própria carga de trabalho e não na conta de nuvem: analisa imagens e IaC à procura de vulnerabilidades e segredos, endurece o SO, aplica listas brancas, monitoriza o comportamento de hosts e contentores e deteta ameaças em execução, como cryptominers ou fugas de contentor. Funciona em ambientes híbridos e multinuvem porque a carga pode correr em EC2, VMs on-prem, pods EKS ou Lambda. Normalmente combina telemetria com agente (eBPF, módulos de kernel) e scan sem agente em snapshots. Em conjunto com CSPM e CIEM, o CWPP é entregue hoje como um dos pilares de um CNAPP.

Exemplos

  • SentinelOne Singularity Cloud ou Sysdig Secure a analisar imagens de contentor e detetar drift em runtime.
  • Microsoft Defender for Servers a monitorizar EC2 e VMs on-prem contra malware e exploits.

Termos relacionados