CyberGlossary

Segurança em nuvem

Infraestrutura como Serviço (IaaS)

Também conhecido como: Infraestrutura na nuvem

Definição

Modelo de serviço de nuvem em que o fornecedor entrega computação, armazenamento e rede virtualizados, e o cliente gere o SO, middleware e aplicações por cima.

O IaaS — exemplificado por AWS EC2, Azure Virtual Machines e Google Compute Engine — oferece infraestrutura elástica faturada ao uso, sem necessidade de hardware próprio. Em segurança, o fornecedor é responsável pelo data center, hipervisor e hardware de armazenamento, enquanto o cliente protege tudo acima do hipervisor: patching do SO convidado, IAM, ACLs de rede e security groups, cifragem, logs e segurança aplicacional. Riscos típicos: portas de gestão expostas, SO sem patches, rotas VPC abertas, volumes públicos e credenciais obsoletas. O endurecimento combina serviços nativos (KMS, IAM, GuardDuty, Defender for Cloud) e ferramentas externas CSPM/CWPP.

Exemplos

  • Uma instância EC2 com kernel Linux desatualizado e a porta 22 aberta para 0.0.0.0/0.
  • Azure Bastion a substituir o acesso RDP público às máquinas virtuais.

Termos relacionados