CyberGlossary

Segurança em nuvem

Plataforma como Serviço (PaaS)

Também conhecido como: Plataforma na nuvem

Definição

Modelo de nuvem em que o fornecedor gere runtime, middleware, SO e infraestrutura, ficando o cliente focado no código aplicacional e nos dados.

Ofertas como Azure App Service, AWS Elastic Beanstalk, Google Cloud Run e Heroku abstraem os servidores e permitem implantar aplicações diretamente. O fornecedor faz patching da stack subjacente, mas o cliente continua responsável pela segurança aplicacional, tratamento de dados, IAM e gestão de chaves, bem como pela segurança de integrações e pipelines CI/CD. Riscos típicos em PaaS: dependências vulneráveis, segredos expostos em variáveis de ambiente, autenticação fraca em bases de dados geridas, regras de rede demasiado abertas e funcionalidades da plataforma mal configuradas (endpoints públicos, consolas de debug em produção).

Exemplos

  • Uma Azure App Service a expor um endpoint de debug que revela variáveis de ambiente.
  • Uma instância Heroku Postgres acessível publicamente com autenticação fraca.

Termos relacionados