Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 839

Política como Código

O que é Política como Código?

Política como CódigoPrática de definir regras de segurança, conformidade e governança em código legível por máquina para que sejam versionadas, testadas, revistas e aplicadas automaticamente.


Política como Código (PaC) trata as políticas organizacionais — que configurações são permitidas, quem pode fazer o quê, em que regiões os dados podem residir — como código-fonte armazenado num repositório Git, testado em CI, revisto via pull requests e aplicado por motores automatizados. Implementações comuns incluem OPA com Rego, Kyverno para Kubernetes, HashiCorp Sentinel para Terraform, AWS Config Rules e Azure Policy. O PaC remove a ambiguidade de PDFs e wikis: uma recusa de contentores privilegiados torna-se um teste concreto que falha, e os relatórios de conformidade podem ser gerados a partir das mesmas regras. A abordagem escala a governança por várias equipas e clouds, integra-se em pipelines DevSecOps e produz evidência auditável.

Exemplos

  1. 01

    Regra OPA Rego que rejeita qualquer Pod Kubernetes sem readinessProbe em produção.

  2. 02

    Política Sentinel que bloqueia planos Terraform que criem buckets S3 sem cifragem.

Perguntas frequentes

O que é Política como Código?

Prática de definir regras de segurança, conformidade e governança em código legível por máquina para que sejam versionadas, testadas, revistas e aplicadas automaticamente. Pertence à categoria Segurança em nuvem da cibersegurança.

O que significa Política como Código?

Prática de definir regras de segurança, conformidade e governança em código legível por máquina para que sejam versionadas, testadas, revistas e aplicadas automaticamente.

Como funciona Política como Código?

Política como Código (PaC) trata as políticas organizacionais — que configurações são permitidas, quem pode fazer o quê, em que regiões os dados podem residir — como código-fonte armazenado num repositório Git, testado em CI, revisto via pull requests e aplicado por motores automatizados. Implementações comuns incluem OPA com Rego, Kyverno para Kubernetes, HashiCorp Sentinel para Terraform, AWS Config Rules e Azure Policy. O PaC remove a ambiguidade de PDFs e wikis: uma recusa de contentores privilegiados torna-se um teste concreto que falha, e os relatórios de conformidade podem ser gerados a partir das mesmas regras. A abordagem escala a governança por várias equipas e clouds, integra-se em pipelines DevSecOps e produz evidência auditável.

Como se defender contra Política como Código?

As defesas contra Política como Código costumam combinar controles técnicos e práticas operacionais, conforme detalhado na definição acima.

Quais são outros nomes para Política como Código?

Nomes alternativos comuns: PaC.

Termos relacionados