CyberGlossary

Segurança em nuvem

Software como Serviço (SaaS)

Também conhecido como: Software sob demanda

Definição

Modelo de entrega na nuvem em que um fornecedor hospeda e opera uma aplicação acedida pelos clientes via Internet por assinatura.

SaaS é um modelo de serviço em nuvem no qual o fornecedor executa a aplicação, a plataforma e a infraestrutura, enquanto o cliente apenas consome o software através do navegador ou de uma API. O fornecedor cuida de correções, escalabilidade, disponibilidade e grande parte da segurança; o cliente é responsável pelos seus dados, identidades, configuração e integrações. Os riscos típicos incluem comprometimento de contas, abuso de tokens OAuth, aplicações de terceiros com permissões excessivas, fugas por ligações partilhadas e desvios silenciosos de configuração. Controlos comuns são SSO com MFA, acesso condicional, SSPM, inspeção por CASB e políticas de DLP, suportados por responsabilidades contratuais claras.

Exemplos

  • Microsoft 365, Google Workspace e Salesforce.
  • Slack e Zoom como suites SaaS de colaboração.

Termos relacionados