Início / Soluções / Cloud Security

Segurança em nuvem

Cloud Security

Sua nuvem cresce. Você sabe o que ficou exposto?

A Taura analisa os seus ambientes em nuvem com o padrão Taura de análise, construído a partir das boas práticas de cada provedor e de frameworks como AWS, Azure e Google Cloud Well-Architected e CIS Benchmarks. Encontramos as exposições, explicamos o risco de cada uma e definimos com o seu time o que corrigir primeiro.

O que é cloud security e como a Taura avalia a sua nuvem

É o conjunto de controles e práticas que protege dados, identidades, aplicações e recursos na nuvem. O provedor cuida de uma parte e a empresa, de outra, e a divisão muda conforme o serviço. A Taura avalia o que está sob responsabilidade da empresa com um padrão próprio de análise, baseado nas boas práticas de cada provedor e em frameworks de segurança como AWS, Azure e Google Cloud Well-Architected e CIS Benchmarks.

AWS Well-ArchitectedAzure Well-ArchitectedGoogle Cloud Well-ArchitectedCIS Benchmarks
Contexto

Quando revisar a nuvem

O ambiente cresceu sem revisões de segurançaPermissões excessivas, contas sem dono e configurações esquecidas costumam aparecer primeiro.
Há uma migração em andamentoÉ o melhor momento para ajustar arquitetura e controles.
Novos serviços foram criados e ficaram expostosInvestigamos o alcance e priorizamos contenção e correção.
Clientes pedem evidências de segurançaConfigurações e controles documentados de acordo com o que foi solicitado.
Escopo

O que avaliamos

PosturaConfigurações comparadas às boas práticas de cada provedor e serviço.
Identidade e acessosIAM (Identity and Access Management), autenticação, permissões administrativas e acesso de terceiros.
Redes e arquiteturaSegmentação, exposição pública e controles de proteção.
Containers e sistemas operacionaisImagens, clusters, configuração e endurecimento dos sistemas, segredos e serviços gerenciados.
DadosCriptografia, chaves, armazenamento e backup.
EvidênciasDocumentação dos controles para clientes, auditorias e reguladores.
Correções

Você escolhe quem implementa os ajustes

Opção 1

Implementação pela Taura

O time da Taura aplica os ajustes combinados, com janelas e aprovações definidas junto com você.

Opção 2

Implementação pelo seu time

A Taura entrega a estratégia de mitigação detalhada e apoia o seu time, tirando dúvidas e validando as correções.

A Taura

Por que cuidar da nuvem com a Taura

01

Padrão Taura de análise

Um método próprio, construído sobre as boas práticas de cada provedor e frameworks como Well-Architected e CIS Benchmarks, aplicado da mesma forma em qualquer nuvem.

02

Especialistas certificados em nuvem

O time da Taura tem certificações de segurança em AWS, Google Cloud e Microsoft Azure e atende também outros provedores.

03

Nuvem e aplicação no mesmo projeto

O assessment pode acontecer junto com um pentest da aplicação, para mostrar como uma falha no sistema e uma configuração na nuvem se combinam.

Método

Como avaliamos a sua nuvem

A análise se adapta ao provedor, ao tamanho do ambiente e aos serviços que a empresa usa. O padrão Taura garante que todos os ambientes passem pelos mesmos critérios.

Escopo e acessoNa reunião inicial, combinamos as contas, projetos ou assinaturas do escopo e o acesso de leitura necessário.
AnáliseConfigurações, identidades, redes, dados e arquitetura comparados ao padrão Taura de análise.
ValidaçãoConfirmamos cada achado para reduzir ruído e, quando autorizado, verificamos caminhos de exploração.
Estratégia de mitigaçãoDefinimos com o seu time a ordem das correções e quem executa cada uma: a Taura ou o seu time.
Entregáveis

O que você recebe da Taura

Relatório completoGaps encontrados, riscos, evidências e a estratégia de mitigação, com sugestões de correção por conta ou projeto.
Apresentação técnicaApresentação e discussão do relatório com os times de infraestrutura e cloud.
Apresentação executivaRiscos e prioridades da nuvem para gestores e C-levels.
FAQ

Dúvidas frequentes

O provedor não cuida da segurança?

Cuida de uma parte. No modelo de responsabilidade compartilhada, a divisão depende do tipo de serviço. Identidades, dados e configurações quase sempre ficam com a empresa.

Que exposições vale investigar na nuvem?

Serviços expostos para a internet, permissões amplas demais, chaves de acesso antigas, armazenamento público sem necessidade, contas críticas sem MFA e registros de auditoria que ninguém revisa estão entre os pontos mais comuns.

A Taura precisa de acesso de administrador à nuvem?

Não. A avaliação é feita com acesso de leitura, como o papel de visualizador no Google Cloud ou permissões equivalentes em outros provedores. O acesso é combinado na reunião inicial, antes do início da análise.

Quais nuvens a Taura avalia?

AWS, Microsoft Azure e Google Cloud, além de outros provedores, inclusive quando a empresa usa mais de uma nuvem ao mesmo tempo.

O que é o padrão Taura de análise de cloud?

É o método que a Taura usa para avaliar ambientes em nuvem. Ele reúne as boas práticas de segurança de cada provedor, os frameworks Well-Architected e os CIS Benchmarks em uma mesma lista de verificações, o que permite comparar ambientes e acompanhar a evolução entre uma análise e outra.

Como funciona a parceria com a AWS?

A Taura é parceira da AWS e cuida da segurança do ambiente, começando por um diagnóstico gratuito de maturidade. O faturamento da conta também pode passar pela Taura, de forma opcional e com condições comerciais. Os detalhes estão na página de parceiros.

Deixe seus dados e um especialista da Taura vai falar com você sobre o que o seu negócio precisa.

Como podemos ajudar?
Como conheceu a Taura? opcional
WhatsApp