Início / Soluções / Cloud Security
Segurança em nuvemCloud Security
Sua nuvem cresce. Você sabe o que ficou exposto?
A Taura analisa os seus ambientes em nuvem com o padrão Taura de análise, construído a partir das boas práticas de cada provedor e de frameworks como AWS, Azure e Google Cloud Well-Architected e CIS Benchmarks. Encontramos as exposições, explicamos o risco de cada uma e definimos com o seu time o que corrigir primeiro.
O que é cloud security e como a Taura avalia a sua nuvem
É o conjunto de controles e práticas que protege dados, identidades, aplicações e recursos na nuvem. O provedor cuida de uma parte e a empresa, de outra, e a divisão muda conforme o serviço. A Taura avalia o que está sob responsabilidade da empresa com um padrão próprio de análise, baseado nas boas práticas de cada provedor e em frameworks de segurança como AWS, Azure e Google Cloud Well-Architected e CIS Benchmarks.
Quando revisar a nuvem
O que avaliamos
Você escolhe quem implementa os ajustes
Implementação pela Taura
O time da Taura aplica os ajustes combinados, com janelas e aprovações definidas junto com você.
Implementação pelo seu time
A Taura entrega a estratégia de mitigação detalhada e apoia o seu time, tirando dúvidas e validando as correções.
Por que cuidar da nuvem com a Taura
Padrão Taura de análise
Um método próprio, construído sobre as boas práticas de cada provedor e frameworks como Well-Architected e CIS Benchmarks, aplicado da mesma forma em qualquer nuvem.
Especialistas certificados em nuvem
O time da Taura tem certificações de segurança em AWS, Google Cloud e Microsoft Azure e atende também outros provedores.
Nuvem e aplicação no mesmo projeto
O assessment pode acontecer junto com um pentest da aplicação, para mostrar como uma falha no sistema e uma configuração na nuvem se combinam.
Como avaliamos a sua nuvem
A análise se adapta ao provedor, ao tamanho do ambiente e aos serviços que a empresa usa. O padrão Taura garante que todos os ambientes passem pelos mesmos critérios.
O que você recebe da Taura
Dúvidas frequentes
O provedor não cuida da segurança?
Cuida de uma parte. No modelo de responsabilidade compartilhada, a divisão depende do tipo de serviço. Identidades, dados e configurações quase sempre ficam com a empresa.
Que exposições vale investigar na nuvem?
Serviços expostos para a internet, permissões amplas demais, chaves de acesso antigas, armazenamento público sem necessidade, contas críticas sem MFA e registros de auditoria que ninguém revisa estão entre os pontos mais comuns.
A Taura precisa de acesso de administrador à nuvem?
Não. A avaliação é feita com acesso de leitura, como o papel de visualizador no Google Cloud ou permissões equivalentes em outros provedores. O acesso é combinado na reunião inicial, antes do início da análise.
Quais nuvens a Taura avalia?
AWS, Microsoft Azure e Google Cloud, além de outros provedores, inclusive quando a empresa usa mais de uma nuvem ao mesmo tempo.
O que é o padrão Taura de análise de cloud?
É o método que a Taura usa para avaliar ambientes em nuvem. Ele reúne as boas práticas de segurança de cada provedor, os frameworks Well-Architected e os CIS Benchmarks em uma mesma lista de verificações, o que permite comparar ambientes e acompanhar a evolução entre uma análise e outra.
Como funciona a parceria com a AWS?
A Taura é parceira da AWS e cuida da segurança do ambiente, começando por um diagnóstico gratuito de maturidade. O faturamento da conta também pode passar pela Taura, de forma opcional e com condições comerciais. Os detalhes estão na página de parceiros.