Operações de Segurança
Não há controle de segurança que sobreviva à pergunta “sobre o quê?”. Sem inventário, priorizar é chute, cobertura é opinião e o relatório do scanner é uma lista que ninguém consegue transformar em correção.
Este domínio começa por saber o que existe — inclusive o que foi contratado fora do processo formal — e segue medindo a distância entre o “configurado corretamente” declarado pela empresa e a realidade, vista de dentro (baselines, nuvem, vulnerabilidades) e de fora (superfície de ataque, como um atacante enxerga).
O caso mais banal que ele resolve também é o mais frequente: o certificado que venceu porque ninguém sabia que existia.
Por onde começar
Seção intitulada “Por onde começar”Comece pela Gestão de Ativos e pelo Inventário de Certificados e Segredos. O primeiro sustenta todo o resto do domínio; o segundo costuma pagar a adoção sozinho, na primeira renovação que deixa de ser descoberta em produção.
Módulos
Seção intitulada “Módulos”| Módulo | Nível | Status |
|---|---|---|
| Gestão de Ativos | Starter | Disponível |
| Sistemas Internos e Shadow IT | Starter | Disponível |
| Inventário de Certificados e Segredos | Starter | Disponível |
| Backup e Restauração | Starter | Disponível |
| Checagens de Segurança | Starter | Disponível |
| Gestão de Vulnerabilidades | Pro | Disponível |
| Baselines de Segurança | Pro | Disponível |
| Segurança de Nuvem | Pro | Disponível |
| Superfície de Ataque | Pro | Disponível |
| Gestão de Mudanças (GMUD) | Pro | Disponível |
| Gestão de Incidentes de Segurança | Pro | Disponível |
| BCP/DR e BIA | Pro | Disponível |
| Verificações Sintéticas | Full | Disponível |
| Inteligência de Ameaças | Full | Planejado |
| Monitoramento, Logs e DLP | Full | Planejado |
| Segurança Contínua | Full | Planejado |
O que cada nível entrega
Seção intitulada “O que cada nível entrega”| Nível | O que entrega |
|---|---|
| Starter | Visibilidade do ambiente real: inventário de ativos, sistemas e Shadow IT, certificados e segredos com validade controlada, backup com teste de restauração e checagens diárias de disponibilidade. |
| Pro | Medição e correção: vulnerabilidades com SLA por severidade, baselines de configuração, postura de nuvem por varredura somente-leitura com Prowler, superfície externa exposta, GMUD e resposta a incidentes. |
| Full | Continuidade e cadência: jornadas críticas validadas de ponta a ponta, BCP/DR com BIA, inteligência de ameaças, ingestão de logs com regras de detecção e DLP, e reexecução automática das verificações com comparação entre ciclos. |
Os níveis são cumulativos: contratar Pro inclui todos os módulos Starter, e contratar Full inclui os dois.