Segurança de Nuvem
Domínio: Operações de Segurança · Nível: Pro · Status: Disponível Caminho no app:
/app/security-operations/cloud-security
Para que serve esta página
Seção intitulada “Para que serve esta página”Cadastra as contas de nuvem da organização (produção, homologação, desenvolvimento, sandbox, compartilhada) e dispara varreduras de postura de segurança sobre cada uma, com uma pontuação geral de postura calculada a partir dos achados.
Como usar
Seção intitulada “Como usar”- Filtre contas por Busca e Ambiente (produção, homologação, desenvolvimento, sandbox, compartilhada, outro).
- Clique em Nova Conta para registrar nome, ID externo, ambiente, criticidade, região e o modo de credencial (assume role ou credenciais estáticas).
- Ao criar a conta você é levado ao detalhe dela; use a ação Iniciar Varredura em uma conta existente para rodar uma nova checagem de postura.
- O painel no topo mostra a pontuação de postura geral e outros indicadores agregados.
Decisões que importam
Seção intitulada “Decisões que importam”- Prefira o modo de credencial assume role quando o provedor suportar; credenciais estáticas exigem rotação manual e ficam mais tempo expostas se esquecidas.
- Marque a criticidade da conta de forma realista: uma conta de produção mal classificada como baixa criticidade pode não receber a atenção que merece.
- Uma varredura Falhou não significa que a conta está segura, significa que a checagem não completou; trate como pendente, não como aprovado.
Privacidade e segurança
Seção intitulada “Privacidade e segurança”As credenciais cadastradas aqui dão acesso às contas de nuvem reais da organização; use o modo de menor privilégio possível (assume role com escopo restrito) e revise periodicamente quem tem acesso a esta página.