Skip to content
ameaças na nuvem

As 6 principais ameaças na computação na nuvem e como mitigá-las

Nota para revendas, MSPs e integradores: cada uma dessas 6 ameaças é uma frente de produto vendável em segurança gerenciada de cloud. Veja o mapeamento completo no final do artigo.
Na atual era digital, o uso de computação em nuvem por parte das empresas cresce cada vez mais, permitindo que os funcionários acessem a rede corporativa usando os seus próprios dispositivos — e com isso, ameaças surgem, sendo importante saber mitigá-las.Nem todas as organizações estão preparadas para lidar com ameaças de segurança na nuvem. Provedores de nuvem podem oferecer algumas capacidades de proteção, mas sua responsabilidade primária é garantir a disponibilidade do serviço — cabe a você desenvolver uma estratégia sólida de segurança cibernética.

Este artigo cobre os principais problemas de segurança que merecem atenção: vazamento de dados, configurações erradas, ameaças internas, sequestro de contas, negação de serviço e malware.

1 – Vazamento de dados: roubo e perda de dados

Quase 80% das organizações responderam em uma pesquisa que passaram por pelo menos um vazamento de dados nos últimos 18 meses, enquanto 43% passaram por dez ou mais vazamentos, de acordo com um estudo da IDC anunciado pela Ermetic, empresa de risco de segurança de acesso à nuvem.

Fatores de risco

Um vazamento de dados pode ser resultado de roubo ou perda, com dano à confidencialidade, disponibilidade e integridade dos dados. As causas mais comuns incluem:

  • Identidade e gerenciamento de credenciais insuficientes
  • Registro fácil em sistemas, phishing e pretexting
  • APIs inseguras

Melhores práticas para mitigação de risco

2 – Configurações incorretas

Fatores de risco

Causas comuns de configurações incorretas:

  • Erro humano
  • Permissões excessivas concedidas
  • Manutenção de contas não usadas e obsoletas
  • Configurações de compartilhamento excessivas, que podem expor dados
  • Deixar configurações padrão como estão, incluindo credenciais de administrador e números de porta
  • Desabilitar controles de segurança padrão
  • Desabilitar criptografia

Melhores práticas para mitigação de risco

  • Estabeleça um baseline de configurações e conduza regularmente uma auditoria de configuração para checar desvios do baseline
  • Use monitoramento contínuo de alterações para detectar mudanças suspeitas e investigá-las de imediato — saiba quais configurações foram modificadas, por quem, quando e onde
  • Saiba quem acessou quais dados e revise regularmente as permissões efetivas de usuário. Peça aos titulares dos dados que confirmem se suas permissões batem com a função; remova acessos excessivos ou inapropriados
Leia também:  Você deveria fazer Segurança do SaaS por conta própria?

Leia também: TOP 5 Práticas Recomendadas de Segurança do Azure AD

3 – Ameaças internas

Fatores de risco

Ameaças internas podem ser intencionais, como um funcionário frustrado buscando vingança, ou acidentais, como um administrador cometendo um erro. Funcionários não são as únicas ameaças internas — contratados, fornecedores e parceiros também podem acessar dados de forma inapropriada, expô-los ou permitir que sejam roubados.

Muitas empresas têm pouca visibilidade sobre a utilização de usuários e administradores nos sistemas de armazenamento em nuvem.

Ameaças internas específicas incluem abuso de privilégio, roteadores e VPNs comprometidos, contas compartilhadas, contas privilegiadas e contas de serviço.

Melhores práticas para mitigação de risco

  • Desprovisione acesso a recursos imediatamente a cada mudança de funcionário
  • Implemente descobrimento e classificação de dados: identifique todos os dados críticos e sensíveis que você tem, saiba quais usuários, contratantes e parceiros têm acesso a eles, e monitore atividades em busca de sinais suspeitos, como um número grande de tentativas de acesso falhas
  • Monitore usuários privilegiados — rastreie contas de serviço e privilegiadas separadamente das demais, reservadas para tarefas específicas
  • Implemente análise de comportamento do usuário: crie um baseline comportamental por usuário e função, e procure por ações atípicas, incluindo tentativas de acesso a contas desabilitadas ou de elevação de privilégio

Leia também: Você Deveria Fazer Segurança do SaaS por Conta Própria?

Sua revenda, MSP ou integradora já cobre essas 6 ameaças na oferta de segurança em nuvem dos seus clientes?

A AIQON é uma distribuidora de cibersegurança: conectamos parceiros de canal a um portfólio de fabricantes internacionais — endpoint, identidade, dados, API e anti-DDoS — para montar ofertas de segurança gerenciada completas, sem a complexidade de negociar direto com fornecedores fora do Brasil.

Conheça o Partner Program da AIQON »

4 – Sequestro de contas

O sequestro de contas é usado para roubar credenciais para diversos propósitos, como ganhar acesso a dados sensíveis.

Fatores de risco

Hackers podem usar quebra de senha, e-mails de phishing e cross-site scripting, entre outras técnicas conhecidas, para adivinhar credenciais e ganhar acesso a contas de membros da equipe. Serviços de assinatura e contas privilegiadas estão entre os alvos mais vulneráveis.

Melhores práticas para mitigação de risco

  • Implemente controle de acesso e identidade
  • Use autenticação multifator
  • Permita apenas senhas fortes
  • Monitore o comportamento do usuário
  • Identifique e revogue acessos excessivos a informação sensível
  • Remova contas e credenciais inutilizadas
  • Aplique o princípio de privilégio mínimo
  • Controle o acesso de terceiros
  • Treine funcionários para prevenir sequestro de contas

5 – Ataques de negação de serviço (DoS)

Um ataque de negação de serviço (DoS) é uma tentativa de tornar um serviço indisponível. Quando um único sistema realiza o ataque, é DoS; quando vários sistemas são coordenados, é DDoS (distributed denial of service). O Advanced Persistent DoS (APDoS) mira a camada de aplicação, onde hackers podem atingir servidores e bancos de dados diretamente.

Leia também:  Estendendo a Confiança Zero para as Aplicações SaaS

Fatores de risco

De forma geral, um ataque de negação de serviço enche o sistema de requisições, sobrecarregando banda, CPU ou RAM até que usuários legítimos não consigam mais acessá-lo. Botnets costumam ser usadas em ataques de DDoS de grande escala, que podem exceder 1.000 Gbps — é comum hackers alugarem botnets de seus desenvolvedores.

Apesar de o volume médio de ataques de DDoS ter oscilado ao longo dos anos, novas formas de ataque seguem surgindo, cada vez mais incorporando IA e machine learning para maximizar o impacto.

Melhores práticas para mitigação de risco

  • Proteja a infraestrutura de rede com um web application firewall (WAF) e filtragem em camada 3-7 — o StormWall cobre exatamente essa combinação (WAF + rede + servidores) com capacidade de filtragem acima de 8.000 Gbps
  • Implemente filtro de conteúdo
  • Use balanceamento de carga para identificar inconsistências no tráfego

6 – Malware

Fatores de risco

O malware infecta servidores de provedores de nuvem da mesma forma que infecta sistemas on-premises. O atacante induz o usuário a clicar em um anexo malicioso de e-mail ou link em rede social, permitindo o download de malware desenhado para escapar da detecção, ficar “ouvindo” e roubar dados armazenados em aplicações na nuvem — em alguns casos, comprometendo a segurança dos dados por completo.

Melhores práticas para mitigação de risco

Para controlar malware e outros problemas de segurança na nuvem, incluindo botnets, combine:

  • Soluções de proteção de endpoint e antivírus atualizadas
  • Backups de dados feitos de forma regular e abrangente — soluções como o Keepit cobrem especificamente dados em SaaS (M365, Google Workspace, Salesforce), fora do escopo do backup tradicional de endpoint
  • Treinamento de funcionários em navegação segura e hábitos de download
  • Web application firewall avançado — novamente, o StormWall cobre essa camada
  • Monitoramento constante de atividade

Resumo

Tanto ameaças internas quanto externas — acidentais ou intencionais — são riscos substanciais de segurança na nuvem. É essencial desenvolver uma estratégia de segurança em nuvem abrangente, que funcione em conjunto com o seu provedor de serviço. Com as ferramentas e práticas certas, é possível reduzir esses riscos de forma significativa.

Para quem revende ou implementa segurança, essas 6 ameaças mapeiam direto para fabricantes do portfólio atual da AIQON: CheckRed (postura de configuração em cloud/SaaS — ameaça 2), ManageEngine PAM360/Securden (contas privilegiadas e sequestro de contas — ameaças 3 e 4), StormWall (DDoS e WAF — ameaça 5) e Keepit (backup de dados em SaaS — ameaça 6).

Não monte esse portfólio sozinho, negociando com cada fabricante fora do Brasil.

A AIQON é uma distribuidora de cibersegurança: conectamos parceiros de canal a um portfólio de fabricantes internacionais — endpoint, identidade, dados, API e anti-DDoS — para montar ofertas de segurança gerenciada completas, com suporte local e agilidade.

Conheça o Partner Program da AIQON »

Comente o que achou do artigo