{"id":1971,"date":"2022-02-08T09:00:05","date_gmt":"2022-02-08T12:00:05","guid":{"rendered":"https:\/\/aiqon.com.br\/blog\/?p=1971"},"modified":"2022-05-12T15:34:38","modified_gmt":"2022-05-12T18:34:38","slug":"cloud-security-melhores-praticas","status":"publish","type":"post","link":"https:\/\/aiqon.com.br\/blog\/cloud-security-melhores-praticas\/","title":{"rendered":"Cloud Security: Melhores Pr\u00e1ticas"},"content":{"rendered":"<div id=\"bsf_rt_marker\"><\/div><p><span style=\"font-weight: 400;\">As melhores pr\u00e1ticas de cloud security cobrem uma grande variedade de processos que incluem controle sobre pessoas, aplica\u00e7\u00f5es e infraestrutura. Quais melhores pr\u00e1ticas s\u00e3o importantes para suas estrat\u00e9gias de seguran\u00e7a dependem em parte do modelo de servi\u00e7o de nuvem que voc\u00ea usa.<\/span><\/p><div id=\"ez-toc-container\" class=\"ez-toc-v2_0_85 ez-toc-wrap-left counter-hierarchy ez-toc-counter ez-toc-grey ez-toc-container-direction\">\n<div class=\"ez-toc-title-container\">\n<p class=\"ez-toc-title\" style=\"cursor:inherit\">Nesse Artigo<\/p>\n<span class=\"ez-toc-title-toggle\"><a href=\"#\" class=\"ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle\" aria-label=\"Alternar tabela de conte\u00fado\"><span class=\"ez-toc-js-icon-con\"><span class=\"\"><span class=\"eztoc-hide\" style=\"display:none;\">Toggle<\/span><span class=\"ez-toc-icon-toggle-span\"><svg style=\"fill: #999;color:#999\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" class=\"list-377408\" width=\"20px\" height=\"20px\" viewBox=\"0 0 24 24\" fill=\"none\"><path d=\"M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z\" fill=\"currentColor\"><\/path><\/svg><svg style=\"fill: #999;color:#999\" class=\"arrow-unsorted-368013\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"10px\" height=\"10px\" viewBox=\"0 0 24 24\" version=\"1.2\" baseProfile=\"tiny\"><path d=\"M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z\"\/><\/svg><\/span><\/span><\/span><\/a><\/span><\/div>\n<nav><ul class='ez-toc-list ez-toc-list-level-1 ' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-1\" href=\"https:\/\/aiqon.com.br\/blog\/cloud-security-melhores-praticas\/#Modelos_de_servico_na_nuvem\" >Modelos de servi\u00e7o na nuvem<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-2\" href=\"https:\/\/aiqon.com.br\/blog\/cloud-security-melhores-praticas\/#Modelos_de_implementacao_na_nuvem\" >Modelos de implementa\u00e7\u00e3o na nuvem<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-3\" href=\"https:\/\/aiqon.com.br\/blog\/cloud-security-melhores-praticas\/#Gerenciamento_de_risco_na_nuvem\" >Gerenciamento de risco na nuvem<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-4\" href=\"https:\/\/aiqon.com.br\/blog\/cloud-security-melhores-praticas\/#Melhores_praticas_de_cloud_security_a_nivel_de_infraestrutura\" >Melhores pr\u00e1ticas de cloud security a n\u00edvel de infraestrutura<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-5\" href=\"https:\/\/aiqon.com.br\/blog\/cloud-security-melhores-praticas\/#Melhores_praticas_de_cloud_security_a_nivel_de_aplicacao\" >Melhores pr\u00e1ticas de cloud security a n\u00edvel de aplica\u00e7\u00e3o<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-6\" href=\"https:\/\/aiqon.com.br\/blog\/cloud-security-melhores-praticas\/#Melhores_praticas_de_cloud_security_no_nivel_de_dados\" >Melhores pr\u00e1ticas de cloud security no n\u00edvel de dados<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-7\" href=\"https:\/\/aiqon.com.br\/blog\/cloud-security-melhores-praticas\/#Melhores_praticas_para_gerenciamento_seguro_do_servico_da_nuvem\" >Melhores pr\u00e1ticas para gerenciamento seguro do servi\u00e7o da nuvem<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-8\" href=\"https:\/\/aiqon.com.br\/blog\/cloud-security-melhores-praticas\/#Garanta_a_seguranca_do_seu_ambiente_Microsoft_365_com_as_solucoes_Netwrix\" >Garanta a seguran\u00e7a do seu ambiente Microsoft 365 com as solu\u00e7\u00f5es Netwrix<\/a><\/li><\/ul><\/nav><\/div>\n\n<h2><span class=\"ez-toc-section\" id=\"Modelos_de_servico_na_nuvem\"><\/span><span style=\"font-weight: 400;\">Modelos de servi\u00e7o na nuvem<\/span><span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p><span style=\"font-weight: 400;\">Servi\u00e7os de computa\u00e7\u00e3o na nuvem s\u00e3o agrupados em tr\u00eas tipos, listados abaixo com alguns exemplos.<\/span><\/p>\n<ul>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\"><strong>Infrastructure as a service (IaaS)<\/strong> \u2013 Azure, AWS, data center virtual<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\"><strong>Platform as service (PaaS)<\/strong> \u2013 Redhat Openshift, Apprenda<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\"><strong>Software as a service (SaaS)<\/strong> \u2013 <a href=\"https:\/\/aiqon.com.br\/blog\/a-seguranca-do-compartilhamento-de-arquivos-no-office-365-onedrive-for-business-sharepoint-e-ms-teams\/\">Microsoft 365<\/a>, Salesforce<\/span><\/li>\n<\/ul>\n<p><span style=\"font-weight: 400;\">Cada modelo aborda um conjunto diferente de requisitos e demanda diferentes medidas de seguran\u00e7a.<\/span><\/p>\n<p><a href=\"https:\/\/lps.aiqon.com.br\/netwrix-melhores-praticas-seguranca-em-nuvem?utm_campaign=melhores-praticas-segurana-em-cloud&amp;utm_medium=blog&amp;utm_source=blog\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter wp-image-1975 size-full\" src=\"https:\/\/aiqon.com.br\/blog\/wp-content\/uploads\/2022\/02\/Guia-Gratis.gif\" alt=\"Cloud Security Boas Pr\u00e1ticas\" width=\"1000\" height=\"200\" \/><\/a><\/p>\n<h3><span style=\"font-weight: 400;\">IaaS<\/span><\/h3>\n<p><span style=\"font-weight: 400;\">No IaaS, o consumidor \u00e9 o administrador do sistema. Como Sysadmin, voc\u00ea tem autoridade para provisionar armazenamento acess\u00edvel na rede, controle de processamento, implementa\u00e7\u00e3o e executar aplica\u00e7\u00f5es e sistemas operacionais. Voc\u00ea pode ter controle limitado sobre a sele\u00e7\u00e3o de componentes de rede como host firewall. Entretanto, voc\u00ea n\u00e3o pode gerenciar ou controlar a infraestrutura da nuvem.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Para o IaaS, suas responsabilidades incluem, mas n\u00e3o se limitam a:<\/span><\/p>\n<ul>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Governan\u00e7a de dados<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Prote\u00e7\u00e3o de endpoint e cliente<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Identidade e gerenciamento de acesso<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Controles a n\u00edvel de aplica\u00e7\u00e3o<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Controles de rede<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Testes de seguran\u00e7a<\/span><\/li>\n<\/ul>\n<h3><span style=\"font-weight: 400;\">PaaS<\/span><\/h3>\n<p><span style=\"font-weight: 400;\">Com o PaaS, voc\u00ea controla a plataforma do fabricante da nuvem e executa recursos para desenvolver, testar, implantar e administrar aplica\u00e7\u00f5es. Ao contr\u00e1rio do modelo de IaaS, voc\u00ea n\u00e3o pode gerenciar ou controlar a infraestrutura da nuvem, incluindo rede, servidores, sistemas operacionais ou armazenamentos. Mas voc\u00ea pode implementar suas aplica\u00e7\u00f5es da nuvem para a infraestrutura PaaS usando linguagens de programa\u00e7\u00e3o e ferramentas suportadas pelo provedor do PaaS.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Para o PaaS, suas responsabilidades de seguran\u00e7a incluem mas n\u00e3o se limitam a:<\/span><\/p>\n<ul>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><a href=\"https:\/\/aiqon.com.br\/blog\/auditoria-de-seguranca-da-ti-a-chave-para-o-sucesso\/\"><span style=\"font-weight: 400;\">Governan\u00e7a de dados<\/span><\/a><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><a href=\"https:\/\/aiqon.com.br\/blog\/seguranca-endpoint-2020\/\"><span style=\"font-weight: 400;\">Prote\u00e7\u00e3o de endpoint e cliente<\/span><\/a><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Identidade e gerenciamento de acesso<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Controles a n\u00edvel de aplica\u00e7\u00e3o<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Testes de seguran\u00e7a<\/span><\/li>\n<\/ul>\n<h3><span style=\"font-weight: 400;\">SaaS<\/span><\/h3>\n<p><span style=\"font-weight: 400;\">As aplica\u00e7\u00f5es SaaS s\u00e3o acess\u00edveis de dispositivos de cliente usando uma interface como um navegador web. Voc\u00ea \u00e9 autorizado a utilizar aplica\u00e7\u00f5es de software espec\u00edficas sob demanda e realizar tarefas de gerenciamento de dados como configurar backups e compartilhamento de dados entre usu\u00e1rios. Voc\u00ea tem controle limitado a configura\u00e7\u00f5es dos aplicativos espec\u00edficos dos usu\u00e1rios. Voc\u00ea n\u00e3o tem o direito de gerenciar o controle da infraestrutura na nuvem, incluindo a rede, servidores, sistemas operacionais, servi\u00e7os de armazenamento e aplica\u00e7\u00f5es individuais.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Para o SaaS, suas responsabilidades de seguran\u00e7a incluem, mas n\u00e3o se limitam a:<\/span><\/p>\n<ul>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Governan\u00e7a de dados<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Prote\u00e7\u00e3o de endpoint e cliente<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><a href=\"https:\/\/aiqon.com.br\/blog\/protecao-para-o-saas-de-forma-eficiente\/\"><span style=\"font-weight: 400;\">Identidade e gerenciamento de acesso<\/span><\/a><\/li>\n<\/ul>\n<p><a href=\"https:\/\/aiqon.com.br\/blog\/voce-deveria-fazer-seguranca-do-saas-por-conta-propria\/\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-2012\" src=\"https:\/\/aiqon.com.br\/blog\/wp-content\/uploads\/2022\/02\/Seguranca-do-Cloud-por-Conta-Propria.png\" alt=\"\" width=\"500\" height=\"500\" srcset=\"https:\/\/aiqon.com.br\/blog\/wp-content\/uploads\/2022\/02\/Seguranca-do-Cloud-por-Conta-Propria.png 500w, https:\/\/aiqon.com.br\/blog\/wp-content\/uploads\/2022\/02\/Seguranca-do-Cloud-por-Conta-Propria-300x300.png 300w, https:\/\/aiqon.com.br\/blog\/wp-content\/uploads\/2022\/02\/Seguranca-do-Cloud-por-Conta-Propria-150x150.png 150w\" sizes=\"auto, (max-width: 500px) 100vw, 500px\" \/><\/a><\/p>\n<h2><span class=\"ez-toc-section\" id=\"Modelos_de_implementacao_na_nuvem\"><\/span><span style=\"font-weight: 400;\">Modelos de implementa\u00e7\u00e3o na nu<\/span><span style=\"font-weight: 400;\">vem<\/span><span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p><span style=\"font-weight: 400;\">O modelo de implementa\u00e7\u00e3o descreve a rela\u00e7\u00e3o entre o provedor da nuvem e o consumidor. A forma na qual voc\u00ea\u00a0 acessa diferentes tipos de computa\u00e7\u00e3o na nuvem depende das caracter\u00edsticas do seu neg\u00f3cio e dos tipos de dados que voc\u00ea tem.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Modelos de implementa\u00e7\u00e3o na nuvem incluem:<\/span><\/p>\n<ul>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\"><strong>Nuvem privada<\/strong> \u2013 Provisionada exclusivamente para uma \u00fanica organiza\u00e7\u00e3o, que pode agregar diversos consumidores como unidades do neg\u00f3cio. Uma nuvem privada pode ter dono, ser gerenciada e operada pela organiza\u00e7\u00e3o, uma terceira parte ou uma combina\u00e7\u00e3o de ambos. Ele pode existir on-premise nas organiza\u00e7\u00f5es.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\"><strong>Nuvem p\u00fablica<\/strong> \u2013 Provisionada para uso do p\u00fablico geral, onde voc\u00ea compartilha o mesmo hardware, armazenamento e recursos da rede com outras organiza\u00e7\u00f5es (tenants). Com uma nuvem p\u00fablica, todo hardware, software e infraestrutura de suporte \u00e9 de propriedade da provedora de nuvem e gerenciado por ela.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\"><strong>Nuvem h\u00edbrida<\/strong> \u2013 Uma combina\u00e7\u00e3o de duas ou mais nuvens privadas e p\u00fablicas. Cada entidade se mant\u00e9m \u00fanica, mas elas s\u00e3o colocadas juntos por um padr\u00e3o ou tecnologia propriet\u00e1rio que permite a portabilidade de dados e aplica\u00e7\u00f5es entre eles.<\/span><\/li>\n<\/ul>\n<h2><span class=\"ez-toc-section\" id=\"Gerenciamento_de_risco_na_nuvem\"><\/span><span style=\"font-weight: 400;\">Gerenciamento de risco na nuvem<\/span><span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p><span style=\"font-weight: 400;\">Antes de adquirir uma nuvem, o consumidor deve analisar os riscos associados com a ado\u00e7\u00e3o da solu\u00e7\u00e3o baseada em nuvem para o sistema de informa\u00e7\u00e3o em particular e desenvolver um plano para gerenciar esses riscos. Sua avalia\u00e7\u00e3o de risco deve determinar:<\/span><\/p>\n<ul>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Os componentes que voc\u00ea deve implementar para assegurar a sua nuvem<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Os controles que voc\u00ea \u00e9 respons\u00e1vel por implementar no ambiente<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Os controles que s\u00e3o de responsabilidade do provedor da nuvem<\/span><\/li>\n<\/ul>\n<p><a href=\"https:\/\/lps.aiqon.com.br\/checklist_riscos_ti?utm_campaign=melhores-praticas-segurana-em-cloud&amp;utm_medium=blog&amp;utm_source=blog\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-1065\" src=\"https:\/\/aiqon.com.br\/blog\/wp-content\/uploads\/2020\/05\/GUIA_-CHECKLIST-RISCOS-DA-TI.png\" alt=\"seguran\u00e7a ti auditoria risco\" width=\"4766\" height=\"1762\" \/><\/a><\/p>\n<h2><span class=\"ez-toc-section\" id=\"Melhores_praticas_de_cloud_security_a_nivel_de_infraestrutura\"><\/span><span style=\"font-weight: 400;\">Melhores pr\u00e1ticas de cloud security a n\u00edvel de infraestrutura<\/span><span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p><span style=\"font-weight: 400;\">Toda a infraestrutura de hardware deve ser controlada, assegurada e firme.<\/span><\/p>\n<h3><span style=\"font-weight: 400;\">Configura\u00e7\u00e3o de auditoria<\/span><\/h3>\n<p><span style=\"font-weight: 400;\">A configura\u00e7\u00e3o de auditoria \u00e9 sobre garantir que o ambiente na nuvem seja configurado de acordo com as pol\u00edticas da sua organiza\u00e7\u00e3o ou padr\u00f5es de conformidade relevantes. Implemente auditorias frequentes para checar sinais de configura\u00e7\u00f5es erradas. Configura\u00e7\u00f5es impr\u00f3prias podem te colocar em s\u00e9rio risco de perda de dados. Voc\u00ea pode evitar isso auditado regularmente as configura\u00e7\u00f5es da sua:<\/span><\/p>\n<ul>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Rede e componentes de rede, como firewalls<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Permiss\u00f5es<\/span><\/li>\n<\/ul>\n<p><span style=\"font-weight: 400;\">Para garantir que as checagens das configura\u00e7\u00f5es sejam realizadas regularmente, automatize elas com uma solu\u00e7\u00e3o de monitoramento e investigue prontamente e fa\u00e7a a remedia\u00e7\u00e3o de quaisquer altera\u00e7\u00f5es suspeitas no seu ambiente da nuvem.<\/span><\/p>\n<h3><span style=\"font-weight: 400;\">Preven\u00e7\u00e3o, detec\u00e7\u00e3o e resposta a incidente<\/span><\/h3>\n<ul>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\"><strong><a href=\"https:\/\/aiqon.com.br\/blog\/5-dicas-para-aprimorar-a-seguranca-web\/\">Se defenda contra ataques externos<\/a><\/strong> \u2013 Aplique prote\u00e7\u00e3o de malware avan\u00e7ado contra o IaaS. Analise o per\u00edmetro para a exposi\u00e7\u00e3o de <a href=\"https:\/\/aiqon.com.br\/blog\/ataque-ddos-ioio-como-contorna-los\/\">ataques de DDoS<\/a> contra interfaces da nuvem que apontam para o p\u00fablico.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\"><strong>Instale sistemas de preven\u00e7\u00e3o e detec\u00e7\u00e3o de intrus\u00e3o<\/strong> \u2013 Em ambientes IaaS, implemente detec\u00e7\u00e3o de intrus\u00e3o nos usu\u00e1rios, redes e camadas de bancos de dados. Nos ambientes PaaS e SaaS, a detec\u00e7\u00e3o de intrus\u00e3o \u00e9 de responsabilidade do provedor.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\"><strong>Permita o monitoramento de tr\u00e1fego<\/strong> \u2013 Alto volume de tr\u00e1fego pode ser sinal de incidentes de seguran\u00e7a.<\/span><\/li>\n<\/ul>\n<p><a href=\"https:\/\/lps.aiqon.com.br\/reblaze-como-escolher-solucao-de-seguranca?utm_medium=blog&amp;utm_source=blog\"><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter wp-image-2176 size-full\" src=\"https:\/\/aiqon.com.br\/blog\/wp-content\/uploads\/2022\/02\/Guia-Reblaze.gif\" alt=\"\" width=\"1000\" height=\"200\" \/><\/a><\/p>\n<p>&nbsp;<\/p>\n<h2><span class=\"ez-toc-section\" id=\"Melhores_praticas_de_cloud_security_a_nivel_de_aplicacao\"><\/span><span style=\"font-weight: 400;\">Melhores pr\u00e1ticas de cloud security a n\u00edvel de aplica\u00e7\u00e3o<\/span><span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p><span style=\"font-weight: 400;\">A n\u00edvel de aplica\u00e7\u00e3o, a seguran\u00e7a operacional \u00e9 essencial. Reduza os riscos de seguran\u00e7a internos e externos e garanta a seguran\u00e7a das credenciais e dispositivos dos colaboradores.<\/span><\/p>\n<h3><span style=\"font-weight: 400;\">Gerenciamento de permiss\u00f5es<\/span><\/h3>\n<ul>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\"><strong>Fa\u00e7a a ades\u00e3o do princ\u00edpio de privil\u00e9gio m\u00ednimo<\/strong> \u2013 D\u00ea a cada usu\u00e1rio apenas as permiss\u00f5es necess\u00e1rias para realizarem seus trabalhos<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\"><strong>Conduza revis\u00f5es de atribui\u00e7\u00f5es regulares e revogue direitos excessivos<\/strong> \u2013 Reveja regularmente suas permiss\u00f5es e revogue permiss\u00f5es que os usu\u00e1rios n\u00e3o precisam mais.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\"><strong>Monitore altera\u00e7\u00f5es n\u00e3o autorizadas<\/strong> &#8211; Monitore altera\u00e7\u00f5es nos membros dos grupos das suas aplica\u00e7\u00f5es na nuvem, especialmente altera\u00e7\u00f5es a qualquer grupo que conceda privil\u00e9gios a n\u00edvel de administrador. Tenha cuidado com quaisquer permiss\u00f5es que sejam atribu\u00eddas diretamente ao inv\u00e9s de serem atribu\u00eddas pelos grupos.<\/span><\/li>\n<\/ul>\n<h3><span style=\"font-weight: 400;\">Autentica\u00e7\u00e3o<\/span><\/h3>\n<ul>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\"><strong>Torne a autentica\u00e7\u00e3o de m\u00faltiplo fator (MFA) obrigat\u00f3ria<\/strong> &#8211; o <a href=\"https:\/\/aiqon.com.br\/blog\/e-hora-de-adicionarmos-o-mfa-a-infraestrutura-critica\/\">MFA<\/a> reduz o risco de usurpar contas.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\"><strong>Monitore atividades de login<\/strong> &#8211; Se voc\u00ea ver um pico nas falhas de login, <a href=\"https:\/\/aiqon.com.br\/blog\/auditoria-de-seguranca-da-ti-a-chave-para-o-sucesso\/\">investigue todas as contas envolvidas<\/a> j\u00e1 que essas contas podem ter sido comprometidas. Configure alertas sobre:<\/span>\n<ul>\n<li style=\"font-weight: 400;\" aria-level=\"2\"><span style=\"font-weight: 400;\">Tentativas de login de m\u00faltiplos endpoints<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"2\"><span style=\"font-weight: 400;\">V\u00e1rias falhas de login de qualquer conta em um curto per\u00edodo de tempo<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"2\"><span style=\"font-weight: 400;\">Um alto n\u00famero de falhas de login durante um per\u00edodo de tempo espec\u00edfico<\/span><\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<h3><span style=\"font-weight: 400;\">Monitoramento de atividade<\/span><\/h3>\n<p><span style=\"font-weight: 400;\">Aproveite a an\u00e1lise de comportamento de usu\u00e1rio para detectar a\u00e7\u00f5es suspeitas. Altera\u00e7\u00f5es significativas no comportamento de um usu\u00e1rio ou padr\u00f5es de acesso podem ser indicadores de uma amea\u00e7a de seguran\u00e7a. Em particular:<\/span><\/p>\n<ul>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Monitore e registre a atividade dos usu\u00e1rios regularmente para desenvolver baselines.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Identifique usu\u00e1rios cujo comportamento deriva do baseline dele ou do baseline do grupo.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Monitore compartilhamento de arquivos externos ou n\u00e3o autorizados.<\/span><\/li>\n<\/ul>\n<p><span style=\"color: #0094a4;\"><strong>Conte\u00fado Relacionado:<\/strong><\/span>\u00a0<a href=\"https:\/\/aiqon.com.br\/blog\/a-deteccao-e-resposta-em-cloud-e-o-elemento-que-falta-na-seguranca\/\">A Detec\u00e7\u00e3o e Resposta em Cloud \u00e9 o elemento que falta na seguran\u00e7a<\/a><\/p>\n<h2><span class=\"ez-toc-section\" id=\"Melhores_praticas_de_cloud_security_no_nivel_de_dados\"><\/span><span style=\"font-weight: 400;\">Melhores pr\u00e1ticas de cloud security no n\u00edvel de dados<\/span><span class=\"ez-toc-section-end\"><\/span><\/h2>\n<h3><span style=\"font-weight: 400;\">Descobrimento e classifica\u00e7\u00e3o de dados<\/span><\/h3>\n<ul>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\"><strong>Identifique e classifique seus dados<\/strong> &#8211; O descobrimento e classifica\u00e7\u00e3o de dados examina seus dados e os classifica de acordo com seu valor e sensibilidade. Automatize sua <a href=\"https:\/\/aiqon.com.br\/blog\/como-construir-uma-politica-de-classificacao-de-dados\/\">classifica\u00e7\u00e3o de dados<\/a> e garanta resultados precisos e confi\u00e1veis. Use essa informa\u00e7\u00e3o para priorizar seus esfor\u00e7os de seguran\u00e7a de dados e configurar os controles e pol\u00edticas de seguran\u00e7a apropriados.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\"><strong>Planeje quais dados estar\u00e3o na nuvem e como eles ser\u00e3o governados<\/strong> &#8211; Tenha certeza que voc\u00ea pode proteger qualquer dado sens\u00edvel que voc\u00ea armazena na nuvem. Alguns dados podem precisar ficar on premise para cumprir padr\u00f5es de seguran\u00e7a ou requisitos de conformidade.<\/span><\/li>\n<\/ul>\n<p><span style=\"color: #0094a4;\"><strong>Conte\u00fado Relacionado:<\/strong><\/span>\u00a0<a href=\"https:\/\/aiqon.com.br\/blog\/como-construir-uma-politica-de-classificacao-de-dados\/\">Como construir uma pol\u00edtica de classifica\u00e7\u00e3o de dados<\/a><\/p>\n<h3><span style=\"font-weight: 400;\">Padr\u00f5es de acesso aos dados<\/span><\/h3>\n<ul>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Estabele\u00e7a o gerenciamento de acesso aos dados &#8211; Reveja de forma regular os direitos de acesso, especialmente as permiss\u00f5es aos seus\u00a0 dados mais sens\u00edveis e revogue quaisquer direitos excessivos. Implemente controles de acesso apropriados para cada tipo de dado que voc\u00ea armazena.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Imponha limites em como os dados podem ser compartilhados &#8211; Isso ajudar\u00e1 a prevenir compartilhamento de dados p\u00fablicos de forma acidental ou compartilhamento n\u00e3o autorizado al\u00e9m da sua organiza\u00e7\u00e3o.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Monitore e controle download de arquivos &#8211; D\u00ea aten\u00e7\u00e3o especial a downloads excessivos. Bloqueie download de servi\u00e7os n\u00e3o-gerenciados. Coloque requisitos para verifica\u00e7\u00e3o de seguran\u00e7a do dispositivo antes de um download. Automatize a atividade de monitoramento atrav\u00e9s de todo o ambiente da TI para identificar todas as pessoas que est\u00e3o fazendo o download, modificando ou compartilhando dados na nuvem.<\/span><\/li>\n<\/ul>\n<p>Leia tamb\u00e9m:\u00a0<a href=\"https:\/\/aiqon.com.br\/blog\/a-seguranca-do-compartilhamento-de-arquivos-no-office-365-onedrive-for-business-sharepoint-e-ms-teams\/\">A seguran\u00e7a do compartilhamento de arquivos no Office 365<\/a><\/p>\n<h3><span style=\"font-weight: 400;\">Prote\u00e7\u00e3o de dados<\/span><\/h3>\n<ul>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\"><strong>Estabele\u00e7a fluxos de trabalho automatizados de remedia\u00e7\u00e3o de dados<\/strong> &#8211; Invista em uma solu\u00e7\u00e3o que possa mover <a href=\"https:\/\/lps.aiqon.com.br\/netwrix_data_classification_trial?utm_campaign=melhores-praticas-segurana-em-cloud&amp;utm_medium=blog&amp;utm_source=blog\">dados vulner\u00e1veis automaticamente<\/a> para uma \u00e1rea de quarentena segura.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\"><strong>Estabele\u00e7a pr\u00e1ticas de apagamento seguro de dados<\/strong> &#8211; Apague dados duplicados desnecess\u00e1rios ou expirados. A ISO e a NIST recomendam usar o apagamento criptogr\u00e1fico, uma t\u00e9cnica padr\u00e3o da ind\u00fastria que torna os dados imposs\u00edveis de se ler descartando suas chaves de criptografia. As dele\u00e7\u00f5es devem ser audit\u00e1veis.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\"><strong>Use a criptografia para todos os dados, em movimento e em repouso<\/strong> &#8211; Criptografe os seus dados antes de realizar o upload para a nuvem adiciona outra camada de prote\u00e7\u00e3o. Proteja as chaves criptogr\u00e1ficas com um gerenciamento de chave robusto.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\"><strong>Implemente um plano de recupera\u00e7\u00e3o de dados<\/strong> &#8211; Fa\u00e7a backups regulares de dados e garanta que voc\u00ea tem um plano bem testado para recuperar perda de dados acidental ou deliberada.<\/span><\/li>\n<\/ul>\n<h2><span class=\"ez-toc-section\" id=\"Melhores_praticas_para_gerenciamento_seguro_do_servico_da_nuvem\"><\/span><span style=\"font-weight: 400;\">Melhores pr\u00e1ticas para gerenciamento seguro do servi\u00e7o da nuvem<\/span><span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p><span style=\"font-weight: 400;\">O objetivo de gerenciar rela\u00e7\u00f5es de neg\u00f3cio \u00e9 permitir intera\u00e7\u00f5es efetivas entre o provedor da nuvem e o consumidor. Seu foco prim\u00e1rio \u00e9 como os requisitos de seguran\u00e7a e preocupa\u00e7\u00f5es ser\u00e3o abordados.<\/span><\/p>\n<h3><span style=\"font-weight: 400;\">Investigue contratos e SLAs<\/span><\/h3>\n<p><span style=\"font-weight: 400;\">O contrato \u00e9 a \u00fanica garantia que voc\u00ea tem de servi\u00e7o e remedia\u00e7\u00e3o. Reveja os termos e condi\u00e7\u00f5es do acordo e garanta que ele cumpra todos os seus requisitos de seguran\u00e7a interna.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Tenha certeza que seu provedor te d\u00ea respostas claras sobre os seguintes t\u00f3picos:<\/span><\/p>\n<ul>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Onde os servidores est\u00e3o localizados?<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">O cliente tem a permiss\u00e3o de monitorar a conformidade do provedor?<\/span><\/li>\n<\/ul>\n<p><span style=\"font-weight: 400;\">Dentre as condi\u00e7\u00f5es mais importantes est\u00e1 a diferencia\u00e7\u00e3o sobre quem \u00e9 respons\u00e1vel pelos dados armazenados na nuvem e quem tem autoridade sobre os dados. Apenas 37,9% dos provedores especificam os donos dos dados, n\u00e3o deixando os donos dos dados claros legalmente.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Antes de assinar um contrato, negocie os termos. Se os termos n\u00e3o forem negoci\u00e1veis, decida se o risco de aceitar tais termos \u00e9 aceit\u00e1vel. Caso seja, desenvolva alternativas para gerenciar o risco atrav\u00e9s de processos como criptografia ou monitoramento. Se n\u00e3o, encontre outro provedor que possa oferecer os termos que voc\u00ea requer.<\/span><\/p>\n<h3><span style=\"font-weight: 400;\">Defina as responsabilidades compartilhadas<\/span><\/h3>\n<p><span style=\"font-weight: 400;\">Defina as responsabilidades compartilhadas para a seguran\u00e7a cibern\u00e9tica entre voc\u00ea e o seu provedor deixando claro:<\/span><\/p>\n<ul>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Quais as responsabilidades do provedor?<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Quais pol\u00edticas para armazenamento de dados e dele\u00e7\u00e3o o provedor da nuvem tem?<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Quais ferramentas de seguran\u00e7a s\u00e3o usadas para assegurar os seus dados?<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Quais auditorias e controles de processo s\u00e3o aplicados do lado do provedor e de quais voc\u00ea deve fazer parte?<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Como a confidencialidade da manuten\u00e7\u00e3o dos dados \u00e9 organizada?<\/span><\/li>\n<\/ul>\n<h3><span style=\"font-weight: 400;\">Determine os padr\u00f5es de conformidade<\/span><\/h3>\n<p><span style=\"font-weight: 400;\">Ao assinar um provedor de servi\u00e7o de nuvem, sua organiza\u00e7\u00e3o ainda \u00e9 respons\u00e1vel pela conformidade regulat\u00f3ria. \u00c9 de sua responsabilidade desenvolver aplica\u00e7\u00f5es e servi\u00e7os de conformidade na nuvem e manter a conformidade continuamente.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Provedores de nuvem devem ter total transpar\u00eancia, responsabilidade e cumprir com os padr\u00f5es estabelecidos. Esses provedores ir\u00e3o mostrar certifica\u00e7\u00f5es como o SAS 70 type II ou a ISO 27001.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">O provedor deve te dar acesso a toda documenta\u00e7\u00e3o e relat\u00f3rios com detalhes relevantes ao processo de avalia\u00e7\u00e3o:<\/span><\/p>\n<ul>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Resultados de auditoria devem ser conduzidos de forma independente e baseados em padr\u00f5es existentes<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">O provedor \u00e9 respons\u00e1vel por manter as certifica\u00e7\u00f5es. Eles devem notificar os consumidores em caso de qualquer mudan\u00e7a de status.<\/span><\/li>\n<\/ul>\n<p><span style=\"font-weight: 400;\">Desenvolva um plano de resposta a incidente e de recupera\u00e7\u00e3o de desastre<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Crie um plano de resposta a incidentes e resposta a desastres (IRDR) em colabora\u00e7\u00e3o com o seu provedor na nuvem. Inclua caminhos de comunica\u00e7\u00e3o junto \u00e0s fun\u00e7\u00f5es e responsabilidades para responder a cada incidente. E ent\u00e3o pratique o plano como se tivesse ocorrido um incidente e\/ou desastre.<\/span><\/p>\n<p><span style=\"font-weight: 400;\">Seu SLA deve incluir detalhes como:<\/span><\/p>\n<ul>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Os dados que o servi\u00e7o de nuvem oferece em caso de evento de incidente.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Como a disponibilidade dos dados ser\u00e1 mantida.<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Uma garantia de que o suporte necess\u00e1rio para efetivar a execu\u00e7\u00e3o de cada est\u00e1gio do plano IRDR da empresa.<\/span><\/li>\n<\/ul>\n<p><span style=\"font-weight: 400;\">Para uma detec\u00e7\u00e3o r\u00e1pida, realize monitoramento cont\u00ednuo. Fa\u00e7a o teste em escala total anualmente e use quaisquer testes adicionais sempre que houver uma altera\u00e7\u00e3o significativa na arquitetura.<\/span><\/p>\n<h2><span class=\"ez-toc-section\" id=\"Garanta_a_seguranca_do_seu_ambiente_Microsoft_365_com_as_solucoes_Netwrix\"><\/span><span style=\"font-weight: 400;\">Garanta a seguran\u00e7a do seu ambiente Microsoft 365 com as solu\u00e7\u00f5es Netwrix<\/span><span class=\"ez-toc-section-end\"><\/span><\/h2>\n<ul>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Identifique precisamente a informa\u00e7\u00e3o sens\u00edvel na nuvem e reduza autom\u00e1tica a sua exposi\u00e7\u00e3o<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Aprimore a seguran\u00e7a enxergando atrav\u00e9s da estrutura de permiss\u00f5es de sistemas baseados em nuvem e encontrando heran\u00e7as quebradas<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Saiba de imediato sobre altera\u00e7\u00f5es as configura\u00e7\u00f5es e permiss\u00f5es que podem comprometer a seguran\u00e7a<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Detecte at\u00e9 mesmo as mais inesperadas amea\u00e7as com a analise avan\u00e7ada de comportamento de usu\u00e1rio<\/span><\/li>\n<li style=\"font-weight: 400;\" aria-level=\"1\"><span style=\"font-weight: 400;\">Resolva problemas rapidamente com uma busca de auditoria semelhante a pesquisa do Google<\/span><\/li>\n<\/ul>\n<p>&nbsp;<\/p>\n<table style=\"height: 90px; width: 100%; border-collapse: collapse; border-style: none; border: 0; margin: 0; padding: 0; margin-left: 0; margin-right: 0;\" cellspacing=\"0\" cellpadding=\"0\">\n<tbody>\n<tr>\n<td style=\"padding: 0px; border: none; background-color: #0f0c29;\" colspan=\"2\"><noscript><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter size-full wp-image-1983\" src=\"https:\/\/sp-ao.shortpixel.ai\/client\/to_auto,q_lossy,ret_img,w_750,h_90\/https:\/\/aiqon.com.br\/blog\/wp-content\/uploads\/2022\/02\/Topo.png\" alt=\"\" width=\"750\" height=\"90\" style=\"display: block\" srcset=\"https:\/\/sp-ao.shortpixel.ai\/client\/to_auto,q_lossy,ret_img,w_750\/https:\/\/aiqon.com.br\/blog\/wp-content\/uploads\/2022\/02\/Topo.png 750w, https:\/\/sp-ao.shortpixel.ai\/client\/to_auto,q_lossy,ret_img,w_300\/https:\/\/aiqon.com.br\/blog\/wp-content\/uploads\/2022\/02\/Topo-300x36.png 300w\" sizes=\"auto, (max-width: 750px) 100vw, 750px\" \/><\/noscript><img loading=\"lazy\" decoding=\"async\" class=\"lazyloaded aligncenter wp-image-1983 size-full\" style=\"display: block; margin-bottom: 0px; background-color: #0e0b28; border: 0px;\" src=\"https:\/\/sp-ao.shortpixel.ai\/client\/to_auto,q_lossy,ret_img,w_750,h_90\/https:\/\/aiqon.com.br\/blog\/wp-content\/uploads\/2022\/02\/Topo.png\" alt=\"Cloud Security Boas Pr\u00e1ticas\" width=\"750\" height=\"90\" data-src=\"https:\/\/sp-ao.shortpixel.ai\/client\/to_auto,q_lossy,ret_img,w_750,h_90\/https:\/\/aiqon.com.br\/blog\/wp-content\/uploads\/2022\/02\/Topo.png\" data-srcset=\"https:\/\/sp-ao.shortpixel.ai\/client\/to_auto,q_lossy,ret_img,w_750\/https:\/\/aiqon.com.br\/blog\/wp-content\/uploads\/2022\/02\/Topo.png 750w, https:\/\/sp-ao.shortpixel.ai\/client\/to_auto,q_lossy,ret_img,w_300\/https:\/\/aiqon.com.br\/blog\/wp-content\/uploads\/2022\/02\/Topo-300x36.png 300w\" data-sizes=\"(max-width: 750px) 100vw, 750px\" srcset=\"https:\/\/aiqon.com.br\/blog\/wp-content\/uploads\/2022\/02\/Topo.png 750w, https:\/\/aiqon.com.br\/blog\/wp-content\/uploads\/2022\/02\/Topo-300x36.png 300w\" sizes=\"auto, (max-width: 750px) 100vw, 750px\" \/><\/td>\n<\/tr>\n<tr style=\"height: 18px;\">\n<td style=\"width: 50%; height: 18px; border-top-width: 0px; border-bottom-width: 0px; border-left-width: 0px; border: none; padding: 0px; background-color: #0f0c29;\"><noscript><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-1985 alignright\" src=\"https:\/\/sp-ao.shortpixel.ai\/client\/to_auto,q_lossy,ret_img,w_380,h_126\/https:\/\/aiqon.com.br\/blog\/wp-content\/uploads\/2022\/02\/Netwrix-auditor.png\" alt=\"\" width=\"380\" height=\"126\" border=\"0\"; margin=\"0\"; padding=\"0\"; srcset=\"https:\/\/sp-ao.shortpixel.ai\/client\/to_auto,q_lossy,ret_img,w_380\/https:\/\/aiqon.com.br\/blog\/wp-content\/uploads\/2022\/02\/Netwrix-auditor.png 380w, https:\/\/sp-ao.shortpixel.ai\/client\/to_auto,q_lossy,ret_img,w_300\/https:\/\/aiqon.com.br\/blog\/wp-content\/uploads\/2022\/02\/Netwrix-auditor-300x99.png 300w\" sizes=\"auto, (max-width: 380px) 100vw, 380px\" \/><\/noscript><a href=\"https:\/\/lps.aiqon.com.br\/netwrix-trial?utm_campaign=blog_cloud&amp;utm_medium=banner&amp;utm_source=blog\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyloaded alignright wp-image-1985 size-full\" style=\"margin-bottom: 0px; margin-top: 0px; margin-left: 0px;\" src=\"https:\/\/sp-ao.shortpixel.ai\/client\/to_auto,q_lossy,ret_img,w_380,h_126\/https:\/\/aiqon.com.br\/blog\/wp-content\/uploads\/2022\/02\/Netwrix-auditor.png\" alt=\"Cloud Security Boas Pr\u00e1ticas\" width=\"380\" height=\"126\" border=\"0\" data-src=\"https:\/\/sp-ao.shortpixel.ai\/client\/to_auto,q_lossy,ret_img,w_380,h_126\/https:\/\/aiqon.com.br\/blog\/wp-content\/uploads\/2022\/02\/Netwrix-auditor.png\" data-srcset=\"https:\/\/sp-ao.shortpixel.ai\/client\/to_auto,q_lossy,ret_img,w_380\/https:\/\/aiqon.com.br\/blog\/wp-content\/uploads\/2022\/02\/Netwrix-auditor.png 380w, https:\/\/sp-ao.shortpixel.ai\/client\/to_auto,q_lossy,ret_img,w_300\/https:\/\/aiqon.com.br\/blog\/wp-content\/uploads\/2022\/02\/Netwrix-auditor-300x99.png 300w\" data-sizes=\"(max-width: 380px) 100vw, 380px\" srcset=\"https:\/\/aiqon.com.br\/blog\/wp-content\/uploads\/2022\/02\/Netwrix-auditor.png 380w, https:\/\/aiqon.com.br\/blog\/wp-content\/uploads\/2022\/02\/Netwrix-auditor-300x99.png 300w\" sizes=\"auto, (max-width: 380px) 100vw, 380px\" \/><\/a><\/td>\n<td style=\"width: 50%; height: 18px; padding: 0px; border: none; background-color: #24243e;\"><noscript><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-1981 alignleft\" src=\"https:\/\/sp-ao.shortpixel.ai\/client\/to_auto,q_lossy,ret_img,w_371,h_126\/https:\/\/aiqon.com.br\/blog\/wp-content\/uploads\/2022\/02\/Obsidian.png\" alt=\"\" width=\"371\" height=\"126\" srcset=\"https:\/\/sp-ao.shortpixel.ai\/client\/to_auto,q_lossy,ret_img,w_371\/https:\/\/aiqon.com.br\/blog\/wp-content\/uploads\/2022\/02\/Obsidian.png 371w, https:\/\/sp-ao.shortpixel.ai\/client\/to_auto,q_lossy,ret_img,w_300\/https:\/\/aiqon.com.br\/blog\/wp-content\/uploads\/2022\/02\/Obsidian-300x102.png 300w\" sizes=\"auto, (max-width: 371px) 100vw, 371px\" \/><\/noscript><a href=\"https:\/\/lps.aiqon.com.br\/obsidian?utm_campaign=blog_cloud&amp;utm_medium=banner&amp;utm_source=blog\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyloaded alignleft wp-image-1981 size-full\" style=\"margin-bottom: 0px; margin-top: 0px; margin-right: 0px; \/* background-color: #0e0b28;\" src=\"https:\/\/sp-ao.shortpixel.ai\/client\/to_auto,q_lossy,ret_img,w_371,h_126\/https:\/\/aiqon.com.br\/blog\/wp-content\/uploads\/2022\/02\/Obsidian.png\" alt=\"Cloud Security Boas Pr\u00e1ticas\" width=\"371\" height=\"126\" data-src=\"https:\/\/sp-ao.shortpixel.ai\/client\/to_auto,q_lossy,ret_img,w_371,h_126\/https:\/\/aiqon.com.br\/blog\/wp-content\/uploads\/2022\/02\/Obsidian.png\" data-srcset=\"https:\/\/sp-ao.shortpixel.ai\/client\/to_auto,q_lossy,ret_img,w_371\/https:\/\/aiqon.com.br\/blog\/wp-content\/uploads\/2022\/02\/Obsidian.png 371w, https:\/\/sp-ao.shortpixel.ai\/client\/to_auto,q_lossy,ret_img,w_300\/https:\/\/aiqon.com.br\/blog\/wp-content\/uploads\/2022\/02\/Obsidian-300x102.png 300w\" data-sizes=\"(max-width: 371px) 100vw, 371px\" srcset=\"https:\/\/aiqon.com.br\/blog\/wp-content\/uploads\/2022\/02\/Obsidian.png 371w, https:\/\/aiqon.com.br\/blog\/wp-content\/uploads\/2022\/02\/Obsidian-300x102.png 300w\" sizes=\"auto, (max-width: 371px) 100vw, 371px\" \/><\/a><\/td>\n<\/tr>\n<tr style=\"height: 18px;\">\n<td style=\"width: 50%; padding: 0px; border: none; background-color: #0f0c29;\"><noscript><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-1982 alignright\" src=\"https:\/\/sp-ao.shortpixel.ai\/client\/to_auto,q_lossy,ret_img,w_380,h_153\/https:\/\/aiqon.com.br\/blog\/wp-content\/uploads\/2022\/02\/Reblaze.png\" alt=\"\" width=\"380\" height=\"153\" srcset=\"https:\/\/sp-ao.shortpixel.ai\/client\/to_auto,q_lossy,ret_img,w_380\/https:\/\/aiqon.com.br\/blog\/wp-content\/uploads\/2022\/02\/Reblaze.png 380w, https:\/\/sp-ao.shortpixel.ai\/client\/to_auto,q_lossy,ret_img,w_300\/https:\/\/aiqon.com.br\/blog\/wp-content\/uploads\/2022\/02\/Reblaze-300x121.png 300w\" sizes=\"auto, (max-width: 380px) 100vw, 380px\" \/><\/noscript><a href=\"https:\/\/lps.aiqon.com.br\/trial-reblaze?utm_campaign=blog_cloud&amp;utm_medium=banner&amp;utm_source=blog\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyloaded alignright wp-image-1982 size-full\" style=\"margin-top: 0px; margin-left: 0px; margin-bottom: 0px; \/* background-color: #0e0b28; *\/border: none;\" src=\"https:\/\/sp-ao.shortpixel.ai\/client\/to_auto,q_lossy,ret_img,w_380,h_153\/https:\/\/aiqon.com.br\/blog\/wp-content\/uploads\/2022\/02\/Reblaze.png\" alt=\"Cloud Security Boas Pr\u00e1ticas\" width=\"380\" height=\"153\" data-src=\"https:\/\/sp-ao.shortpixel.ai\/client\/to_auto,q_lossy,ret_img,w_380,h_153\/https:\/\/aiqon.com.br\/blog\/wp-content\/uploads\/2022\/02\/Reblaze.png\" data-srcset=\"https:\/\/sp-ao.shortpixel.ai\/client\/to_auto,q_lossy,ret_img,w_380\/https:\/\/aiqon.com.br\/blog\/wp-content\/uploads\/2022\/02\/Reblaze.png 380w, https:\/\/sp-ao.shortpixel.ai\/client\/to_auto,q_lossy,ret_img,w_300\/https:\/\/aiqon.com.br\/blog\/wp-content\/uploads\/2022\/02\/Reblaze-300x121.png 300w\" data-sizes=\"(max-width: 380px) 100vw, 380px\" srcset=\"https:\/\/aiqon.com.br\/blog\/wp-content\/uploads\/2022\/02\/Reblaze.png 380w, https:\/\/aiqon.com.br\/blog\/wp-content\/uploads\/2022\/02\/Reblaze-300x121.png 300w\" sizes=\"auto, (max-width: 380px) 100vw, 380px\" \/><\/a><\/td>\n<td style=\"width: 50%; height: 18px; padding: 0px; border: none; background-color: #24243e;\"><noscript><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-1986 alignleft\" src=\"https:\/\/sp-ao.shortpixel.ai\/client\/to_auto,q_lossy,ret_img,w_371,h_153\/https:\/\/aiqon.com.br\/blog\/wp-content\/uploads\/2022\/02\/Netwrix-Data-Classification.png\" alt=\"\" width=\"371\" height=\"153\" srcset=\"https:\/\/sp-ao.shortpixel.ai\/client\/to_auto,q_lossy,ret_img,w_371\/https:\/\/aiqon.com.br\/blog\/wp-content\/uploads\/2022\/02\/Netwrix-Data-Classification.png 371w, https:\/\/sp-ao.shortpixel.ai\/client\/to_auto,q_lossy,ret_img,w_300\/https:\/\/aiqon.com.br\/blog\/wp-content\/uploads\/2022\/02\/Netwrix-Data-Classification-300x124.png 300w\" sizes=\"auto, (max-width: 371px) 100vw, 371px\" \/><\/noscript><a href=\"https:\/\/lps.aiqon.com.br\/netwrix_data_classification_trial?utm_campaign=blog_cloud&amp;utm_medium=banner&amp;utm_source=blog\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyloaded alignleft wp-image-1986 size-full\" style=\"margin-bottom: 0px; margin-top: 0px; margin-right: 0px; border: none;\" src=\"https:\/\/sp-ao.shortpixel.ai\/client\/to_auto,q_lossy,ret_img,w_371,h_153\/https:\/\/aiqon.com.br\/blog\/wp-content\/uploads\/2022\/02\/Netwrix-Data-Classification.png\" alt=\"Cloud Security Boas Pr\u00e1ticas\" width=\"371\" height=\"153\" data-src=\"https:\/\/sp-ao.shortpixel.ai\/client\/to_auto,q_lossy,ret_img,w_371,h_153\/https:\/\/aiqon.com.br\/blog\/wp-content\/uploads\/2022\/02\/Netwrix-Data-Classification.png\" data-srcset=\"https:\/\/sp-ao.shortpixel.ai\/client\/to_auto,q_lossy,ret_img,w_371\/https:\/\/aiqon.com.br\/blog\/wp-content\/uploads\/2022\/02\/Netwrix-Data-Classification.png 371w, https:\/\/sp-ao.shortpixel.ai\/client\/to_auto,q_lossy,ret_img,w_300\/https:\/\/aiqon.com.br\/blog\/wp-content\/uploads\/2022\/02\/Netwrix-Data-Classification-300x124.png 300w\" data-sizes=\"(max-width: 371px) 100vw, 371px\" srcset=\"https:\/\/aiqon.com.br\/blog\/wp-content\/uploads\/2022\/02\/Netwrix-Data-Classification.png 371w, https:\/\/aiqon.com.br\/blog\/wp-content\/uploads\/2022\/02\/Netwrix-Data-Classification-300x124.png 300w\" sizes=\"auto, (max-width: 371px) 100vw, 371px\" \/><\/a><\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>As melhores pr\u00e1ticas de cloud security cobrem uma grande variedade de processos que incluem controle sobre pessoas, aplica\u00e7\u00f5es e infraestrutura. Quais melhores pr\u00e1ticas s\u00e3o importantes para suas estrat\u00e9gias de seguran\u00e7a dependem em parte do modelo de servi\u00e7o de nuvem que voc\u00ea usa. Modelos de servi\u00e7o na nuvem Servi\u00e7os de computa\u00e7\u00e3o na nuvem s\u00e3o agrupados em [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1972,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_jetpack_newsletter_access":"","_jetpack_dont_email_post_to_subs":false,"_jetpack_newsletter_tier_id":0,"_jetpack_memberships_contains_paywalled_content":false,"_jetpack_feature_clip_id":0,"_jetpack_memberships_contains_paid_content":false,"footnotes":"","jetpack_post_was_ever_published":false},"categories":[113,168],"tags":[22,152,192],"class_list":["post-1971","post","type-post","status-publish","format-standard","has-post-thumbnail","category-cybersecurity","category-seguranca-em-cloud","tag-cloud","tag-melhores-praticas","tag-security","czr-hentry"],"jetpack_featured_media_url":"https:\/\/aiqon.com.br\/blog\/wp-content\/uploads\/2022\/02\/CloudSecurity.jpg","jetpack_sharing_enabled":true,"_links":{"self":[{"href":"https:\/\/aiqon.com.br\/blog\/wp-json\/wp\/v2\/posts\/1971","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/aiqon.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/aiqon.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/aiqon.com.br\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/aiqon.com.br\/blog\/wp-json\/wp\/v2\/comments?post=1971"}],"version-history":[{"count":5,"href":"https:\/\/aiqon.com.br\/blog\/wp-json\/wp\/v2\/posts\/1971\/revisions"}],"predecessor-version":[{"id":2177,"href":"https:\/\/aiqon.com.br\/blog\/wp-json\/wp\/v2\/posts\/1971\/revisions\/2177"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/aiqon.com.br\/blog\/wp-json\/wp\/v2\/media\/1972"}],"wp:attachment":[{"href":"https:\/\/aiqon.com.br\/blog\/wp-json\/wp\/v2\/media?parent=1971"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/aiqon.com.br\/blog\/wp-json\/wp\/v2\/categories?post=1971"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/aiqon.com.br\/blog\/wp-json\/wp\/v2\/tags?post=1971"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}