Perguntas frequentes
O que é o modelo de responsabilidade compartilhada na segurança da nuvem?
É o princípio pelo qual o provedor de nuvem cuida da segurança da infraestrutura básica, como roteadores e datacenters, enquanto a empresa cliente é responsável por proteger tudo o que roda sobre essa base, incluindo bancos de dados, controles de acesso e configurações. Segundo estudo da Palo Alto Networks, presumir que migrar para a nuvem pública garante segurança automática é um erro: isso ainda exige governança e conformidade, assim como na infraestrutura própria.
Quais erros de configuração mais expõem bancos de dados na nuvem?
O estudo da Palo Alto Networks aponta que 28% dos bancos de dados analisados recebem conexões diretas da internet, quando deveriam ser de uso exclusivo do aplicativo da empresa, e que 49% não são criptografados. Além disso, 32% das empresas tinham algum serviço de armazenamento em nuvem exposto; são descuidos que, isoladamente, não significam vazamento de dados, mas reduzem as barreiras para um invasor.
Como o controle de acesso inadequado aumenta o risco de invasão na nuvem?
Segundo o levantamento, 29% das empresas sofrem com possíveis comprometimentos de contas, quando alguém sem autorização obtém credenciais de acesso ao sistema. Mesmo com esse risco, 27% das empresas ainda usam contas de acesso root, com controle total e sem restrições, o que deveria ser evitado justamente pelo potencial de acesso não autorizado.