In this article
Arquitetura de segurança na nuvem: segurança desde o projeto
O que é arquitetura de segurança em nuvem?
A arquitetura de segurança em nuvem reúne as ferramentas e práticas que compõem o design e a configuração de uma plataforma de nuvem segura. Arquitetos de nuvem podem se sentir tentados a priorizar o desempenho e deixar a segurança para depois. Mas, ao adotar uma arquitetura de segurança em nuvem, a segurança passa a fazer parte das plataformas desde a base. Dois princípios fundamentais são a responsabilidade compartilhada entre provedores de nuvem e clientes e o modelo Zero Trust.
As principais plataformas de nuvem, como Amazon Web Services (AWS), Google Cloud (GCP) e Microsoft Azure, contam com milhares de profissionais de segurança que trabalham 24 horas por dia para proteger a infraestrutura de nuvem pública. Mas a responsabilidade por proteger as implantações na nuvem não é só delas. Embora os provedores de nuvem tenham certa responsabilidade por garantir a segurança dos dados e das cargas de trabalho executados em seus servidores, grande parte dos riscos da computação em nuvem deve ser gerenciada pelos clientes.
No modelo tradicional de segurança de dados, as organizações tinham controle total sobre sua infraestrutura de TI. A segurança se concentrava em reforçar o perímetro da rede, e todos os usuários e sistemas dentro dela eram considerados confiáveis. Essa abordagem deixa de funcionar na nuvem e se mostra ainda menos eficaz em ambientes híbridos e multinuvem. Essa mudança torna necessária uma arquitetura de nuvem segura por natureza.
Nesta publicação, vamos explicar o que é arquitetura de segurança na nuvem e por que ela é relevante para desenvolvedores nativos da nuvem.
Por que a arquitetura de segurança na nuvem é importante?
Uma arquitetura de segurança na nuvem eficaz é importante porque permite que as organizações mantenham uma postura de segurança sólida sem deixar de acelerar o ritmo e adicionar novos recursos à nuvem. Com a velocidade das práticas modernas de desenvolvimento e a complexidade dos ambientes de nuvem, não é viável esperar que as aplicações estejam em produção para protegê-las. Ao adotar as práticas recomendadas de arquitetura de segurança na nuvem, as organizações podem criar aplicações nativas da nuvem com eficiência e manter uma postura de segurança sólida.
Desafios da arquitetura de segurança na nuvem
Uma arquitetura de segurança para computação em nuvem bem planejada deve levar em conta os seguintes desafios:
Ameaças internas
As organizações devem verificar e treinar adequadamente funcionários e partes interessadas que terão acesso aos ambientes de nuvem antes de conceder esse acesso. Também é essencial controlar rigorosamente as permissões. Os ambientes de nuvem podem ficar vulneráveis a ataques de funcionários mal-intencionados ou a falhas humanas que resultem no roubo de credenciais ou em erros de configuração.
Comprometimento do plano de controle
O plano de controle da nuvem é o conjunto de APIs que um provedor de serviços de nuvem, como Amazon, Google ou Microsoft, disponibiliza para que desenvolvedores configurem e controlem os ambientes de nuvem em que trabalham todos os dias. Quando um hacker consegue entrar em um ambiente de nuvem, seu verdadeiro objetivo são as chaves de API que permitem agir por meio do plano de controle da API do provedor. Com essas chaves, é possível obter informações sobre o ambiente, movimentar-se lateralmente, encontrar e exfiltrar dados sem ser detectado pelas ferramentas de segurança.
Ataques de negação de serviço (DoS)
Os ataques de negação de serviço (DoS) ameaçam a disponibilidade de dados e aplicações. Um invasor talvez não consiga acessar nem modificar os dados, mas, se puder deixar sistemas ou dados indisponíveis para você ou seus clientes, poderá impedir que você execute operações essenciais para o negócio.
Os ataques de DoS podem ser temporários ou permanentes. Os ataques distribuídos de negação de serviço (DDoS) temporários ocorrem quando invasores sobrecarregam um sistema com solicitações. É possível contê-los com políticas de conformidade de rede. Os ataques permanentes de DoS danificam o hardware e tornam os servidores inoperantes, exigindo que técnicos reconstruam fisicamente o sistema do zero.
Controle do cliente
Dados e cargas de trabalho executados em serviços de nuvem trazem desafios de visibilidade e controle. Os provedores de nuvem nem sempre oferecem informações detalhadas sobre como aplicar controles em seus ambientes, e os controles internos dos clientes podem não se traduzir diretamente em controles na nuvem. Isso pode resultar em um conjunto fragmentado de controles para dispositivos, redes e recursos de nuvem, reduzindo a visibilidade e aumentando o risco de violação ou perda de dados.
Responsabilidade compartilhada pela arquitetura de segurança na nuvem
Os provedores de nuvem modernos adotam um modelo de responsabilidade compartilhada. Provedores e clientes são responsáveis pelos aspectos da nuvem que estão sob seu controle. Em geral, os provedores respondem pela segurança do back-end, começando pela segurança física do próprio data center. Já os clientes são responsáveis pelo uso seguro dos serviços de nuvem, começando pelos dispositivos dos usuários e pelos controles de acesso.
Veja como a responsabilidade compartilhada se divide nos três modelos mais comuns de computação em nuvem:
Software como serviço (SaaS) | Plataforma como serviço (PaaS) | Infraestrutura como serviço (IaaS) |
|---|---|---|
O provedor é responsável por tudo, da segurança das aplicações à infraestrutura física, enquanto os clientes devem proteger o acesso dos usuários. | Nesse modelo, o cliente também é responsável pelo acesso dos usuários e pela segurança dos dados, além de assumir a responsabilidade pelas aplicações executadas na plataforma do provedor de nuvem. O provedor protege as camadas entre os sistemas operacionais e a infraestrutura física. | Os provedores são responsáveis por proteger a infraestrutura e o middleware de virtualização usado pelos clientes de IaaS. Os clientes devem proteger as máquinas virtuais ou os sistemas operacionais, as aplicações, o tráfego e os dados. |
Hoje, a maioria das empresas usa vários serviços de nuvem pública para aproveitar as vantagens específicas de cada provedor. Com isso, aumenta a responsabilidade de monitorar e proteger aplicações e dados em diferentes nuvens.
Quais são as principais considerações para a arquitetura de segurança na nuvem?
Entre as principais considerações para uma arquitetura de segurança na nuvem estão segurança desde o projeto, segurança de aplicações nativas da nuvem, shift left, automação, conformidade na nuvem, visibilidade da nuvem e gerenciamento multinuvem.
Vamos analisar cada uma delas:
Segurança desde o projeto
As considerações de segurança são incorporadas à arquitetura de segurança na nuvem para evitar que sejam ignoradas acidentalmente por causa de políticas configuradas incorretamente. Por exemplo, o gerenciamento de identidades deve ser centralizado e o controle de acesso baseado em funções deve ser usado em cada interação com um recurso de nuvem. Isso também pode ajudar a proteger contra o comprometimento do plano de controle.
Segurança de aplicações nativas da nuvem
Entre as vantagens de implantar aplicações na nuvem estão a agilidade e a escalabilidade. A arquitetura de segurança na nuvem deve garantir que as ferramentas e técnicas de segurança não atrapalhem lançamentos ágeis nem criem obstáculos no processo de implantação. Caso contrário, as equipes de desenvolvimento e operações podem acabar pulando ou ignorando etapas de segurança.
Shift left
O shift left é uma abordagem moderna de segurança de aplicações. Em vez de esperar que as aplicações estejam em produção, o shift left integra os testes de segurança o mais cedo possível ao processo de desenvolvimento. Como mais de 50% dos profissionais de DevSecOps afirmam usar alguma forma de infraestrutura como código (IaC) para implantar cargas de trabalho, é importante testar aplicações e infraestrutura o quanto antes e com frequência durante o desenvolvimento, em vez de esperar que a aplicação entre em produção.
Automação
Atualizações, controles e configurações de segurança devem ser automatizados com código para que desenvolvedores e equipes de segurança possam detectar e responder automaticamente a ameaças a aplicações nativas da nuvem e a seus dados.
Conformidade na nuvem
Os órgãos reguladores estão tornando mais rigorosas as leis relacionadas a dados e processos na nuvem. A arquitetura de segurança na nuvem precisa incorporar regulamentações governamentais e padrões do setor ou da organização à arquitetura de nuvem para garantir o cumprimento das responsabilidades.
Visibilidade da nuvem
Implantações híbridas e multinuvem dificultam a visibilidade. Muitas vezes, as soluções de segurança tradicionais não conseguem monitorar e gerenciar a segurança em toda a infraestrutura baseada na nuvem. Por isso, uma arquitetura de segurança na nuvem eficaz deve incluir técnicas e tecnologias que ofereçam visibilidade sobre implantações híbridas ou multinuvem.
Gerenciamento multinuvem
As organizações usam cada vez mais vários provedores de nuvem, cada um com suas próprias configurações e ferramentas de segurança integradas. Gerenciar implantações multinuvem aumenta a sobrecarga de desenvolvedores e equipes de segurança, que já têm muito trabalho. Por isso, a arquitetura de segurança na nuvem deve ajudar a unificar o gerenciamento das soluções de segurança de cada provedor.
Como a Snyk ajuda a proteger seus ambientes de nuvem
A nuvem costuma ser chamada de data center, mas, na prática, é software. O que antes era infraestrutura agora faz parte das aplicações. Isso significa que proteger aplicações na nuvem exige transferir a responsabilidade de TI e operações para a segurança de aplicações. A segurança nativa da nuvem precisa começar pelos desenvolvedores, para que possam se concentrar em entregar software alinhado aos objetivos de negócio e, ao mesmo tempo, garantir a segurança do código. A Snyk oferece diversas ferramentas que ajudam desenvolvedores a proteger a infraestrutura e os contêineres em que suas aplicações são executadas.
Proteja suas configurações, do IDE à nuvem em produção.
Capacite os desenvolvedores a criar infraestrutura em nuvem com segurança e corrigir problemas no código-fonte de IaC.
Shift left e princípios de DevSecOps
A plataforma de segurança de aplicações nativas da nuvem da Snyk integra a segurança de aplicações, plataformas e infraestrutura ao pipeline de desenvolvimento, com monitoramento contínuo de novas vulnerabilidades. Essa plataforma facilita as práticas de DevSecOps ao eliminar ciclos de revisão demorados, nos quais as equipes de segurança encontram bugs em produção e precisam voltar às equipes de desenvolvimento. Com a segurança incorporada ao processo de desenvolvimento desde o início, as equipes de segurança não precisarão solicitar recursos adicionais nem auditorias aos desenvolvedores depois. Elas saberão que tudo isso já está incluído desde o primeiro dia.
Snyk IaC
Snyk IaC elimina revisões manuais demoradas e sujeitas a erros, permitindo que desenvolvedores protejam as configurações de infraestrutura enquanto são escritas e implantadas. A solução inclui políticas como código integradas e permite criar regras personalizadas com o Open Policy Agent (OPA).
Segurança de contêineres
Snyk Container permite que desenvolvedores protejam a camada de contêineres durante o desenvolvimento e em produção. A solução ajuda a eliminar vulnerabilidades com recomendações e atualizações automatizadas de imagens base. A recente parceria da Snyk com a Sysdig amplia nossa capacidade de detectar e corrigir vulnerabilidades em contêineres no ambiente de execução.