Skip to main content

Fundamentos de segurança na nuvem — parte 1: conheça seu ambiente

Escrito por

7 de outubro de 2022

0 minutos de leitura

140 mil números de Seguro Social e cerca de 80 mil números de contas bancárias — foi isso que um invasor roubou de uma grande instituição financeira em 2019. Como isso aconteceu? O invasor usou credenciais de firewall para elevar privilégios e invadir instâncias da nuvem da Amazon que não estavam devidamente protegidas.

Depois que alguém alertou a instituição financeira por meio do programa de divulgação responsável, a empresa agiu rapidamente, encontrou a origem da configuração incorreta e corrigiu a vulnerabilidade que possibilitou o roubo dos dados.

Essa violação mostra o que acontece quando uma organização não conhece bem seu ambiente — e como essa falta de conhecimento pode ser explorada. A empresa não percebeu a violação até que a invasora se gabou da exploração online e alguém a alertou. Isso mostra por que recursos como a detecção de intrusões são menos úteis na nuvem — e por que a prevenção e o design seguro (que começa por conhecer seu ambiente) são tão importantes. A segurança na nuvem começa com o conhecimento completo do seu ambiente e com a prevenção de que invasores obtenham esse conhecimento.

Como conhecer seu ambiente

Conhecer seu ambiente é uma ideia fácil de entender, mas difícil de colocar em prática. Para muitos líderes de segurança na nuvem, o modelo mental de segurança ainda pressupõe a existência de um servidor e de um mundo externo separado — uma caixa fechada que pode ser protegida contra ameaças com a detecção e a interrupção de ataques em andamento.

Mas a nuvem mudou nossas premissas. Mesmo 16 anos após o início da AWS, ainda precisamos questionar a ideia de que é fácil conhecer os ambientes de nuvem. Neste artigo, apresentamos cinco maneiras de criar visibilidade em toda a stack, do núcleo interno do seu ambiente de nuvem até suas extremidades.

1. Mapeie o ciclo de vida de desenvolvimento de software (SDLC) na nuvem

O passo mais importante para conhecer seu ambiente é mapear seu SDLC com o máximo de detalhes possível. Em um ambiente que prioriza a nuvem, isso significa mapear como, quando e onde sua equipe e suas ferramentas interagem com o ambiente de nuvem em execução.

Em especial, mapeie seus repositórios de código, suas ferramentas de infraestrutura como código e seus pipelines de CI/CD. Um SDLC seguro é aquele em que cada etapa é considerada, incluindo design, desenvolvimento, implantação — e todas as etapas intermediárias, os processos e as ferramentas envolvidos.

Quanto melhor você conhecer o SDLC da sua infraestrutura de nuvem, com mais eficiência poderá integrar a segurança a ele.

2. Registre os atributos de configuração dos seus recursos

Erros de configuração são especialmente arriscados porque há pouco tempo para corrigi-los. Poucos minutos depois de implantar um recurso acessível pela internet no seu ambiente, é provável que ele já tenha sido escaneado por possíveis invasores, que usam automação para identificar configurações incorretas e outras vulnerabilidades que possam explorar. Ataques de comprometimento do plano de controle podem ser executados em questão de minutos. Por isso, para recursos críticos de segurança na nuvem, a meta de Tempo Médio para Remediação (MTTR) deve ser inferior a uma hora.

Felizmente, os provedores de nuvem oferecem APIs que os clientes podem usar para registrar atributos de configuração de todos os recursos em execução no ambiente. Mas conhecer seu ambiente não se limita a usar essas APIs: também significa expressar as informações coletadas em um formato que possa ser consultado por meio de automações baseadas em políticas como código. Assim, as equipes podem avaliar a segurança considerando o contexto completo do ambiente.

3. Associe os recursos de nuvem às aplicações

Ambientes de nuvem corporativos podem incluir centenas de milhares de recursos de vários tipos, o que dificulta saber onde cada recurso está e como é usado. Para conhecer melhor seu ambiente, associe os recursos de nuvem às suas aplicações. Com essa relação, você pode identificar com mais precisão os componentes vulneráveis que podem colocar as aplicações relacionadas em risco — e vice-versa.

Essa etapa é importante porque as vulnerabilidades nas aplicações podem levar ao comprometimento do plano de controle. Como já explicamos, o plano de controle da nuvem é uma rede de APIs oferecidas pelos provedores para que os desenvolvedores configurem e gerenciem seus ambientes de nuvem. Quando o plano de controle é comprometido, geralmente por meio de chaves de API, os invasores podem acessar o plano de controle do provedor e descobrir mais sobre o ambiente. Isso permite que se movimentem lateralmente e acessem níveis mais profundos do sistema.

Se um invasor comprometer seu plano de controle, terá amplos meios para alterar suas configurações de acesso e configuração. Em seguida, poderá explorar seu armazenamento na nuvem ou seus contêineres e assumir o controle de recursos e dados críticos.

4. Identifique vulnerabilidades que podem ser exploradas inicialmente

Conhecer seu ambiente significa conhecê-lo não só da sua perspectiva, mas também da perspectiva de um possível invasor. Caso contrário, você pode acabar como alguém que tranca a porta da frente com várias fechaduras, mas deixa a janela do porão destrancada.

Primeiro, pense de fora para dentro. Examine os recursos do seu ambiente e avalie quais poderiam servir mais facilmente como ponto de entrada inicial. Vale a pena até simular um ataque para entender como, por exemplo, uma invasão poderia levar ao comprometimento do plano de controle. Você também pode criar ou contratar uma equipe vermelha — um grupo autorizado a simular ataques aos seus sistemas.

5. Mapeie possíveis caminhos de ataque

Em seguida, trabalhe de dentro para fora. Pense nos seus repositórios de dados mais confidenciais e trace o caminho de volta. Quais caminhos de ataque têm maior probabilidade de dar acesso aos invasores? Quais pontos de entrada são mais vulneráveis e podem abrir esses caminhos?

Lembre-se de que invasores experientes talvez não avancem em linha reta. Um pequeno erro, talvez nas configurações, pode permitir que eles se movimentem lateralmente e ampliem cada vez mais seu acesso. Para conhecer de fato seu ambiente, você precisa identificar os caminhos que os invasores podem percorrer, por mais tortuosos que sejam.

Em especial, lembre-se de rotacionar suas chaves de API regularmente e monitorar as configurações de gerenciamento de identidade e acesso (IAM) e as políticas de acesso a recursos — ambas podem ser permissivas demais. Quanto mais permissivas forem suas configurações e políticas, maior a probabilidade de um invasor conseguir explorá-las.

Conheça a si mesmo — só então será possível ter segurança

Conhecer seu ambiente a fundo é uma condição essencial para a segurança na nuvem — assim como impedir que seus adversários obtenham esse conhecimento. Uma ferramenta sofisticada ou um consultor muito bem pago podem prometer segurança, mas nenhum dos dois atenderá às suas necessidades se você não criar conhecimento e visibilidade primeiro.

No entanto, conhecimento e visibilidade não surgem da simples observação. Siga as cinco etapas acima para criar, de forma intencional e planejada, visibilidade nos seus sistemas de nuvem.

Pronto para construir uma base sólida de segurança na nuvem?

Para saber mais, baixe nosso white paper sobre os 5 fundamentos da segurança na nuvem.

Publicado em:

Leia mais

feature customer snowflake
Article

Segurança desde o início: conheça a integração do Snyk Studio com o Snowflake Cortex Code

O Snyk Studio se integra ao Snowflake Cortex Code para detectar vulnerabilidades em código gerado por IA, dependências e contêineres durante o desenvolvimento.

Article

Ataque à cadeia de suprimentos Miasma: código malicioso encontrado em pacotes npm de @redhat-cloud-services

Um worm da cadeia de suprimentos chamado Miasma foi encontrado em dezenas de versões npm de @redhat-cloud-services. O hook malicioso preinstall rouba credenciais, investiga identidades na nuvem e pode republicar outros pacotes.

Blog

Vulnerabilidades de RCE no agendador de tarefas Qinglong são exploradas para mineração de criptomoedas

Duas vulnerabilidades de bypass de autenticação (CVE-2026-3965, CVE-2026-4047) no painel de agendamento de tarefas Qinglong foram exploradas para instalar malware de mineração de criptomoedas. Veja o que aconteceu, como os ataques funcionaram e o que operadores de aplicações auto-hospedadas podem aprender com esse incidente.