No mundo da segurança, uma carga de trabalho é “feita de cargas de trabalho” – em outras palavras, o aplicativo em nossa linguagem é composto por muitas cargas de trabalho (VMs, containers, funções serverless, bancos de dados, etc.). Para proteger efetivamente a implantação da nuvem de uma organização, é importante proteger a própria infraestrutura e todos os níveis das cargas de trabalho hospedadas nela.
Solicite uma demo Guia de proteção de carga de trabalho na nuvem
O Gartner define a proteção de carga de trabalho na nuvem como uma evolução da segurança de aplicativos. As cargas de trabalho em nuvem podem ser definidas pelos profissionais de segurança como contêineres, funções ou máquinas que armazenam os dados e recursos de rede que fazem um aplicativo funcionar. Os CIOs tendem a definir as cargas de trabalho com mais precisão – a carga de trabalho completa inclui o aplicativo e as peças de tecnologia subjacentes que o compõem.
Um aplicativo baseado em nuvem é construído a partir de vários microsserviços que potencializam o aplicativo e o tornam útil. Ao projetar estratégias de proteção de carga de trabalho na nuvem, é importante considerar:
Abordar a segurança da carga de trabalho na nuvem em ambos os níveis é essencial para proteger a carga de trabalho contra ataques. Concentrar-se apenas nas cargas de trabalho subjacentes individuais de forma isolada pode criar vulnerabilidade porque os problemas com a lógica de negócios podem ser ignorados. Por outro lado, se todo o foco for colocado no aplicativo como um todo e na lógica de negócios associada, então os problemas com a forma como as cargas de trabalho são implementadas e interagem entre si podem deixar o aplicativo aberto à exploração.
Uma estratégia eficaz de segurança da carga de trabalho na nuvem é proativa e reativa. A configuração adequada de aplicativos e cargas de trabalho com antecedência diminui suas superfícies de ataque e os impactos potenciais de exploração. Monitorar e proteger aplicativos em tempo de execução permite que uma organização detecte e responda a ataques contínuos à medida que eles ocorrem.
Uma postura de segurança forte diminui a vulnerabilidade de uma organização às ameaças cibernéticas e aos impactos potenciais de um ataque bem-sucedido. Três perguntas importantes a serem feitas antes de implantar uma carga de trabalho na nuvem:
Manter uma postura de segurança forte é um bom começo, mas algumas ameaças ainda podem passar despercebidas. Também é importante garantir que você consiga proteger o aplicativo em tempo de execução respondendo às seguintes perguntas:
A implementação de uma segurança robusta de carga de trabalho na nuvem é uma questão de seguir as práticas recomendadas estabelecidas. Alguns princípios a serem seguidos ao proteger uma carga de trabalho baseada em nuvem incluem:
À medida que a infraestrutura das organizações evolui, a segurança cibernética precisa evoluir com ela. Os aplicativos e as cargas de trabalho baseados em nuvem exigem uma abordagem de segurança diferente da dos aplicativos locais tradicionais. Isso é especialmente verdadeiro para aplicativos em contêineres e sem servidor.
A Check Point oferece diversos recursos diferentes para melhorar a segurança do seu aplicativo em nuvem. Baixe estes e-books sobre como proteger o AWS Lambda e proteger aplicativos sem servidor para obter mais informações sobre as práticas recomendadas. Em seguida, confira este webinar para saber mais sobre camadas de segurança em aplicativos de nuvem.
Você também pode aprender mais sobre as ameaças à segurança enfrentadas pelos ambientes de nuvem. O Relatório Check Point 2020 Segurança de nuvem detalha as tendências atuais de segurança. Para identificar possíveis falhas de segurança em sua infraestrutura de nuvem, use esta ferramenta autoguiada de avaliação de segurança de nuvem.