Relatório | Relatório de Segurança em Nuvem, 2025

Relatório | Relatório de Segurança em Nuvem, 2025

Descubra como os CISOs estão protegendo ambientes híbridos, multicloud e SaaS em 2025 diante do aumento das ameaças e da evolução das estratégias de segurança em nuvem. Baixe o relatório agora!

Relatório | Relatório de Segurança em Nuvem, 2025

Prioridades do CISO para a segurança da nuvem moderna

2025

RELATÓRIO DE SEGURANÇA DA NUVEM 2019

CHECKPOINT | �RELATÓRIO DE SEGURANÇA DE NUVEM 2025 2 ©2025 Cybersecurity Insiders. Todos os direitos reservados.

No mundo interconectado de hoje, a segurança de rede é essencial para todos os aspectos de nossas vidas digitais. As organizações enfrentam um desafio significativo em proteger filiais, centros de dados, implantações em nuvem, aplicativos SaaS, usuários móveis e comunicações por e-mail de forma mais eficaz na era da IA.

Na Check Point, oferecemos uma arquitetura de malha híbrida única com mais de 250 integrações de terceiros, o que aumenta a flexibilidade ao permitir conexões diretas entre serviços de nuvem e centros de dados, resultando em segurança aprimorada, latência reduzida e desempenho melhorado. A seguir, algumas orientações sobre como as organizações podem proteger sua infraestrutura de nuvem e reduzir as despesas com a nuvem, que continuam a aumentar ano após ano.

• Consolidar ferramentas fragmentadas em plataformas de segurança unificadas: Considere soluções com um console unificado que simplifique a descoberta de funcionalidades e a navegação no painel, suportado por uma plataforma baseada em nuvem para agilidade, escalabilidade e operações ininterruptas

• Obtenha visibilidade em ambientes de nuvem: Concentre-se em ferramentas que aprimorem a visibilidade por meio de registro, monitoramento, gerenciamento de eventos e análise forense consolidados, auxiliando na conformidade e superando as lacunas de segurança

• Aproveite a IA de forma defensiva para combater ameaças orientadas por IA: Ao integrar automação, IA e ML, a malha híbrida aumenta a escalabilidade das equipes de segurança, permitindo respostas mais rápidas e mais eficazes a possíveis ameaças e otimizando a utilização de recursos

Hoje em dia, os CISOs não são mais apenas defensores — são facilitadores estratégicos da inovação em nuvem. Para proteger o que está por vir, eles devem ir além da segurança fragmentada e adotar defesas unificadas, inteligentes e automatizadas. Na corrida entre velocidade e segurança, a prontidão em tempo real é o único caminho a seguir.

Uma Mensagem do CISO Global da Check Point

Deryck Mitchelson, CISO Global da Check Point Software Technologies

https://www.cybersecurity-insiders.com/

CHECKPOINT | �RELATÓRIO DE SEGURANÇA DE NUVEM 2025 3 ©2025 Cybersecurity Insiders. Todos os direitos reservados.

Visão geral

As arquiteturas de nuvem estão evoluindo mais rapidamente do que a maioria das equipes de segurança consegue se adaptar. À medida que a adoção de ambientes híbridos, multinuvem, de borda e SaaS acelera, as organizações estão lidando com ambientes fragmentados, controles inconsistentes e superfícies de ataque em expansão. A detecção é atrasada, as ferramentas ficam sobrecarregadas e muitas defesas permanecem desatualizadas — tudo isso enquanto os adversários automatizam, adaptam e ampliam suas próprias capacidades. O resultado é uma crescente incompatibilidade entre como a nuvem está sendo utilizada e como está sendo protegida.

Para compreender melhor como os líderes de segurança estão respondendo a essas pressões, a Cybersecurity Insiders se propôs a examinar as estratégias, prioridades e restrições do mundo real que moldam a defesa na nuvem atualmente. Por meio de uma pesquisa abrangente com mais de 900 CISOs, profissionais de cibersegurança e tomadores de decisão de TI realizada no início de 2025, este relatório captura o estado atual da Segurança de nuvem da perspectiva do CISO — incluindo o que está funcionando, o que está falhando e onde as organizações estão investindo a seguir.

As principais conclusões incluem:

• A adoção da nuvem está acelerando em todas as camadas arquitetônicas — especialmente híbrida, multinuvem e de borda — mas as estratégias de segurança não acompanharam o ritmo. 62% das organizações expandiram as tecnologias de borda da nuvem (como SASE), 57% expandiram a nuvem híbrida e 51% adotaram a multinuvem, fragmentando os ambientes e sobrecarregando as defesas tradicionais baseadas em perímetro.

• As violações relacionadas à nuvem estão aumentando rapidamente, e muitas ainda passam despercebidas por horas ou até dias. 65% das organizações experimentaram um incidente relacionado à nuvem no ano passado; apenas 9% o detectaram na primeira hora, e 62% levaram mais de 24 horas para remediá-lo.

• As ferramentas de detecção falham em identificar ameaças — usuários, auditorias ou terceiros descobrem a maioria dos incidentes. Apenas 35% das organizações detectaram incidentes por meio de ferramentas de monitoramento de segurança; a maioria dos incidentes é descoberta por usuários finais, terceiros ou durante auditorias, expondo lacunas críticas na visibilidade de ameaças em tempo real.

• As operações de segurança estão sob pressão devido à proliferação de ferramentas e à sobrecarga de alertas. 71% das organizações usam mais de 10 ferramentas de segurança de nuvem e 45% recebem mais de 500 alertas diários, o que prejudica a velocidade de resposta, a capacidade de análise e a priorização de riscos.

• A IA está se tornando uma prioridade de segurança de alto nível, mas a maioria das equipes ainda se sente despreparada para se defender contra ameaças alimentadas por IA. 68% das organizações dizem que a adoção de IA é uma prioridade, mas apenas 25% estão confiantes em sua capacidade de se defender contra ataques conduzidos por máquinas, como evasão automatizada e malware.

• A segurança na camada de aplicativo continua perigosamente desatualizada, deixando expostas as APIs e os ativos web críticos para os negócios. 61% ainda dependem da detecção baseada em assinatura do WAF como sua principal defesa, apesar do aumento das ameaças evasivas na camada de aplicativo e da adoção apenas parcial de técnicas comportamentais e baseadas em IA/ML.

Essas descobertas revelam um cenário de Segurança de nuvem sob pressão — e uma clara necessidade de mudança. As páginas a seguir apresentam as principais tendências, desafios e respostas estratégicas que moldam a forma como os líderes de segurança estão se adaptando a um ambiente de nuvem mais rápido, mais fragmentado e mais hostil.

https://www.cybersecurity-insiders.com/

CHECKPOINT | �RELATÓRIO DE SEGURANÇA DE NUVEM 2025 4 ©2025 Cybersecurity Insiders. Todos os direitos reservados.

A infraestrutura de nuvem está se tornando mais distribuída, dinâmica e difícil de defender. À medida que a adoção de nuvens híbridas e multinuvem cresce, os modelos de segurança tradicionais criados para ambientes centralizados estão se deteriorando.

• As tecnologias de borda da nuvem (crescimento de 62%), nuvem híbrida (57%) e multinuvem (51%) estão se expandindo rapidamente em um esforço para aumentar a agilidade e a escalabilidade dos negócios.

• As equipes de segurança agora devem proteger dados, identidades e cargas de trabalho em ambientes descentralizados com controles fragmentados e perímetros em constante mudança.

• A mudança está impulsionando os principais desafios, como a proteção de ativos de alto valor (43%), dificuldades de visibilidade e detecção (40%) e o gerenciamento geral da segurança híbrida/multinuvem (38%).

A complexidade da nuvem supera a segurança

01

https://www.cybersecurity-insiders.com/

CHECKPOINT | �RELATÓRIO DE SEGURANÇA DE NUVEM 2025 5 ©2025 Cybersecurity Insiders. Todos os direitos reservados.

À medida que as organizações passam a depender cada vez mais de arquiteturas híbridas, ecossistemas multinuvem e tecnologias de borda de nuvem, como SASE, a infraestrutura subjacente está se tornando mais fragmentada, dinâmica e difícil de proteger com abordagens tradicionais. Nossos dados revelam uma mudança arquitetônica decisiva: embora os ambientes multinuvem continuem a ser parte integrante do processo, vemos que 62% das organizações relatam uma maior adoção de tecnologias de borda da nuvem e 57% expandiram as implantações de nuvem híbrida. Uma abordagem híbrida permite maior controle sobre dados críticos no local, enquanto informações e recursos menos sensíveis podem ser facilmente escalados na nuvem.

Estratégias de Nuvem Remodelam o Risco

Hybrid cloud

Multi cloud

Single cloud

On-prem/ private cloud

Cloud edge technology (SASE)

How has your organization’s use of the following cloud models changed within the past two years?

69%

66%

61%

39%

24%

24%

25%

29%

38%

55%

INCREASEDNO CHANGEDECREASED

2-year net gain/loss

62%

57%

51%

16%

3%21%

23%

10%

9%

7%

Essa divergência sinaliza um ponto de inflexão crítico: as equipes de segurança não protegem mais a “nuvem” como um perímetro centralizado, mas sim como uma matriz em constante mudança de plataformas, provedores e fluxos de tráfego que exigem um sólido entendimento das tecnologias de nuvem privada e pública. Essa fragmentação alimenta diretamente muitos dos desafios de segurança abordados neste relatório, desde as lacunas na visibilidade das ameaças até a aplicação inconsistente de políticas e o aumento da sobrecarga operacional.

https://www.cybersecurity-insiders.com/

CHECKPOINT | �RELATÓRIO DE SEGURANÇA DE NUVEM 2025 6 ©2025 Cybersecurity Insiders. Todos os direitos reservados.

A transição para um modelo de nuvem híbrida trouxe camadas adicionais de complexidade, com 38% dos indivíduos identificando isso como um dos seus principais desafios de cibersegurança. Embora uma nuvem híbrida possa fortalecer as medidas de segurança, ela também apresenta novos riscos, especialmente se os dados não forem gerenciados e protegidos adequadamente em todos os ambientes.

De acordo com nossa pesquisa, 43% dos entrevistados relataram que proteger ativos digitais de alto valor, incluindo conjuntos de dados proprietários, propriedade intelectual e informações de clientes, é um desafio principal.

Logo atrás, 40% apontam para o aprimoramento da visibilidade e detecção de ameaças em ambientes híbridos, refletindo pontos cegos persistentes na telemetria nativa da nuvem — a coleta contínua de dados de sistemas e atividades usada para detectar ameaças — bem como padrões de acesso baseados em identidade e fluxos de tráfego laterais. Além disso, isso gera complicações no gerenciamento de identidade e acesso (IAM) e na aplicação de políticas, já que 36% enfrentam dificuldades para proteger uma força de trabalho amplamente distribuída.

Por fim, 35% do nosso público considera a prevenção e a resposta a incidentes de segurança um problema importante, confirmado pelo aumento do número de incidentes de segurança e dos tempos de resposta citados nas seções subsequentes deste relatório.

Defendendo Dados, Identidades e Ameaças Invisíveis

What are your organization’s biggest cybersecurity challenges?

43% Safeguarding

high-value assets and intellectual property

40%

Preventing and responding to security incidents

Securing the remote workforce

36%

Managing hybrid and multi-cloud security

38%

35%

Enhancing threat visibility and detection

https://www.cybersecurity-insiders.com/

CHECKPOINT | �RELATÓRIO DE SEGURANÇA DE NUVEM 2025 7 ©2025 Cybersecurity Insiders. Todos os direitos reservados.

Na cibersegurança, a visibilidade é tudo. A maioria das organizações se concentra na defesa do perímetro da rede — monitorando o tráfego que entra e sai para impedir intrusões. No entanto, a verdadeira ameaça surge quando um invasor consegue infiltrar-se com sucesso na rede. De acordo com nossa pesquisa, apenas 17% das organizações têm visibilidade total do tráfego lateral em seus ambientes de nuvem. O restante possui visibilidade parcial (54%) ou nenhuma visibilidade (29%), resultando em uma lacuna crítica de detecção no meio do ciclo de vida do ataque. Uma vez dentro, os adversários frequentemente utilizam credenciais legítimas e técnicas de movimentação lateral para escalar o acesso e mover-se silenciosamente pela infraestrutura. Quando os padrões de tráfego interno não são monitorados, esses comportamentos frequentemente passam despercebidos até que danos graves sejam causados.

O movimento lateral continua sendo um risco oculto

What level of visibility do you have into your lateral/east-west traffic?

Full visibility

No visibility

Some visibility

17%

54%

29%

Fechar essa lacuna requer a inspeção contínua do tráfego leste-oeste ou de carga de trabalho para carga de trabalho, políticas de segmentação cientes de identidade e a coleta em tempo real de dados de atividade em tempo de execução, permitindo que as equipes de segurança detectem a elevação de privilégios, comportamento suspeito e movimentação entre ambientes em tempo real.

https://www.cybersecurity-insiders.com/

CHECKPOINT | �RELATÓRIO DE SEGURANÇA DE NUVEM 2025 8 ©2025 Cybersecurity Insiders. Todos os direitos reservados.

Os desafios de Segurança de nuvem que as organizações enfrentam são bem conhecidos. No entanto, as verdadeiras razões pelas quais esses desafios persistem — e por que até mesmo os programas de segurança mais bem financiados falham — são as limitações internas em habilidades, integração e execução arquitetônica.

A barreira mais amplamente citada é o ritmo das mudanças tecnológicas (54%), que continua a ultrapassar a capacidade das equipes de segurança de operacionalizar controles e aplicar políticas em ambientes dinâmicos. Quase metade (49%) relata uma escassez de pessoal qualificado, especialmente profissionais com conhecimento em múltiplos domínios, abrangendo operações de segurança, automação e IA. A fragmentação das ferramentas agrava o problema: 40% dos entrevistados citam a falta de integração entre plataformas, resultando em pontos cegos, políticas inconsistentes e lentidão na remediação.

Outros problemas incluem restrições orçamentárias (33%), sobrecarga de dados (31%), vulnerabilidades da cadeia de suprimentos (28%) e silos organizacionais (25%) que limitam a visibilidade e retardam a coordenação entre as equipes.

Por que as Estratégias de Segurança Falham

Which of the following barriers inhibit your organization from adequately defending against cyber threats?

Rapid technological changes

Lack of skilled personnel

Poor integration and interoperability

Insu�icient budget

Overwhelming data volume to analyze

Supply chain vulnerabilities

Lack of collaboration/ organizational silos

54%

49%

40%

33%

31%

28%

25%

Esses não são apenas incômodos operacionais, mas fraquezas estruturais que os atacantes exploram. Antes de discutir uma melhor detecção, uma resposta mais rápida ou uma automação mais inteligente, devemos reconhecer a complexidade interna que mantém muitas organizações estagnadas. O próximo capítulo mostra o que acontece quando essas fissuras internas se tornam falhas externas.

https://www.cybersecurity-insiders.com/

CHECKPOINT | �RELATÓRIO DE SEGURANÇA DE NUVEM 2025 9 ©2025 Cybersecurity Insiders. Todos os direitos reservados.

Aumento de incidentes de segurança

02 As violações relacionadas à nuvem estão aumentando acentuadamente, e a maioria das organizações as detecta tardiamente, as remedia lentamente e as descobre de forma reativa.

• 65% das organizações relataram um incidente relacionado à nuvem nos últimos 12 meses, um aumento em relação aos 61% do ano anterior.

• 38% levam mais de 24 horas para detectar um incidente e 62% precisam de mais um dia inteiro para remediar completamente.

• Apenas 35% descobriram incidentes por meio de suas ferramentas de segurança; o restante confiou em usuários, auditorias ou terceiros.

https://www.cybersecurity-insiders.com/

CHECKPOINT | �RELATÓRIO DE SEGURANÇA DE NUVEM 2025 10 ©2025 Cybersecurity Insiders. Todos os direitos reservados.

Apesar de anos de investimento em ferramentas e estratégias de segurança de nuvem, as taxas de incidentes estão aumentando, expondo uma incongruência entre os ambientes de nuvem modernos e as defesas destinadas a protegê-los.

Nossa pesquisa revela que 65% das organizações experimentaram pelo menos um incidente de segurança relacionado à nuvem nos últimos 12 meses, um aumento em relação a 61% no ano anterior. Este aumento mostra que os atacantes estão explorando ativos mal configurados, lacunas na governança de identidade e aplicação inconsistente em implantações multinuvem e híbridas. A mesma complexidade que prometia agilidade agora está corroendo a visibilidade de segurança, fragmentando os dados de monitoramento e retardando a resposta, dando aos adversários mais espaço para operar sem serem detectados.

Incidentes de segurança de nuvem estão aumentando

Has your organization experienced any security incidents related to cloud usage in the last 12 months?

NO

Not sure/ can’t disclose

14%

21% YES

65%

Todo ataque — seja explorando uma vulnerabilidade de dia zero, movendo-se lateralmente ou exfiltrando dados — acaba atravessando as camadas de rede e de aplicativo. Ao mudar o foco para a inspeção de tráfego em tempo real, a prevenção de ameaça e a aplicação orientada por IA nas camadas de transporte, rede e aplicativo, as organizações podem ir além da detecção passiva de riscos para a prevenção proativa de violações.

https://www.cybersecurity-insiders.com/

CHECKPOINT | �RELATÓRIO DE SEGURANÇA DE NUVEM 2025 11 ©2025 Cybersecurity Insiders. Todos os direitos reservados.

Em muitos casos, os incidentes de segurança de nuvem não são descobertos por sistemas de monitoramento, mas por usuários finais, partes externas ou durante auditorias de rotina. Essa dependência de relatórios humanos e de terceiros revela uma fraqueza sistêmica na forma como as ameaças à nuvem são detectadas hoje.

Apenas 35% dos entrevistados em nossa pesquisa disseram que suas ferramentas de segurança de nuvem foram as primeiras a detectar uma violação. Os 65% restantes descobriram incidentes por meio de fontes indiretas ou atrasadas: 23% foram sinalizados por usuários afetados, 12% durante investigações de resposta a incidentes, 10% por meio de notificações externas e 9% durante auditorias de rotina.

A detecção permanece em grande parte reativa

How did you first discover the incident?

Security monitoring tools detected it

A�ected users reported it

Incident response investigation

External notification

35% 23%

12%

9%

10% Routine security

audit

Other 11%

Esses números sugerem que a maioria das organizações não pode confiar com segurança em sua pilha de detecção de ameaças existente para identificar ataques ativos. A descoberta atrasada ou perdida aumenta o tempo de permanência, complica a remediação e prejudica a confiabilidade percebida dos controles dos quais as equipes de segurança dependem. O problema central não é a falta de ferramentas — é a falha em correlacionar várias fontes de dados, detectar anomalias comportamentais e monitorar continuamente as superfícies de ataque na nuvem com inteligência em tempo real.

Corrigir isso requer mais do que apenas ajustar os limites de alerta. A segurança de nuvem atual deve ir além do controle de acesso para proteger o tráfego em todas as direções e em todas as camadas. Somente ao incorporar a prevenção em linha em cada ponto de entrada e conexão, podemos eliminar pontos cegos e impedir que invasores alcancem sistemas sensíveis.

https://www.cybersecurity-insiders.com/

CHECKPOINT | �RELATÓRIO DE SEGURANÇA DE NUVEM 2025 12 ©2025 Cybersecurity Insiders. Todos os direitos reservados.

Os ambientes de nuvem apresentam mais riscos do que qualquer equipe pode mitigar de forma realista em tempo hábil. Vulnerabilidades, configurações incorretas e permissões excessivas continuam a surgir enquanto os prazos de exploração diminuem para minutos, deixando as equipes em uma corrida impossível entre detecção e comprometimento.

A pesquisa revela que apenas 9% das organizações detectaram um incidente relacionado à nuvem na primeira hora. Apenas 48% detectaram o problema nas primeiras 24 horas, 38% demoraram mais de um dia inteiro e 14% não tinham certeza de quanto tempo levou. Esses números revelam mais do que uma lacuna de visibilidade: eles expõem o custo operacional de fluxos de dados de segurança desconectados, alertas não correlacionados e a falta de contexto. Em ambientes de nuvem dinâmicos, onde os invasores podem escalar privilégios e se mover lateralmente em questão de minutos, a detecção atrasada transforma pequenas intrusões em comprometimentos de múltiplos sistemas.

A Detecção Atrasada Amplia o Raio da Explosão

How long did it take to detect an incident?

Not sure 14%

38%

9%

21%

18%

< 1 hr

1-12 hrs

12-24 hrs

1-7 days

1-4 weeks

+1 month

of organizations say it takes more than 24 hours to detect an incident

15%

10%

13%

Para eliminar o atraso entre a detecção e a contenção, é necessário que haja uma resposta imediata e coordenada em todo o ecossistema, incluindo tanto ambientes de nuvem quanto corporativos. Isso pode ser realizado descentralizando a segurança e a arquitetura de rede, onde os controles de segurança e a aplicação de políticas são incorporados diretamente nos nós da rede distribuída — em dispositivos de borda, filiais, nuvens e centros de dados — enquanto ainda se integram aos serviços centralizados conforme necessário. Dessa forma, uma ameaça identificada em uma área ou conta pode desencadear ajustes de políticas em toda a organização, interrompendo efetivamente os invasores em escala global.

https://www.cybersecurity-insiders.com/

CHECKPOINT | �RELATÓRIO DE SEGURANÇA DE NUVEM 2025 13 ©2025 Cybersecurity Insiders. Todos os direitos reservados.

Detectar uma violação é apenas o primeiro desafio. Para a maioria das organizações, resolver o incidente — restaurar sistemas, validar a integridade e neutralizar a propagação lateral — leva muito mais tempo do que deveria.

Apenas 6% das organizações em nossa pesquisa remediaram um incidente relacionado à nuvem na primeira hora. Apenas 30% encerraram o incidente em 24 horas, enquanto 62% demoraram mais — muitos não têm reversão automatizada, revalidação de políticas ou capacidades de contenção em tempo real para acelerar a recuperação. Esses atrasos raramente são causados apenas pela tecnologia. Transferências manuais entre equipes, controles inconsistentes entre ambientes e visibilidade limitada em tempo de execução contribuem para uma resposta mais lenta, dando aos invasores mais tempo para escalar o acesso, mover-se entre cargas de trabalho e exfiltrar dados sensíveis. Em ecossistemas dinâmicos de multinuvem, onde os ativos se interconectam e mudam frequentemente, cada hora de atraso na remediação aumenta o tempo de permanência, a interrupção dos negócios e a incerteza forense.

Remediação Lenta Aumenta a Exposição ao Risco

How long did it take to remediate an incident?

< 1 hr

1-12 hrs

12-24 hrs

1-7 days

1-4 weeks

+1 month

Not sure 8%

62%

6%

14%

10%

of organizations say it takes more than 24 hours to remediate an incident

21%

18%

23%

Dada a escassez de pessoal e as lacunas de habilidades nas equipes de nuvem e segurança, as organizações devem eliminar a necessidade de intervenção humana na resposta a ameaças. Para alcançar isso, a contenção de ameaças deve ser automatizada para impedir que os ataques escalem. Isso implica fazer ajustes imediatos nas políticas de segurança, isolar automaticamente os sistemas comprometidos e atualizar as regras de firewall em tempo real para bloquear ameaças em andamento. Além disso, a automação não deve se limitar aos ambientes de nuvem, mas também deve se integrar às medidas de segurança locais, às políticas de acesso à VPN e às ferramentas de segurança de terceiros. Essa abordagem abrangente assegura uma gestão coesa de segurança em toda a empresa, com atualizações em tempo real nos controles de rede e acesso para prevenir ameaças antes que causem danos.

https://www.cybersecurity-insiders.com/

CHECKPOINT | �RELATÓRIO DE SEGURANÇA DE NUVEM 2025 14 ©2025 Cybersecurity Insiders. Todos os direitos reservados.

Os gastos com segurança de nuvem estão aumentando — não apenas em dólares, mas também em tempo, complexidade e esgotamento. A expansão de ferramentas e as ineficiências de pessoal estão drenando recursos sem melhorar os resultados.

• 71% das organizações utilizam mais de 10 ferramentas para proteger seus ambientes de nuvem, e 16% utilizam mais de 50.

• 89% dizem que o custo de gerenciar a Segurança de nuvem em vários provedores é de moderado a extremamente significativo.

• O desafio não é apenas a consolidação — é integrar ferramentas que compartilham inteligência, reduzem a redundância e apoiam a aplicação consistente de políticas.

O Custo Oculto da Complexidade da Nuvem

03

https://www.cybersecurity-insiders.com/

CHECKPOINT | �RELATÓRIO DE SEGURANÇA DE NUVEM 2025 15 ©2025 Cybersecurity Insiders. Todos os direitos reservados.

A ampliação da segurança em várias nuvens introduziu um paradoxo de custos: à medida que a cobertura se expande, também aumentam os custos financeiros e a complexidade — impulsionados por ferramentas desconectadas, equipes paralelas e requisitos de treinamento específicos da plataforma.

De acordo com a nossa pesquisa, 89% das organizações classificam o custo de gerenciar a segurança cibernética de forma consistente em ambientes de nuvem como moderado a extremamente significativo. Um total combinado de 48% classificam como muito ou extremamente significativo, refletindo o impacto real da duplicação de licenças, ferramentas redundantes e processos de segurança isolados.

Em vez de alcançar economias de escala, muitas equipes são obrigadas a manter habilidades especializadas para cada provedor de nuvem e ferramenta de segurança, dar suporte a sistemas sobrepostos e gerenciar políticas inconsistentes — tudo isso aumenta o custo tanto da tecnologia quanto do capital humano. Essas ineficiências são agravadas pela constante mudança de contexto entre consoles, fornecedores e fluxos de trabalho, esgotando a capacidade dos analistas e reduzindo a visibilidade estratégica.

A fragmentação eleva os custos e a complexidade da segurança

How significant is the cost overhead (tooling, staffing, training) of managing cybersecurity consistently across multiple clouds?

Very

significant

Slightly

significant Moderately

significant

14% 34% 41% 7%

Not

significant Extremely

significant

4%

organizations rate the cost of managing security as moderately to extremely significant

89%

Resolver este problema exige mais do que a realocação do orçamento. As organizações precisam simplificar o próprio modelo operacional — consolidando a prevenção de ameaças, a aplicação de políticas e o treinamento de segurança em uma estrutura unificada que reduza os custos gerais e promova a consistência em todas as nuvens, cargas de trabalho e identidades.

https://www.cybersecurity-insiders.com/

CHECKPOINT | �RELATÓRIO DE SEGURANÇA DE NUVEM 2025 16 ©2025 Cybersecurity Insiders. Todos os direitos reservados.

Em um esforço para proteger cada camada da pilha de nuvem, a maioria das organizações acumulou dezenas de soluções pontuais — frequentemente implantadas em resposta a ameaças específicas ou exigências de conformidade, e não um design estratégico deliberado. O resultado é um conjunto de ferramentas fragmentado que aumenta a sobrecarga, retarda a detecção e reduz a eficácia geral.

Nossa pesquisa mostra que 71% das organizações utilizam mais de 10 ferramentas de segurança para proteger seus ambientes de nuvem, sendo que 16% utilizam mais de 50 ferramentas! Essa expansão dramática resulta em alertas duplicados, aplicação inconsistente de políticas e visibilidade isolada em redes, cargas de trabalho e aplicativos.

Isso também cria atrito operacional: a normalização dos dados de monitoramento se rompe, as alterações de configuração causam conflitos não intencionais, e os pipelines de SIEM/SOAR ficam sobrecarregados com sinais não correlacionados. Os analistas frequentemente passam mais tempo gerenciando ferramentas do que gerenciando ameaças.

A proliferação de ferramentas enfraquece a Defesa na Nuvem

How many different security tools does your organization use to secure its entire cloud environment?

1-10 tools

11-25 tools

Not sure 5%

26-50 tools

51-100 tools

+100 tools

24% 36% 19% 12% 4%

of organizations use more than 10 security tools to protect their cloud environments71%

https://www.cybersecurity-insiders.com/

CHECKPOINT | �RELATÓRIO DE SEGURANÇA DE NUVEM 2025 17 ©2025 Cybersecurity Insiders. Todos os direitos reservados.

O volume de alertas que chegam de ferramentas desconectadas, muitas vezes com sinais sobrepostos ou redundantes, está interferindo na capacidade de se concentrar e priorizar os alertas. E é exatamente aí que as coisas passam despercebidas.

Nossa pesquisa mostra que quase metade das organizações recebe pelo menos 500 alertas de segurança por dia. Um em cada quatro relata mais de 1.000 alertas diariamente, com 4% lidando com mais de 10.000 — uma enxurrada de alertas que torna quase impossível priorizar ameaças em tempo real. Apenas 19% relatam receber menos de 50 alertas por dia.

Sem correlação, enriquecimento e contexto, o volume de alertas se torna um passivo, aumentando a probabilidade de ameaças não detectadas, triagem atrasada e esgotamento das equipes de resposta.

A fadiga de ferramentas leva à fadiga de alertas

How many security alerts does your security team receive on an average day?

of security teams receive 500 or more

alerts per day

500-999 alerts

1,000-4,999 alerts

5,000-9,999 alerts

Not sure 8%

+10,000 alerts

45%

<50 alerts

50-499 alerts

19%

28%

20%

14%

7%

4%

WARNING

As abordagens tradicionais se concentram em identificar riscos ao examinar cargas de trabalho, códigos e configurações em busca de vulnerabilidades antes que os invasores as descubram. No entanto, isso cria fadiga de alerta, esgota os recursos de segurança e ainda deixa os ambientes vulneráveis a zero-days e a explorações em rápida evolução. Pior ainda, isso impõe uma carga indevida de aplicação de segurança sobre os desenvolvedores e engenheiros de DevOps, cujo foco principal não é a mitigação de ameaças.

O que é necessário é uma defesa em profundidade, não uma defesa em expansão: uma arquitetura unificada e inteligente que consolide a aplicação em camadas e ambientes sem depender de uma dúzia de produtos pontuais desconectados ou equipes isoladas. Todos os ataques atravessam as camadas de rede e aplicativo. É aí que a proteção adequada deve residir — em linha, autônoma e operada pela equipe de segurança. Priorize soluções de segurança que compartilhem inteligência e apliquem políticas em conjunto, tanto internamente quanto com outros fornecedores no mercado, para criar uma plataforma de ‘open garden’.

Por fim, mesmo com um sistema superajustado que apresenta aos analistas um pacote de alertas, eles ainda precisam investigar, compreender e chegar a conclusões. É aqui que a automação da IA e do aprendizado de máquina pode proporcionar às equipes de segurança uma camada adicional de percepção e proteção.

https://www.cybersecurity-insiders.com/

CHECKPOINT | �RELATÓRIO DE SEGURANÇA DE NUVEM 2025 18 ©2025 Cybersecurity Insiders. Todos os direitos reservados.

Modernização da Segurança de IA

04 A IA está rapidamente se tornando uma prioridade central de segurança, mas os defensores ainda se sentem ultrapassados por ameaças impulsionadas por IA e bloqueados por desafios de implementação.

• 68% das organizações classificam a adoção de IA como uma prioridade em cibersegurança, mas apenas 25% sentem-se confiantes em defender-se contra ataques impulsionados por IA.

• Apenas 43% adotaram capacidades de WAF baseadas em IA/ML, enquanto 61% das organizações usam principalmente a detecção de WAF baseada em assinaturas. Esses resultados refletem uma mudança lenta em direção à modernização, mas a predominância de modelos estáticos deixa as superfícies de aplicativos e APIs vulneráveis a ataques rápidos.

• As principais barreiras para a adoção da IA incluem a falta de pessoal qualificado (62%), o atrito na integração (56%) e a explicabilidade limitada dos modelos (32%).

https://www.cybersecurity-insiders.com/

CHECKPOINT | �RELATÓRIO DE SEGURANÇA DE NUVEM 2025 19 ©2025 Cybersecurity Insiders. Todos os direitos reservados.

Após anos enfrentando a sobrecarga de alertas, o ruído de sinal e o atraso na resposta a incidentes, os líderes de segurança não estão mais considerando a IA como opcional. Está se tornando uma prioridade máxima dimensionar a detecção e automatizar a defesa em ambientes de nuvem que agora se movem mais rápido do que os humanos podem gerenciar.

Subindo de 54% no ano passado, 68% das organizações agora classificam a adoção de IA como uma prioridade em segurança cibernética — incluindo 21% (13% em 2024) que afirmam ser sua principal iniciativa. Essa mudança reflete um mandato claro: os modelos de detecção legados e a triagem orientada por humanos não conseguem escalar para enfrentar as ameaças modernas da nuvem.

Técnicas impulsionadas por IA — desde a modelagem comportamental e a pontuação de anomalias até a correlação automatizada e a identificação preditiva de ameaças — oferecem uma maneira de reduzir o volume de alertas, destacar atividades de alto risco mais rapidamente e desencadear ações de contenção mais rápidas.

A IA se torna uma prioridade em segurança

6% Low/not a priority

How does AI adoption rank among your organization’s cybersecurity priorities?

of organizations now rank AI adoption as a cybersecurity priority

68%

47% High priority

21% Top priority

26% Medium priority

Up from 54% last year

O impacto real depende de mais do que apenas adotar ferramentas de IA. As organizações devem incorporar a IA em seus fluxos de trabalho operacionais, garantindo que ela possa acessar dados de atividade em tempo real em todas as cargas de trabalho, analisar o comportamento no momento e acionar ações de resposta precisas em sistemas de detecção, camadas de identidade e proteções de carga de trabalho — sem adicionar complexidade ou vulnerabilidades adicionais a equipes já sobrecarregadas.

https://www.cybersecurity-insiders.com/

CHECKPOINT | �RELATÓRIO DE SEGURANÇA DE NUVEM 2025 20 ©2025 Cybersecurity Insiders. Todos os direitos reservados.

Apesar de priorizarem a IA para suas próprias defesas, a maioria das organizações se sente mal equipada para lidar com a onda de ataques impulsionados pelo aprendizado de máquina e pelos motores de decisão automatizados.

Apenas 25% das organizações se sentem confiantes em sua capacidade de se defender contra ameaças impulsionadas por IA. Os demais citam preocupações crescentes com malware, táticas de evasão automatizadas, phishing gerado por IA e criação de identidade sintética — tipos de ataque que se adaptam em tempo real e contornam defesas estáticas com facilidade. Essa lacuna de capacidade está se ampliando: os defensores ainda operam em investigações e ajustes de regras no ritmo humano, enquanto os atacantes habilitados por IA automatizam o reconhecimento, a mutação de cargas úteis e a seleção de alvos em segundos.

A maioria das organizações se sente despreparada para a IA adversarial

How confident are you in your organization’s ability to defend against AI powered cyber attacks?

75% of organizations have low confidence that they can defend against AI cyber attacks

19%

23%

33%

Very confident 16%

9%Extremely confident

Moderately confident

Slightly confident

Not confident

Para preencher essa lacuna, são necessárias estratégias de defesa que possam corresponder às ameaças em velocidade de máquina com resposta em velocidade de máquina, oferecendo visibilidade, avaliação de riscos e Prevenção de perda de dados (Data Loss Prevention, DLP) em tempo real em toda a infraestrutura de nuvem. Isso reduzirá o tempo necessário para as tarefas de segurança, como a busca, a análise e a resolução de ameaças, levando a uma meta de verdadeira confiança zero autônoma.

https://www.cybersecurity-insiders.com/

CHECKPOINT | �RELATÓRIO DE SEGURANÇA DE NUVEM 2025 21 ©2025 Cybersecurity Insiders. Todos os direitos reservados.

Os aplicativos em nuvem dependem de APIs e interfaces web como seus principais canais de comunicação, tornando o Front Door (Internet Edge) a superfície de ataque mais exposta na nuvem. Apesar dessas ameaças crescentes, muitas organizações ainda dependem de modelos de detecção de WAF legados que têm dificuldade em acompanhar as técnicas de ataque evasivas e dinâmicas impulsionadas por IA.

De acordo com nossa pesquisa, 61% das organizações utilizam principalmente a detecção baseada em assinatura em seus WAFs — um método bem adequado para explorações conhecidas, mas facilmente contornável por payloads polimórficos, ataques baseados em lógica e abuso de API. Em seguida, 56% adotaram análise comportamental para detectar padrões de uso anormais e 54% integram inteligência de ameaças baseada em nuvem para se manterem atualizados com ameaças emergentes. Quase metade (49%) utiliza limitação de taxa e mitigação de bots para se defender contra preenchimento de credenciais, scraping e acúmulo de inventário, enquanto 43% aplicam técnicas impulsionadas por IA/ML para detectar ataques inéditos.

Estratégias de WAF lentamente se voltam para IA

Which detection and protection methods does your Web Application Firewall (WAF) primarily use?

49%

43%

Rate limiting and bot mitigation

AI/ML-driven detection

We do not use a WAF

Cloud-based threat intelligence

54%

61%

Behavioral analysis

Signature-based detection 56%

8%

Essas tendências indicam um aumento lento no uso da tecnologia WAF impulsionada por IA, mas também ressaltam uma deficiência significativa nos métodos baseados em assinaturas. Os ataques de hoje empregam métodos e protocolos sofisticados para evitar a detecção; por exemplo, o Log4j tinha sete métodos de ataque diferentes. As regras baseadas em assinaturas do WAF frequentemente são ou muito restritas, deixando de fora ameaças emergentes, ou muito amplas, causando falsos positivos e exigindo muitas exceções para que o aplicativo funcione corretamente. Esse é um processo muito trabalhoso.

Sem o conhecimento prévio das características de um ataque, é impossível criar uma assinatura eficaz para ataques de dia zero. Isso resulta em ataques não detectados e uma abundância de falsos positivos. Para se manter à frente, as estratégias de WAF devem incorporar a detecção orientada por IA/ML com descoberta de API e validação de esquema que proporcionem visibilidade total do estado da API. Esta é a única maneira de prever e prevenir ataques de dia zero.

https://www.cybersecurity-insiders.com/

CHECKPOINT | �RELATÓRIO DE SEGURANÇA DE NUVEM 2025 22 ©2025 Cybersecurity Insiders. Todos os direitos reservados.

As organizações podem estar priorizando a IA, mas a sua capacidade de implementá-la com eficácia está sendo prejudicada por lacunas fundamentais em pessoas, processos e arquitetura.

De acordo com a nossa pesquisa, o principal desafio de implementação é a escassez de pessoal qualificado (62%), especialmente de profissionais que compreendam tanto os modelos de IA quanto as operações de segurança no mundo real. O atrito de integração segue de perto (56%), pois muitas equipes ainda estão trabalhando com pilhas legadas que carecem de interfaces, acesso ao fluxo de dados ou capacidades de orquestração para suportar a detecção e resposta orientadas por IA. Quase metade (49%) cita os altos custos de implementação, enquanto 38% enfrentam o excesso de falsos positivos e 32% não têm confiança em como os modelos de IA tomam decisões — um grande obstáculo na operacionalização da IA sem explicabilidade ou rastreabilidade. Questões de conformidade e governança (28%) e a dependência excessiva de ferramentas de IA de terceiros (23%) completam o quadro.

Obstáculos de IA revelam lacunas em talento, confiança e integração

Lack of skilled personnel

What are the top challenges your organization has faced trying to implement AI/ML into your security operations?

62%

Integration with existing infrastructure

56%

High implementation costs

49%

AI model explainability and trust

32%

Regulatory and compliance concerns

28%

Overdependence on third-party AI tools

23%

False positives and alert fatigue

38%

A IA é a ferramenta mais valiosa para analisar, detectar, prevenir e prever ameaças. As equipes de segurança precisam investir em plataformas que possam agregar e analisar dados de atividades em grande escala junto com milhões de indicadores de comprometimento (IoCs). Procure soluções que sejam impulsionadas por grandes quantidades de redes conectadas e dispositivos de ponto final que sejam monitorados de perto por equipes de pesquisa em todo o mundo. Essa capacidade de sincronizar IOCs em todos os pontos de aplicação é crucial para manter a segurança e mitigar as ameaças em tempo real.

https://www.cybersecurity-insiders.com/

CHECKPOINT | �RELATÓRIO DE SEGURANÇA DE NUVEM 2025 23 ©2025 Cybersecurity Insiders. Todos os direitos reservados.

Transformando Percepções em Ação: Prioridades de Segurança de Nuvem para 2025 As prioridades a seguir refletem em que os líderes de segurança de diversos setores estão focados para reduzir a diferença entre a complexidade da nuvem e a defesa eficaz.

Arquitetar a segurança para uma nuvem descentralizada À medida que a adoção de sistemas híbridos, multinuvem e de borda se acelera, os modelos de segurança estáticos entram em colapso diante da complexidade. Com 38% citando a complexidade híbrida como um dos principais desafios, as equipes devem mudar para uma abordagem de segurança mais distribuída que forneça segurança onde e quando for necessário. A segurança da rede é mais crucial do que nunca Apenas 17% das organizações têm visibilidade total sobre o tráfego leste-oeste, permitindo que os invasores se movimentem sem serem detectados. Incorpore a inspeção em tempo real e a detecção de movimento lateral diretamente nas cargas de trabalho em nuvem — não apenas no perímetro.

Interrompa o ciclo de fadiga de alertas Quase metade das equipes (45%) está sobrecarregada com mais de 500 alertas por dia, tornando mais difícil identificar ameaças reais. Aplique uma camada de malha híbrida que conecte e automatize todo o ecossistema, transformando alertas em ações em tempo real e eliminando o atraso entre a detecção e a contenção.

Integre antes de consolidar 71% das organizações utilizam mais de 10 ferramentas, mas 40% ainda enfrentam dificuldades com a interoperabilidade deficiente. Priorize soluções de segurança que compartilhem inteligência e apliquem políticas em conjunto, tanto internamente quanto com outros fornecedores do mercado, para criar uma plataforma de “open garden”.

Use a IA para acelerar a defesa, não apenas a análise de dados. Enquanto 68% priorizam a adoção da IA, apenas 25% sentem-se confiantes em defender-se contra ataques impulsionados por IA. Para garantir o uso seguro de ferramentas poderosas de IA, procure uma solução que ofereça recursos abrangentes de segurança e conformidade, especificamente projetados para gerenciar a natureza não estruturada e conversacional dos prompts do GenAI.

Modernize as defesas da camada de aplicação antes que os atacantes o façam Com 61% ainda confiando em WAFs baseados em assinaturas, as APIs e aplicativos continuam vulneráveis a ataques evasivos. Adote estratégias de WAF que utilizem IA/ML para detectar anomalias de comportamento, adaptar-se a novos padrões de ataque e proteger o tráfego em APIs e microsserviços.

1

2

3

4

5

6

As práticas recomendadas descritas aqui não são apenas inteligentes, elas se baseiam na experiência de linha de frente dos líderes de segurança que contribuíram para este relatório. A mensagem deles é clara: proteger a nuvem em 2025 significa simplificar o que se tornou incontrolável, automatizar onde os humanos não conseguem acompanhar e alinhar arquitetura, identidade e prevenção de ameaças em uma estratégia de defesa coordenada.

https://www.cybersecurity-insiders.com/

CHECKPOINT | �RELATÓRIO DE SEGURANÇA DE NUVEM 2025 24 ©2025 Cybersecurity Insiders. Todos os direitos reservados.

Financial Services Professional Services Retail

Technology, Software & Electronics Healthcare, Pharmaceuticals & Biotech

CAREER LEVEL

27% 23% 19% 9% 6% 4% 12%

39% 26% 13% 9% 5% 3% 5%

2% 4% 11% 23%31% 29%

Specialist Manager/Supervisor Director CTO, CIO, CISO, CMO, CFO, COO Consultant Owner/CEO/President Other

DEPARTMENT

IT Operations IT Security DevOps Engineering Operations SecOps Other

21% 18% 14% 9% 8% 6% 5% 4% 15%

INDUSTRY

Manufacturing Telecommunications Other Government

COMPANY SIZE

10-99 100-499 500-999 1,000-4,999 5,000–9,999 Over 10,000

Reutilização de conteúdo

Incentivamos a reutilização de dados, gráficos e textos publicados neste relatório sob os termos desta Creative Commons Attribution 4.0 International License. Você pode compartilhar e fazer uso comercial desta obra, desde que atribua os créditos ao relatório conforme estipulado nos termos da licença. Por exemplo: “Relatório de Segurança de Nuvem de 2025 da Cybersecurity Insiders e Checkpoint.”

Metodologia e dados demográficos

Esta pesquisa de Segurança de nuvem foi realizada no início de 2025 e reuniu respostas de 937 profissionais de cibersegurança em uma ampla variedade de setores e tamanhos de organizações. Os entrevistados incluíam CISOs, arquitetos de nuvem, analistas de segurança e líderes de TI responsáveis por proteger ambientes híbridos, multinuvem e SaaS.

Uma abordagem de amostragem estratificada assegurou uma representação equilibrada entre funções e segmentos, resultando em um nível de confiança de 95% com uma margem de erro de ±3,2% para assegurar uma representação válida do setor. Algumas perguntas usaram o formato “selecione todas as opções aplicáveis”, então alguns totais excedem 100% — refletindo a natureza sobreposta e multidimensional dos desafios modernos de segurança de nuvem.

https://www.cybersecurity-insiders.com/ https://creativecommons.org/ https://creativecommons.org/

Check Point Software Technologies Ltd. checkpoint.com é uma líder na proteção da confiança

digital, utilizando soluções de cibersegurança alimentadas por IA para proteger mais de 100.000

organizações globalmente. Através de sua plataforma Infinity e de um ecossistema de jardim aberto,

a abordagem de prevenção em primeiro lugar da Check Point oferece eficácia de segurança líder

do setor enquanto reduz o risco. Empregando uma arquitetura de rede de malha híbrida com SASE

em seu núcleo, a plataforma Infinity unifica o gerenciamento de ambientes locais, em nuvem e de

espaço de trabalho para oferecer flexibilidade, simplicidade e escala para empresas e provedores

de serviços.

www.checkpoint.com

https://www.checkpoint.com/?utm_content=press-release https://www.checkpoint.com/ https://www.checkpoint.com/

A Cybersecurity Insiders oferece insights baseados em evidências que capacitam os líderes de segurança a tomar decisões estratégicas e informadas.Com o respaldo de mais de uma década de pesquisa e de uma rede global de mais de 600.000 profissionais de segurança cibernética, fornecemos inteligência acionável para ajudar os líderes a navegar por ameaças emergentes, avaliar novas tecnologias e moldar estratégias voltadas para o futuro com confiança.

Para fornecedores de segurança cibernética, transformamos pesquisas em resultados — oferecendo credibilidade, visibilidade e demanda por meio de formatos de alto impacto, como:

• Relatórios de mercado impulsionados por dados que estabelecem liderança de pensamento,

• Webinars que estabelecem confiança com os compradores por meio de narrativas confiáveis e lideradas por especialistas,

• Guias do CISO que apresentam as melhores práticas, • Avaliações de produtos que validam soluções de forma independente, • Artigos de instruções que educam os compradores, e • Programas de premiação que elevam a reputação da marca.

Ao combinar este conteúdo com a distribuição integrada, ajudamos as marcas a conquistar confiança, ampliar a conscientização e impulsionar a demanda em um mercado de cibersegurança saturado

Para obter mais informações, visite

cybersecurity-insiders.com

TRANSFORMANDO INSIGHTS SOBRE CIBERSEGURANÇA EM INFLUÊNCIA ESTRATÉGICA

https://www.cybersecurity-insiders.com/ https://www.cybersecurity-insiders.com/


Item Type: pdf