Relatório | Relatório de Segurança em Nuvem, 2024

Relatório | Relatório de Segurança em Nuvem, 2024

O Relatório de Segurança em Nuvem 2024, realizado em colaboração com a comunidade de segurança Cyber Security Insiders, que conta com 700.000 membros, investiga como as organizações estão lidando com a segurança em um ambiente de nuvem em constante evolução.

Relatório | Relatório de Segurança em Nuvem, 2024

Relatório de Segurança de Nuvem

2024

2RELATÓRIO DE SEGURANÇA DE NUVEM 2024 ©2024 Cybersecurity Insiders Todos os direitos reservados.

Com as empresas cada vez mais dependentes de tecnologias da nuvem, a segurança das plataformas

na nuvem tornou-se uma preocupação significativa que destaca o seu potencial e suscetibilidade.

As medidas de segurança tradicionais muitas vezes não conseguem lidar com a natureza dinâmica e

sofisticada das ameaças enfrentadas nas configurações na nuvem, tornando imperativo mudar de uma

postura reativa para uma postura preventiva nas estratégias de segurança.

Este Relatório de Segurança de Nuvem de 2024 revela as preocupações urgentes e as prioridades

em evolução na segurança da nuvem. Ao reunir insights de mais de 800 profissionais da nuvem e de

segurança cibernética, a pesquisa explora o estado atual da segurança na nuvem, a eficácia das medidas

de segurança existentes e a adoção de soluções de segurança avançadas, fornecendo uma visão

abrangente dos desafios e avanços nesta área crítica.

As principais conclusões da pesquisa incluem:

• Incidentes de segurança crescentes: os incidentes de segurança na nuvem estão aumentando

de forma alarmante, com 61% das organizações relatando violações no último ano, marcando

um aumento significativo em relação aos 24% do ano anterior. Essa tendência ressalta o

crescente cenário de risco em ambientes de nuvem.

• Tipos de violação em evolução: as violações de segurança de dados surgiram como o

mais comum incidente de segurança na nuvem, relatado por 21% das organizações. Essa

mudança destaca a natureza evolutiva das ameaças e a necessidade crítica de proteger

dados confidenciais.

• Lidar com ameaças de dia zero: navegar por ameaças de dia zero continua sendo uma das

principais preocupações, com 91% dos entrevistados preocupados com a capacidade de seus

sistemas em lidar com esses riscos desconhecidos. A pesquisa ressalta a necessidade de

mecanismos de defesa preditivos e imediatos contra esses ataques sofisticados.

• Mudança do foco na segurança: apesar do aumento nos incidentes, apenas 21% das organizações

priorizam medidas preventivas destinadas a interromper os ataques antes que eles ocorram. Isso

indica uma lacuna significativa de prevenção nas atuais estratégias de segurança na nuvem.

• Acelerar a adoção da CNAPP: a adoção de Plataformas de Proteção de Aplicativos Nativos

da Nuvem (Cloud Native Application Protection Platforms, CNAPP) está crescendo, 25% das

organizações já implementou soluções CNAPP. Esta tendência reflete um movimento estratégico

no sentido da integração de medidas de segurança abrangentes que combinam capacidades de

prevenção, detecção e resposta.

Gostaríamos de estender nossa gratidão à Check Point Software Technologies Ltd. pela sua

inestimável contribuição para esta pesquisa. Sua experiência e suporte foram fundamentais para

esclarecer as complexidades e necessidades da segurança moderna na nuvem.

Esperamos que os insights derivados desta pesquisa sirvam como um recurso vital para as

organizações que trabalham para melhorar a segurança dos seus ambientes na nuvem.

Obrigado,

Holger Schulze Fundador, Cybersecurity Insiders

Introdução

https://www.cybersecurity-insiders.com/ https://www.checkpoint.com/

3RELATÓRIO DE SEGURANÇA DE NUVEM 2024 ©2024 Cybersecurity Insiders Todos os direitos reservados.

Compreender a frequência e a natureza dos incidentes de segurança na nuvem é importante para

alcançar as vulnerabilidades que persistem nos ambientes na nuvem.

Alarmantes 61% das organizações relataram ter enfrentado incidentes de segurança de nuvem

durante os últimos 12 meses, um aumento significativo em relação aos 24% do ano anterior. Esse

aumento acentuado ressalta os riscos associados aos ambientes na nuvem e enfatiza a necessidade

urgente de estruturas de segurança aprimoradas que priorizem a visibilidade abrangente e o

gerenciamento proativo de ameaças.

Além disso, o fato de 23% dos entrevistados não terem certeza ou não conseguirem fornecer

detalhes sobre esses incidentes sugere uma preocupante falta de visibilidade e controle sobre a

segurança de nuvem, o que pode exacerbar o risco de violações não detectadas.

PRINCIPAIS INSIGHTS: para lidar com esse aumento de incidentes e pontos cegos, as

organizações devem adotar uma abordagem que priorize a prevenção, garantindo que as

medidas de segurança sejam proativas em vez de reativas. Usar soluções de segurança

avançadas com suporte de Inteligência Artificial (IA) pode ajudar a antecipar e mitigar ameaças

potenciais antes que elas resultem em danos significativos, alinhando com uma mudança em

todo o setor em direção a estratégias de segurança mais preventivas.

Incidentes de segurança de nuvem em ascensão

SIM NÃO

Não tenho certeza

23%

16%

61%

A sua organização sofreu algum incidente de segurança relacionado ao uso da nuvem pública nos últimos 12 meses?

https://www.cybersecurity-insiders.com/

4RELATÓRIO DE SEGURANÇA DE NUVEM 2024 ©2024 Cybersecurity Insiders Todos os direitos reservados.

Se a sua organização sofreu algum incidente de segurança relacionado ao uso da nuvem pública nos últimos 12 meses, que tipo de incidente ocorreu?

Violações de segurança de dados

Uso indevido de serviços em nuvem

Configuração e gerenciamento

Phishing e mídias sociais

Interrupção de serviço

Problemas de segurança em API

21% 7%

9%

10% 12%

17%

Respostas adicionais incluem: Ataques à cadeia de suprimentos 6% | Incidentes relacionados a malware 5% | Atividade do usuário relacionada 3% |

Violações de conformidade 3% Vulnerabilidades de software 3% | Outros 4%

PRINCIPAIS INSIGHTS: embora o Gerenciamento de postura do Cloud Security (Cloud Security Posture Management,

CSPM) tenha se tornado uma prática de segurança comum para muitas organizações, com

o objetivo de garantir a implementação de políticas e controles apropriados para identificar

configurações incorretas, o número crescente de violações de dados destaca a necessidade

de priorizar a proteção de ativos na nuvem que contêm dados confidenciais. Adicionar

componentes de segurança como o Gerenciamento de postura de segurança de dados (Data

Security Posture Management, DSPM) oferece às equipes de segurança maior visibilidade sobre

onde estão os dados confidenciais, quem tem acesso a eles e como estão sendo usados.

Adaptar as estratégias de segurança cibernética aos tipos específicos de incidentes encontrados

em ambientes na nuvem é fundamental para enfrentar eficazmente as ameaças predominantes, e

isto é particularmente relevante para 2024 e além.

Nos anos anteriores, as configurações incorretas foram o principal facilitador de incidentes de

segurança e o foco da maioria das organizações. No entanto, este ano, vemos que as violações de

segurança de dados ocuparam o primeiro lugar, com 21%. O uso indevido de serviços em nuvem,

observado por 17% dos entrevistados, indica exploração significativa de recursos na nuvem para

fins maliciosos, e os erros de configuração e gerenciamento, relatados por 12%, descem alguns

lugares.

Incidentes de segurança de nuvem mais comuns

https://www.cybersecurity-insiders.com/

5RELATÓRIO DE SEGURANÇA DE NUVEM 2024 ©2024 Cybersecurity Insiders Todos os direitos reservados.

Qual é o seu nível de preocupação atual com o volume de riscos de segurança de nuvem que exigem mitigação?

96% das organizações estão preocupadas com o volume de riscos de segurança de nuvem

4%

57%

39% MUITO PREOCUPADO(A)

Precisamos monitorá-los diariamente

MODERADAMENTE PREOCUPADO(A)

Estamos trabalhando duro para mitigar riscos

NÃO ESTOU PREOCUPADO(A)

Mitigamos riscos com facilidade e rapidez

PRINCIPAIS INSIGHTS: A inovação e a complexidade contínuas da nuvem nos levaram a um lugar onde a segurança

de nuvem é gerenciada e implementada por DevOps e equipes de desenvolvedores . Com o

tempo, muitas organizações CISO cederam o controle ao DevOps, perdendo visibilidade e

supervisão.

Chegou a hora de uma mudança de paradigma que transcenda o ciclo tradicional de detecção

e remediação, para que as organizações possam proteger os ambientes na nuvem sem

transferir as operações de segurança apenas para os desenvolvedores.

Compreender o grau de preocupação dos profissionais de TI sobre os riscos de segurança de nuvem

ajuda a avaliar a eficácia das medidas de segurança atuais.

Esmagadores 96% dos entrevistados estão preocupados com sua capacidade para gerenciar esses

riscos, com 39% muito preocupados, destacando a pressão significativa sobre recursos escassos e

ressaltando a necessidade de soluções de segurança mais proativas.

Preocupações com segurança de nuvem

https://www.cybersecurity-insiders.com/

6RELATÓRIO DE SEGURANÇA DE NUVEM 2024 ©2024 Cybersecurity Insiders Todos os direitos reservados.

Quais das seguintes barreiras inibem a sua organização de se defender adequadamente contra ameaças cibernéticas?

Falta de conscientização sobre segurança entre os funcionários

Rápidas mudanças tecnológicas

Falta de pessoal qualificado

Integração e interoperabilidade fracas

Desafios regulatórios e de conformidade

Incapacidade de priorizar vulnerabilidades

Volume esmagador de dados para analisar

41%

38%

37%

36%

35%

34%

33% Falta de colaboração/silos

organizacionais

Orçamento insuficiente

31%

30% Respostas adicionais incluem: Dificuldade em justificar investimento adicional 29% | Informações contextuais inadequadas de ferramentas de

segurança 28% | Vulnerabilidades da cadeia de abastecimento 26% | Falta de apoio da gestão 24% | Falta de investimento em soluções eficazes

23% | Não tenho certeza/Outros 13%

PRINCIPAIS INSIGHTS: para superar essas barreiras, as organizações devem considerar

o treinamento avançado e o desenvolvimento da equipe existente para preencher a lacuna

de habilidades. Além disso, os serviços de consultoria também podem ajudar ainda mais

na integração de soluções de segurança em suas diversas ferramentas e plataformas e na

liberação de recursos limitados.

É necessário conhecer os principais obstáculos que as organizações enfrentam na defesa contra

ameaças cibernéticas para refinar as estratégias de segurança cibernética e a alocação de recursos.

A barreira mais significativa, relatada por 41% dos entrevistados, é a falta de conscientização sobre

segurança entre os funcionários atuais, enfatizando a necessidade de programas de treinamento

abrangentes que aprimorem o conhecimento de segurança em todos os níveis organizacionais.

Rápidas mudanças tecnológicas e falta de pessoal qualificado, observadas por 38% e 37%,

respectivamente, ressaltam a dificuldade em acompanhar a evolução das ameaças e a tecnologia

projetada para combatê-las.

Além disso, 36% dos participantes identificaram integração e interoperabilidade deficientes entre

soluções de segurança como um grande desafio, indicando que um ambiente de segurança coeso

poderia melhorar significativamente as capacidades de defesa.

Barreiras para uma defesa cibernética eficaz

https://www.cybersecurity-insiders.com/

7RELATÓRIO DE SEGURANÇA DE NUVEM 2024 ©2024 Cybersecurity Insiders Todos os direitos reservados.

A sua organização enfrenta atualmente uma escassez de talentos em segurança cibernética?

NãoSim 76% 24%

PRINCIPAIS INSIGHTS: as organizações podem complementar essas deficiências e aumentar o conhecimento de suas

equipes investindo em uma Plataforma de Proteção de Aplicativos Nativos da Nuvem (CNAPP).

Essa abordagem ajuda a compensar a escassez e preencher lacunas de conhecimento,

fornecendo integração perfeita com as operações de TI e InfoSec de uma organização para

melhor monitoramento, configurações, ajuste de políticas, gerenciamento de incidentes,

solução de problemas e muito mais.

Além disso, a integração de soluções de segurança avançadas que usam a IA e a automação

pode compensar a escassez de recursos humanos. Estas tecnologias podem executar tarefas

rotineiras de segurança e analisar grandes volumes de dados de segurança com mais eficiência

do que as equipes humanas, permitindo que a equipe existente se concentre em iniciativas de

segurança mais estratégicas e de alto impacto.

Aprofundando as restrições de recursos dos funcionários, descobrimos que as organizações não

apenas estão lutando para manter as habilidades atuais em segurança cibernética aprimoradas, mas

os resultados da pesquisa destacam o desafio que muitas organizações enfrentam ao recrutar novos

especialistas em segurança cibernética com um número significativo de 76% dos entrevistados

relatando falta de profissionais qualificados em segurança cibernética.

Este número substancial sublinha o problema generalizado na indústria, onde a procura de talentos

em segurança cibernética excede em muito a oferta nos próximos anos, deixando potencialmente

funções críticas de segurança com falta de pessoal e vulnerabilidades sem solução.

Escassez de talentos em segurança cibernética

https://www.cybersecurity-insiders.com/

8RELATÓRIO DE SEGURANÇA DE NUVEM 2024 ©2024 Cybersecurity Insiders Todos os direitos reservados.

Como a adoção da IA se classifica entre as prioridades de segurança cibernética da sua organização?

Altíssima prioridade

Alta prioridade

Média prioridade

13%

41%

37%

9% Baixa prioridade/ Não é prioridade

acreditam que a adoção da IA é uma prioridade para a sua organização

91%

PRINCIPAIS INSIGHTS: as organizações devem considerar elevar o papel da IA em suas estratégias de segurança

cibernética, especialmente usando ferramentas baseadas em IA, como Firewalls de Aplicativos

da Web (Web Application Firewall, WAF) e sistemas avançados de segurança de rede. Essas

ferramentas aprimoradas por IA podem melhorar drasticamente a detecção e a prevenção

de ameaças cibernéticas sofisticadas, especialmente ataques de dia zero, aprendendo e se

adaptando continuamente a novas ameaças.

A integração da inteligência artificial (IA) nas estratégias de segurança cibernética é um indicador

revelador de como as organizações percebem o papel das tecnologias avançadas na melhoria da

sua postura de segurança.

A maioria dos entrevistados (91%) considera a IA uma prioridade, ilustrando uma tendência

significativa para a adoção de soluções baseadas em IA nas suas estratégias de segurança

cibernética. Este foco substancial sublinha a crescente dependência da IA para aumentar as medidas

de segurança, impulsionada pela capacidade da IA de analisar rapidamente grandes conjuntos de

dados, detectar anomalias e prever ameaças potenciais com um nível de precisão e velocidade

inatingível apenas por analistas humanos.

Prioridade de IA em segurança cibernética

https://www.cybersecurity-insiders.com/

9RELATÓRIO DE SEGURANÇA DE NUVEM 2024 ©2024 Cybersecurity Insiders Todos os direitos reservados.

Qual é o seu nível de preocupação atual com riscos desconhecidos e ataques de dia zero, como Log4j/Log4Shell?

36% 55%

9%

MUITO PREOCUPADO(A) Não acreditamos que

nossas medidas de segurança serão capazes

de lidar com esses ataques

MODERADAMENTE PREOCUPADO(A) Temos as medidas de segurança adequadas em vigor

NÃO ESTOU PREOCUPADO(A) Temos fortes recursos

de segurança que impediram ataques

anteriores

PRINCIPAIS INSIGHTS: um WAF moderno, especialmente aquele que utiliza IA para fornecer

proteções imediatas e preditivas sem depender de assinaturas, pode servir como uma primeira

linha de defesa crítica na “porta de entrada” da nuvem, bloqueando tentativas maliciosas

antes que penetrem mais profundamente na rede. Combinar isso com uma solução avançada

de segurança de rede que oferece inspeção profunda de pacotes e detecção de ameaças em

tempo real em todos os pontos de acesso pode reduzir significativamente a vulnerabilidade dos

ambientes de nuvem a explorações de dia zero.

Essas tecnologias, quando integradas numa arquitetura de segurança contínua, garantem um

mecanismo de defesa robusto que não só detecta, mas também previne ataques, mantendo a

integridade e a resiliência das infraestruturas em nuvem contra as ameaças mais imprevisíveis.

Os rápidos avanços tecnológicos aumentaram a capacidade dos criminosos cibernéticos de criar

ataques mais sofisticados.

Quase todos os entrevistados (91%) estão preocupados com a capacidade dos seus sistemas de

segurança de lidar com ataques de dia zero e riscos desconhecidos, apontando para uma lacuna

significativa nas atuais medidas de segurança que não previnem ou mitigam adequadamente estes

ataques antes que causem danos.

Navegando pelas ameaças de dia zero

https://www.cybersecurity-insiders.com/

10RELATÓRIO DE SEGURANÇA DE NUVEM 2024 ©2024 Cybersecurity Insiders Todos os direitos reservados.

Quais são suas principais prioridades em segurança de nuvem?

47% Detecção e resposta a ameaças

46% Educação e conscientização do usuário

43% Visibilidade e monitoramento de ponta a ponta

42% Governança em nuvem e gerenciamento de riscos

Segurança e privacidade de dados 41%

Conformidade e adesão regulatória 37%

Gerenciamento de identidade e acesso 35%

Gerenciamento de infraestrutura e recursos 33%

Segurança de aplicativos 32%

Migração e integração na nuvem 31%

Automação e orquestração de segurança 29%

Recuperação de desastres e continuidade dos negócios 26%

Prevenção 21%

PRINCIPAIS INSIGHTS: essa lacuna de prevenção destaca uma supervisão crítica e comum

nos esforços de segurança atuais. Embora a detecção e o monitoramento de ameaças sejam

essenciais, eles muitas vezes dependem do reconhecimento de vulnerabilidades conhecidas

e padrões de comportamento malicioso. Tais métodos são insuficientes contra novas

ameaças, especialmente ataques de dia zero, que exploram vulnerabilidades anteriormente

desconhecidas e, portanto, não podem ser detectados por meio de ferramentas de segurança

convencionais. Uma estratégia mais equilibrada incorpora mecanismos de prevenção robustos

para fortalecer a segurança geral, reduzindo a dependência da mitigação após o fato, uma vez

que um ataque já tenha ocorrido.

À medida que as organizações navegam pelas complexidades da segurança de nuvem em meio ao

aumento de incidentes de segurança e violações de dados, a pesquisa revela um foco concentrado

na detecção e resposta a ameaças, com 47% dos entrevistados enfatizando isso como uma

prioridade. Essa abordagem reflete uma postura tradicional e reativa que se baseia exclusivamente

na identificação e mitigação de ameaças à medida que elas ocorrem.

Curiosamente, apesar da crescente sofisticação das ameaças cibernéticas, apenas 21%das organizações

priorizam estratégias de prevenção destinadas a impedir os ataques antes que eles aconteçam.

Prioridades em evolução na segurança de nuvem

https://www.cybersecurity-insiders.com/

11RELATÓRIO DE SEGURANÇA DE NUVEM 2024 ©2024 Cybersecurity Insiders Todos os direitos reservados.

Quantos alertas de segurança sua equipe de segurança recebe em um dia normal?

Menos de 10 alertas 10-20 alertas

das equipes de segurança recebem 10 ou mais alertas

por dia

21-40 alertas 41-50 alertas Mais de 50 alertas

19% 16% 17%

73% 24% 16%

Não tenho certeza 8%

PRINCIPAIS INSIGHTS: é comum que as organizações identifiquem milhões de possíveis problemas ao verificar seu

ambiente de nuvem. A maioria não é prejudicial, a menos que agentes mal-intencionados

possam explorá-los. Para combater esse desafio, os fornecedores implementaram “gráficos

de ataque” para agrupar e correlacionar configurações incorretas estáticas e vulnerabilidades

para priorizar melhor os alertas. No entanto, a priorização não é suficiente, pois as equipes

ainda podem ignorar alertas abaixo do limite de atenção. Essa falsa sensação de confiança

pode ser prejudicial. Ao se concentrarem na prevenção de ataques antes que estes ocorram,

as organizações podem reduzir significativamente o volume de alertas gerados que, de outra

forma, seriam considerados de alto risco. Essa mudança não apenas libera recursos valiosos,

mas também aumenta a capacidade da organização de investigar e gerenciar minuciosamente

os riscos reais que, de outra forma, representariam ameaças significativas.

A pesquisa confirma um dos maiores desafios enfrentados pelas operações de segurança cibernética:

um volume impressionante de alertas de segurança diários. Notavelmente, 40% das organizações

recebem mais de 40 alertas por dia. Essa situação não apenas sobrecarrega os recursos dos analistas

do SOC, mas também aumenta o tempo necessário para resolver cada alerta, com 43% relatando

tempos de resolução superiores a cinco dias. Esse dilúvio de alertas pode esgotar as equipes e

aumentar a vulnerabilidade devido ao atraso nas respostas a ameaças potencialmente críticas.

Lentidão na resposta de segurança

Quanto tempo normalmente leva para sua equipe resolver um problema de segurança?

levam entre 1 e 19 dias para resolver um problema de segurança

13% 67%

Menos de 1 dia

Varia muito

15%

7% 1-4 dias

5-9 dias

10-14 dias

15-19 dias

26%

Mais de 20 dias 2%

16%

12%

Não tenho certeza 9%

https://www.cybersecurity-insiders.com/

12RELATÓRIO DE SEGURANÇA DE NUVEM 2024 ©2024 Cybersecurity Insiders Todos os direitos reservados.

A pesquisa revela uma fragmentação significativa das plataformas e ferramentas de segurança

que as organizações implantam para gerenciar suas infraestruturas em nuvem. Os firewalls lideram

como principal medida defensiva (49%), refletindo seu papel crítico na segurança da rede. No

entanto, apenas 37% implementaram estratégias de segmentação de forma eficaz. Esta supervisão

pode ser particularmente prejudicial, uma vez que a segmentação insuficiente pode permitir que os

atacantes explorem vulnerabilidades, o que lhes permite obter acesso a partes mais amplas da rede,

causando danos extensos.

O uso do WAF por 35% dos entrevistados, juntamente com o Gerenciamento de Postura de

Segurança de Nuvem (CSPM) em 26% aponta para uma abordagem de segurança em camadas que

aborda tanto vulnerabilidades de defesa da rede quanto em nível de aplicativo, e tudo mais.

Navegando pela fragmentação das ferramentas de segurança cibernética

Quais são as principais medidas e controles da sua organização para gerenciar toda a sua infraestrutura em nuvem?

Segmentação de segurança de rede

Gerenciamento de identidade e acesso

(Identity and Access Management, IAM)

Firewalls

Firewalls de aplicativos da Web (WAF)

49%

40%

35%37%

28% 27%

26%

Inteligência de ameaças e resposta

Plataforma de proteção de aplicativos nativos da nuvem (Cloud-Native Applications Protection Platform, CNAPP)

Gestão de infraestrutura de nuvem e direitos (Cloud Infrastructure and Entitlements Management, CIEM)

Pipeline de CI/CD e segurança da cadeia de suprimentos de software

Gerenciamento de postura de segurança na nuvem (Cloud Security

Posture Management, CSPM) Arquitetura de confiança zero

34%

30%

29%

Respostas adicionais incluem: Gerenciamento de Postura de Segurança do Kubernetes (Kubernetes Security Posture Management, KSPM)

26% | Plataforma de Proteção de Carga de Trabalho na Nuvem (Cloud Workload Protection Platform, CWP) 25% | Desarme e Reconstrução

de Conteúdo (Content Disarm and Reconstruction, CDR) 12%

https://www.cybersecurity-insiders.com/

13RELATÓRIO DE SEGURANÇA DE NUVEM 2024 ©2024 Cybersecurity Insiders Todos os direitos reservados.

Quantas soluções de segurança separadas são necessárias para configurar as políticas que protegem toda a presença na nuvem da sua empresa?

1-3 4-6 7-10 10+

Soluções de segurança para configurar políticas

have to access 4 or more dashboards to configure their enterprise’s cloud policies

83%

17% 40% 31% 12%

Embora estejamos testemunhando um aumento notável na compreensão e utilização de vários

componentes de segurança de nuvem, o número crescente de soluções de segurança, destacado

por 43% que estão empregando sete ou mais ferramentas apenas para configurar políticas, indica

um cenário de segurança complexo e altamente ineficiente.

Expansão da política de nuvem

PRINCIPAIS INSIGHTS: consolidar medidas de segurança em uma plataforma altamente

integrada que possa oferecer cobertura abrangente sem a necessidade de ferramentas

múltiplas e desconexas é o caminho a seguir.

Ao simplificar capacidades mais amplas como WAF, segmentação de rede, detecção e resposta

em nuvem e CNAPP sob um único guarda-chuva, as empresas podem aumentar a eficácia da

segurança e, ao mesmo tempo, simplificar a carga administrativa.

https://www.cybersecurity-insiders.com/

14RELATÓRIO DE SEGURANÇA DE NUVEM 2024 ©2024 Cybersecurity Insiders Todos os direitos reservados.

Quais desafios de integração na nuvem você enfrenta?

Governança, segurança e conformidade da nuvem

Desafios da arquitetura na nuvem na integração

Governança de dados na integração na nuvem

Latência de rede em ambientes de nuvem híbrida

49%

54%

45%

41%

40%

Integração de serviços em nuvem com sistemas legados

Respostas adicionais incluem: Decidir entre integrações personalizadas e pré-criadas 39% | Problemas decorrentes de antipadrões de integração na

nuvem 29% | Preocupações com o lock-in do fornecedor 27%

Se a maioria dos problemas de segurança que as organizações enfrentam podem ser atenuados

por meio de uma solução mais simplificada, porque o número de ferramentas e políticas continua

aumentando todos os anos? A pesquisa destaca as dificuldades que as organizações enfrentam ao

tentar integrar melhor a segurança de nuvem.

A complexidade de manter padrões regulatórios consistentes em arquiteturas híbridas ou multinuvem

se torna aparente, pois 54% dos entrevistados lutam para garantir a conformidade e a governança

da nuvem em diversos ambientes. Além disso, quase metade (49%) se esforça para integrar serviços

na nuvem em sistemas legados antigos, uma tarefa complicada pela falta de recursos de TI que

pode impedir uma integração eficaz e segura.

Desafios de integração na nuvem

https://www.cybersecurity-insiders.com/

15RELATÓRIO DE SEGURANÇA DE NUVEM 2024 ©2024 Cybersecurity Insiders Todos os direitos reservados.

Quando falamos sobre desafios de integração, é importante observar que a maioria das organizações

também gerencia vários provedores de IaaS na nuvem dentro de seu cenário de segurança. A

pesquisa mostra que o Microsoft Azure lidera o mercado com 65% das organizações pesquisadas

implantando seus serviços na nuvem, seguido por Amazon Web Services (AWS) (53%) e Google

Cloud (47%).

Provedoress de nuvem

PRINCIPAIS INSIGHTS: as soluções nativas da nuvem geralmente carecem de uniformidade

nos serviços de nuvem, incluindo centros de dados locais, o que leva a políticas díspares e

complica a supervisão de segurança. Procure uma solução de segurança de rede totalmente

integrada à infraestrutura de rede WAN de vários provedores de segurança de nuvem,

permitindo que as regras sejam aplicadas universalmente em diferentes ambientes de nuvem.

Ao incorporar o WAF como um serviço com descoberta de esquema de API, as organizações

podem agilizar ainda mais o processo para implantações locais. Os principais fornecedores

oferecem esse nível de segurança avançada em uma CNAPP para garantir facilidade de

integração e cobertura total.

Qual(is) provedor(es) IaaS de nuvem você usa no momento ou planeja usar no futuro?

65%

53%

47%

29%

30%

24%

20%

https://www.cybersecurity-insiders.com/

16RELATÓRIO DE SEGURANÇA DE NUVEM 2024 ©2024 Cybersecurity Insiders Todos os direitos reservados.

Qual é o estágio atual de adoção da Plataforma de proteção de aplicativos nativos da nuvem (Cloud Native Application Protection Platform, CNAPP) na sua organização?

Não tenho interesse

Não conheço

Considerando a adoção

Parcialmente implementada

16%

2%

28%

29%

25% Totalmente implementada e operacional

Uma CNAPP deve ser a base de qualquer estratégia de segurança em nuvem, pois unifica

Gerenciamento de Postura de Segurança de Nuvem (CSPM), Proteção de Carga de Trabalho

em Nuvem (CWP), Gerenciamento de Direitos de Infraestrutura em Nuvem (Cloud Infrastructure

Entitlement Management, CIEM), Detecção e Resposta em Nuvem (CDR) e segurança de código,

tornando muito mais fácil automatizar processos e reduzir ineficiências manuais.

A pesquisa revela uma tendência promissora para a adoção da CNAPP: 25% das organizações já

implementaram totalmente uma solução de CNAPP abrangente, indicando um forte compromisso

com práticas avançadas de segurança de nuvem. Outros 29% estão no processo de integração da

CNAPP em seus sistemas, mostrando que a maioria dos entrevistados reconhece os benefícios de

tais plataformas.

Adoção rápida de CNAPP + prevenção

PRINCIPAIS INSIGHTS: nem todas as CNAPPs são criadas da mesma maneira. Certifique-

se de investir em uma plataforma que forneça os componentes preventivos que só podem ser

encontrados integrando WAF e segurança de rede. A maioria das soluções no mercado ignora

essa importante integração e, como resultado, cria alertas e fatores de risco excessivos.

Aprimorar os sistemas de CNAPP com componentes adicionais que enfatizem a prevenção em

vez da remediação pode fortalecer as infraestruturas na nuvem.

https://www.cybersecurity-insiders.com/

17RELATÓRIO DE SEGURANÇA DE NUVEM 2024 ©2024 Cybersecurity Insiders Todos os direitos reservados.

Use WAF com tecnologia de IA para proteção de dia zero: com 91% preocupados com ataques de dia zero, empregar um Firewall de Aplicativo da Web (WAF) com tecnologia de IA é fundamental. Esses WAFs neutralizam de forma inteligente as ameaças da Web, incluindo explorações de dia zero, sem depender de detecção baseada em assinaturas, oferecendo proteção imediata que se alinha aos vetores de ataque modernos.

Implante segurança de rede avançada: considere soluções avançadas de segurança de rede que se adaptam à sua infraestrutura de nuvem. Essa solução deve apoiar a integração perfeita e fornecer proteção abrangente, facilitando a macro e microssegmentação e o gerenciamento unificado de políticas em plataformas de nuvem.

Adote uma abordagem que prioriza a prevenção: com um foco significativo na detecção de ameaças (47%), a adoção de uma CNAPP que prioriza a prevenção pode mudar a abordagem de reativa para proativa. Essa plataforma minimiza alertas e incorpora medidas preventivas, reduzindo significativamente o volume de riscos que necessitam de atenção por parte dos escassos analistas de segurança.

Utilize os recursos abrangentes da CNAPP: para gerenciar a complexidade destacada em 43% que usam sete ou mais ferramentas para configurar políticas, deve ser empregada uma CNAPP sofisticada com recursos abrangentes como proteção de carga de trabalho na nuvem, detecção e resposta na nuvem, segurança de código e gerenciamento de postura de segurança de nuvem. Esses recursos ajudam a simplificar os processos de segurança e aprimorar o gerenciamento de ambientes da nuvem.

Incorpore tecnologias de IA: com 91% das organizações agora priorizando a IA para melhorar sua postura de segurança, o foco mudou para utilizar a IA para prevenção proativa de ameaças e aumento do déficit de funcionários.

Estratégias proativas de defesa na nuvem À medida que as ameaças na nuvem se tornam cada vez mais frequentes e sofisticadas, é vital que

as organizações mudem das tradicionais medidas de segurança reativas para uma abordagem de

prevenção em primeiro lugar, aproveitando a seguinte estrutura de segurança na nuvem.

https://www.cybersecurity-insiders.com/

18RELATÓRIO DE SEGURANÇA DE NUVEM 2024 ©2024 Cybersecurity Insiders Todos os direitos reservados.

O Relatório de Segurança de Nuvem de 2024 é baseado em uma pesquisa aprofundada com 813 profissionais de segurança cibernética realizada em abril de 2024. Esta pesquisa fornece insights e tendências no gerenciamento de segurança na nuvem, destacando as ameaças e os desafios urgentes que as organizações enfrentam, ao mesmo tempo que fornece orientação para melhorar a postura de segurança de nuvem. Os participantes abrangem diversas funções, desde executivos técnicos e de negócios até profissionais práticos de segurança de TI, representando uma combinação equilibrada de organizações de diferentes tamanhos em vários setores.

METODOLOGIA E DADOS DEMOGRÁFICOS

Serviços �nanceiros Tecnologia, software e internet Governo Serviços pro�ssionais Telecomunicações Educação e pesquisa Manufatura Computadores e eletrônicos Outros

NÍVEL DE CARREIRA

28% 24% 14% 10% 7% 6% 11%

41% 23% 12% 11% 4% 9%

1% 2% 6% 19% 24%16% 32%

Especialista Gerente/Supervisor Diretor CTO, CIO, CISCO, CMO, CFO, COO Proprietário/Diretor Executivo/Presidente Consultor Outros

DEPARTAMENTO

Operações de TI Segurança de TI DevOps Engenharia Operações Outros

20% 16% 12% 8% 6% 5% 5% 5% 23%

SETOR

TAMANHO DA EMPRESA

Menos de 10 10-99 100-499 500-999 1.000-4.999 5.000-9.999 Mais de 10.000

Reutilização do conteúdo

Incentivamos a reutilização de dados, gráficos e textos publicados neste relatório sob os termos desta Creative Commons Attribution 4.0 International License. Você pode compartilhar e fazer uso comercial desta obra, desde que atribua os créditos ao relatório conforme estipulado nos termos da licença. Por exemplo: “Relatório de Segurança de Nuvem de 2024 pela Cybersecurity Insiders”

https://www.cybersecurity-insiders.com/ https://creativecommons.org/ https://creativecommons.org/

A Check Point Software Technologies Ltd. é um fornecedor líder de plataformas

de segurança cibernética pela nuvem e alimentada por IA, protegendo mais de

100.000 organizações em todo o mundo. A Check Point utiliza o poder da IA em

todos os lugares para melhorar a eficiência e a precisão da segurança cibernética

em toda a sua plataforma Infinity, com taxas de captura líderes do setor, permitindo

uma antecipação proativa de ameaças e tempos de resposta mais inteligentes e

mais rápidos. A plataforma abrangente inclui tecnologias entregues na nuvem, que

consistem em Check Point Harmony para proteger o espaço de trabalho, Check

Point CloudGuard para proteger a nuvem, Check Point Quantum para proteger a

rede e Check Point Infinity Core Services para operações e serviços de segurança

colaborativos.

www.checkpoint.com

http://www.checkpoint.com

©2024 Cybersecurity Insiders. Todos os direitos reservados.

Envie-nos um e-mail para info@cybersecurity-insiders.com ou visite

cybersecurity-insiders.com

A Cybersecurity Insiders reúne mais de 600.000 profissionais de segurança

de TI e fornecedores de tecnologia de classe mundial para facilitar a solução

inteligente de problemas e a colaboração no enfrentamento dos desafios de

segurança cibernética mais críticos da atualidade.

Nossa abordagem se concentra na criação e curadoria de conteúdo exclusivo

que educa e informa os profissionais de segurança cibernética sobre as últimas

tendências, soluções e práticas recomendadas de segurança cibernética. Desde

estudos de pesquisa abrangentes e análises imparciais de produtos até guias

eletrônicos práticos, webinars envolventes e artigos educacionais, estamos

comprometidos em fornecer recursos que ofereçam respostas baseadas em

evidências para os complexos desafios atuais de segurança cibernética.

Entre em contato conosco hoje mesmo para saber como a Cybersecurity

Insiders pode ajudá-lo a se destacar em um mercado lotado e aumentar a

demanda, a visibilidade da marca e a presença de liderança inovadora.

mailto:info%40cybersecurity-insiders.com?subject= http://cybersecurity-insiders.com


Item Type: pdf