Relatório | Relatório de Segurança em Nuvem, 2024
O Relatório de Segurança em Nuvem 2024, realizado em colaboração com a comunidade de segurança Cyber Security Insiders, que conta com 700.000 membros, investiga como as organizações estão lidando com a segurança em um ambiente de nuvem em constante evolução.

Relatório de Segurança de Nuvem
2024
2RELATÓRIO DE SEGURANÇA DE NUVEM 2024 ©2024 Cybersecurity Insiders Todos os direitos reservados.
Com as empresas cada vez mais dependentes de tecnologias da nuvem, a segurança das plataformas
na nuvem tornou-se uma preocupação significativa que destaca o seu potencial e suscetibilidade.
As medidas de segurança tradicionais muitas vezes não conseguem lidar com a natureza dinâmica e
sofisticada das ameaças enfrentadas nas configurações na nuvem, tornando imperativo mudar de uma
postura reativa para uma postura preventiva nas estratégias de segurança.
Este Relatório de Segurança de Nuvem de 2024 revela as preocupações urgentes e as prioridades
em evolução na segurança da nuvem. Ao reunir insights de mais de 800 profissionais da nuvem e de
segurança cibernética, a pesquisa explora o estado atual da segurança na nuvem, a eficácia das medidas
de segurança existentes e a adoção de soluções de segurança avançadas, fornecendo uma visão
abrangente dos desafios e avanços nesta área crítica.
As principais conclusões da pesquisa incluem:
• Incidentes de segurança crescentes: os incidentes de segurança na nuvem estão aumentando
de forma alarmante, com 61% das organizações relatando violações no último ano, marcando
um aumento significativo em relação aos 24% do ano anterior. Essa tendência ressalta o
crescente cenário de risco em ambientes de nuvem.
• Tipos de violação em evolução: as violações de segurança de dados surgiram como o
mais comum incidente de segurança na nuvem, relatado por 21% das organizações. Essa
mudança destaca a natureza evolutiva das ameaças e a necessidade crítica de proteger
dados confidenciais.
• Lidar com ameaças de dia zero: navegar por ameaças de dia zero continua sendo uma das
principais preocupações, com 91% dos entrevistados preocupados com a capacidade de seus
sistemas em lidar com esses riscos desconhecidos. A pesquisa ressalta a necessidade de
mecanismos de defesa preditivos e imediatos contra esses ataques sofisticados.
• Mudança do foco na segurança: apesar do aumento nos incidentes, apenas 21% das organizações
priorizam medidas preventivas destinadas a interromper os ataques antes que eles ocorram. Isso
indica uma lacuna significativa de prevenção nas atuais estratégias de segurança na nuvem.
• Acelerar a adoção da CNAPP: a adoção de Plataformas de Proteção de Aplicativos Nativos
da Nuvem (Cloud Native Application Protection Platforms, CNAPP) está crescendo, 25% das
organizações já implementou soluções CNAPP. Esta tendência reflete um movimento estratégico
no sentido da integração de medidas de segurança abrangentes que combinam capacidades de
prevenção, detecção e resposta.
Gostaríamos de estender nossa gratidão à Check Point Software Technologies Ltd. pela sua
inestimável contribuição para esta pesquisa. Sua experiência e suporte foram fundamentais para
esclarecer as complexidades e necessidades da segurança moderna na nuvem.
Esperamos que os insights derivados desta pesquisa sirvam como um recurso vital para as
organizações que trabalham para melhorar a segurança dos seus ambientes na nuvem.
Obrigado,
Holger Schulze Fundador, Cybersecurity Insiders
Introdução
https://www.cybersecurity-insiders.com/ https://www.checkpoint.com/
3RELATÓRIO DE SEGURANÇA DE NUVEM 2024 ©2024 Cybersecurity Insiders Todos os direitos reservados.
Compreender a frequência e a natureza dos incidentes de segurança na nuvem é importante para
alcançar as vulnerabilidades que persistem nos ambientes na nuvem.
Alarmantes 61% das organizações relataram ter enfrentado incidentes de segurança de nuvem
durante os últimos 12 meses, um aumento significativo em relação aos 24% do ano anterior. Esse
aumento acentuado ressalta os riscos associados aos ambientes na nuvem e enfatiza a necessidade
urgente de estruturas de segurança aprimoradas que priorizem a visibilidade abrangente e o
gerenciamento proativo de ameaças.
Além disso, o fato de 23% dos entrevistados não terem certeza ou não conseguirem fornecer
detalhes sobre esses incidentes sugere uma preocupante falta de visibilidade e controle sobre a
segurança de nuvem, o que pode exacerbar o risco de violações não detectadas.
PRINCIPAIS INSIGHTS: para lidar com esse aumento de incidentes e pontos cegos, as
organizações devem adotar uma abordagem que priorize a prevenção, garantindo que as
medidas de segurança sejam proativas em vez de reativas. Usar soluções de segurança
avançadas com suporte de Inteligência Artificial (IA) pode ajudar a antecipar e mitigar ameaças
potenciais antes que elas resultem em danos significativos, alinhando com uma mudança em
todo o setor em direção a estratégias de segurança mais preventivas.
Incidentes de segurança de nuvem em ascensão
SIM NÃO
Não tenho certeza
23%
16%
61%
A sua organização sofreu algum incidente de segurança relacionado ao uso da nuvem pública nos últimos 12 meses?
https://www.cybersecurity-insiders.com/
4RELATÓRIO DE SEGURANÇA DE NUVEM 2024 ©2024 Cybersecurity Insiders Todos os direitos reservados.
Se a sua organização sofreu algum incidente de segurança relacionado ao uso da nuvem pública nos últimos 12 meses, que tipo de incidente ocorreu?
Violações de segurança de dados
Uso indevido de serviços em nuvem
Configuração e gerenciamento
Phishing e mídias sociais
Interrupção de serviço
Problemas de segurança em API
21% 7%
9%
10% 12%
17%
Respostas adicionais incluem: Ataques à cadeia de suprimentos 6% | Incidentes relacionados a malware 5% | Atividade do usuário relacionada 3% |
Violações de conformidade 3% Vulnerabilidades de software 3% | Outros 4%
PRINCIPAIS INSIGHTS: embora o Gerenciamento de postura do Cloud Security (Cloud Security Posture Management,
CSPM) tenha se tornado uma prática de segurança comum para muitas organizações, com
o objetivo de garantir a implementação de políticas e controles apropriados para identificar
configurações incorretas, o número crescente de violações de dados destaca a necessidade
de priorizar a proteção de ativos na nuvem que contêm dados confidenciais. Adicionar
componentes de segurança como o Gerenciamento de postura de segurança de dados (Data
Security Posture Management, DSPM) oferece às equipes de segurança maior visibilidade sobre
onde estão os dados confidenciais, quem tem acesso a eles e como estão sendo usados.
Adaptar as estratégias de segurança cibernética aos tipos específicos de incidentes encontrados
em ambientes na nuvem é fundamental para enfrentar eficazmente as ameaças predominantes, e
isto é particularmente relevante para 2024 e além.
Nos anos anteriores, as configurações incorretas foram o principal facilitador de incidentes de
segurança e o foco da maioria das organizações. No entanto, este ano, vemos que as violações de
segurança de dados ocuparam o primeiro lugar, com 21%. O uso indevido de serviços em nuvem,
observado por 17% dos entrevistados, indica exploração significativa de recursos na nuvem para
fins maliciosos, e os erros de configuração e gerenciamento, relatados por 12%, descem alguns
lugares.
Incidentes de segurança de nuvem mais comuns
https://www.cybersecurity-insiders.com/
5RELATÓRIO DE SEGURANÇA DE NUVEM 2024 ©2024 Cybersecurity Insiders Todos os direitos reservados.
Qual é o seu nível de preocupação atual com o volume de riscos de segurança de nuvem que exigem mitigação?
96% das organizações estão preocupadas com o volume de riscos de segurança de nuvem
4%
57%
39% MUITO PREOCUPADO(A)
Precisamos monitorá-los diariamente
MODERADAMENTE PREOCUPADO(A)
Estamos trabalhando duro para mitigar riscos
NÃO ESTOU PREOCUPADO(A)
Mitigamos riscos com facilidade e rapidez
PRINCIPAIS INSIGHTS: A inovação e a complexidade contínuas da nuvem nos levaram a um lugar onde a segurança
de nuvem é gerenciada e implementada por DevOps e equipes de desenvolvedores . Com o
tempo, muitas organizações CISO cederam o controle ao DevOps, perdendo visibilidade e
supervisão.
Chegou a hora de uma mudança de paradigma que transcenda o ciclo tradicional de detecção
e remediação, para que as organizações possam proteger os ambientes na nuvem sem
transferir as operações de segurança apenas para os desenvolvedores.
Compreender o grau de preocupação dos profissionais de TI sobre os riscos de segurança de nuvem
ajuda a avaliar a eficácia das medidas de segurança atuais.
Esmagadores 96% dos entrevistados estão preocupados com sua capacidade para gerenciar esses
riscos, com 39% muito preocupados, destacando a pressão significativa sobre recursos escassos e
ressaltando a necessidade de soluções de segurança mais proativas.
Preocupações com segurança de nuvem
https://www.cybersecurity-insiders.com/
6RELATÓRIO DE SEGURANÇA DE NUVEM 2024 ©2024 Cybersecurity Insiders Todos os direitos reservados.
Quais das seguintes barreiras inibem a sua organização de se defender adequadamente contra ameaças cibernéticas?
Falta de conscientização sobre segurança entre os funcionários
Rápidas mudanças tecnológicas
Falta de pessoal qualificado
Integração e interoperabilidade fracas
Desafios regulatórios e de conformidade
Incapacidade de priorizar vulnerabilidades
Volume esmagador de dados para analisar
41%
38%
37%
36%
35%
34%
33% Falta de colaboração/silos
organizacionais
Orçamento insuficiente
31%
30% Respostas adicionais incluem: Dificuldade em justificar investimento adicional 29% | Informações contextuais inadequadas de ferramentas de
segurança 28% | Vulnerabilidades da cadeia de abastecimento 26% | Falta de apoio da gestão 24% | Falta de investimento em soluções eficazes
23% | Não tenho certeza/Outros 13%
PRINCIPAIS INSIGHTS: para superar essas barreiras, as organizações devem considerar
o treinamento avançado e o desenvolvimento da equipe existente para preencher a lacuna
de habilidades. Além disso, os serviços de consultoria também podem ajudar ainda mais
na integração de soluções de segurança em suas diversas ferramentas e plataformas e na
liberação de recursos limitados.
É necessário conhecer os principais obstáculos que as organizações enfrentam na defesa contra
ameaças cibernéticas para refinar as estratégias de segurança cibernética e a alocação de recursos.
A barreira mais significativa, relatada por 41% dos entrevistados, é a falta de conscientização sobre
segurança entre os funcionários atuais, enfatizando a necessidade de programas de treinamento
abrangentes que aprimorem o conhecimento de segurança em todos os níveis organizacionais.
Rápidas mudanças tecnológicas e falta de pessoal qualificado, observadas por 38% e 37%,
respectivamente, ressaltam a dificuldade em acompanhar a evolução das ameaças e a tecnologia
projetada para combatê-las.
Além disso, 36% dos participantes identificaram integração e interoperabilidade deficientes entre
soluções de segurança como um grande desafio, indicando que um ambiente de segurança coeso
poderia melhorar significativamente as capacidades de defesa.
Barreiras para uma defesa cibernética eficaz
https://www.cybersecurity-insiders.com/
7RELATÓRIO DE SEGURANÇA DE NUVEM 2024 ©2024 Cybersecurity Insiders Todos os direitos reservados.
A sua organização enfrenta atualmente uma escassez de talentos em segurança cibernética?
NãoSim 76% 24%
PRINCIPAIS INSIGHTS: as organizações podem complementar essas deficiências e aumentar o conhecimento de suas
equipes investindo em uma Plataforma de Proteção de Aplicativos Nativos da Nuvem (CNAPP).
Essa abordagem ajuda a compensar a escassez e preencher lacunas de conhecimento,
fornecendo integração perfeita com as operações de TI e InfoSec de uma organização para
melhor monitoramento, configurações, ajuste de políticas, gerenciamento de incidentes,
solução de problemas e muito mais.
Além disso, a integração de soluções de segurança avançadas que usam a IA e a automação
pode compensar a escassez de recursos humanos. Estas tecnologias podem executar tarefas
rotineiras de segurança e analisar grandes volumes de dados de segurança com mais eficiência
do que as equipes humanas, permitindo que a equipe existente se concentre em iniciativas de
segurança mais estratégicas e de alto impacto.
Aprofundando as restrições de recursos dos funcionários, descobrimos que as organizações não
apenas estão lutando para manter as habilidades atuais em segurança cibernética aprimoradas, mas
os resultados da pesquisa destacam o desafio que muitas organizações enfrentam ao recrutar novos
especialistas em segurança cibernética com um número significativo de 76% dos entrevistados
relatando falta de profissionais qualificados em segurança cibernética.
Este número substancial sublinha o problema generalizado na indústria, onde a procura de talentos
em segurança cibernética excede em muito a oferta nos próximos anos, deixando potencialmente
funções críticas de segurança com falta de pessoal e vulnerabilidades sem solução.
Escassez de talentos em segurança cibernética
https://www.cybersecurity-insiders.com/
8RELATÓRIO DE SEGURANÇA DE NUVEM 2024 ©2024 Cybersecurity Insiders Todos os direitos reservados.
Como a adoção da IA se classifica entre as prioridades de segurança cibernética da sua organização?
Altíssima prioridade
Alta prioridade
Média prioridade
13%
41%
37%
9% Baixa prioridade/ Não é prioridade
acreditam que a adoção da IA é uma prioridade para a sua organização
91%
PRINCIPAIS INSIGHTS: as organizações devem considerar elevar o papel da IA em suas estratégias de segurança
cibernética, especialmente usando ferramentas baseadas em IA, como Firewalls de Aplicativos
da Web (Web Application Firewall, WAF) e sistemas avançados de segurança de rede. Essas
ferramentas aprimoradas por IA podem melhorar drasticamente a detecção e a prevenção
de ameaças cibernéticas sofisticadas, especialmente ataques de dia zero, aprendendo e se
adaptando continuamente a novas ameaças.
A integração da inteligência artificial (IA) nas estratégias de segurança cibernética é um indicador
revelador de como as organizações percebem o papel das tecnologias avançadas na melhoria da
sua postura de segurança.
A maioria dos entrevistados (91%) considera a IA uma prioridade, ilustrando uma tendência
significativa para a adoção de soluções baseadas em IA nas suas estratégias de segurança
cibernética. Este foco substancial sublinha a crescente dependência da IA para aumentar as medidas
de segurança, impulsionada pela capacidade da IA de analisar rapidamente grandes conjuntos de
dados, detectar anomalias e prever ameaças potenciais com um nível de precisão e velocidade
inatingível apenas por analistas humanos.
Prioridade de IA em segurança cibernética
https://www.cybersecurity-insiders.com/
9RELATÓRIO DE SEGURANÇA DE NUVEM 2024 ©2024 Cybersecurity Insiders Todos os direitos reservados.
Qual é o seu nível de preocupação atual com riscos desconhecidos e ataques de dia zero, como Log4j/Log4Shell?
36% 55%
9%
MUITO PREOCUPADO(A) Não acreditamos que
nossas medidas de segurança serão capazes
de lidar com esses ataques
MODERADAMENTE PREOCUPADO(A) Temos as medidas de segurança adequadas em vigor
NÃO ESTOU PREOCUPADO(A) Temos fortes recursos
de segurança que impediram ataques
anteriores
PRINCIPAIS INSIGHTS: um WAF moderno, especialmente aquele que utiliza IA para fornecer
proteções imediatas e preditivas sem depender de assinaturas, pode servir como uma primeira
linha de defesa crítica na “porta de entrada” da nuvem, bloqueando tentativas maliciosas
antes que penetrem mais profundamente na rede. Combinar isso com uma solução avançada
de segurança de rede que oferece inspeção profunda de pacotes e detecção de ameaças em
tempo real em todos os pontos de acesso pode reduzir significativamente a vulnerabilidade dos
ambientes de nuvem a explorações de dia zero.
Essas tecnologias, quando integradas numa arquitetura de segurança contínua, garantem um
mecanismo de defesa robusto que não só detecta, mas também previne ataques, mantendo a
integridade e a resiliência das infraestruturas em nuvem contra as ameaças mais imprevisíveis.
Os rápidos avanços tecnológicos aumentaram a capacidade dos criminosos cibernéticos de criar
ataques mais sofisticados.
Quase todos os entrevistados (91%) estão preocupados com a capacidade dos seus sistemas de
segurança de lidar com ataques de dia zero e riscos desconhecidos, apontando para uma lacuna
significativa nas atuais medidas de segurança que não previnem ou mitigam adequadamente estes
ataques antes que causem danos.
Navegando pelas ameaças de dia zero
https://www.cybersecurity-insiders.com/
10RELATÓRIO DE SEGURANÇA DE NUVEM 2024 ©2024 Cybersecurity Insiders Todos os direitos reservados.
Quais são suas principais prioridades em segurança de nuvem?
47% Detecção e resposta a ameaças
46% Educação e conscientização do usuário
43% Visibilidade e monitoramento de ponta a ponta
42% Governança em nuvem e gerenciamento de riscos
Segurança e privacidade de dados 41%
Conformidade e adesão regulatória 37%
Gerenciamento de identidade e acesso 35%
Gerenciamento de infraestrutura e recursos 33%
Segurança de aplicativos 32%
Migração e integração na nuvem 31%
Automação e orquestração de segurança 29%
Recuperação de desastres e continuidade dos negócios 26%
Prevenção 21%
PRINCIPAIS INSIGHTS: essa lacuna de prevenção destaca uma supervisão crítica e comum
nos esforços de segurança atuais. Embora a detecção e o monitoramento de ameaças sejam
essenciais, eles muitas vezes dependem do reconhecimento de vulnerabilidades conhecidas
e padrões de comportamento malicioso. Tais métodos são insuficientes contra novas
ameaças, especialmente ataques de dia zero, que exploram vulnerabilidades anteriormente
desconhecidas e, portanto, não podem ser detectados por meio de ferramentas de segurança
convencionais. Uma estratégia mais equilibrada incorpora mecanismos de prevenção robustos
para fortalecer a segurança geral, reduzindo a dependência da mitigação após o fato, uma vez
que um ataque já tenha ocorrido.
À medida que as organizações navegam pelas complexidades da segurança de nuvem em meio ao
aumento de incidentes de segurança e violações de dados, a pesquisa revela um foco concentrado
na detecção e resposta a ameaças, com 47% dos entrevistados enfatizando isso como uma
prioridade. Essa abordagem reflete uma postura tradicional e reativa que se baseia exclusivamente
na identificação e mitigação de ameaças à medida que elas ocorrem.
Curiosamente, apesar da crescente sofisticação das ameaças cibernéticas, apenas 21%das organizações
priorizam estratégias de prevenção destinadas a impedir os ataques antes que eles aconteçam.
Prioridades em evolução na segurança de nuvem
https://www.cybersecurity-insiders.com/
11RELATÓRIO DE SEGURANÇA DE NUVEM 2024 ©2024 Cybersecurity Insiders Todos os direitos reservados.
Quantos alertas de segurança sua equipe de segurança recebe em um dia normal?
Menos de 10 alertas 10-20 alertas
das equipes de segurança recebem 10 ou mais alertas
por dia
21-40 alertas 41-50 alertas Mais de 50 alertas
19% 16% 17%
73% 24% 16%
Não tenho certeza 8%
PRINCIPAIS INSIGHTS: é comum que as organizações identifiquem milhões de possíveis problemas ao verificar seu
ambiente de nuvem. A maioria não é prejudicial, a menos que agentes mal-intencionados
possam explorá-los. Para combater esse desafio, os fornecedores implementaram “gráficos
de ataque” para agrupar e correlacionar configurações incorretas estáticas e vulnerabilidades
para priorizar melhor os alertas. No entanto, a priorização não é suficiente, pois as equipes
ainda podem ignorar alertas abaixo do limite de atenção. Essa falsa sensação de confiança
pode ser prejudicial. Ao se concentrarem na prevenção de ataques antes que estes ocorram,
as organizações podem reduzir significativamente o volume de alertas gerados que, de outra
forma, seriam considerados de alto risco. Essa mudança não apenas libera recursos valiosos,
mas também aumenta a capacidade da organização de investigar e gerenciar minuciosamente
os riscos reais que, de outra forma, representariam ameaças significativas.
A pesquisa confirma um dos maiores desafios enfrentados pelas operações de segurança cibernética:
um volume impressionante de alertas de segurança diários. Notavelmente, 40% das organizações
recebem mais de 40 alertas por dia. Essa situação não apenas sobrecarrega os recursos dos analistas
do SOC, mas também aumenta o tempo necessário para resolver cada alerta, com 43% relatando
tempos de resolução superiores a cinco dias. Esse dilúvio de alertas pode esgotar as equipes e
aumentar a vulnerabilidade devido ao atraso nas respostas a ameaças potencialmente críticas.
Lentidão na resposta de segurança
Quanto tempo normalmente leva para sua equipe resolver um problema de segurança?
levam entre 1 e 19 dias para resolver um problema de segurança
13% 67%
Menos de 1 dia
Varia muito
15%
7% 1-4 dias
5-9 dias
10-14 dias
15-19 dias
26%
Mais de 20 dias 2%
16%
12%
Não tenho certeza 9%
https://www.cybersecurity-insiders.com/
12RELATÓRIO DE SEGURANÇA DE NUVEM 2024 ©2024 Cybersecurity Insiders Todos os direitos reservados.
A pesquisa revela uma fragmentação significativa das plataformas e ferramentas de segurança
que as organizações implantam para gerenciar suas infraestruturas em nuvem. Os firewalls lideram
como principal medida defensiva (49%), refletindo seu papel crítico na segurança da rede. No
entanto, apenas 37% implementaram estratégias de segmentação de forma eficaz. Esta supervisão
pode ser particularmente prejudicial, uma vez que a segmentação insuficiente pode permitir que os
atacantes explorem vulnerabilidades, o que lhes permite obter acesso a partes mais amplas da rede,
causando danos extensos.
O uso do WAF por 35% dos entrevistados, juntamente com o Gerenciamento de Postura de
Segurança de Nuvem (CSPM) em 26% aponta para uma abordagem de segurança em camadas que
aborda tanto vulnerabilidades de defesa da rede quanto em nível de aplicativo, e tudo mais.
Navegando pela fragmentação das ferramentas de segurança cibernética
Quais são as principais medidas e controles da sua organização para gerenciar toda a sua infraestrutura em nuvem?
Segmentação de segurança de rede
Gerenciamento de identidade e acesso
(Identity and Access Management, IAM)
Firewalls
Firewalls de aplicativos da Web (WAF)
49%
40%
35%37%
28% 27%
26%
Inteligência de ameaças e resposta
Plataforma de proteção de aplicativos nativos da nuvem (Cloud-Native Applications Protection Platform, CNAPP)
Gestão de infraestrutura de nuvem e direitos (Cloud Infrastructure and Entitlements Management, CIEM)
Pipeline de CI/CD e segurança da cadeia de suprimentos de software
Gerenciamento de postura de segurança na nuvem (Cloud Security
Posture Management, CSPM) Arquitetura de confiança zero
34%
30%
29%
Respostas adicionais incluem: Gerenciamento de Postura de Segurança do Kubernetes (Kubernetes Security Posture Management, KSPM)
26% | Plataforma de Proteção de Carga de Trabalho na Nuvem (Cloud Workload Protection Platform, CWP) 25% | Desarme e Reconstrução
de Conteúdo (Content Disarm and Reconstruction, CDR) 12%
https://www.cybersecurity-insiders.com/
13RELATÓRIO DE SEGURANÇA DE NUVEM 2024 ©2024 Cybersecurity Insiders Todos os direitos reservados.
Quantas soluções de segurança separadas são necessárias para configurar as políticas que protegem toda a presença na nuvem da sua empresa?
1-3 4-6 7-10 10+
Soluções de segurança para configurar políticas
have to access 4 or more dashboards to configure their enterprise’s cloud policies
83%
17% 40% 31% 12%
Embora estejamos testemunhando um aumento notável na compreensão e utilização de vários
componentes de segurança de nuvem, o número crescente de soluções de segurança, destacado
por 43% que estão empregando sete ou mais ferramentas apenas para configurar políticas, indica
um cenário de segurança complexo e altamente ineficiente.
Expansão da política de nuvem
PRINCIPAIS INSIGHTS: consolidar medidas de segurança em uma plataforma altamente
integrada que possa oferecer cobertura abrangente sem a necessidade de ferramentas
múltiplas e desconexas é o caminho a seguir.
Ao simplificar capacidades mais amplas como WAF, segmentação de rede, detecção e resposta
em nuvem e CNAPP sob um único guarda-chuva, as empresas podem aumentar a eficácia da
segurança e, ao mesmo tempo, simplificar a carga administrativa.
https://www.cybersecurity-insiders.com/
14RELATÓRIO DE SEGURANÇA DE NUVEM 2024 ©2024 Cybersecurity Insiders Todos os direitos reservados.
Quais desafios de integração na nuvem você enfrenta?
Governança, segurança e conformidade da nuvem
Desafios da arquitetura na nuvem na integração
Governança de dados na integração na nuvem
Latência de rede em ambientes de nuvem híbrida
49%
54%
45%
41%
40%
Integração de serviços em nuvem com sistemas legados
Respostas adicionais incluem: Decidir entre integrações personalizadas e pré-criadas 39% | Problemas decorrentes de antipadrões de integração na
nuvem 29% | Preocupações com o lock-in do fornecedor 27%
Se a maioria dos problemas de segurança que as organizações enfrentam podem ser atenuados
por meio de uma solução mais simplificada, porque o número de ferramentas e políticas continua
aumentando todos os anos? A pesquisa destaca as dificuldades que as organizações enfrentam ao
tentar integrar melhor a segurança de nuvem.
A complexidade de manter padrões regulatórios consistentes em arquiteturas híbridas ou multinuvem
se torna aparente, pois 54% dos entrevistados lutam para garantir a conformidade e a governança
da nuvem em diversos ambientes. Além disso, quase metade (49%) se esforça para integrar serviços
na nuvem em sistemas legados antigos, uma tarefa complicada pela falta de recursos de TI que
pode impedir uma integração eficaz e segura.
Desafios de integração na nuvem
https://www.cybersecurity-insiders.com/
15RELATÓRIO DE SEGURANÇA DE NUVEM 2024 ©2024 Cybersecurity Insiders Todos os direitos reservados.
Quando falamos sobre desafios de integração, é importante observar que a maioria das organizações
também gerencia vários provedores de IaaS na nuvem dentro de seu cenário de segurança. A
pesquisa mostra que o Microsoft Azure lidera o mercado com 65% das organizações pesquisadas
implantando seus serviços na nuvem, seguido por Amazon Web Services (AWS) (53%) e Google
Cloud (47%).
Provedoress de nuvem
PRINCIPAIS INSIGHTS: as soluções nativas da nuvem geralmente carecem de uniformidade
nos serviços de nuvem, incluindo centros de dados locais, o que leva a políticas díspares e
complica a supervisão de segurança. Procure uma solução de segurança de rede totalmente
integrada à infraestrutura de rede WAN de vários provedores de segurança de nuvem,
permitindo que as regras sejam aplicadas universalmente em diferentes ambientes de nuvem.
Ao incorporar o WAF como um serviço com descoberta de esquema de API, as organizações
podem agilizar ainda mais o processo para implantações locais. Os principais fornecedores
oferecem esse nível de segurança avançada em uma CNAPP para garantir facilidade de
integração e cobertura total.
Qual(is) provedor(es) IaaS de nuvem você usa no momento ou planeja usar no futuro?
65%
53%
47%
29%
30%
24%
20%
https://www.cybersecurity-insiders.com/
16RELATÓRIO DE SEGURANÇA DE NUVEM 2024 ©2024 Cybersecurity Insiders Todos os direitos reservados.
Qual é o estágio atual de adoção da Plataforma de proteção de aplicativos nativos da nuvem (Cloud Native Application Protection Platform, CNAPP) na sua organização?
Não tenho interesse
Não conheço
Considerando a adoção
Parcialmente implementada
16%
2%
28%
29%
25% Totalmente implementada e operacional
Uma CNAPP deve ser a base de qualquer estratégia de segurança em nuvem, pois unifica
Gerenciamento de Postura de Segurança de Nuvem (CSPM), Proteção de Carga de Trabalho
em Nuvem (CWP), Gerenciamento de Direitos de Infraestrutura em Nuvem (Cloud Infrastructure
Entitlement Management, CIEM), Detecção e Resposta em Nuvem (CDR) e segurança de código,
tornando muito mais fácil automatizar processos e reduzir ineficiências manuais.
A pesquisa revela uma tendência promissora para a adoção da CNAPP: 25% das organizações já
implementaram totalmente uma solução de CNAPP abrangente, indicando um forte compromisso
com práticas avançadas de segurança de nuvem. Outros 29% estão no processo de integração da
CNAPP em seus sistemas, mostrando que a maioria dos entrevistados reconhece os benefícios de
tais plataformas.
Adoção rápida de CNAPP + prevenção
PRINCIPAIS INSIGHTS: nem todas as CNAPPs são criadas da mesma maneira. Certifique-
se de investir em uma plataforma que forneça os componentes preventivos que só podem ser
encontrados integrando WAF e segurança de rede. A maioria das soluções no mercado ignora
essa importante integração e, como resultado, cria alertas e fatores de risco excessivos.
Aprimorar os sistemas de CNAPP com componentes adicionais que enfatizem a prevenção em
vez da remediação pode fortalecer as infraestruturas na nuvem.
https://www.cybersecurity-insiders.com/
17RELATÓRIO DE SEGURANÇA DE NUVEM 2024 ©2024 Cybersecurity Insiders Todos os direitos reservados.
Use WAF com tecnologia de IA para proteção de dia zero: com 91% preocupados com ataques de dia zero, empregar um Firewall de Aplicativo da Web (WAF) com tecnologia de IA é fundamental. Esses WAFs neutralizam de forma inteligente as ameaças da Web, incluindo explorações de dia zero, sem depender de detecção baseada em assinaturas, oferecendo proteção imediata que se alinha aos vetores de ataque modernos.
Implante segurança de rede avançada: considere soluções avançadas de segurança de rede que se adaptam à sua infraestrutura de nuvem. Essa solução deve apoiar a integração perfeita e fornecer proteção abrangente, facilitando a macro e microssegmentação e o gerenciamento unificado de políticas em plataformas de nuvem.
Adote uma abordagem que prioriza a prevenção: com um foco significativo na detecção de ameaças (47%), a adoção de uma CNAPP que prioriza a prevenção pode mudar a abordagem de reativa para proativa. Essa plataforma minimiza alertas e incorpora medidas preventivas, reduzindo significativamente o volume de riscos que necessitam de atenção por parte dos escassos analistas de segurança.
Utilize os recursos abrangentes da CNAPP: para gerenciar a complexidade destacada em 43% que usam sete ou mais ferramentas para configurar políticas, deve ser empregada uma CNAPP sofisticada com recursos abrangentes como proteção de carga de trabalho na nuvem, detecção e resposta na nuvem, segurança de código e gerenciamento de postura de segurança de nuvem. Esses recursos ajudam a simplificar os processos de segurança e aprimorar o gerenciamento de ambientes da nuvem.
Incorpore tecnologias de IA: com 91% das organizações agora priorizando a IA para melhorar sua postura de segurança, o foco mudou para utilizar a IA para prevenção proativa de ameaças e aumento do déficit de funcionários.
Estratégias proativas de defesa na nuvem À medida que as ameaças na nuvem se tornam cada vez mais frequentes e sofisticadas, é vital que
as organizações mudem das tradicionais medidas de segurança reativas para uma abordagem de
prevenção em primeiro lugar, aproveitando a seguinte estrutura de segurança na nuvem.
https://www.cybersecurity-insiders.com/
18RELATÓRIO DE SEGURANÇA DE NUVEM 2024 ©2024 Cybersecurity Insiders Todos os direitos reservados.
O Relatório de Segurança de Nuvem de 2024 é baseado em uma pesquisa aprofundada com 813 profissionais de segurança cibernética realizada em abril de 2024. Esta pesquisa fornece insights e tendências no gerenciamento de segurança na nuvem, destacando as ameaças e os desafios urgentes que as organizações enfrentam, ao mesmo tempo que fornece orientação para melhorar a postura de segurança de nuvem. Os participantes abrangem diversas funções, desde executivos técnicos e de negócios até profissionais práticos de segurança de TI, representando uma combinação equilibrada de organizações de diferentes tamanhos em vários setores.
METODOLOGIA E DADOS DEMOGRÁFICOS
Serviços �nanceiros Tecnologia, software e internet Governo Serviços pro�ssionais Telecomunicações Educação e pesquisa Manufatura Computadores e eletrônicos Outros
NÍVEL DE CARREIRA
28% 24% 14% 10% 7% 6% 11%
41% 23% 12% 11% 4% 9%
1% 2% 6% 19% 24%16% 32%
Especialista Gerente/Supervisor Diretor CTO, CIO, CISCO, CMO, CFO, COO Proprietário/Diretor Executivo/Presidente Consultor Outros
DEPARTAMENTO
Operações de TI Segurança de TI DevOps Engenharia Operações Outros
20% 16% 12% 8% 6% 5% 5% 5% 23%
SETOR
TAMANHO DA EMPRESA
Menos de 10 10-99 100-499 500-999 1.000-4.999 5.000-9.999 Mais de 10.000
Reutilização do conteúdo
Incentivamos a reutilização de dados, gráficos e textos publicados neste relatório sob os termos desta Creative Commons Attribution 4.0 International License. Você pode compartilhar e fazer uso comercial desta obra, desde que atribua os créditos ao relatório conforme estipulado nos termos da licença. Por exemplo: “Relatório de Segurança de Nuvem de 2024 pela Cybersecurity Insiders”
https://www.cybersecurity-insiders.com/ https://creativecommons.org/ https://creativecommons.org/
A Check Point Software Technologies Ltd. é um fornecedor líder de plataformas
de segurança cibernética pela nuvem e alimentada por IA, protegendo mais de
100.000 organizações em todo o mundo. A Check Point utiliza o poder da IA em
todos os lugares para melhorar a eficiência e a precisão da segurança cibernética
em toda a sua plataforma Infinity, com taxas de captura líderes do setor, permitindo
uma antecipação proativa de ameaças e tempos de resposta mais inteligentes e
mais rápidos. A plataforma abrangente inclui tecnologias entregues na nuvem, que
consistem em Check Point Harmony para proteger o espaço de trabalho, Check
Point CloudGuard para proteger a nuvem, Check Point Quantum para proteger a
rede e Check Point Infinity Core Services para operações e serviços de segurança
colaborativos.
www.checkpoint.com
http://www.checkpoint.com
©2024 Cybersecurity Insiders. Todos os direitos reservados.
Envie-nos um e-mail para info@cybersecurity-insiders.com ou visite
cybersecurity-insiders.com
A Cybersecurity Insiders reúne mais de 600.000 profissionais de segurança
de TI e fornecedores de tecnologia de classe mundial para facilitar a solução
inteligente de problemas e a colaboração no enfrentamento dos desafios de
segurança cibernética mais críticos da atualidade.
Nossa abordagem se concentra na criação e curadoria de conteúdo exclusivo
que educa e informa os profissionais de segurança cibernética sobre as últimas
tendências, soluções e práticas recomendadas de segurança cibernética. Desde
estudos de pesquisa abrangentes e análises imparciais de produtos até guias
eletrônicos práticos, webinars envolventes e artigos educacionais, estamos
comprometidos em fornecer recursos que ofereçam respostas baseadas em
evidências para os complexos desafios atuais de segurança cibernética.
Entre em contato conosco hoje mesmo para saber como a Cybersecurity
Insiders pode ajudá-lo a se destacar em um mercado lotado e aumentar a
demanda, a visibilidade da marca e a presença de liderança inovadora.
mailto:info%40cybersecurity-insiders.com?subject= http://cybersecurity-insiders.com