-
Notifications
You must be signed in to change notification settings - Fork 0
Se segurança é sua maior preocupação, entenda porque você deveria migrar para a nuvem #2
New issue
Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.
By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.
Already on GitHub? Sign in to your account
Open
dopic
wants to merge
4
commits into
master
Choose a base branch
from
se_seguranca_e_sua_maior_preocupacao_entenda_porque_voce_deveria_migrar_para_a_nuvem
base: master
Could not load branches
Branch not found: {{ refName }}
Loading
Could not load tags
Nothing to show
Loading
Are you sure you want to change the base?
Some commits from the old base branch may be removed from the timeline,
and old review comments may become outdated.
Open
Changes from 1 commit
Commits
File filter
Filter by extension
Conversations
Failed to load comments.
Loading
Jump to
Jump to file
Failed to load files.
Loading
Diff view
Diff view
There are no files selected for viewing
41 changes: 41 additions & 0 deletions
41
...sua_maior_preocupacao_entenda_porque_voce_deveria_migrar_para_a_nuvem/README.md
This file contains hidden or bidirectional Unicode text that may be interpreted or compiled differently than what appears below. To review, open the file in an editor that reveals hidden Unicode characters.
Learn more about bidirectional Unicode characters
| Original file line number | Diff line number | Diff line change |
|---|---|---|
| @@ -0,0 +1,41 @@ | ||
| # Se segurança é sua maior preocupação, entenda porque você deveria migrar para a nuvem | ||
|
|
||
| Ainda é comum encontrar empresas no mercado que evitam migrar suas cargas de trabalho para a nuvem, por sentirem-se inseguras ao delegar o armazenamento dos seus dados para um terceiro. Essa desconfiança geralmente é fundamentada pela percepção de que, se os dados estão dentro de casa (*on-premise*), é mais difícil que os mesmos sejam acessados de forma indevida. Uma analogia similar é guardar dinheiro sob o colchão, por não confiar no sistema bancário. | ||
|
|
||
| Entretanto, na maioria das vezes, os argumentos que sustentam esta afirmação são bastante superficiais, deixando de considerar alguns aspectos fundamentais para uma conclusão mais precisa. | ||
|
|
||
| *** | ||
|
|
||
| **Um aspecto bastante importante nesta avaliação, é que a responsabilidade de um ambiente de nuvem é compartilhada entre o provedor, que fornece a segurança "da" nuvem, e o cliente, que é responsável pela segurança "na" nuvem. Na prática, o provedor é responsável pela segurança dos produtos e serviços que ele oferece e o cliente é responsável pela segurança dos recursos que ele utiliza do provedor.** | ||
dopic marked this conversation as resolved.
Outdated
Show resolved
Hide resolved
|
||
|
|
||
| A grande vantagem deste modelo, é que ao adotar um provedor de nuvem, o cliente estará recebendo, de forma indireta, todos os cuidados que o provedor tem ao manter seus data centers, através de times especializados, equipes de segurança e procedimentos rigorosos. Uma das formas de validar a aplicação destas práticas de segurança é avaliar as certificações dos provedores: | ||
dopic marked this conversation as resolved.
Outdated
Show resolved
Hide resolved
|
||
|
|
||
| \ | ||
| *Algumas certificações da AWS* | ||
|
|
||
| *** | ||
|
|
||
| \ | ||
| *Compliance do Microsoft Azure* | ||
|
|
||
| *** | ||
|
|
||
| \ | ||
| *Algumas certificações do Google Cloud* | ||
|
|
||
| Certificações como a *[PCI-DSS](https://pt.pcisecuritystandards.org/)*, exigem processos bastante rigorosos afim de serem conquistados. O custo e o esforço para garantir toda esta estrutura em um ambiente *on-premise*, em muitas empresas, é bastante elevado e muitas vezes inviável. Na nuvem, este escopo é reduzido através das certificações que o provedor já possui, e isso acaba tornando-se transparente para os clientes. | ||
dopic marked this conversation as resolved.
Outdated
Show resolved
Hide resolved
|
||
|
|
||
| Neste ponto, é importante reforçar também que, assim como o cliente, o provedor precisa garantir a segurança de suas instalações, afim de manter a confiabilidade e a saúde do seu negócio. | ||
dopic marked this conversation as resolved.
Outdated
Show resolved
Hide resolved
|
||
|
|
||
| *** | ||
|
|
||
| **Em segundo lugar, para auxiliar a manter o ambiente de seus clientes seguro, os provedores de nuvem fornecem serviços especialistas de segurança em diversos níveis.** Na *[AWS](https://aws.amazon.com)*, por exemplo, o *[Amazon GuardDuty](https://aws.amazon.com/pt/guardduty/)* é um serviço que analisa logs de diversas fontes, e aplica algoritmos de inteligência artificial para identificar qualquer anomalia, possibilitando a mitigação da ameaça de forma proativa e autonoma. No *[Microsoft Azure](https://azure.microsoft.com)*, o *[Azure Sentinel](https://azure.microsoft.com/pt-br/services/azure-sentinel/)* é um *[SIEM](https://pt.wikipedia.org/wiki/Gerenciamento_e_Correla%C3%A7%C3%A3o_de_Eventos_de_Seguran%C3%A7a)*, que analisa logs e eventos utilizando *Machine Learning*, permitindo a identificação e o tratamento de ameaças em tempo real. Já no Google Cloud, o *[Cloud Security Command Center](https://cloud.google.com/security-command-center)*, auxilia na detecção e mitigação de ameaças. | ||
dopic marked this conversation as resolved.
Outdated
Show resolved
Hide resolved
|
||
|
|
||
| *** | ||
|
|
||
| **É importante lembrar também, que segurança, de forma mais ampla, não trata apenas de acesso indevido aos dados, mas também da sua durabilidade. Da mesma forma como "vazar" informações confidenciais, perder informações importantes também pode comprometer todo o negócio.** | ||
dopic marked this conversation as resolved.
Outdated
Show resolved
Hide resolved
|
||
|
|
||
| Provedores de nuvem fornecem serviços com alta durabilidade "*by design*". O *[Amazon S3](https://aws.amazon.com/pt/s3/)*, o [Google Cloud Storage](https://cloud.google.com/storage) e o *[Azure Storage](https://azure.microsoft.com/pt-br/services/storage/)*, por exemplo, oferecem "99,999999999%" (11 9's) de durabilidade. Isso significa que para 10 Milhões de objetos armazenados, estes serviços garantem que apenas 1 objeto será perdido a cada 10.000 anos, ou seja, são praticamente vitalícios. | ||
dopic marked this conversation as resolved.
Outdated
Show resolved
Hide resolved
dopic marked this conversation as resolved.
Outdated
Show resolved
Hide resolved
|
||
|
|
||
|
|
||
| Dependendo do modelo de negócio, segurança é uma necessidade. Provedores de nuvem proporcionam recursos e infraestrutura em seus datacenters que seriam dificeis de estabelecer e manter em um ambiente on-premise. Por este motivo, a adoção de nuvem é essencial para manter um ambiente seguro. | ||
dopic marked this conversation as resolved.
Outdated
Show resolved
Hide resolved
|
||
Binary file added
BIN
+450 KB
...e_sua_maior_preocupacao_entenda_porque_voce_deveria_migrar_para_a_nuvem/aws.png
Loading
Sorry, something went wrong. Reload?
Sorry, we cannot display this file.
Sorry, this file is invalid so it cannot be displayed.
Binary file added
BIN
+251 KB
...sua_maior_preocupacao_entenda_porque_voce_deveria_migrar_para_a_nuvem/azure.png
Loading
Sorry, something went wrong. Reload?
Sorry, we cannot display this file.
Sorry, this file is invalid so it cannot be displayed.
Binary file added
BIN
+11.7 MB
...sua_maior_preocupacao_entenda_porque_voce_deveria_migrar_para_a_nuvem/cover.png
Loading
Sorry, something went wrong. Reload?
Sorry, we cannot display this file.
Sorry, this file is invalid so it cannot be displayed.
Binary file added
BIN
+269 KB
...ua_maior_preocupacao_entenda_porque_voce_deveria_migrar_para_a_nuvem/google.png
Loading
Sorry, something went wrong. Reload?
Sorry, we cannot display this file.
Sorry, this file is invalid so it cannot be displayed.
Add this suggestion to a batch that can be applied as a single commit.
This suggestion is invalid because no changes were made to the code.
Suggestions cannot be applied while the pull request is closed.
Suggestions cannot be applied while viewing a subset of changes.
Only one suggestion per line can be applied in a batch.
Add this suggestion to a batch that can be applied as a single commit.
Applying suggestions on deleted lines is not supported.
You must change the existing code in this line in order to create a valid suggestion.
Outdated suggestions cannot be applied.
This suggestion has been applied or marked resolved.
Suggestions cannot be applied from pending reviews.
Suggestions cannot be applied on multi-line comments.
Suggestions cannot be applied while the pull request is queued to merge.
Suggestion cannot be applied right now. Please check back later.
Uh oh!
There was an error while loading. Please reload this page.