Pular para o conteúdo

Configuração errada na nuvem encontrada antes do atacante

CSPM sem agente para AWS, Azure, Google Cloud e Oracle Cloud, com mais de 900 verificações mapeadas para CIS, ISO 27001, SOC 2, PCI DSS e LGPD.

Falar com um especialista

Resposta em até 1 dia útil. Proposta em reais.

O que muda com CSPM na TransiTax Security

Conexão em 5 minutos
Um template de CloudFormation, Terraform ou script cria o papel somente leitura.
Prioridade por exposição
Um bucket público com dados pessoais pesa mais do que um bucket público vazio.
Correção com comando pronto
CLI, console e Terraform: escolha como aplicar.
Multicontas e multinuvem
Organizations, Management Groups e pastas do GCP descobertos automaticamente.

Como funciona

  1. Passo 1

    Conecte a conta

    Papel somente leitura criado por template, sem chave de acesso estática.

  2. Passo 2

    Inventário e avaliação

    Todos os recursos de todas as regiões são listados e avaliados.

  3. Passo 3

    Acompanhe a postura

    Pontuação por conta e por norma, com alertas para novas falhas.

O que fica visível

Provedores suportados

AWS, Microsoft Azure, Google Cloud, Oracle Cloud, Kubernetes, Cloudflare.

  • Armazenamento público (S3, Blob, GCS)
  • Usuários sem MFA e chaves antigas
  • Políticas IAM excessivamente permissivas
  • Bancos de dados expostos à internet
  • Criptografia e backups desligados
  • CloudTrail, Activity Log e Audit Logs ausentes
  • Security groups e firewalls abertos

Perguntas frequentes sobre CSPM

Não encontrou o que procurava? Nosso time responde em até um dia útil.

O que é CSPM e por que preciso dele?

CSPM é a verificação contínua das configurações da sua nuvem. Como a infraestrutura muda a cada deploy e muitas mudanças são feitas direto no console, só uma verificação contínua garante que um recurso exposto seja notado em minutos e não meses depois.

A varredura afeta a conta de nuvem?

Não. Usamos apenas chamadas de leitura das APIs do provedor, dentro dos limites de taxa.

Com que frequência a nuvem é avaliada?

Varredura completa a cada 6 horas e avaliação quase em tempo real a partir dos eventos de auditoria do provedor.

Vocês ajudam com CIS Benchmark?

Sim. O relatório de CIS para AWS, Azure, GCP e Kubernetes sai pronto, com evidências por controle.

Veja CSPM rodando no seu código

Em 30 minutos mostramos a plataforma num repositório seu, separamos o risco real do ruído e montamos uma proposta em reais.

Falar com um especialista

Resposta em até 1 dia útil.