Configuração errada na nuvem encontrada antes do atacante
CSPM sem agente para AWS, Azure, Google Cloud e Oracle Cloud, com mais de 900 verificações mapeadas para CIS, ISO 27001, SOC 2, PCI DSS e LGPD.
Resposta em até 1 dia útil. Proposta em reais.
O que muda com CSPM na TransiTax Security
- Conexão em 5 minutos
- Um template de CloudFormation, Terraform ou script cria o papel somente leitura.
- Prioridade por exposição
- Um bucket público com dados pessoais pesa mais do que um bucket público vazio.
- Correção com comando pronto
- CLI, console e Terraform: escolha como aplicar.
- Multicontas e multinuvem
- Organizations, Management Groups e pastas do GCP descobertos automaticamente.
Como funciona
Passo 1
Conecte a conta
Papel somente leitura criado por template, sem chave de acesso estática.
Passo 2
Inventário e avaliação
Todos os recursos de todas as regiões são listados e avaliados.
Passo 3
Acompanhe a postura
Pontuação por conta e por norma, com alertas para novas falhas.
O que fica visível
Provedores suportados
AWS, Microsoft Azure, Google Cloud, Oracle Cloud, Kubernetes, Cloudflare.
- Armazenamento público (S3, Blob, GCS)
- Usuários sem MFA e chaves antigas
- Políticas IAM excessivamente permissivas
- Bancos de dados expostos à internet
- Criptografia e backups desligados
- CloudTrail, Activity Log e Audit Logs ausentes
- Security groups e firewalls abertos
Funciona melhor junto
Para se aprofundar
- O que é SAST: guia completo de análise estática de código16 de setembro de 2026 · 6 min de leitura
- OWASP Top 10 2025: o que mudou e como se proteger de cada risco26 de agosto de 2026 · 5 min de leitura
- LGPD para times de engenharia: as medidas técnicas que a ANPD espera15 de julho de 2026 · 5 min de leitura
Perguntas frequentes sobre CSPM
Não encontrou o que procurava? Nosso time responde em até um dia útil.
O que é CSPM e por que preciso dele?
CSPM é a verificação contínua das configurações da sua nuvem. Como a infraestrutura muda a cada deploy e muitas mudanças são feitas direto no console, só uma verificação contínua garante que um recurso exposto seja notado em minutos e não meses depois.
A varredura afeta a conta de nuvem?
Não. Usamos apenas chamadas de leitura das APIs do provedor, dentro dos limites de taxa.
Com que frequência a nuvem é avaliada?
Varredura completa a cada 6 horas e avaliação quase em tempo real a partir dos eventos de auditoria do provedor.
Vocês ajudam com CIS Benchmark?
Sim. O relatório de CIS para AWS, Azure, GCP e Kubernetes sai pronto, com evidências por controle.
Veja CSPM rodando no seu código
Em 30 minutos mostramos a plataforma num repositório seu, separamos o risco real do ruído e montamos uma proposta em reais.
Resposta em até 1 dia útil.