Sua nuvem inteira auditada sem instalar um agente
CSPM para AWS, Azure e Google Cloud, varredura de imagens de container e máquinas virtuais, DSPM e mapa de caminhos de ataque que liga o código à infraestrutura.
Resposta em até 1 dia útil. Proposta em reais.
O que o módulo Nuvem entrega
- 1Configuração errada vira alerta em minutos
- Buckets públicos, portas abertas e permissões excessivas aparecem logo após o deploy, com o comando exato para corrigir.
- 2Do código à nuvem numa só visão
- Uma CVE numa imagem de container só sobe de prioridade quando o container está exposto à internet.
- 3Sem agente, sem atrito
- Integração por API com papel somente leitura. A primeira varredura termina em menos de 15 minutos.
7 funcionalidades no módulo Nuvem
Cada uma tem página própria com cobertura, funcionamento e perguntas frequentes.
- Gestão de postura de segurança em nuvemCSPM sem agente para AWS, Azure, Google Cloud e Oracle Cloud, com mais de 900 verificações mapeadas para CIS, ISO 27001, SOC 2, PCI DSS e LGPD.
- Varredura de imagens de containerVarredura de vulnerabilidades, secrets e configuração em imagens Docker e OCI, com recomendação da imagem base mais segura e compatível.
- Segurança de clusters KubernetesAvaliação de clusters EKS, AKS, GKE e autogerenciados: RBAC excessivo, pods privilegiados, network policies ausentes e imagens vulneráveis em execução.
- Varredura de VMs sem agenteVarredura sem agente de instâncias EC2, Azure VMs e Compute Engine por snapshot de disco: pacotes vulneráveis, secrets e configurações inseguras.
- Postura de segurança de dadosDSPM para descobrir e classificar dados pessoais e sensíveis em buckets, bancos e data warehouses, com mapa de acesso pronto para a LGPD.
- Grafo de caminhos de ataqueGrafo que conecta vulnerabilidades de código, containers, identidades e dados para mostrar quais combinações levam da internet até recursos críticos.
- Imagens base de container segurasCatálogo de imagens base endurecidas para Node.js, Python, Java, Go, .NET, PHP e Nginx, reconstruídas diariamente, assinadas e com SBOM.
Sua nuvem muda a cada deploy. A auditoria dela também deveria.
Perguntas sobre o módulo Nuvem
Não encontrou o que procurava? Nosso time responde em até um dia útil.
Quais provedores de nuvem são suportados?
AWS, Microsoft Azure, Google Cloud, Oracle Cloud e clusters Kubernetes gerenciados (EKS, AKS, GKE) ou próprios.
Preciso instalar agentes nas máquinas?
Não. A varredura de máquinas virtuais usa snapshots de disco pela API do provedor, sem agente e sem impacto de desempenho.
Quais permissões a plataforma pede?
Um papel somente leitura. Nunca pedimos permissão de escrita e você pode revogar o acesso a qualquer momento.
Vocês mapeiam os controles do CIS Benchmark?
Sim. Os achados são mapeados para CIS, ISO 27001, SOC 2, PCI DSS e LGPD, com relatório de conformidade pronto para auditoria.
Veja o que é explorável no seu código
Em 30 minutos mostramos a plataforma num repositório seu, separamos o risco real do ruído e montamos uma proposta em reais.
Resposta em até 1 dia útil.