Please use this identifier to cite or link to this item:
https://ric.cps.sp.gov.br/handle/123456789/39573Full metadata record
| DC Field | Value | Language |
|---|---|---|
| dc.contributor.advisor | SCATENA, Jean Miler | - |
| dc.contributor.author | OLIVEIRA, Marcelo Henrique de | - |
| dc.contributor.author | DOURADO, Matheus de Araujo | - |
| dc.contributor.other | CAMPOS, Fernando Celso de | - |
| dc.contributor.other | FERRUCCI, Leonardo José de Lima | - |
| dc.date.accessioned | 2025-12-12T12:29:28Z | - |
| dc.date.available | 2025-12-12T12:29:28Z | - |
| dc.date.issued | 2025-07-05 | - |
| dc.identifier.citation | OLIVEIRA, Marcelo Henrique de; DOURADO, Matheus de Araujo. Gestão da postura de segurança na nuvem: análise sobre o uso de ferramentas CSPM. 2025. Trabalho de conclusão de curso (Curso Superior de Tecnologia em Segurança da Informação) – Faculdade de Tecnologia Prof. José Arana Varela, Araraquara, 2025. | pt_BR |
| dc.identifier.uri | https://ric.cps.sp.gov.br/handle/123456789/39573 | - |
| dc.description.abstract | A crescente adoção da computação em nuvem, apesar de seus benefícios em escalabilidade e agilidade, introduz complexos desafios de segurança, como configurações incorretas (misconfigurations), acessos não autorizados e vazamento de dados. Este trabalho discute o papel fundamental do uso de ferramentas de Gerenciamento da Postura de Segurança na Nuvem (CSPM) como uma abordagem estratégica para mitigar essas vulnerabilidades e aprimorar a segurança em ambientes de nuvem, com foco na AWS. Os objetivos incluem analisar o uso de ferramentas CSPM, levantar conceitos de segurança como Hardening e Princípio do Mínimo Privilégio (PoLP), identificar vulnerabilidades e boas práticas do AWS Well-Architected Framework. A metodologia empregada foi uma revisão sistemática da literatura, abrangendo artigos científicos e documentações da AWS. Os resultados demonstram as principais falhas de segurança apontadas pelo projeto OWASP, e recomendações dos principais Frameworks de Segurança como NIST e CIS Benchmark, demonstrando o potencial que essas ferramentas possuem para identificar, avaliar e remediar continuamente riscos de segurança, utilizando automação para detecção proativa de ameaças e garantia de conformidade regulatória. A implementação eficaz do CSPM é crucial para uma postura de segurança robusta e resiliente em ambientes complexos de nuvem. | pt_BR |
| dc.description.abstract | The growing adoption of cloud computing, despite its benefits in scalability and agility, introduces complex security challenges such as misconfigurations, unauthorized access, and data leakage. This paper discusses the fundamental role of using Cloud Security Posture Management (CSPM) tools as a strategic approach to mitigate these vulnerabilities and enhance security in cloud environments, with a focus on AWS. The objectives include analyzing the use of CSPM tools, exploring security concepts such as Hardening and the Principle of Least Privilege (PoLP), identifying vulnerabilities, and highlighting best practices from the AWS Well-Architected Framework. The methodology employed was a systematic literature review, covering scientific articles and AWS documentation. The results highlight the main security flaws identified by the OWASP project and recommendations from major security frameworks such as NIST and CIS Benchmark, demonstrating the potential of these tools to continuously identify, assess, and remediate security risks using automation for proactive threat detection and ensuring regulatory compliance. The effective implementation of CSPM is crucial for establishing a robust and resilient security posture in complex cloud environments. | pt_BR |
| dc.description.sponsorship | Curso Superior de Tecnologia em Segurança da Informação | pt_BR |
| dc.language.iso | pt_BR | pt_BR |
| dc.publisher | 288 | pt_BR |
| dc.subject | Computação em nuvem | pt_BR |
| dc.subject | Informação - segurança | pt_BR |
| dc.subject | Segurança de redes | pt_BR |
| dc.subject.other | Informação e Comunicação | pt_BR |
| dc.title | Gestão da postura de segurança na nuvem: análise sobre o uso de ferramentas CSPM. | pt_BR |
| dc.title.alternative | Cloud security posture management: analysis of cspm tool usage. | pt_BR |
| dc.type | Artigo Científico | pt_BR |
| dcterms.type | - | pt_BR |
| Appears in Collections: | Trabalhos de Conclusão de Curso | |
Files in This Item:
| File | Description | Size | Format | |
|---|---|---|---|---|
| segurancadainformacao_2025_01_marcelohenriquedeoliveira_gestaodaposturadesegurancananuvem.pdf Restricted Access | 326.08 kB | Adobe PDF | View/Open Request a copy |
Items in DSpace are protected by copyright, with all rights reserved, unless otherwise indicated.