Please use this identifier to cite or link to this item: https://ric.cps.sp.gov.br/handle/123456789/39573
Full metadata record
DC FieldValueLanguage
dc.contributor.advisorSCATENA, Jean Miler-
dc.contributor.authorOLIVEIRA, Marcelo Henrique de-
dc.contributor.authorDOURADO, Matheus de Araujo-
dc.contributor.otherCAMPOS, Fernando Celso de-
dc.contributor.otherFERRUCCI, Leonardo José de Lima-
dc.date.accessioned2025-12-12T12:29:28Z-
dc.date.available2025-12-12T12:29:28Z-
dc.date.issued2025-07-05-
dc.identifier.citationOLIVEIRA, Marcelo Henrique de; DOURADO, Matheus de Araujo. Gestão da postura de segurança na nuvem: análise sobre o uso de ferramentas CSPM. 2025. Trabalho de conclusão de curso (Curso Superior de Tecnologia em Segurança da Informação) – Faculdade de Tecnologia Prof. José Arana Varela, Araraquara, 2025.pt_BR
dc.identifier.urihttps://ric.cps.sp.gov.br/handle/123456789/39573-
dc.description.abstractA crescente adoção da computação em nuvem, apesar de seus benefícios em escalabilidade e agilidade, introduz complexos desafios de segurança, como configurações incorretas (misconfigurations), acessos não autorizados e vazamento de dados. Este trabalho discute o papel fundamental do uso de ferramentas de Gerenciamento da Postura de Segurança na Nuvem (CSPM) como uma abordagem estratégica para mitigar essas vulnerabilidades e aprimorar a segurança em ambientes de nuvem, com foco na AWS. Os objetivos incluem analisar o uso de ferramentas CSPM, levantar conceitos de segurança como Hardening e Princípio do Mínimo Privilégio (PoLP), identificar vulnerabilidades e boas práticas do AWS Well-Architected Framework. A metodologia empregada foi uma revisão sistemática da literatura, abrangendo artigos científicos e documentações da AWS. Os resultados demonstram as principais falhas de segurança apontadas pelo projeto OWASP, e recomendações dos principais Frameworks de Segurança como NIST e CIS Benchmark, demonstrando o potencial que essas ferramentas possuem para identificar, avaliar e remediar continuamente riscos de segurança, utilizando automação para detecção proativa de ameaças e garantia de conformidade regulatória. A implementação eficaz do CSPM é crucial para uma postura de segurança robusta e resiliente em ambientes complexos de nuvem.pt_BR
dc.description.abstractThe growing adoption of cloud computing, despite its benefits in scalability and agility, introduces complex security challenges such as misconfigurations, unauthorized access, and data leakage. This paper discusses the fundamental role of using Cloud Security Posture Management (CSPM) tools as a strategic approach to mitigate these vulnerabilities and enhance security in cloud environments, with a focus on AWS. The objectives include analyzing the use of CSPM tools, exploring security concepts such as Hardening and the Principle of Least Privilege (PoLP), identifying vulnerabilities, and highlighting best practices from the AWS Well-Architected Framework. The methodology employed was a systematic literature review, covering scientific articles and AWS documentation. The results highlight the main security flaws identified by the OWASP project and recommendations from major security frameworks such as NIST and CIS Benchmark, demonstrating the potential of these tools to continuously identify, assess, and remediate security risks using automation for proactive threat detection and ensuring regulatory compliance. The effective implementation of CSPM is crucial for establishing a robust and resilient security posture in complex cloud environments.pt_BR
dc.description.sponsorshipCurso Superior de Tecnologia em Segurança da Informaçãopt_BR
dc.language.isopt_BRpt_BR
dc.publisher288pt_BR
dc.subjectComputação em nuvempt_BR
dc.subjectInformação - segurançapt_BR
dc.subjectSegurança de redespt_BR
dc.subject.otherInformação e Comunicaçãopt_BR
dc.titleGestão da postura de segurança na nuvem: análise sobre o uso de ferramentas CSPM.pt_BR
dc.title.alternativeCloud security posture management: analysis of cspm tool usage.pt_BR
dc.typeArtigo Científicopt_BR
dcterms.type-pt_BR
Appears in Collections:Trabalhos de Conclusão de Curso

Files in This Item:
File Description SizeFormat 
segurancadainformacao_2025_01_marcelohenriquedeoliveira_gestaodaposturadesegurancananuvem.pdf
  Restricted Access
326.08 kBAdobe PDFView/Open Request a copy


Items in DSpace are protected by copyright, with all rights reserved, unless otherwise indicated.