Please use this identifier to cite or link to this item:
https://ric.cps.sp.gov.br/handle/123456789/42243Full metadata record
| DC Field | Value | Language |
|---|---|---|
| dc.contributor.advisor | SCATENA, Jean Miler | - |
| dc.contributor.author | OLIVEIRA, OLIVEIRA | - |
| dc.contributor.other | GUTIERRES, Rodrigo Tessari Rondão | - |
| dc.contributor.other | RIZO, André Castro | - |
| dc.date.accessioned | 2026-03-06T18:56:56Z | - |
| dc.date.available | 2026-03-06T18:56:56Z | - |
| dc.date.issued | 2025-12-10 | - |
| dc.identifier.citation | OLIVEIRA, Bruno Vital Machioni de. Segurança em nuvem: boas práticas e controles para gestão segura de credenciais. 2025. Trabalho de conclusão de curso (Curso Superior de Tecnologia em Segurança da Informação) – Faculdade de Tecnologia Prof. José Arana Varela, Araraquara, 2025. | pt_BR |
| dc.identifier.uri | https://ric.cps.sp.gov.br/handle/123456789/42243 | - |
| dc.description.abstract | O presente trabalho apresenta uma análise sobre a falta ou incorreta gestão de credenciais como a causa-raiz de incidentes de segurança em ambientes de computação em nuvem, ressaltando a urgência de controles proativos para garantir a Confidencialidade e a Integridade dos dados. O trabalho visa propor um roteiro de práticas defensivas com base na análise de falhas reais e na fundamentação de padrões de governança. Assim, discorre sobre conceitos essenciais de segurança, como o Modelo de Responsabilidade Compartilhada e as diretrizes do IAM, KMS e Princípio do Menor Privilégio (Least Privilege). O estudo realiza uma análise comparativa de vazamentos notórios em ambientes AWS (Uber, Capital One e Tesla) para demonstrar como a negligência no uso de MFA, a exposição de credenciais hardcoded e o privilégio excessivo transformam vulnerabilidades em crises de grande escala. Conclui-se que a adoção estrita desses controles de IAM, alinhados aos frameworks NIST e CIS, é a chave para a mitigação de riscos e para o atendimento das obrigações legais impostas pela LGPD, promovendo a segurança na nuvem de forma robusta e preventiva. | pt_BR |
| dc.description.abstract | The present work provides an analysis of how the lack of or incorrect credential management is the root cause of security incidents in cloud computing environments, highlighting the urgency of proactive controls to ensure data Confidentiality and Integrity. The study aims to propose a roadmap of defensive practices based on the analysis of real failures and on established governance standards. It therefore discusses essential security concepts such as the Shared Responsibility Model and the guidelines of IAM, KMS, and the Principle of Least Privilege. The study presents a comparative analysis of well-known breaches in AWS environments (Uber, Capital One, and Tesla) to demonstrate how negligence in the use of MFA, the exposure of hardcoded credentials, and excessive privilege can turn vulnerabilities into large-scale crises. It concludes that the strict adoption of these IAM controls, aligned with the NIST and CIS frameworks, is key to risk mitigation and to meeting the legal obligations imposed by the LGPD, promoting robust and preventive cloud security. | pt_BR |
| dc.description.sponsorship | Curso Superior de Tecnologia em Segurança da Informação | pt_BR |
| dc.language.iso | pt_BR | pt_BR |
| dc.publisher | 288 | pt_BR |
| dc.subject | Computação em nuvem | pt_BR |
| dc.subject | Informação - segurança | pt_BR |
| dc.subject | Governança de Tecnologia da Informação | pt_BR |
| dc.subject.other | Informação e Comunicação | pt_BR |
| dc.title | Segurança em nuvem: boas práticas e controles para gestão segura de credenciais. | pt_BR |
| dc.title.alternative | Cloud security: best practices and controls for secure credential management. | pt_BR |
| dc.type | Artigo Científico | pt_BR |
| dcterms.type | - | pt_BR |
| Appears in Collections: | Trabalhos de Conclusão de Curso | |
Files in This Item:
| File | Description | Size | Format | |
|---|---|---|---|---|
| segurancadainformacao_2025_02_brunovitalmachionideoliveira_segurancaemnuvemboaspraticasecontroles.pdf Restricted Access | 351.85 kB | Adobe PDF | View/Open Request a copy |
Items in DSpace are protected by copyright, with all rights reserved, unless otherwise indicated.