Please use this identifier to cite or link to this item: https://ric.cps.sp.gov.br/handle/123456789/42243
Full metadata record
DC FieldValueLanguage
dc.contributor.advisorSCATENA, Jean Miler-
dc.contributor.authorOLIVEIRA, OLIVEIRA-
dc.contributor.otherGUTIERRES, Rodrigo Tessari Rondão-
dc.contributor.otherRIZO, André Castro-
dc.date.accessioned2026-03-06T18:56:56Z-
dc.date.available2026-03-06T18:56:56Z-
dc.date.issued2025-12-10-
dc.identifier.citationOLIVEIRA, Bruno Vital Machioni de. Segurança em nuvem: boas práticas e controles para gestão segura de credenciais. 2025. Trabalho de conclusão de curso (Curso Superior de Tecnologia em Segurança da Informação) – Faculdade de Tecnologia Prof. José Arana Varela, Araraquara, 2025.pt_BR
dc.identifier.urihttps://ric.cps.sp.gov.br/handle/123456789/42243-
dc.description.abstractO presente trabalho apresenta uma análise sobre a falta ou incorreta gestão de credenciais como a causa-raiz de incidentes de segurança em ambientes de computação em nuvem, ressaltando a urgência de controles proativos para garantir a Confidencialidade e a Integridade dos dados. O trabalho visa propor um roteiro de práticas defensivas com base na análise de falhas reais e na fundamentação de padrões de governança. Assim, discorre sobre conceitos essenciais de segurança, como o Modelo de Responsabilidade Compartilhada e as diretrizes do IAM, KMS e Princípio do Menor Privilégio (Least Privilege). O estudo realiza uma análise comparativa de vazamentos notórios em ambientes AWS (Uber, Capital One e Tesla) para demonstrar como a negligência no uso de MFA, a exposição de credenciais hardcoded e o privilégio excessivo transformam vulnerabilidades em crises de grande escala. Conclui-se que a adoção estrita desses controles de IAM, alinhados aos frameworks NIST e CIS, é a chave para a mitigação de riscos e para o atendimento das obrigações legais impostas pela LGPD, promovendo a segurança na nuvem de forma robusta e preventiva.pt_BR
dc.description.abstractThe present work provides an analysis of how the lack of or incorrect credential management is the root cause of security incidents in cloud computing environments, highlighting the urgency of proactive controls to ensure data Confidentiality and Integrity. The study aims to propose a roadmap of defensive practices based on the analysis of real failures and on established governance standards. It therefore discusses essential security concepts such as the Shared Responsibility Model and the guidelines of IAM, KMS, and the Principle of Least Privilege. The study presents a comparative analysis of well-known breaches in AWS environments (Uber, Capital One, and Tesla) to demonstrate how negligence in the use of MFA, the exposure of hardcoded credentials, and excessive privilege can turn vulnerabilities into large-scale crises. It concludes that the strict adoption of these IAM controls, aligned with the NIST and CIS frameworks, is key to risk mitigation and to meeting the legal obligations imposed by the LGPD, promoting robust and preventive cloud security.pt_BR
dc.description.sponsorshipCurso Superior de Tecnologia em Segurança da Informaçãopt_BR
dc.language.isopt_BRpt_BR
dc.publisher288pt_BR
dc.subjectComputação em nuvempt_BR
dc.subjectInformação - segurançapt_BR
dc.subjectGovernança de Tecnologia da Informaçãopt_BR
dc.subject.otherInformação e Comunicaçãopt_BR
dc.titleSegurança em nuvem: boas práticas e controles para gestão segura de credenciais.pt_BR
dc.title.alternativeCloud security: best practices and controls for secure credential management.pt_BR
dc.typeArtigo Científicopt_BR
dcterms.type-pt_BR
Appears in Collections:Trabalhos de Conclusão de Curso

Files in This Item:
File Description SizeFormat 
segurancadainformacao_2025_02_brunovitalmachionideoliveira_segurancaemnuvemboaspraticasecontroles.pdf
  Restricted Access
351.85 kBAdobe PDFView/Open Request a copy


Items in DSpace are protected by copyright, with all rights reserved, unless otherwise indicated.