---
title: "CSPM: postura de segurança para AWS, Azure e Google Cloud"
description: "CSPM sem agente para AWS, Azure, Google Cloud e Oracle Cloud, com mais de 900 verificações mapeadas para CIS, ISO 27001, SOC 2, PCI DSS e LGPD."
url: "https://security.transitax.com/funcionalidades/cspm"
---

# Configuração errada na nuvem encontrada antes do atacante

CSPM sem agente para AWS, Azure, Google Cloud e Oracle Cloud, com mais de 900 verificações mapeadas para CIS, ISO 27001, SOC 2, PCI DSS e LGPD.

[Falar com um especialista](https://security.transitax.com/contato)

Resposta em até 1 dia útil. Proposta em reais.

O que é CSPM

CSPM (Cloud Security Posture Management) é a avaliação contínua das configurações de contas de nuvem contra boas práticas e normas de segurança. Ele encontra recursos expostos, permissões excessivas, criptografia desligada e logs ausentes, que são a causa da maior parte dos incidentes em nuvem.

Módulo

Nuvem

Categoria

Gestão de postura de segurança em nuvem

Provedores

6 suportados

Hospedagem

Brasil (São Paulo)

## O que muda com CSPM na TransiTax Security

Conexão em 5 minutos

Um template de CloudFormation, Terraform ou script cria o papel somente leitura.

Prioridade por exposição

Um bucket público com dados pessoais pesa mais do que um bucket público vazio.

Correção com comando pronto

CLI, console e Terraform: escolha como aplicar.

Multicontas e multinuvem

Organizations, Management Groups e pastas do GCP descobertos automaticamente.

## Como funciona

1.  Passo 1
    
    ### Conecte a conta
    
    Papel somente leitura criado por template, sem chave de acesso estática.
    
2.  Passo 2
    
    ### Inventário e avaliação
    
    Todos os recursos de todas as regiões são listados e avaliados.
    
3.  Passo 3
    
    ### Acompanhe a postura
    
    Pontuação por conta e por norma, com alertas para novas falhas.
    

## O que fica visível

Provedores suportados

AWS, Microsoft Azure, Google Cloud, Oracle Cloud, Kubernetes, Cloudflare.

-   Armazenamento público (S3, Blob, GCS)
-   Usuários sem MFA e chaves antigas
-   Políticas IAM excessivamente permissivas
-   Bancos de dados expostos à internet
-   Criptografia e backups desligados
-   CloudTrail, Activity Log e Audit Logs ausentes
-   Security groups e firewalls abertos

## Funciona melhor junto

-   [Grafo de caminhos de ataqueCaminhos de ataque](https://security.transitax.com/funcionalidades/caminhos-de-ataque-na-nuvem)
-   [Segurança de infraestrutura como códigoIaC](https://security.transitax.com/funcionalidades/infraestrutura-como-codigo)
-   [Postura de segurança de dadosDSPM](https://security.transitax.com/funcionalidades/dspm)
-   [Varredura de VMs sem agenteMáquinas virtuais](https://security.transitax.com/funcionalidades/maquinas-virtuais)

## Para se aprofundar

-   [O que é SAST: guia completo de análise estática de código16 de setembro de 2026 · 6 min de leitura](https://security.transitax.com/blog/o-que-e-sast)
-   [OWASP Top 10 2025: o que mudou e como se proteger de cada risco26 de agosto de 2026 · 5 min de leitura](https://security.transitax.com/blog/owasp-top-10-2025)
-   [LGPD para times de engenharia: as medidas técnicas que a ANPD espera15 de julho de 2026 · 5 min de leitura](https://security.transitax.com/blog/lgpd-seguranca-de-aplicacoes)

## Perguntas frequentes sobre CSPM

Não encontrou o que procurava? Nosso time responde em até um dia útil.

### O que é CSPM e por que preciso dele?

CSPM é a verificação contínua das configurações da sua nuvem. Como a infraestrutura muda a cada deploy e muitas mudanças são feitas direto no console, só uma verificação contínua garante que um recurso exposto seja notado em minutos e não meses depois.

### A varredura afeta a conta de nuvem?

Não. Usamos apenas chamadas de leitura das APIs do provedor, dentro dos limites de taxa.

### Com que frequência a nuvem é avaliada?

Varredura completa a cada 6 horas e avaliação quase em tempo real a partir dos eventos de auditoria do provedor.

### Vocês ajudam com CIS Benchmark?

Sim. O relatório de CIS para AWS, Azure, GCP e Kubernetes sai pronto, com evidências por controle.

## Veja CSPM rodando no seu código

Em 30 minutos mostramos a plataforma num repositório seu, separamos o risco real do ruído e montamos uma proposta em reais.

[Falar com um especialista](https://security.transitax.com/contato)

Resposta em até 1 dia útil.
