---
title: "Varredura de máquinas virtuais sem agente na nuvem"
description: "Varredura sem agente de instâncias EC2, Azure VMs e Compute Engine por snapshot de disco: pacotes vulneráveis, secrets e configurações inseguras."
url: "https://security.transitax.com/funcionalidades/maquinas-virtuais"
---

# Vulnerabilidades em VMs encontradas sem instalar nada

Varredura sem agente de instâncias EC2, Azure VMs e Compute Engine por snapshot de disco: pacotes vulneráveis, secrets e configurações inseguras.

[Falar com um especialista](https://security.transitax.com/contato)

Resposta em até 1 dia útil. Proposta em reais.

O que é Máquinas virtuais

A varredura de máquinas virtuais sem agente cria um snapshot temporário do disco de cada instância pela API do provedor e o analisa num ambiente isolado. Assim, pacotes vulneráveis, secrets em arquivos e configurações inseguras do sistema operacional são encontrados sem instalar software nas máquinas nem afetar o desempenho.

Módulo

Nuvem

Categoria

Varredura de VMs sem agente

Hospedagem

Brasil (São Paulo)

## O que muda com Máquinas virtuais na TransiTax Security

Zero agente

Nada para instalar, atualizar ou monitorar nas máquinas.

Zero impacto

A análise acontece sobre o snapshot, fora da máquina de produção.

Cobertura total

Máquinas esquecidas e ambientes legados também entram.

Contexto de rede

VMs expostas à internet sobem de prioridade.

## Como funciona

1.  Passo 1
    
    ### Snapshot
    
    Criado pela API do provedor na sua própria conta.
    
2.  Passo 2
    
    ### Análise isolada
    
    Pacotes, arquivos e configuração avaliados.
    
3.  Passo 3
    
    ### Descarte
    
    O snapshot é apagado ao final da análise.
    

## O que fica visível

-   Pacotes do sistema operacional vulneráveis
-   Kernels desatualizados
-   Secrets em arquivos de configuração
-   Chaves SSH autorizadas desconhecidas
-   Serviços desnecessários habilitados

## Funciona melhor junto

-   [Gestão de postura de segurança em nuvemCSPM](https://security.transitax.com/funcionalidades/cspm)
-   [Grafo de caminhos de ataqueCaminhos de ataque](https://security.transitax.com/funcionalidades/caminhos-de-ataque-na-nuvem)
-   [Detecção de credenciais expostasSecrets](https://security.transitax.com/funcionalidades/secrets)
-   [Varredura de imagens de containerContainers](https://security.transitax.com/funcionalidades/imagens-de-container)

## Perguntas frequentes sobre Máquinas virtuais

Não encontrou o que procurava? Nosso time responde em até um dia útil.

### O snapshot sai da minha conta?

Não. A análise pode rodar dentro da sua própria conta, e o snapshot é apagado ao final.

### Quais sistemas operacionais são suportados?

Distribuições Linux populares como Ubuntu, Debian, RHEL, Amazon Linux, Rocky e Alma, além de Windows Server.

### Com que frequência as VMs são analisadas?

Diariamente por padrão, com frequência configurável.

### Qual o custo de snapshot na minha conta?

Os snapshots existem por minutos e o custo costuma ser irrelevante; mostramos a estimativa antes de ativar.

## Veja Máquinas virtuais rodando no seu código

Em 30 minutos mostramos a plataforma num repositório seu, separamos o risco real do ruído e montamos uma proposta em reais.

[Falar com um especialista](https://security.transitax.com/contato)

Resposta em até 1 dia útil.
