---
title: "Segurança em nuvem: CSPM, containers e caminhos de ataque"
description: "CSPM para AWS, Azure e Google Cloud, varredura de imagens de container e máquinas virtuais, DSPM e mapa de caminhos de ataque que liga o código à…"
url: "https://security.transitax.com/plataforma/nuvem"
---

# Sua nuvem inteira auditada sem instalar um agente

CSPM para AWS, Azure e Google Cloud, varredura de imagens de container e máquinas virtuais, DSPM e mapa de caminhos de ataque que liga o código à infraestrutura.

[Falar com um especialista](https://security.transitax.com/contato)

Resposta em até 1 dia útil. Proposta em reais.

O que é segurança em nuvem

O módulo Nuvem conecta suas contas de AWS, Azure e Google Cloud com permissões somente leitura e avalia continuamente configurações, identidades, dados expostos, containers e máquinas virtuais. Cada achado é cruzado com o código que roda naquele recurso, para mostrar quais caminhos de ataque são reais.

Funcionalidades

7

Implantação

Sem agente, por API

## O que o módulo Nuvem entrega

1Configuração errada vira alerta em minutos

Buckets públicos, portas abertas e permissões excessivas aparecem logo após o deploy, com o comando exato para corrigir.

2Do código à nuvem numa só visão

Uma CVE numa imagem de container só sobe de prioridade quando o container está exposto à internet.

3Sem agente, sem atrito

Integração por API com papel somente leitura. A primeira varredura termina em menos de 15 minutos.

## 7 funcionalidades no módulo Nuvem

Cada uma tem página própria com cobertura, funcionamento e perguntas frequentes.

-   [Gestão de postura de segurança em nuvemCSPM sem agente para AWS, Azure, Google Cloud e Oracle Cloud, com mais de 900 verificações mapeadas para CIS, ISO 27001, SOC 2, PCI DSS e LGPD.](https://security.transitax.com/funcionalidades/cspm)
-   [Varredura de imagens de containerVarredura de vulnerabilidades, secrets e configuração em imagens Docker e OCI, com recomendação da imagem base mais segura e compatível.](https://security.transitax.com/funcionalidades/imagens-de-container)
-   [Segurança de clusters KubernetesAvaliação de clusters EKS, AKS, GKE e autogerenciados: RBAC excessivo, pods privilegiados, network policies ausentes e imagens vulneráveis em execução.](https://security.transitax.com/funcionalidades/seguranca-kubernetes)
-   [Varredura de VMs sem agenteVarredura sem agente de instâncias EC2, Azure VMs e Compute Engine por snapshot de disco: pacotes vulneráveis, secrets e configurações inseguras.](https://security.transitax.com/funcionalidades/maquinas-virtuais)
-   [Postura de segurança de dadosDSPM para descobrir e classificar dados pessoais e sensíveis em buckets, bancos e data warehouses, com mapa de acesso pronto para a LGPD.](https://security.transitax.com/funcionalidades/dspm)
-   [Grafo de caminhos de ataqueGrafo que conecta vulnerabilidades de código, containers, identidades e dados para mostrar quais combinações levam da internet até recursos críticos.](https://security.transitax.com/funcionalidades/caminhos-de-ataque-na-nuvem)
-   [Imagens base de container segurasCatálogo de imagens base endurecidas para Node.js, Python, Java, Go, .NET, PHP e Nginx, reconstruídas diariamente, assinadas e com SBOM.](https://security.transitax.com/funcionalidades/imagens-endurecidas)

Sua nuvem muda a cada deploy. A auditoria dela também deveria.

## Perguntas sobre o módulo Nuvem

Não encontrou o que procurava? Nosso time responde em até um dia útil.

### Quais provedores de nuvem são suportados?

AWS, Microsoft Azure, Google Cloud, Oracle Cloud e clusters Kubernetes gerenciados (EKS, AKS, GKE) ou próprios.

### Preciso instalar agentes nas máquinas?

Não. A varredura de máquinas virtuais usa snapshots de disco pela API do provedor, sem agente e sem impacto de desempenho.

### Quais permissões a plataforma pede?

Um papel somente leitura. Nunca pedimos permissão de escrita e você pode revogar o acesso a qualquer momento.

### Vocês mapeiam os controles do CIS Benchmark?

Sim. Os achados são mapeados para CIS, ISO 27001, SOC 2, PCI DSS e LGPD, com relatório de conformidade pronto para auditoria.

## Outros módulos

-   [CódigoVulnerabilidade encontrada no pull request, não em produção](https://security.transitax.com/plataforma/codigo)
-   [AtaqueProve o que é explorável antes que alguém prove por você](https://security.transitax.com/plataforma/ataque)
-   [ProteçãoBloqueie o ataque dentro da aplicação, enquanto o patch não sai](https://security.transitax.com/plataforma/protecao)

## Veja o que é explorável no seu código

Em 30 minutos mostramos a plataforma num repositório seu, separamos o risco real do ruído e montamos uma proposta em reais.

[Falar com um especialista](https://security.transitax.com/contato)

Resposta em até 1 dia útil.
