Nesta seção, você encontrará controles e recomendações que podem exigir um pouco mais de esforço para serem implementados, mas são muito importantes.
| Security governance | Identificar requerimentos regulatórios Plano de treinamento sobre segurança na nuvem |
| Security assurance | Inventario e Monitoramento das configurações |
| Identity and access management | GuardRails: Políticas Organizacionais - SCPs Use credenciais temporárias Instance Metadata Service (IMDS) v2 |
| Threat detection | Detecção avançada de ameaças |
| Vulnerability management | Gerenciar vulnerabilidades na sua infraestrutura e execução de pentesting Gerenciar as vulnerabilidades nas suas aplicações |
| Infrastructure protection | limitar o acesso da rede Gestão segura de instâncias Segmentação de redes (VPCs) - Redes Públicas/Privadas Gestão multiconta |
| Data protection | Criptografia de Dados em repouso Backups Descoberta de dados sensíveis |
| Application security | Envolver os times de segurança no desenvolvimento Sem segredos no Código |
| Incident response | Definir playbooks de respostas frente aos incidentes |
| Resiliency | Redundância em múltiplas zonas de disponibilidade |