Nesta seção, você encontrará controles e recomendações que podem exigir um pouco mais de esforço para serem implementados, mas são muito importantes.
Security governance | Identificar requerimentos regulatórios Plano de treinamento sobre segurança na nuvem |
Security assurance | Monitoramento das configurações |
Identity and access management | GuardRails: Políticas Organizacionais - SCPs Use credenciais temporárias Instance Metadata Service (IMDS) v2 |
Threat detection | Detecção avançada de ameaças |
Vulnerability management | Gerenciar vulnerabilidades na sua infraestrutura e execução de pentesting Gerenciar as vulnerabilidades nas suas aplicações |
Infrastructure protection | limitar o acesso da rede Gestão segura de instâncias Segmentação de redes (VPCs) - Redes Públicas/Privadas Gestão multiconta |
Data protection | Criptografia de Dados em repouso Backups Descoberta de dados sensíveis |
Application security | Envolver os times de segurança no desenvolvimento Sem segredos no Código |
Incident response | Definir playbooks de respostas frente aos incidentes |
Resiliency | Redundância em múltiplas zonas de disponibilidade |