Página inicial da OpenText.
Tópicos técnicos

O que é segurança de aplicativos nativos da nuvem?

Ilustração de itens de TI com foco em um ponto de interrogação

Visão geral

Uma exibição digital do aplicativo de segurança na nuvem

A segurança de aplicativos nativos da nuvem é a prática de proteger aplicativos criados usando arquiteturas nativas da nuvem modernas, incluindo segurança de microsserviços, contêineres, funções sem servidor e orquestração de Kubernetes. Ele garante que a segurança seja incorporada em todo o ciclo de vida do aplicativo, desde o código até a implantação e o tempo de execução, em ambientes altamente dinâmicos e distribuídos.

Segurança de aplicativos nativos da nuvem

Por que a segurança de aplicativos nativos da nuvem é importante?

O desenvolvimento nativo da nuvem permite velocidade, escalabilidade e resiliência. No entanto, esses benefícios também introduzem novos riscos e complexidades:

  • Superfície de ataque ampliada: Os microsserviços e as APIs aumentam os pontos de entrada para os invasores.
  • Riscos de configuração: Contêineres mal configurados, clusters Kubernetes ou funções sem servidor podem expor dados confidenciais.
  • Cargas de trabalho efêmeras: As ferramentas tradicionais de segurança baseadas em perímetro não conseguem acompanhar os ambientes dinâmicos e de curta duração.
  • Responsabilidade compartilhada: As organizações devem proteger o que os provedores de nuvem não protegem, incluindo cargas de trabalho, códigos e configurações.

Sem uma segurança eficaz nativa da nuvem, as organizações correm o risco de violações, violações de conformidade e perda de confiança em serviços digitais essenciais.


Como isso funciona?

A segurança nativa da nuvem combina várias práticas e tecnologias para proteger os aplicativos em toda a cadeia de suprimentos de software.

Os principais elementos incluem:

  • Desenvolvimento seguro: Integração da segurança SAST, SCA e IaC aos pipelines de CI/CD.
  • Segurança de contêineres: Verificação de imagens de contêineres em busca de vulnerabilidades e configurações incorretas.
  • Segurança do Kubernetes: Aplicação de políticas em clusters e cargas de trabalho.
  • Proteção em tempo de execução: Monitoramento de cargas de trabalho em busca de comportamentos suspeitos, anomalias ou explorações.
  • Segurança de API: Proteger a comunicação entre os microsserviços e as APIs externas.
  • Conformidade contínua: Automatização de verificações em relação a estruturas como CIS Benchmarks, NIST e PCI DSS.

Benefícios da segurança de aplicativos nativos da nuvem

  • Cobertura abrangente: Protege os aplicativos no código, na criação, na implantação e no tempo de execução.
  • Capacitação do desenvolvedor: Fornece proteções de segurança dentro dos fluxos de trabalho de CI/CD.
  • Segurança de microsserviços: Proteja a comunicação entre serviços, aplique o privilégio mínimo e detecte riscos em arquiteturas de aplicativos distribuídos.
  • Agilidade com controle: Equilibre a velocidade da inovação com políticas de segurança consistentes.
  • Resiliência: Defenda-se contra ameaças emergentes em ambientes dinâmicos e em escala de nuvem.
  • Suporte à conformidade: Atenda às regulamentações e aos padrões do setor em constante evolução.

Segurança de aplicativos nativos da nuvem com o OpenText Application Security

A OpenText oferece segurança de ponta a ponta para aplicativos nativos da nuvem por meio de sua plataforma Application Security:

  • Testes integrados: Segurança SAST, DAST, SCA e IaC incorporada aos fluxos de trabalho do desenvolvedor.
  • Segurança de contêineres e Kubernetes: Detecte vulnerabilidades e aplique políticas em pilhas nativas da nuvem.
  • Gerenciamento da postura de segurança de aplicativos (ASPM): Visibilidade centralizada e priorização de riscos em microsserviços e pipelines.
  • Insights baseados em IA: OpenText™ Application Security Aviator™ (Fortify) reduz o ruído e acelera a correção com orientação contextual.
  • Modelos de implementação flexíveis: SaaS, nuvem privada e opções no local para atender às necessidades da empresa.

Principais conclusões

A segurança de aplicativos nativos da nuvem garante que os aplicativos criados em microsserviços, contêineres e plataformas sem servidor estejam seguros em todos os estágios do ciclo de vida, permitindo a inovação sem comprometer a proteção.