Modelo de responsabilidade compartilhada com novos recursos do CIS

Não é possível cumprir sua parte do modelo de responsabilidade compartilhada se deixar de enfatizar as configurações seguras. Dependendo dos serviços de nuvem que estiver usando, você será responsável por configurar etapas diferentes. Depois de desvendar essas responsabilidades, você precisará executar o hardening.

Essa orientação ajuda a simplificar o processo. Ela explica como você pode usar os Benchmarks do CIS Foundations para começar com o gerenciamento de identidade e acesso (IAM), registro e monitoramento, e networking nas plataformas de serviços de nuvem que estiver usando. Ela também observa que você pode usar o CIS Hardened Images® para automatizar seus esforços de hardening para sistemas operacionais em máquinas virtuais.

Muita coisa mudou nos últimos anos desde que foi lançada a orientação — a primeira do tipo que o Center for Internet Security® (CIS®) publicou sobre o modelo de responsabilidade compartilhada. No momento do lançamento, haviam apenas cobertura fundamental para Benchmarks específicos para serviços de nuvem que você pode usar.

Agora, essa cobertura é muito mais abrangente. Nesta postagem, serão mostrados alguns novos recursos que você pode usar para continuar a cumprir suas responsabilidades de segurança na nuvem.

Medidas de segurança personalizadas alinhadas aos componentes da nuvem

O CIS expandiu a orientação sobre componentes de nuvem com os novos CIS Cloud Service Category Benchmarks e CIS Foundations Benchmarks adicionais. A orientação se baseia no modelo de responsabilidade compartilhada e conceitos fundamentais.

Novos Benchmarks de Fundações CIS à sua disposição

O número de plataformas de nuvem disponíveis continua a se expandir, especialmente se você estiver adotando uma estratégia de multi-nuvem. Mais e mais organizações estão adotando essa abordagem. De acordo com uma pesquisa da Flexera, 89% das organizações disseram que estão usando vários serviços de nuvem — acima dos 87% obtidos em 2023.

Para acompanhar as necessidades do seu negócio, agora você pode usar três novos CIS Foundations Benchmarks:

Aprofundando mais um nível com os benchmarks de categoria de serviço de nuvem CIS

Todos os CIS Foundations Benchmarks consistem em 50–60 recomendações que você pode usar para começar com a segurança na sua plataforma de provedor de serviços de nuvem (CSP). Você pode então desenvolver essa base usando os CIS Cloud Service Category Benchmarks. Eles incluem recomendações de reforço para serviços específicos que você está usando que estão além do escopo dos CIS Foundations Benchmarks.

Os CIS Cloud Service Category Benchmarks enfatizam serviços como computação, bancos de dados e armazenamento em plataformas CSP como Amazon Web Services (AWS) e Microsoft Azure. Aqui estão alguns exemplos:

Serviços expandidos para trabalhar com contêineres

Além disso, o CIS lançou novos CIS Benchmarks que se baseiam no modelo de responsabilidade compartilhada e ajudam você a configurar com segurança os componentes baseados em nuvem que você está usando, como contêineres de nuvem e plataformas de orquestração de contêineres. Vamos dar uma olhada mais de perto.

Benchmarks de Sistema Operacional(SO) otimizados para contêineres CIS

Esses Benchmarks consistem em recomendações seguras projetadas para ajudar você a configurar com segurança sistemas que usam um sistema operacional otimizado para contêiner. Alguns exemplos incluem:

Definindo suas funções com os benchmarks CIS Kubernetes

O CIS Kubernetes Benchmarks é um grupo de Benchmarks que descreve a divisão de responsabilidade de segurança entre o cliente e o provedor de serviços de nuvem para Kubernetes e serviços gerenciados do Kubernetes. Ele consiste em Benchmarks para Azure Kubernetes Service (AKS), Amazon Elastic Kubernetes Service (EKS), Google Kubernetes Engine (GKE), Oracle Cloud Infrastructure Container Engine for Kubernetes (OKE) e RedHat OpenShift. Cada um desses Benchmarks abrange tópicos como configurações de plano de controle, worker nodes e servidor de API.

Para saber mais, clique aqui.

Saiba como o Centro de Operações de Segurança da Clavis (SOC Clavis) pode auxiliar você e sua empresa na configuração de um Modelo de responsabilidade compartilhada. O SOC Clavis possui conquistas como as certificações ISO 27001 e MSP Cloud Verify Program®. Através da utilização das ferramentas CLAVIS SIEM e Gestão de Vulnerabilidades, o SOC Clavis garante eficiência e qualidade de entrega nos serviços de segurança.

Descubra mais sobre SegInfo - Portal, Podcast e Evento sobre Segurança da Informação

Assine agora mesmo para continuar lendo e ter acesso ao arquivo completo.

Continuar lendo