Webinar / Cloud

Tenable Cloud Security: Simplificando a Postura e a Gestão de Exposição Multi-Cloud

22 de Julho, 11hrs

No cenário tecnológico atual, a adoção de ambientes multi-cloud (AWS, Azure e GCP) trouxe agilidade e inovação sem precedentes para os negócios. No entanto, essa descentralização também gerou um mar de alertas redundantes, ferramentas fragmentadas e pontos cegos críticos para as equipes de segurança.

O grande desafio moderno não é apenas encontrar uma vulnerabilidade isolada, mas compreender o contexto: como uma configuração incorreta de nuvem combinada a uma identidade com privilégios excessivos pode criar um caminho direto (Attack Path) para que um invasor comprometa suas "jóias da coroa".

Para apoiar as organizações nessa jornada complexa, a Tenable convida você para um webinar focado no Tenable Cloud Security, a solução integrada à plataforma Tenable One que redefine a Proteção de Aplicações Nativas em Nuvem (CNAPP).
Neste encontro dinâmico e focado no mundo real, demonstraremos como unificar a postura de segurança e tomar ações coordenadas de remediação com eficiência máxima.

Temas abordados:

  • Visibilidade Unificada de Ativos e Identidades: Como normalizar o inventário técnico de ambientes multi-cloud complexos em uma única console.
  • Desarmando as "Combinações Tóxicas": A ciência por trás da correlação entre falhas de configuração (CSPM), vulnerabilidades em contêineres e Kubernetes (CWPP) e o excesso de privilégios de acessos (CIEM).
  • Análise Prática de Caminhos de Ataque (Attack Paths): Como visualizar a infraestrutura sob a perspectiva do invasor para neutralizar pontos de obstrução críticos com poucas ações.
  • Remediação Automatizada e Guiada: Como acelerar a resposta e apoiar os times de DevOps com planos de correção precisos passo a passo.

Para quem este evento foi desenhado?

  • CISOs, Diretores e Gerentes de Segurança da Informação.
  • Engenheiros de Segurança em Nuvem e Arquitetos de Soluções.
  • Profissionais de DevOps, DevSecOps e Infraestrutura.
  • Analistas de SOC e profissionais responsáveis pela Gestão de Riscos Corporativos.
Clique aqui para revisar o resumo do webinar

Simplificando a postura de segurança e a gestão de exposição multi-cloud com o Tenable One

Neste webinar, apresentamos como o Tenable Cloud Security e o Tenable One ajudam a unificar a visibilidade de identidades, priorizar combinações tóxicas de risco e detectar ameaças ativas em ambientes multi-cloud.

[00:03:08] Visibilidade unificada de ativos e identidades

Apresentamos como consolidar dados de múltiplos ambientes em um inventário único de ativos e identidades na plataforma Tenable One.

  • Inventário unificado: Consolidação de dados provenientes de conectores externos, módulos nativos da Tenable e inserções manuais em uma visão centralizada.
  • Análise profunda de identidades: Mapeamento contínuo de permissões e relacionamentos no Active Directory, no Entra ID e na AWS para identificar contas privilegiadas.
  • Validação com Permissions Query: Avaliação detalhada de permissões efetivas de ponta a ponta, considerando restrições como SCPs e boundary policies.
  • Identity Intelligence: Categorização automática de riscos de identidades com etiquetas para excesso de permissões, inatividade e acesso a dados sensíveis.

[00:01:12] Identificação e análise de combinações tóxicas

Explicamos como a sobreposição de falhas de segurança em um mesmo recurso eleva drasticamente o risco de exposição na nuvem.

  • Análise de contexto de risco: Identificação de workloads expostos à internet que possuem vulnerabilidades críticas e utilizam credenciais altamente privilegiadas.
  • Filtros e personalização: Utilização de modelos predefinidos pela Tenable ou criação de consultas personalizadas adaptadas ao contexto do seu negócio.
  • Sinais de exposição: Configuração de indicadores no Tenable One para priorizar a remediação e automatizar o fluxo de atendimento a incidentes.

[00:07:17] Mapeamento de caminhos de ataque (Attack Paths)

Demonstramos como visualizar e analisar as trajetórias reais que um atacante poderia utilizar para comprometer recursos críticos.

  • Correlação com o MITRE ATT&CK: Cruzamento contínuo das configurações dos ativos e vulnerabilidades encontradas com técnicas de ataque conhecidas.
  • Mapeamento de vetores híbridos: Identificação de rotas de ataque complexas que iniciam na infraestrutura local (on-premises) e progridem até a nuvem.
  • Análise assistida por inteligência artificial: Utilização do assistente Tenable ExposureAI para obter explicações detalhadas sobre os caminhos de ataque e recomendações de mitigação.

[00:07:31] Atualizações no modelo de licenciamento do Tenable One

Detalhamos as atualizações na estrutura de pacotes da plataforma Tenable One para simplificar o gerenciamento de licenças.

  • Novos pacotes: Transição para as versões Foundation e Advanced, eliminando a conversão de licenças (ratios) por tipo de recurso.
  • Contagem por ativo único: Modelo unificado onde um mesmo ativo monitorado por múltiplos módulos consome apenas uma licença.
  • Cota mensal do Tenable ExposureAI: Inclusão de um volume recorrente de tokens para utilização das funcionalidades de inteligência artificial generativa.

[00:32:08] Detecção e resposta na nuvem (Cloud Detection and Response - CDR)

Apresentamos a nova capacidade de monitoramento em tempo quase real para proteger workloads e clusters Kubernetes contra ameaças ativas.

  • Detecção em tempo quase real: Uso de tecnologia eBPF em containers e conectores Helm Chart para identificar execuções de comandos suspeitos na nuvem.
  • Threat Stories: Correlação automática de eventos de segurança em histórias encadeadas que revelam o impacto real do incidente.
  • Investigação com Tenable ExposureAI: Diagnósticos automáticos que resumem o encadeamento das ações maliciosas e indicam os passos imediatos de contenção.
  • Ações de resposta: Capacidade de revogar acessos, alterar políticas de IAM e mobilizar equipes de segurança para conter o ataque.

Assista ao webinar completo

Assista à gravação completa para ver as demonstrações práticas das soluções de segurança em nuvem da Tenable e entenda como proteger sua infraestrutura multi-cloud.


Palestrantes

Pedro Eurico
Pedro Eurico

Manager Security Engineer, Tenable

Ressourcen

Whitepaper

Aligning Tenable One Cloud Exposure to the Department of Defense zero trust capability execution roadmap

Lösung

Tenable for DoD: Cybersecurity beyond ACAS

Datenblatt

Tenable One Cloud Exposure: Cloud Detection and Response (CDR)