SlideShare una empresa de Scribd logo
1 de 19
Descargar para leer sin conexión
SEGURANÇA NA NUVEM:
Conformidades e Riscos
Rodrigo Felipe Betussi
Tópicos
 Computação em Nuvem... O que é?
 Definição segundo o NIST
 Introdução à Segurança em Computação em Nuvem
 Desafios
 Dois Exemplos de Problemas
 Devo ou não ir para a NUVEM?!
 Conformidades
 Modelo para Gestão de Risco
 Riscos Inerentes dos Modelos de Serviços
 Conclusão
Computação em Nuvem...
O que é ???
Definição segundo o NIST
(National Institute of Standards and Technology)
Computação em nuvem é um modelo para habilitar o
acesso por rede ubíquo, conveniente e sob demanda a um
conjunto compartilhado de recursos de computação (como
redes, servidores, armazenamento, aplicações e serviços)
que possam ser rapidamente provisionados e liberados com o
mínimo de esforço de gerenciamento ou interação com o
provedor de serviços.
... 23,1% das empresas brasileiras estão
implantando ou já implantaram
soluções na NUVEM
E por que migrar para a NUVEM?
Como fica a SEGURANÇA?
Para se chegar à resposta, devemos pensar no
que efetivamente muda ao mover o e-mail
corporativo ou o ERP que operam localmente e
colocá-los em uma empresa especializada em
computação em nuvem.
As mudanças são muitas e positivas. Uma
empresa competente tem condições de oferecer
vantagens e funcionalidades que seriam inviáveis
financeiramente a uma empresa cujo foco não é
infraestrutura e serviços de TI. Os custos com
investimento, manutenção em infraestrutura e uma
equipe especializada são altos.
Introdução à Segurança em Computação
em Nuvem
A decisão da migração dos dados de uma empresa para a nuvem é o
momento crucial para o administrador. A segurança de suas informações, com
a qualidade que estas estarão sendo armazenadas.
Em uma pesquisa realizada pelo IDC (International Data Corporation)
com 244 executivos de TI, procurou-se investigar qual o aspecto mais
preocupante quando do uso de serviços de computação em nuvens. Os
resultados mostraram que 74,5% das pessoas entrevistadas preocupam-se com
a SEGURANÇA!
Desafios
O modelo de Computação em Nuvem traz uma série
de desafios de segurança que devem ser analisados por todos
os envolvidos. A falta de entendimento e atenção às
questões de segurança pode trazer reflexos negativos para
as empresas.
Dois Exemplos de Problemas na NUVEM
AWS (Amazon Web Services): Em Abril de 2011, a falha do serviço
afetou a grande maioria dos sites que utilizavam da sua infraestrutura,
localizada na costa leste dos Estados Unidos. Entre os afetados estão
sites famosos: QUORA, REDDIT, FOURSQUARE e EVERYBLOCK.
EVERNOTE: Em Fevereiro de 2013, um problema de segurança
associado à computação em nuvem foi o vazamento das senhas. O
impacto foi percebido pelos 50 milhões de usuários registrados no
serviço, que tiveram que trocar sua senha.
Devo ou não ir para a NUVEM?!
Tais problemas apresentados, porém, não
são provas de que o modelo de computação em
nuvem seja inerentemente inseguro. As ameaças
de segurança são inerentes a ambientes online,
independentemente da adoção ou não do
modelo de computação em nuvem.
Conformidades
Os requisitos de conformidade com diferentes níveis de serviço,
disponibilidade, transparência e auditoria. Esta categoria subdivide-se
em:
 Nível de Serviço ou Service Level Agreements (SLA): estabelece
políticas relacionadas a requisitos de disponibilidade de serviço e dos
dados, procedimentos de segurança a serem adotados e possíveis
relações com requisitos legais;
 Disponibilidade: interrupções no fornecimento do serviço não são
exclusivas de serviços da nuvem, porém a dependência entre serviços
torna esse problema ainda mais grave;
Conformidades
 Auditoria: as análises de segurança e disponibilidade de serviço são
baseadas em políticas de auditoria preestabelecidas. Métodos
transparentes e eficazes são necessários para avaliar as condições de
serviço, e normalmente são requisitos contratuais básicos;
 Conformidade de serviço: trata de problemas relacionados às
obrigações contratuais estabelecidas para um serviço e seus usuários.
Gestão de Risco na Nuvem
Um modelo de gestão de riscos para utilização de serviços da
Nuvem para funções críticas do negócio deve incluir:
 Identificação e a avaliação dos ativos;
 Análise de ameaças e vulnerabilidades e mensuração do impacto
potencial nos ativos (risco e cenários de incidente);
 Análise das probabilidades de ocorrência de determinados eventos em
um cenário de implantação da nuvem;
 Determinação dos níveis de gestão de risco aprovados, seus critérios
de aceitação;
 Desenvolvimento de Planos de Tratamentos de Riscos, com múltiplas
opções (controle, evitar, transferir, aceitar). Os resultados do plano de
tratamento de riscos devem ser parte integrante dos acordos de
serviço (SLA).
Riscos Inerentes dos Modelos de Serviços na
Nuvem
MODELO DE
SERVIÇO
Infrastructure as a
Service (IaaS)
Platform as a Service
(PaaS)
Software as a Service
(SaaS)
CARACTERISTICA
DE RISCO
Neste modelo de serviço o
consumidor não administra
ou controla a infraestrutura
da nuvem subjacente, mas
tem controle sobre os
sistemas operacionais,
armazenamento
de aplicativos implantados,
e os componentes de rede
selecionados.
Neste modelo de serviço o
consumidor não administra
ou controla os recursos de
infraestrutura da nuvem
subjacente, tais como
componente de rede,
servidores, sistemas
operacionais, ou
armazenamento. Porém o
consumidor tem controle
sobre os aplicativos
utilizados na hospedagem de
aplicativos e nas
configurações de
ambientes.
Neste modelo de serviço o
consumidor não administra ou
controla a infraestrutura
subjacente da nuvem. O que
inclui componentes de rede,
servidores, sistemas
operacionais, armazenamento ou
capacidade de aplicação
individual. A possível
exceção relaciona-se a algumas
configurações específicas do
usuário e de algumas
configuração de
aplicativos.
RISCO Médio Alto Muito Alto
Conclusão
Atualmente entidades como o Open Cloud Manifesto,
Computing Use Cases Group e o Cloud Security Alliance trabalham no
desenvolvimento de padrões de segurança para computação em nuvem,
levando essas pesquisas para um grande número de áreas, incluindo
auditoria, aplicativos, criptografia, governança, segurança de rede,
gerenciamento de risco, armazenamento e virtualização.
Segundo especialistas o primeiro passo é identificar as diferenças
entre a segurança local e a segurança na nuvem e examinar quais
padrões existentes combinam com as operações em nuvem. No final, eles
esperam chegar a padrões que permitam que as empresas possam
integrar, seguramente, serviços de computação em nuvem de diferentes
fornecedores e ter a garantia de que seus dados ficarão seguros na
nuvem.
Dúvidas?
Referências
 http://www.egov.ufsc.br/portal/sites/default/files/a_seguranca_de_dados_n
a_computacao_em_nuvens_nas.pdf
 http://www.revistas.usp.br/revusp/article/viewFile/61683/64572
 http://www.infobrasil.inf.br/userfiles/26-05-S5-1-68740-
Seguranca%20em%20Cloud.pdf
 https://chapters.cloudsecurityalliance.org/brazil/2014/01/08/presidente-da-
csabr-explica-sobre-seguranca-em-nuvem/
 http://computerworld.com.br/cloud-e-mais-seguro-que-premises-defende-
aws
 http://convergecom.com.br/tiinside/seguranca/artigos-
seguranca/05/02/2014/seguranca-na-computacao-em-nuvem-entenda-sopa-
de-letrinhas/

Más contenido relacionado

La actualidad más candente

Cloud Computing: uma abordagem objetiva sobre o novo ambiente computacional
Cloud Computing: uma abordagem objetiva sobre o novo ambiente computacionalCloud Computing: uma abordagem objetiva sobre o novo ambiente computacional
Cloud Computing: uma abordagem objetiva sobre o novo ambiente computacionalJosé Morelli Neto
 
Cloud Computing - Computação em Nuvem
Cloud Computing - Computação em NuvemCloud Computing - Computação em Nuvem
Cloud Computing - Computação em NuvemCompanyWeb
 
Computação em Nuvem - Cloud Computing
Computação em Nuvem - Cloud ComputingComputação em Nuvem - Cloud Computing
Computação em Nuvem - Cloud ComputingAllan Reis
 
Cloud Computing Tecla Internet - Conceito
Cloud Computing Tecla Internet - ConceitoCloud Computing Tecla Internet - Conceito
Cloud Computing Tecla Internet - ConceitoTecla Internet
 
Apresentação cloud computing senac
Apresentação cloud computing senacApresentação cloud computing senac
Apresentação cloud computing senacfrank encarnacão
 
Cloud Computing - Conceitos e Aplicações Práticas
Cloud Computing - Conceitos e Aplicações PráticasCloud Computing - Conceitos e Aplicações Práticas
Cloud Computing - Conceitos e Aplicações PráticasRafael Bandeira
 
Cloud conceitos, segurança e migração
Cloud   conceitos, segurança e migraçãoCloud   conceitos, segurança e migração
Cloud conceitos, segurança e migraçãoAllen Informática
 
Seminário Computação em Nuvem
Seminário Computação em NuvemSeminário Computação em Nuvem
Seminário Computação em NuvemLeandro Nunes
 
Cloud Computing (Computação nas nuvens)
Cloud Computing (Computação nas nuvens)Cloud Computing (Computação nas nuvens)
Cloud Computing (Computação nas nuvens)rennanf
 
OnPremise to Cloud (o2c) - WhitePaper- yros
OnPremise to Cloud (o2c) - WhitePaper- yrosOnPremise to Cloud (o2c) - WhitePaper- yros
OnPremise to Cloud (o2c) - WhitePaper- yrosYros
 
On-premise to Cloud (o2c) - WhitePaper | yros
On-premise to Cloud (o2c) - WhitePaper | yros On-premise to Cloud (o2c) - WhitePaper | yros
On-premise to Cloud (o2c) - WhitePaper | yros Yros
 
Flex Cloud - Simplificando o seu TI
Flex Cloud - Simplificando o seu TIFlex Cloud - Simplificando o seu TI
Flex Cloud - Simplificando o seu TIUnion IT
 
Cloud Computing
Cloud ComputingCloud Computing
Cloud ComputingAlê Borba
 
Armazenamento em nuvem
Armazenamento em nuvemArmazenamento em nuvem
Armazenamento em nuvemTuesla Santos
 
My Cloud Computing Presentation V3
My Cloud Computing Presentation V3My Cloud Computing Presentation V3
My Cloud Computing Presentation V3namplc
 

La actualidad más candente (20)

Cloud Computing: uma abordagem objetiva sobre o novo ambiente computacional
Cloud Computing: uma abordagem objetiva sobre o novo ambiente computacionalCloud Computing: uma abordagem objetiva sobre o novo ambiente computacional
Cloud Computing: uma abordagem objetiva sobre o novo ambiente computacional
 
Cloud Computing - Computação em Nuvem
Cloud Computing - Computação em NuvemCloud Computing - Computação em Nuvem
Cloud Computing - Computação em Nuvem
 
Computação em nuvens
Computação em nuvensComputação em nuvens
Computação em nuvens
 
Cloud Computing
Cloud ComputingCloud Computing
Cloud Computing
 
Computação em Nuvem - Cloud Computing
Computação em Nuvem - Cloud ComputingComputação em Nuvem - Cloud Computing
Computação em Nuvem - Cloud Computing
 
Cloud Computing Tecla Internet - Conceito
Cloud Computing Tecla Internet - ConceitoCloud Computing Tecla Internet - Conceito
Cloud Computing Tecla Internet - Conceito
 
Apresentação cloud computing senac
Apresentação cloud computing senacApresentação cloud computing senac
Apresentação cloud computing senac
 
Cloud Computing - Conceitos e Aplicações Práticas
Cloud Computing - Conceitos e Aplicações PráticasCloud Computing - Conceitos e Aplicações Práticas
Cloud Computing - Conceitos e Aplicações Práticas
 
Computação em Nuvem
Computação em NuvemComputação em Nuvem
Computação em Nuvem
 
Cloud conceitos, segurança e migração
Cloud   conceitos, segurança e migraçãoCloud   conceitos, segurança e migração
Cloud conceitos, segurança e migração
 
Computação em nuvem
Computação em nuvemComputação em nuvem
Computação em nuvem
 
Seminário Computação em Nuvem
Seminário Computação em NuvemSeminário Computação em Nuvem
Seminário Computação em Nuvem
 
Cloud Computing (Computação nas nuvens)
Cloud Computing (Computação nas nuvens)Cloud Computing (Computação nas nuvens)
Cloud Computing (Computação nas nuvens)
 
OnPremise to Cloud (o2c) - WhitePaper- yros
OnPremise to Cloud (o2c) - WhitePaper- yrosOnPremise to Cloud (o2c) - WhitePaper- yros
OnPremise to Cloud (o2c) - WhitePaper- yros
 
On-premise to Cloud (o2c) - WhitePaper | yros
On-premise to Cloud (o2c) - WhitePaper | yros On-premise to Cloud (o2c) - WhitePaper | yros
On-premise to Cloud (o2c) - WhitePaper | yros
 
Computação em Nuvem
Computação em NuvemComputação em Nuvem
Computação em Nuvem
 
Flex Cloud - Simplificando o seu TI
Flex Cloud - Simplificando o seu TIFlex Cloud - Simplificando o seu TI
Flex Cloud - Simplificando o seu TI
 
Cloud Computing
Cloud ComputingCloud Computing
Cloud Computing
 
Armazenamento em nuvem
Armazenamento em nuvemArmazenamento em nuvem
Armazenamento em nuvem
 
My Cloud Computing Presentation V3
My Cloud Computing Presentation V3My Cloud Computing Presentation V3
My Cloud Computing Presentation V3
 

Similar a Segurança na Nuvem: Conformidades e Riscos

Tech segurança na nuvem
Tech   segurança na nuvemTech   segurança na nuvem
Tech segurança na nuvemCarlos Goldani
 
Lista de desejos de um Chief Security Officer
Lista de desejos de um Chief Security OfficerLista de desejos de um Chief Security Officer
Lista de desejos de um Chief Security OfficerAmazon Web Services LATAM
 
Palestra CONSAD 2012 - Cloud Computing: Questões Críticas Para a Implementação
Palestra CONSAD 2012 - Cloud Computing: Questões Críticas Para a ImplementaçãoPalestra CONSAD 2012 - Cloud Computing: Questões Críticas Para a Implementação
Palestra CONSAD 2012 - Cloud Computing: Questões Críticas Para a ImplementaçãoMarcelo Veloso
 
Transferência para uma nuvem privada com confiança
Transferência para uma nuvem privada com confiançaTransferência para uma nuvem privada com confiança
Transferência para uma nuvem privada com confiançaCisco do Brasil
 
Oportunidades e Riscos de Segurança na Computação na Nuvem
Oportunidades e Riscos de Segurança na Computação na NuvemOportunidades e Riscos de Segurança na Computação na Nuvem
Oportunidades e Riscos de Segurança na Computação na NuvemCássio Quaresma
 
Sociedade da Informação e Cloud Forensics
Sociedade da Informação e Cloud ForensicsSociedade da Informação e Cloud Forensics
Sociedade da Informação e Cloud Forensicsederruschel
 
Sociedade da Informação e Cloud Forensics
Sociedade da Informação e Cloud ForensicsSociedade da Informação e Cloud Forensics
Sociedade da Informação e Cloud Forensicsederruschel
 
Sociedade da Informação e Cloud Forensics
Sociedade da Informação e Cloud ForensicsSociedade da Informação e Cloud Forensics
Sociedade da Informação e Cloud Forensicsederruschel
 
Cloud Computing - Conceitos e Riscos
Cloud Computing - Conceitos e RiscosCloud Computing - Conceitos e Riscos
Cloud Computing - Conceitos e RiscosAnchises Moraes
 
AWS Initiate Brasil 2021 - Segurança e Privacidade de Dados - Ernesto dos San...
AWS Initiate Brasil 2021 - Segurança e Privacidade de Dados - Ernesto dos San...AWS Initiate Brasil 2021 - Segurança e Privacidade de Dados - Ernesto dos San...
AWS Initiate Brasil 2021 - Segurança e Privacidade de Dados - Ernesto dos San...Amazon Web Services LATAM
 
Artigo Cloud Computing
Artigo Cloud ComputingArtigo Cloud Computing
Artigo Cloud ComputingRicardo Peres
 
Teoria de Sistemas de Informação - Atividade: Tecnologia e SI
Teoria de Sistemas de Informação - Atividade: Tecnologia e SITeoria de Sistemas de Informação - Atividade: Tecnologia e SI
Teoria de Sistemas de Informação - Atividade: Tecnologia e SIAlessandro Almeida
 
SISTEMAS COMPUTACIONAIS_COMPUTAÇÃO NA NUVEM
SISTEMAS COMPUTACIONAIS_COMPUTAÇÃO NA NUVEMSISTEMAS COMPUTACIONAIS_COMPUTAÇÃO NA NUVEM
SISTEMAS COMPUTACIONAIS_COMPUTAÇÃO NA NUVEMsilvia_ctdi
 
Palestra cloud-computing
Palestra cloud-computingPalestra cloud-computing
Palestra cloud-computingNaptec
 
Riscos de segurança em cloud computing - Parte 4
Riscos de segurança em cloud computing - Parte 4Riscos de segurança em cloud computing - Parte 4
Riscos de segurança em cloud computing - Parte 4Fristtram Helder Fernandes
 
9.cloud computing v3.1_wl_stv
9.cloud computing v3.1_wl_stv9.cloud computing v3.1_wl_stv
9.cloud computing v3.1_wl_stvwilson_lucas
 

Similar a Segurança na Nuvem: Conformidades e Riscos (20)

Tech segurança na nuvem
Tech   segurança na nuvemTech   segurança na nuvem
Tech segurança na nuvem
 
Lista de desejos de um Chief Security Officer
Lista de desejos de um Chief Security OfficerLista de desejos de um Chief Security Officer
Lista de desejos de um Chief Security Officer
 
Palestra CONSAD 2012 - Cloud Computing: Questões Críticas Para a Implementação
Palestra CONSAD 2012 - Cloud Computing: Questões Críticas Para a ImplementaçãoPalestra CONSAD 2012 - Cloud Computing: Questões Críticas Para a Implementação
Palestra CONSAD 2012 - Cloud Computing: Questões Críticas Para a Implementação
 
Transferência para uma nuvem privada com confiança
Transferência para uma nuvem privada com confiançaTransferência para uma nuvem privada com confiança
Transferência para uma nuvem privada com confiança
 
Oportunidades e Riscos de Segurança na Computação na Nuvem
Oportunidades e Riscos de Segurança na Computação na NuvemOportunidades e Riscos de Segurança na Computação na Nuvem
Oportunidades e Riscos de Segurança na Computação na Nuvem
 
Cloud computing
Cloud computingCloud computing
Cloud computing
 
Sociedade da Informação e Cloud Forensics
Sociedade da Informação e Cloud ForensicsSociedade da Informação e Cloud Forensics
Sociedade da Informação e Cloud Forensics
 
Sociedade da Informação e Cloud Forensics
Sociedade da Informação e Cloud ForensicsSociedade da Informação e Cloud Forensics
Sociedade da Informação e Cloud Forensics
 
Sociedade da Informação e Cloud Forensics
Sociedade da Informação e Cloud ForensicsSociedade da Informação e Cloud Forensics
Sociedade da Informação e Cloud Forensics
 
Cloud computing
Cloud computingCloud computing
Cloud computing
 
Cloud Computing - Conceitos e Riscos
Cloud Computing - Conceitos e RiscosCloud Computing - Conceitos e Riscos
Cloud Computing - Conceitos e Riscos
 
Aula 6 semana
Aula 6 semanaAula 6 semana
Aula 6 semana
 
AWS Initiate Brasil 2021 - Segurança e Privacidade de Dados - Ernesto dos San...
AWS Initiate Brasil 2021 - Segurança e Privacidade de Dados - Ernesto dos San...AWS Initiate Brasil 2021 - Segurança e Privacidade de Dados - Ernesto dos San...
AWS Initiate Brasil 2021 - Segurança e Privacidade de Dados - Ernesto dos San...
 
Artigo Cloud Computing
Artigo Cloud ComputingArtigo Cloud Computing
Artigo Cloud Computing
 
Teoria de Sistemas de Informação - Atividade: Tecnologia e SI
Teoria de Sistemas de Informação - Atividade: Tecnologia e SITeoria de Sistemas de Informação - Atividade: Tecnologia e SI
Teoria de Sistemas de Informação - Atividade: Tecnologia e SI
 
SISTEMAS COMPUTACIONAIS_COMPUTAÇÃO NA NUVEM
SISTEMAS COMPUTACIONAIS_COMPUTAÇÃO NA NUVEMSISTEMAS COMPUTACIONAIS_COMPUTAÇÃO NA NUVEM
SISTEMAS COMPUTACIONAIS_COMPUTAÇÃO NA NUVEM
 
Palestra cloud-computing
Palestra cloud-computingPalestra cloud-computing
Palestra cloud-computing
 
Riscos de segurança em cloud computing - Parte 4
Riscos de segurança em cloud computing - Parte 4Riscos de segurança em cloud computing - Parte 4
Riscos de segurança em cloud computing - Parte 4
 
Cloud Computing
Cloud ComputingCloud Computing
Cloud Computing
 
9.cloud computing v3.1_wl_stv
9.cloud computing v3.1_wl_stv9.cloud computing v3.1_wl_stv
9.cloud computing v3.1_wl_stv
 

Segurança na Nuvem: Conformidades e Riscos

  • 1. SEGURANÇA NA NUVEM: Conformidades e Riscos Rodrigo Felipe Betussi
  • 2. Tópicos  Computação em Nuvem... O que é?  Definição segundo o NIST  Introdução à Segurança em Computação em Nuvem  Desafios  Dois Exemplos de Problemas  Devo ou não ir para a NUVEM?!  Conformidades  Modelo para Gestão de Risco  Riscos Inerentes dos Modelos de Serviços  Conclusão
  • 4. Definição segundo o NIST (National Institute of Standards and Technology) Computação em nuvem é um modelo para habilitar o acesso por rede ubíquo, conveniente e sob demanda a um conjunto compartilhado de recursos de computação (como redes, servidores, armazenamento, aplicações e serviços) que possam ser rapidamente provisionados e liberados com o mínimo de esforço de gerenciamento ou interação com o provedor de serviços.
  • 5. ... 23,1% das empresas brasileiras estão implantando ou já implantaram soluções na NUVEM
  • 6. E por que migrar para a NUVEM? Como fica a SEGURANÇA?
  • 7. Para se chegar à resposta, devemos pensar no que efetivamente muda ao mover o e-mail corporativo ou o ERP que operam localmente e colocá-los em uma empresa especializada em computação em nuvem. As mudanças são muitas e positivas. Uma empresa competente tem condições de oferecer vantagens e funcionalidades que seriam inviáveis financeiramente a uma empresa cujo foco não é infraestrutura e serviços de TI. Os custos com investimento, manutenção em infraestrutura e uma equipe especializada são altos.
  • 8. Introdução à Segurança em Computação em Nuvem A decisão da migração dos dados de uma empresa para a nuvem é o momento crucial para o administrador. A segurança de suas informações, com a qualidade que estas estarão sendo armazenadas. Em uma pesquisa realizada pelo IDC (International Data Corporation) com 244 executivos de TI, procurou-se investigar qual o aspecto mais preocupante quando do uso de serviços de computação em nuvens. Os resultados mostraram que 74,5% das pessoas entrevistadas preocupam-se com a SEGURANÇA!
  • 9.
  • 10. Desafios O modelo de Computação em Nuvem traz uma série de desafios de segurança que devem ser analisados por todos os envolvidos. A falta de entendimento e atenção às questões de segurança pode trazer reflexos negativos para as empresas.
  • 11. Dois Exemplos de Problemas na NUVEM AWS (Amazon Web Services): Em Abril de 2011, a falha do serviço afetou a grande maioria dos sites que utilizavam da sua infraestrutura, localizada na costa leste dos Estados Unidos. Entre os afetados estão sites famosos: QUORA, REDDIT, FOURSQUARE e EVERYBLOCK. EVERNOTE: Em Fevereiro de 2013, um problema de segurança associado à computação em nuvem foi o vazamento das senhas. O impacto foi percebido pelos 50 milhões de usuários registrados no serviço, que tiveram que trocar sua senha.
  • 12. Devo ou não ir para a NUVEM?! Tais problemas apresentados, porém, não são provas de que o modelo de computação em nuvem seja inerentemente inseguro. As ameaças de segurança são inerentes a ambientes online, independentemente da adoção ou não do modelo de computação em nuvem.
  • 13. Conformidades Os requisitos de conformidade com diferentes níveis de serviço, disponibilidade, transparência e auditoria. Esta categoria subdivide-se em:  Nível de Serviço ou Service Level Agreements (SLA): estabelece políticas relacionadas a requisitos de disponibilidade de serviço e dos dados, procedimentos de segurança a serem adotados e possíveis relações com requisitos legais;  Disponibilidade: interrupções no fornecimento do serviço não são exclusivas de serviços da nuvem, porém a dependência entre serviços torna esse problema ainda mais grave;
  • 14. Conformidades  Auditoria: as análises de segurança e disponibilidade de serviço são baseadas em políticas de auditoria preestabelecidas. Métodos transparentes e eficazes são necessários para avaliar as condições de serviço, e normalmente são requisitos contratuais básicos;  Conformidade de serviço: trata de problemas relacionados às obrigações contratuais estabelecidas para um serviço e seus usuários.
  • 15. Gestão de Risco na Nuvem Um modelo de gestão de riscos para utilização de serviços da Nuvem para funções críticas do negócio deve incluir:  Identificação e a avaliação dos ativos;  Análise de ameaças e vulnerabilidades e mensuração do impacto potencial nos ativos (risco e cenários de incidente);  Análise das probabilidades de ocorrência de determinados eventos em um cenário de implantação da nuvem;  Determinação dos níveis de gestão de risco aprovados, seus critérios de aceitação;  Desenvolvimento de Planos de Tratamentos de Riscos, com múltiplas opções (controle, evitar, transferir, aceitar). Os resultados do plano de tratamento de riscos devem ser parte integrante dos acordos de serviço (SLA).
  • 16. Riscos Inerentes dos Modelos de Serviços na Nuvem MODELO DE SERVIÇO Infrastructure as a Service (IaaS) Platform as a Service (PaaS) Software as a Service (SaaS) CARACTERISTICA DE RISCO Neste modelo de serviço o consumidor não administra ou controla a infraestrutura da nuvem subjacente, mas tem controle sobre os sistemas operacionais, armazenamento de aplicativos implantados, e os componentes de rede selecionados. Neste modelo de serviço o consumidor não administra ou controla os recursos de infraestrutura da nuvem subjacente, tais como componente de rede, servidores, sistemas operacionais, ou armazenamento. Porém o consumidor tem controle sobre os aplicativos utilizados na hospedagem de aplicativos e nas configurações de ambientes. Neste modelo de serviço o consumidor não administra ou controla a infraestrutura subjacente da nuvem. O que inclui componentes de rede, servidores, sistemas operacionais, armazenamento ou capacidade de aplicação individual. A possível exceção relaciona-se a algumas configurações específicas do usuário e de algumas configuração de aplicativos. RISCO Médio Alto Muito Alto
  • 17. Conclusão Atualmente entidades como o Open Cloud Manifesto, Computing Use Cases Group e o Cloud Security Alliance trabalham no desenvolvimento de padrões de segurança para computação em nuvem, levando essas pesquisas para um grande número de áreas, incluindo auditoria, aplicativos, criptografia, governança, segurança de rede, gerenciamento de risco, armazenamento e virtualização. Segundo especialistas o primeiro passo é identificar as diferenças entre a segurança local e a segurança na nuvem e examinar quais padrões existentes combinam com as operações em nuvem. No final, eles esperam chegar a padrões que permitam que as empresas possam integrar, seguramente, serviços de computação em nuvem de diferentes fornecedores e ter a garantia de que seus dados ficarão seguros na nuvem.
  • 19. Referências  http://www.egov.ufsc.br/portal/sites/default/files/a_seguranca_de_dados_n a_computacao_em_nuvens_nas.pdf  http://www.revistas.usp.br/revusp/article/viewFile/61683/64572  http://www.infobrasil.inf.br/userfiles/26-05-S5-1-68740- Seguranca%20em%20Cloud.pdf  https://chapters.cloudsecurityalliance.org/brazil/2014/01/08/presidente-da- csabr-explica-sobre-seguranca-em-nuvem/  http://computerworld.com.br/cloud-e-mais-seguro-que-premises-defende- aws  http://convergecom.com.br/tiinside/seguranca/artigos- seguranca/05/02/2014/seguranca-na-computacao-em-nuvem-entenda-sopa- de-letrinhas/