Webinar / Cloud

Tenable Cloud Security:Simplificando a Postura e a Gestão de Exposição Multi-Cloud

22 de Julho, 11hrs

No cenário tecnológico atual, a adoção de ambientes multi-cloud (AWS, Azure e GCP) trouxe agilidade e inovação sem precedentes para os negócios. No entanto, essa descentralização também gerou um mar de alertas redundantes, ferramentas fragmentadas e pontos cegos críticos para as equipes de segurança.

O grande desafio moderno não é apenas encontrar uma vulnerabilidade isolada, mas compreender o contexto: como uma configuração incorreta de nuvem combinada a uma identidade com privilégios excessivos pode criar um caminho direto (Attack Path) para que um invasor comprometa suas "jóias da coroa".

Para apoiar as organizações nessa jornada complexa, a Tenable convida você para um webinar focado no Tenable Cloud Security, a solução integrada à plataforma Tenable One que redefine a Proteção de Aplicações Nativas em Nuvem (CNAPP).
Neste encontro dinâmico e focado no mundo real, demonstraremos como unificar a postura de segurança e tomar ações coordenadas de remediação com eficiência máxima.

Temas abordados:

  • Visibilidade Unificada de Ativos e Identidades: Como normalizar o inventário técnico de ambientes multi-cloud complexos em uma única console.
  • Desarmando as "Combinações Tóxicas": A ciência por trás da correlação entre falhas de configuração (CSPM), vulnerabilidades em contêineres e Kubernetes (CWPP) e o excesso de privilégios de acessos (CIEM).
  • Análise Prática de Caminhos de Ataque (Attack Paths): Como visualizar a infraestrutura sob a perspectiva do invasor para neutralizar pontos de obstrução críticos com poucas ações.
  • Remediação Automatizada e Guiada: Como acelerar a resposta e apoiar os times de DevOps com planos de correção precisos passo a passo.

Para quem este evento foi desenhado?

  • CISOs, Diretores e Gerentes de Segurança da Informação.
  • Engenheiros de Segurança em Nuvem e Arquitetos de Soluções.
  • Profissionais de DevOps, DevSecOps e Infraestrutura.
  • Analistas de SOC e profissionais responsáveis pela Gestão de Riscos Corporativos.
Clique aqui para revisar o resumo do webinar

Simplificando a postura de segurança e a gestão de exposição multi-cloud com o Tenable One

Neste webinar, apresentamos como o Tenable Cloud Security e o Tenable One ajudam a unificar a visibilidade de identidades, priorizar combinações tóxicas de risco e detectar ameaças ativas em ambientes multi-cloud.

[00:03:08] Visibilidade unificada de ativos e identidades

Apresentamos como consolidar dados de múltiplos ambientes em um inventário único de ativos e identidades na plataforma Tenable One.

  • Inventário unificado: Consolidação de dados provenientes de conectores externos, módulos nativos da Tenable e inserções manuais em uma visão centralizada.
  • Análise profunda de identidades: Mapeamento contínuo de permissões e relacionamentos no Active Directory, no Entra ID e na AWS para identificar contas privilegiadas.
  • Validação com Permissions Query: Avaliação detalhada de permissões efetivas de ponta a ponta, considerando restrições como SCPs e boundary policies.
  • Identity Intelligence: Categorização automática de riscos de identidades com etiquetas para excesso de permissões, inatividade e acesso a dados sensíveis.

[00:01:12] Identificação e análise de combinações tóxicas

Explicamos como a sobreposição de falhas de segurança em um mesmo recurso eleva drasticamente o risco de exposição na nuvem.

  • Análise de contexto de risco: Identificação de workloads expostos à internet que possuem vulnerabilidades críticas e utilizam credenciais altamente privilegiadas.
  • Filtros e personalização: Utilização de modelos predefinidos pela Tenable ou criação de consultas personalizadas adaptadas ao contexto do seu negócio.
  • Sinais de exposição: Configuração de indicadores no Tenable One para priorizar a remediação e automatizar o fluxo de atendimento a incidentes.

[00:07:17] Mapeamento de caminhos de ataque (Attack Paths)

Demonstramos como visualizar e analisar as trajetórias reais que um atacante poderia utilizar para comprometer recursos críticos.

  • Correlação com o MITRE ATT&CK: Cruzamento contínuo das configurações dos ativos e vulnerabilidades encontradas com técnicas de ataque conhecidas.
  • Mapeamento de vetores híbridos: Identificação de rotas de ataque complexas que iniciam na infraestrutura local (on-premises) e progridem até a nuvem.
  • Análise assistida por inteligência artificial: Utilização do assistente Tenable ExposureAI para obter explicações detalhadas sobre os caminhos de ataque e recomendações de mitigação.

[00:07:31] Atualizações no modelo de licenciamento do Tenable One

Detalhamos as atualizações na estrutura de pacotes da plataforma Tenable One para simplificar o gerenciamento de licenças.

  • Novos pacotes: Transição para as versões Foundation e Advanced, eliminando a conversão de licenças (ratios) por tipo de recurso.
  • Contagem por ativo único: Modelo unificado onde um mesmo ativo monitorado por múltiplos módulos consome apenas uma licença.
  • Cota mensal do Tenable ExposureAI: Inclusão de um volume recorrente de tokens para utilização das funcionalidades de inteligência artificial generativa.

[00:32:08] Detecção e resposta na nuvem (Cloud Detection and Response - CDR)

Apresentamos a nova capacidade de monitoramento em tempo quase real para proteger workloads e clusters Kubernetes contra ameaças ativas.

  • Detecção em tempo quase real: Uso de tecnologia eBPF em containers e conectores Helm Chart para identificar execuções de comandos suspeitos na nuvem.
  • Threat Stories: Correlação automática de eventos de segurança em histórias encadeadas que revelam o impacto real do incidente.
  • Investigação com Tenable ExposureAI: Diagnósticos automáticos que resumem o encadeamento das ações maliciosas e indicam os passos imediatos de contenção.
  • Ações de resposta: Capacidade de revogar acessos, alterar políticas de IAM e mobilizar equipes de segurança para conter o ataque.

Assista ao webinar completo

Assista à gravação completa para ver as demonstrações práticas das soluções de segurança em nuvem da Tenable e entenda como proteger sua infraestrutura multi-cloud.


Palestrantes

Pedro Eurico
Pedro Eurico

Manager Security Engineer, Tenable

Risorse

White paper

Aligning Tenable One Cloud Exposure to the Department of Defense zero trust capability execution roadmap

Soluzione

Tenable for DoD: Cybersecurity beyond ACAS

Scheda informativa

Tenable One Cloud Exposure: rilevamento e risposta nel cloud (CDR)