© 2017 Marcelo Lau
Segurança em nuvem
Prof. Msc. Marcelo Lau
10 de março de 2017
© 2017 Marcelo Lau
Prof. Msc. Marcelo Lau
Segurança em nuvem
Prof. Msc. Marcelo Lau - Diretor Executivo da Data
Security.
 E-mail: marcelo.lau@datasecurity.com.br
 Atuou mais de 12 anos em bancos brasileiros em Segurança da
Informação e Prevenção à Fraude.
 Atualmente ministra aulas de pós-graduação na FIAP (Coordenador
do MBA em GSI) , IPOG, IBG e outras instituições de ensino pelo
Brasil;
 Ministrou aulas na FEBRABAN, Universidade Presbiteriana Mackenzie
e FATEC/SP;
 Coordenou o curso de Gestão em Segurança da Informação e
Gerenciamento de Projetos no SENAC/SP;
 É Engenheiro eletrônico da EEM com pós graduação em
administração pela FGV, mestre em ciência forense pela POLI/USP e
pós graduado em comunicação e arte pelo SENAC-SP;
 Ministra cursos e palestras em países como: Angola, Argentina,
Colômbia, Bolívia, Peru e Paraguai; e
 É reconhecido pela imprensa nacional e estrangeira contando com
palestras a atuação consultiva em vários países do mundo.
© 2017 Marcelo Lau
O que é nuvem ?
 Utilização de recursos computacionais (processamento,
memória RAM, capacidade de armazenamento,
capacidade de comunicação e demais outros recursos),
mantidos em servidores compartilhados e interligados
por meio da Internet (Privado / Público / Híbrido).
Segurança em nuvem
Fonte: http://cloudcomputingnews.in
© 2017 Marcelo Lau
Categorias de serviços em nuvem ?
 IaaS:
 Infrastructure
as a Service
 PaaS:
 Plataform as a
Service
 SaaS:
 Software as a
Service
Fonte:https://pt.wikipedia.org
Segurança em nuvem
© 2017 Marcelo Lau
Preocupações quanto à nuvem
Segurança em nuvem
Fonte: http://searchitchannel.techtarget.com
© 2017 Marcelo Lau
Ameaças de segurança em nuvem
Segurança em nuvem
 Negação de Serviço.
 Interceptação de tráfego de comunicação.
 Fragilidades em Sistemas e Aplicações (incluindo fragilidades
em processos de autenticação).
 Perda de Governança / Gestão do ambiente em nuvem.
 Incompleta exclusão de dados sensíveis.
Fonte: http://2.bp.blogspot.com
© 2017 Marcelo Lau
Como estar protegido em nuvem
Segurança em nuvem
Fonte: http://www.opensecurityarchitecture.org
 Itens de segurança
considerados:
 Arquitetura;
 Criticidade de Negócios;
 Provimento do serviço de
nuvem;
 IaaS;
 Paas; e
 SaaS.
 Auditoria;
 Desenvolvimento;
 Usuários Finais;
© 2017 Marcelo Lau
Quer saber mais ?
https://cloudsecurityalliance.org/
Segurança em nuvem
© 2017 Marcelo Lau
Quer saber mais ?
http://www.datasecurity.com.br/
Segurança em nuvem

Segurança em nuvem

  • 1.
    © 2017 MarceloLau Segurança em nuvem Prof. Msc. Marcelo Lau 10 de março de 2017
  • 2.
    © 2017 MarceloLau Prof. Msc. Marcelo Lau Segurança em nuvem Prof. Msc. Marcelo Lau - Diretor Executivo da Data Security.  E-mail: marcelo.lau@datasecurity.com.br  Atuou mais de 12 anos em bancos brasileiros em Segurança da Informação e Prevenção à Fraude.  Atualmente ministra aulas de pós-graduação na FIAP (Coordenador do MBA em GSI) , IPOG, IBG e outras instituições de ensino pelo Brasil;  Ministrou aulas na FEBRABAN, Universidade Presbiteriana Mackenzie e FATEC/SP;  Coordenou o curso de Gestão em Segurança da Informação e Gerenciamento de Projetos no SENAC/SP;  É Engenheiro eletrônico da EEM com pós graduação em administração pela FGV, mestre em ciência forense pela POLI/USP e pós graduado em comunicação e arte pelo SENAC-SP;  Ministra cursos e palestras em países como: Angola, Argentina, Colômbia, Bolívia, Peru e Paraguai; e  É reconhecido pela imprensa nacional e estrangeira contando com palestras a atuação consultiva em vários países do mundo.
  • 3.
    © 2017 MarceloLau O que é nuvem ?  Utilização de recursos computacionais (processamento, memória RAM, capacidade de armazenamento, capacidade de comunicação e demais outros recursos), mantidos em servidores compartilhados e interligados por meio da Internet (Privado / Público / Híbrido). Segurança em nuvem Fonte: http://cloudcomputingnews.in
  • 4.
    © 2017 MarceloLau Categorias de serviços em nuvem ?  IaaS:  Infrastructure as a Service  PaaS:  Plataform as a Service  SaaS:  Software as a Service Fonte:https://pt.wikipedia.org Segurança em nuvem
  • 5.
    © 2017 MarceloLau Preocupações quanto à nuvem Segurança em nuvem Fonte: http://searchitchannel.techtarget.com
  • 6.
    © 2017 MarceloLau Ameaças de segurança em nuvem Segurança em nuvem  Negação de Serviço.  Interceptação de tráfego de comunicação.  Fragilidades em Sistemas e Aplicações (incluindo fragilidades em processos de autenticação).  Perda de Governança / Gestão do ambiente em nuvem.  Incompleta exclusão de dados sensíveis. Fonte: http://2.bp.blogspot.com
  • 7.
    © 2017 MarceloLau Como estar protegido em nuvem Segurança em nuvem Fonte: http://www.opensecurityarchitecture.org  Itens de segurança considerados:  Arquitetura;  Criticidade de Negócios;  Provimento do serviço de nuvem;  IaaS;  Paas; e  SaaS.  Auditoria;  Desenvolvimento;  Usuários Finais;
  • 8.
    © 2017 MarceloLau Quer saber mais ? https://cloudsecurityalliance.org/ Segurança em nuvem
  • 9.
    © 2017 MarceloLau Quer saber mais ? http://www.datasecurity.com.br/ Segurança em nuvem