O Cloud Access Security Broker (CASB) atua como um ponto de controle de segurança localizado entre os consumidores corporativos e os provedores de serviços em nuvem, garantindo que as políticas de proteção da organização sejam estendidas e aplicadas a esses provedores
Módulo 1: O Conceito e a Analogia
Quando você configura e administra um servidor Linux interno, possui visibilidade total sobre o tráfego e o controle de acesso lógico aos recursos. Porém, quando uma corporação permite que seus usuários consumam serviços em nuvens públicas, ela perde parte desse controle direto. O CASB funciona como uma guarita de alfândega avançada. Ele se posiciona exatamente entre os funcionários da empresa e os provedores de nuvem para inspecionar, criptografar e policiar tudo o que entra e sai, garantindo que os dados não fiquem expostos e que nenhuma regra seja burlada.
Módulo 2: Os Quatro Pilares do CASB
A arquitetura fundamental de um CASB é baseada em quatro funcionalidades principais exigidas em prova:
- Visibilidade: Identifica e mapeia o uso de aplicações em nuvem não autorizadas pela TI, um grande risco de segurança conhecido como Shadow IT.
- Conformidade (Compliance): Monitora ativamente se os dados armazenados na nuvem atendem aos requisitos legais, como a LGPD e as diretrizes de segurança organizacional
.
- Segurança de Dados: Aplica políticas de Prevenção contra Perda de Dados (DLP) e criptografia, garantindo que informações sensíveis nunca sejam enviadas em texto claro para servidores externos
.
- Proteção contra Ameaças: Integra-se com sistemas de Análise de Comportamento de Usuários e Entidades (UEBA) para detectar acessos anômalos e bloquear malwares direcionados à infraestrutura em nuvem
.
Módulo 3: Modos de Operação
- Proxy (Forward ou Reverso): Atua inline, interceptando e filtrando o tráfego de dados em tempo real no momento em que o usuário tenta acessar a nuvem.
- API: Conecta-se out-of-band (fora da linha de tráfego) diretamente aos provedores de nuvem para inspecionar dados em repouso e auditar permissões já estabelecidas.
Quadro de Revisão: A Lógica do CASB
| Pilar do CASB | Função Prática | Exemplo de Ação |
|---|---|---|
| Visibilidade | Eliminar Shadow IT | Detectar um setor usando um serviço de storage não homologado. |
| Conformidade | Adequação Regulatória | Emitir alertas sobre dados armazenados fora das regras da LGPD
|
| Segurança | DLP e Criptografia | Bloquear automaticamente o upload de um arquivo contendo CPFs. |
| Proteção | Mitigação de Ataques | Bloquear um comportamento anômalo identificado pelo UEBA
|
A lógica de controle do CASB é a mesma que aplicamos no rigoroso gerenciamento de tráfego em redes corporativas, garantindo que a nuvem seja apenas uma extensão segura do ambiente local.