Skip to header Skip to main navigation Skip to main content Skip to footer
Home
Gabarite TI
Blog de Revisões

Main navigation

  • Home
  • Folha Dirigida (opens in new tab)
  • Estudei (opens in new tab)
  • Tec Concursos (opens in new tab)
  • Papa Concursos (opens in new tab)
  • Esquadrão de Elite (opens in new tab)
  • Napkin AI (opens in new tab)
  • Notebook LM (opens in new tab)
  • FCC (opens in new tab)
  • FGV (opens in new tab)
  • CEBRASPE (opens in new tab)

Cloud Access Security Broker (CASB)

Breadcrumb

  • Home
  • Cloud Access Security Broker (CASB)
By cris | 12:50 PM UTC, Sat August 29, 2026
Segurança da Informação
Cloud Computing

O Cloud Access Security Broker (CASB) atua como um ponto de controle de segurança localizado entre os consumidores corporativos e os provedores de serviços em nuvem, garantindo que as políticas de proteção da organização sejam estendidas e aplicadas a esses provedores. Para o cargo de Segurança Cibernética e Proteção de Dados da DATAPREV, a FGV exige o conhecimento do CASB dentro da operação prática de defesa e sua integração com ambientes SaaS, PaaS e IaaS.

 
Módulo 1: O Conceito e a Analogia
Quando você configura e administra um servidor Linux interno, possui visibilidade total sobre o tráfego e o controle de acesso lógico aos recursos. Porém, quando uma corporação permite que seus usuários consumam serviços em nuvens públicas, ela perde parte desse controle direto. O CASB funciona como uma guarita de alfândega avançada. Ele se posiciona exatamente entre os funcionários da empresa e os provedores de nuvem para inspecionar, criptografar e policiar tudo o que entra e sai, garantindo que os dados não fiquem expostos e que nenhuma regra seja burlada.
 
Módulo 2: Os Quatro Pilares do CASB
A arquitetura fundamental de um CASB é baseada em quatro funcionalidades principais exigidas em prova:
 
  • Visibilidade: Identifica e mapeia o uso de aplicações em nuvem não autorizadas pela TI, um grande risco de segurança conhecido como Shadow IT.


     

  • Conformidade (Compliance): Monitora ativamente se os dados armazenados na nuvem atendem aos requisitos legais, como a LGPD e as diretrizes de segurança organizacional.


     

  • Segurança de Dados: Aplica políticas de Prevenção contra Perda de Dados (DLP) e criptografia, garantindo que informações sensíveis nunca sejam enviadas em texto claro para servidores externos.


     

  • Proteção contra Ameaças: Integra-se com sistemas de Análise de Comportamento de Usuários e Entidades (UEBA) para detectar acessos anômalos e bloquear malwares direcionados à infraestrutura em nuvem.


     

Módulo 3: Modos de Operação
 
  • Proxy (Forward ou Reverso): Atua inline, interceptando e filtrando o tráfego de dados em tempo real no momento em que o usuário tenta acessar a nuvem.


     

  • API: Conecta-se out-of-band (fora da linha de tráfego) diretamente aos provedores de nuvem para inspecionar dados em repouso e auditar permissões já estabelecidas.


     

Quadro de Revisão: A Lógica do CASB
Pilar do CASBFunção PráticaExemplo de Ação
VisibilidadeEliminar Shadow ITDetectar um setor usando um serviço de storage não homologado.
ConformidadeAdequação Regulatória
Emitir alertas sobre dados armazenados fora das regras da LGPD.


 

SegurançaDLP e CriptografiaBloquear automaticamente o upload de um arquivo contendo CPFs.
ProteçãoMitigação de Ataques
Bloquear um comportamento anômalo identificado pelo UEBA.


 

A lógica de controle do CASB é a mesma que aplicamos no rigoroso gerenciamento de tráfego em redes corporativas, garantindo que a nuvem seja apenas uma extensão segura do ambiente local. 
Powered by Drupal

Copyright © 2026 Company Name - All rights reserved

Developed and Designed by Alaa Haddad at Flash Web Center, LLC