O que é CSPM (sem buzzword)
CSPM (Cloud Security Posture Management) é uma plataforma que audita continuamente a configuração das suas contas cloud (AWS, Azure, GCP, OCI) contra benchmarks de segurança, encontra misconfigurations e prioriza o que corrigir primeiro.
Na prática: "esse bucket S3 está público? Esse security group tem porta 22 aberta pra internet? O RDS está criptografado? O CloudTrail está ativo em todas regiões?" Multiplique por 12k+ recursos de um ambiente típico e você entende por que ninguém checa na mão.
Não é: EDR, WAF, SIEM, DLP nem code scanner. CSPM só olha a configuração do plano de controle cloud. Para onde começa o workload.
CSPM vs CWPP vs CNAPP
💡 Recomendação pragmática para ambiente médio-grande: comece por CSPM, some CWPP em 6 meses, consolide em CNAPP no ano 2 se orçamento permitir.
Como priorizar 5.000 findings
Todo CSPM moderno retorna milhares de findings no dia 1. O erro é abrir todos como ticket.
