Avaliação de postura multi-cloud
Centenas de verificações por provedor, sem agente instalado
Varredura declarativa de contas inteiras de nuvem contra centenas de verificações de configuração — IAM, criptografia, rede, logging, backup, exposição pública — com resultado mapeado ao framework que o auditor pede.
Como funciona
- Conexão por role/credencial de leitura — nada é instalado no ambiente do cliente
- Cada check é código auditável: severidade, recurso, região, evidência e passo de remediação
- Execução agendada (contínua) ou sob demanda por conta, assinatura, projeto ou cluster
- Diff entre execuções: o que quebrou desde ontem, o que foi corrigido, o que reapareceu
Exemplo real
Bucket de armazenamento exposto por provisionamento automatizado
- 01A varredura contínua detecta política pública em um bucket recém-criado
- 02O achado nasce com severidade crítica, dono do recurso, conta e tag de ambiente
- 03Correlação com o SIEM mostra três acessos anônimos nos 40 minutos seguintes
- 04Ticket automático no ITSM com o comando exato de remediação e o check que reprovou
- 05Próxima varredura fecha o achado e o histórico fica na trilha de auditoria

