Strike Cloud: visibilidade e segurança sobre a sua superfície cloud

Last updated: July 7, 2026

O Strike Cloud é a camada da plataforma da Strike voltada para a superfície cloud da organização. Ele permite conectar as contas cloud à plataforma, mapear automaticamente todos os recursos implantados e detectar configurações inseguras na infraestrutura.

Uma vez conectada uma conta cloud, seus assets e vulnerabilidades ficam integrados ao fluxo habitual de gestão de segurança da plataforma, sem precisar manter ferramentas externas nem adicionar outro fornecedor ao stack.

Por que cloud?

A maior parte da infraestrutura moderna vive hoje em provedores cloud, onde uma configuração incorreta pode expor dados, deixar portas abertas ou criar caminhos de ataque que passam despercebidos. O Strike Cloud torna essa superfície visível e a coloca sob o mesmo controle que o restante das informações de segurança da organização.

O que o Strike Cloud oferece

  • Inventário automático da sua infraestrutura cloud: a plataforma descobre e lista todos os recursos implantados (instâncias de computação, armazenamento, bancos de dados, roles, funções, etc.) sem que seja preciso carregá-los manualmente.

  • Visibilidade completa da sua superfície: a Strike mostra todos os recursos da sua conta cloud para que você tenha o panorama real do que tem implantado.

  • Detecção de configurações inseguras: identifica recursos mal configurados que representam um risco de segurança, como armazenamento aberto ao público, permissões excessivas, configurações sem criptografia, exposição desnecessária ou secrets visíveis, entre outros.

  • Gestão unificada de vulnerabilidades: os findings cloud aparecem tanto no detalhe de cada recurso quanto no Vulnerability Manager da Strike, junto com o restante das vulnerabilidades e com filtros disponíveis.

  • Relatório exportável por asset: baixe um PDF para cada cloud asset com o seu detalhe e as vulnerabilidades associadas, pronto para compartilhar com auditores ou equipes de compliance.

Como funciona

O Strike Cloud se conecta à conta cloud usando permissões somente leitura: a Strike pode ler a configuração dos recursos, mas nunca modifica nada nem acessa o conteúdo dos dados. A conexão é estabelecida por meio de um mecanismo de autorização padrão do setor, sem precisar compartilhar senhas, access keys nem credenciais rotativas.

Uma vez conectada a conta, a Strike realiza um primeiro escaneamento automático sobre toda a infraestrutura e depois a escaneia novamente mensalmente, mantendo o inventário e os findings sempre atualizados.

Provedores cloud suportados Atualmente o Strike Cloud suporta a Amazon Web Services (AWS). A cobertura para outros provedores cloud está prevista para versões futuras.

Para o detalhe passo a passo de como conectar uma conta cloud, consulte o artigo Como configurar a conexão com a AWS.

Para quem é o Strike Cloud?

O Strike Cloud foi projetado como uma camada de visibilidade e detecção integrada à plataforma da Strike. É especialmente útil para organizações que:

  • Têm infraestrutura implantada na cloud e precisam de visibilidade da sua superfície real.

  • Buscam detectar configurações inseguras sem ter que avaliar, implementar e manter uma ferramenta dedicada de cloud security.

  • Querem consolidar a gestão da sua superfície de ataque em uma única plataforma.

  • Têm requisitos de auditoria ou compliance que exigem inventários e relatórios periódicos do estado cloud.

Para casos que exijam frameworks de compliance completos, fluxos de remediação profundos ou cobertura full-stack do ambiente cloud, as ferramentas dedicadas de CSPM podem ser um complemento adicional.

Perguntas frequentes

Posso conectar mais de uma conta cloud?

Sim. Com o add-on ativo, é possível conectar quantas contas a organização precisar — sem limite.

Com que frequência a conta cloud é escaneada?

A Strike executa um escaneamento automático mensal em cada conta conectada, mantendo o inventário e os findings atualizados.

Como revogo o acesso da Strike à minha conta cloud?

A qualquer momento você pode desconectar uma conta na seção Cloud na Strike, ou remover as permissões diretamente no console do provedor cloud. Ambas as ações cortam o acesso imediatamente.

Substitui outras ferramentas de cloud security?

O Strike Cloud oferece visibilidade e detecção de erros de configuração a partir da perspectiva do atacante, integrado à plataforma da Strike. Foi pensado para organizações que valorizam a consolidação e a simplicidade no seu stack de segurança. Para casos que exijam frameworks de compliance completos, fluxos de remediação profundos ou cobertura full-stack do ambiente cloud, as ferramentas dedicadas de CSPM podem ser um complemento adicional.

Como começar

Se a organização já tiver o add-on Cloud ativo, você pode começar a usá-lo na seção Cloud na barra lateral da Strike. Para o detalhe passo a passo de como conectar a sua primeira conta cloud, consulte o artigo de configuração correspondente.

Se você ainda não tiver o add-on, entre em contato com o seu account manager para ativá-lo.