Strike Cloud: visibilidade e segurança sobre a sua superfície cloud
Last updated: July 7, 2026
O Strike Cloud é a camada da plataforma da Strike voltada para a superfície cloud da organização. Ele permite conectar as contas cloud à plataforma, mapear automaticamente todos os recursos implantados e detectar configurações inseguras na infraestrutura.
Uma vez conectada uma conta cloud, seus assets e vulnerabilidades ficam integrados ao fluxo habitual de gestão de segurança da plataforma, sem precisar manter ferramentas externas nem adicionar outro fornecedor ao stack.
Por que cloud?
A maior parte da infraestrutura moderna vive hoje em provedores cloud, onde uma configuração incorreta pode expor dados, deixar portas abertas ou criar caminhos de ataque que passam despercebidos. O Strike Cloud torna essa superfície visível e a coloca sob o mesmo controle que o restante das informações de segurança da organização.
O que o Strike Cloud oferece
Inventário automático da sua infraestrutura cloud: a plataforma descobre e lista todos os recursos implantados (instâncias de computação, armazenamento, bancos de dados, roles, funções, etc.) sem que seja preciso carregá-los manualmente.
Visibilidade completa da sua superfície: a Strike mostra todos os recursos da sua conta cloud para que você tenha o panorama real do que tem implantado.
Detecção de configurações inseguras: identifica recursos mal configurados que representam um risco de segurança, como armazenamento aberto ao público, permissões excessivas, configurações sem criptografia, exposição desnecessária ou secrets visíveis, entre outros.
Gestão unificada de vulnerabilidades: os findings cloud aparecem tanto no detalhe de cada recurso quanto no Vulnerability Manager da Strike, junto com o restante das vulnerabilidades e com filtros disponíveis.
Relatório exportável por asset: baixe um PDF para cada cloud asset com o seu detalhe e as vulnerabilidades associadas, pronto para compartilhar com auditores ou equipes de compliance.
Como funciona
O Strike Cloud se conecta à conta cloud usando permissões somente leitura: a Strike pode ler a configuração dos recursos, mas nunca modifica nada nem acessa o conteúdo dos dados. A conexão é estabelecida por meio de um mecanismo de autorização padrão do setor, sem precisar compartilhar senhas, access keys nem credenciais rotativas.
Uma vez conectada a conta, a Strike realiza um primeiro escaneamento automático sobre toda a infraestrutura e depois a escaneia novamente mensalmente, mantendo o inventário e os findings sempre atualizados.
ℹ Provedores cloud suportados Atualmente o Strike Cloud suporta a Amazon Web Services (AWS). A cobertura para outros provedores cloud está prevista para versões futuras.
Para o detalhe passo a passo de como conectar uma conta cloud, consulte o artigo Como configurar a conexão com a AWS.
Para quem é o Strike Cloud?
O Strike Cloud foi projetado como uma camada de visibilidade e detecção integrada à plataforma da Strike. É especialmente útil para organizações que:
Têm infraestrutura implantada na cloud e precisam de visibilidade da sua superfície real.
Buscam detectar configurações inseguras sem ter que avaliar, implementar e manter uma ferramenta dedicada de cloud security.
Querem consolidar a gestão da sua superfície de ataque em uma única plataforma.
Têm requisitos de auditoria ou compliance que exigem inventários e relatórios periódicos do estado cloud.
Para casos que exijam frameworks de compliance completos, fluxos de remediação profundos ou cobertura full-stack do ambiente cloud, as ferramentas dedicadas de CSPM podem ser um complemento adicional.
Perguntas frequentes
Posso conectar mais de uma conta cloud?
Sim. Com o add-on ativo, é possível conectar quantas contas a organização precisar — sem limite.
Com que frequência a conta cloud é escaneada?
A Strike executa um escaneamento automático mensal em cada conta conectada, mantendo o inventário e os findings atualizados.
Como revogo o acesso da Strike à minha conta cloud?
A qualquer momento você pode desconectar uma conta na seção Cloud na Strike, ou remover as permissões diretamente no console do provedor cloud. Ambas as ações cortam o acesso imediatamente.
Substitui outras ferramentas de cloud security?
O Strike Cloud oferece visibilidade e detecção de erros de configuração a partir da perspectiva do atacante, integrado à plataforma da Strike. Foi pensado para organizações que valorizam a consolidação e a simplicidade no seu stack de segurança. Para casos que exijam frameworks de compliance completos, fluxos de remediação profundos ou cobertura full-stack do ambiente cloud, as ferramentas dedicadas de CSPM podem ser um complemento adicional.
Como começar
Se a organização já tiver o add-on Cloud ativo, você pode começar a usá-lo na seção Cloud na barra lateral da Strike. Para o detalhe passo a passo de como conectar a sua primeira conta cloud, consulte o artigo de configuração correspondente.
Se você ainda não tiver o add-on, entre em contato com o seu account manager para ativá-lo.