Saltar para o conteúdo principal

FinOps e segurança começam a falar a mesma língua na cloud

Otimizar os gastos com a cloud já não se resume a desligar recursos: a configuração, o controlo de acessos e a segurança também influenciam o custo.

CloudEquipa Seintec2-3 min de leitura
FinOps e segurança começam a falar a mesma língua na cloud

Resumo da notícia

Durante os primeiros anos de adoção da cloud, muitas empresas concentraram-se em migrar rapidamente e aproveitar a elasticidade. Depois surgiu a segunda pergunta: ¿porque estamos a gastar tanto? Daí nasceu o impulso de FinOps, uma disciplina que procura ligar tecnologia, finanças e negócio para tomar melhores decisões de consumo. Agora está a dar-se mais um passo: FinOps e cibersegurança começam a convergir.

A razão é simples. Muitos problemas de custo e segurança têm a mesma origem: recursos mal geridos. Máquinas sobredimensionadas, armazenamento duplicado, contas antigas, serviços sem responsável ou ambientes de teste que permanecem ativos podem gerar despesas desnecessárias e, ao mesmo tempo, aumentar a superfície de ataque.

As plataformas cloud disponibilizam uma grande quantidade de dados sobre utilização, permissões e configuração. Tirar partido destes dados permite detetar recursos órfãos, limitar privilégios, aplicar etiquetas, definir orçamentos e automatizar o encerramento de ambientes temporários. Estas medidas reduzem custos e também tornam a infraestrutura mais fácil de compreender.

Outro exemplo encontra-se nos registos de segurança. Guardar absolutamente tudo durante anos pode fazer disparar a fatura, mas conservar demasiado pouco dificulta a investigação de um incidente. A solução passa por definir períodos de retenção em função da criticidade e do valor operacional, em vez de utilizar uma política única.

As empresas mais maduras estão a tratar o custo como um indicador adicional de comportamento. Um aumento inesperado do consumo pode resultar de um erro de configuração, mas também de uma credencial comprometida ou de um recurso explorado por terceiros.

Um painel de controlo conjunto pode ajudar a ligar ambos os mundos. Recursos sem responsável, contas inativas, serviços sobredimensionados e armazenamento sem política de ciclo de vida são métricas que interessam tanto à área financeira como à de segurança. Revê-las mensalmente facilita a priorização de ações que melhoram simultaneamente os custos, a organização e o nível de exposição.

O que está a mudar

Após os primeiros anos de migração para a cloud, muitas empresas começaram a questionar por que razão gastavam tanto, o que impulsionou o FinOps: uma disciplina que liga tecnologia, finanças e negócio para tomar melhores decisões de consumo. Agora está a dar-se mais um passo, com o FinOps e a cibersegurança a começarem a convergir.

A razão é simples: muitos problemas de custos e segurança têm origem em recursos mal geridos. Máquinas sobredimensionadas, armazenamento duplicado, contas antigas ou ambientes de teste ativos geram despesa desnecessária e aumentam a superfície de ataque ao mesmo tempo.

O que ensina a uma empresa de média dimensão

As plataformas cloud disponibilizam dados abundantes sobre utilização, permissões e configuração. Tirar partido destes dados permite detetar recursos órfãos, limitar privilégios, aplicar etiquetas e automatizar o encerramento de ambientes temporários, o que reduz custos e torna a infraestrutura mais fácil de compreender.

Um exemplo são os registos de segurança: guardar tudo durante anos faz disparar a fatura, mas conservar demasiado pouco dificulta a investigação de um incidente; convém definir períodos de retenção de acordo com a criticidade, em vez de aplicar uma política única. Um aumento inesperado do consumo também pode ser sinal de uma credencial comprometida, não apenas de um erro de configuração.

O que convém rever

Métricas que interessam tanto à área financeira como à de segurança e que convém rever todos os meses:

  • Recursos e máquinas sem um responsável claramente identificado no ambiente cloud.
  • Contas de acesso inativas que continuam a ter permissões ativas.
  • Serviços sobredimensionados face à sua utilização real.
  • Armazenamento e registos sem uma política de retenção definida.

Perguntas frequentes

¿Qual é a relação entre custos e segurança na cloud?
Muitos recursos mal geridos geram despesa desnecessária e, ao mesmo tempo, aumentam a superfície de ataque da organização.
¿Um aumento da despesa pode ser sinal de um incidente?
Sim. Um consumo inesperado pode dever-se a uma credencial comprometida ou a um recurso explorado por terceiros, não apenas a um erro.
¿Como começar a aplicar FinOps e segurança em conjunto?
Com um painel mensal de recursos órfãos, contas inativas e serviços sobredimensionados, revisto por ambas as equipas.

Conceitos mencionados neste artigo: Cloud · Armazenamento · Retenção · Cibersegurança · Ticket

Na Seintec podemos ajudar a sua empresa a rever o seu ambiente cloud de ambas as perspetivas: eficiência e segurança. Se pretende reduzir o desperdício sem perder controlo nem capacidade de resposta, contacte-nos e analisaremos onde estão as oportunidades mais claras.

Contactar a Seintec

Serviço relacionado

Serviços Cloud

Serviços na nuvem para expandir a sua empresa.

Próximo passo

¿Quer aplicar estas melhorias na sua empresa?

Fale com um especialista da Seintec e analisamos consigo como se aplica à sua infraestrutura.