Relatório do Estado da Segurança em Nuvem 2025

Uma renderização 3D do Relatório do Estado da Segurança em Nuvem 2025 da Orca Security

Bilhões de ativos na nuvem. Um panorama claro dos riscos em nuvem.

Com base na análise de bilhões de ativos em nuvem na AWS, Azure, Google Cloud, Oracle Cloud e Alibaba Cloud, o relatório revela os principais riscos e tendências que moldam a segurança em nuvem.

O Relatório do Estado da Segurança em Nuvem 2025 mostra como a maior produtividade no desenvolvimento de software proporcionada pelo uso de serviços em nuvem gera desafios de escala para as equipes de segurança. As exposições tradicionais, como ativos em nuvem negligenciados e dados sensíveis expostos, continuam a crescer. Ao mesmo tempo, novos desafios estão surgindo — do rápido avanço das identidades não humanas a um número crescente de vulnerabilidades relacionadas à IA. O relatório destaca como as equipes de segurança precisam lidar com a expansão das superfícies de ataque para garantir uma segurança em nuvem eficaz.”

Melinda Marks, Diretora de Prática de Cibersegurança no Enterprise Strategy Group

Descoberta nº 1

O uso da nuvem está disparando — e os riscos em nuvem também

A adoção de cloud native está acelerando, mas a segurança está ficando para trás. Conforme os ambientes se tornam mais complexos, as equipes enfrentam superfícies de ataque em expansão, recursos desatualizados e visibilidade limitada.

Foto de Gil Geron, CEO e cofundador da Orca Security

A segurança em nuvem atingiu um ponto de inflexão crítico. Conforme as organizações dependem cada vez mais da nuvem para acelerar inovação e crescimento, várias tendências convergentes estão reformulando os desafios enfrentados pelas equipes de segurança — e as estratégias necessárias para se manterem à frente.”

Gil Geron
CEO e Cofundador da Orca Security

Explore o Relatório do Estado da Segurança em Nuvem 2025 completo

Com base em dados coletados entre janeiro e maio de 2025, este relatório oferece uma análise abrangente dos riscos reais de nuvem em ambientes de produção e repositórios de código em todas as principais nuvens públicas e setores globalmente.

  • Adoção de IA e vulnerabilidades de segurança associadas
  • Caminhos de ataque e riscos de movimentação lateral
  • Exposição de dados sensíveis e ativos em nuvem negligenciados
  • Vulnerabilidades
  • Identidades humanas e não humanas com privilégios excessivos
  • Lacunas de segurança em aplicações
  • Configurações incorretas em Kubernetes
  • Principais recomendações