
Pesquisa aprofundada
Relatório do Estado da Segurança em Nuvem 2025
Caçando ameaças na era dos riscos implacáveis

Bilhões de ativos na nuvem. Um panorama claro dos riscos em nuvem.
Com base na análise de bilhões de ativos em nuvem na AWS, Azure, Google Cloud, Oracle Cloud e Alibaba Cloud, o relatório revela os principais riscos e tendências que moldam a segurança em nuvem.
O Relatório do Estado da Segurança em Nuvem 2025 mostra como a maior produtividade no desenvolvimento de software proporcionada pelo uso de serviços em nuvem gera desafios de escala para as equipes de segurança. As exposições tradicionais, como ativos em nuvem negligenciados e dados sensíveis expostos, continuam a crescer. Ao mesmo tempo, novos desafios estão surgindo — do rápido avanço das identidades não humanas a um número crescente de vulnerabilidades relacionadas à IA. O relatório destaca como as equipes de segurança precisam lidar com a expansão das superfícies de ataque para garantir uma segurança em nuvem eficaz.”
Melinda Marks, Diretora de Prática de Cibersegurança no Enterprise Strategy Group
Descoberta nº 1
O uso da nuvem está disparando — e os riscos em nuvem também
A adoção de cloud native está acelerando, mas a segurança está ficando para trás. Conforme os ambientes se tornam mais complexos, as equipes enfrentam superfícies de ataque em expansão, recursos desatualizados e visibilidade limitada.
32%
dos ativos em nuvem estão em estado de negligência
115
número médio de vulnerabilidades por ativo em nuvem
Descoberta nº 2
As superfícies de ataque estão crescendo — e as consequências também
Os riscos modernos na nuvem não são apenas numerosos — eles estão cada vez mais interconectados. Uma única configuração incorreta ou um ativo exposto pode desencadear dezenas ou até centenas de caminhos de ataque.
76%
das organizações têm pelo menos um ativo exposto à internet que permite movimentação lateral
36%
das organizações têm pelo menos um ativo em nuvem que viabiliza mais de 100 caminhos de ataque
13%
têm pelo menos um ativo em nuvem que viabiliza mais de 1.000 caminhos de ataque
Descoberta nº 3
A adoção de IA se tornou comum — e seus riscos também
A maioria das organizações está usando IA na nuvem, introduzindo novos riscos, incluindo CVEs relacionados à IA que permitem a execução remota de código.
84%
das organizações agora usam IA na nuvem
62%
das organizações têm pelo menos um pacote de IA vulnerável em seu ambiente de nuvem

A segurança em nuvem atingiu um ponto de inflexão crítico. Conforme as organizações dependem cada vez mais da nuvem para acelerar inovação e crescimento, várias tendências convergentes estão reformulando os desafios enfrentados pelas equipes de segurança — e as estratégias necessárias para se manterem à frente.”
Gil Geron
CEO e Cofundador da Orca Security
Explore o Relatório do Estado da Segurança em Nuvem 2025 completo
Com base em dados coletados entre janeiro e maio de 2025, este relatório oferece uma análise abrangente dos riscos reais de nuvem em ambientes de produção e repositórios de código em todas as principais nuvens públicas e setores globalmente.
Descubra as tendências e os desafios mais urgentes em segurança na nuvem, incluindo:
- Adoção de IA e vulnerabilidades de segurança associadas
- Caminhos de ataque e riscos de movimentação lateral
- Exposição de dados sensíveis e ativos em nuvem negligenciados
- Vulnerabilidades
- Identidades humanas e não humanas com privilégios excessivos
- Lacunas de segurança em aplicações
- Configurações incorretas em Kubernetes
- Principais recomendações