Este artigo do blog se concentra na configuração do Firewall de Aplicação Web ModSecurity (WAF). A importância do ModSecurity é destacada, enquanto o processo de configuração passo a passo, pré-requisitos necessários e erros comuns são abordados em detalhes. Além disso, as diferenças entre as várias versões do ModSecurity são explicadas, estratégias de teste para a aplicação e métodos de monitoramento de desempenho são apresentados. Na continuação do texto, discutimos as tendências futuras do ModSecurity, enquanto um checklist pós-configuração, dicas e recomendações guiam os leitores. O objetivo é ajudar os leitores a realizarem com sucesso a configuração do ModSecurity para suas aplicações web.
A Importância do Firewall de Aplicação Web ModSecurity
No mundo digital de hoje, as aplicações web estão constantemente ameaçadas por ataques cibernéticos. Esses ataques podem resultar em danos variados, desde violações de dados até interrupções de serviço. Portanto, é crucial utilizar uma solução de firewall confiável para proteger aplicações web. É aqui que entra o ModSecurity Firewall de Aplicação Web (WAF). O ModSecurity, um WAF de código aberto e altamente configurável, oferece uma ferramenta poderosa para detectar e bloquear ataques direcionados às suas aplicações web.
Por Que ModSecurity?
O ModSecurity pode atender a diversas necessidades devido à sua flexibilidade e extensibilidade. Ele basicamente analisa o tráfego HTTP para detectar e bloquear solicitações maliciosas. Esse processo pode ser realizado por meio de regras predefinidas ou regras personalizadas. Por ser de código aberto, ele é constantemente desenvolvido e atualizado, tornando-o mais resistente ao ambiente de ameaças em constante mudança.
O ModSecurity oferece uma proteção em múltiplas camadas para suas aplicações web. Além de proteger contra ataques comuns a aplicações web, ele também cria um mecanismo de defesa eficaz contra ameaças específicas, graças às suas regras personalizáveis. Abaixo, apresentamos uma tabela com algumas das principais funcionalidades de proteção do ModSecurity:
| Tipo de Proteção | Descrição | Exemplos de Ataques |
|---|---|---|
| Proteção contra Injeção SQL | Impedir a injeção de código malicioso em consultas ao banco de dados. | Ataques de Injeção SQL |
| Proteção contra Cross-Site Scripting (XSS) | Impede a execução de scripts maliciosos nos navegadores dos usuários. | Ataques XSS |
| Proteção contra Inclusão de Arquivos (File Inclusion) | Impede a inclusão de arquivos maliciosos no servidor. | Ataques de Inclusão de Arquivos Locais e Remotos |
| Proteção contra Violação do Protocolo HTTP | Detecta e bloqueia solicitações que violam o protocolo HTTP. | Solicitações HTTP Maliciosas |
O Papel do ModSecurity
O ModSecurity atua como um escudo em frente a uma aplicação web, filtrando o tráfego malicioso antes que ele alcance o servidor. Isso não apenas aumenta a segurança, mas também possibilita um uso mais eficiente dos recursos do servidor. Isso acontece porque, ao bloquear solicitações maliciosas, o servidor não precisa processá-las. Essa situação é especialmente vantajosa para sites e aplicações com tráfego elevado.
- Vantagens do Uso do ModSecurity
- Segurança Avançada: Protege suas aplicações web contra diversas ameaças.
- Personalizabilidade: Permite criar e configurar regras de acordo com suas necessidades.
- Proteção em Tempo Real: Detecta e bloqueia ataques instantaneamente.
- Conformidade: Auxilia na conformidade com padrões como PCI DSS.
- Código Aberto: Oferece uma solução gratuita e em constante desenvolvimento.
- Melhoria de Performance: Protege os recursos do servidor ao bloquear tráfego malicioso.
O ModSecurity desempenha um papel crítico na segurança das aplicações web. Contudo, é importante que seja configurado corretamente e atualizado continuamente. Uma configuração inadequada pode levar a falsos positivos (bloqueio de tráfego legítimo) ou falsos negativos (não detecção de ataques). Portanto, é necessário prestar atenção na configuração do ModSecurity e realizar testes regulares.
Uma instalação do ModSecurity bem configurada pode aumentar consideravelmente a segurança das suas aplicações web e prevenir potenciais ataques. Lembre-se de que segurança não é apenas um produto, mas um processo contínuo e o ModSecurity é uma ferramenta crítica nesse processo.
Passos de Configuração do ModSecurity
Configurar o ModSecurity Firewall de Aplicação Web (WAF) é um passo crucial para proteger suas aplicações web contra diversas ameaças. Esse processo envolve a integração do ModSecurity ao seu ambiente de servidor, a configuração das regras de segurança básicas e sua personalização de acordo com as necessidades da aplicação. Uma configuração bem-sucedida aumenta significativamente a capacidade de detectar e bloquear ameaças potenciais.
Existem passos específicos que devem ser seguidos para configurar o ModSecurity de maneira eficaz. Esses passos vão desde a instalação do software até a atualização das regras e o monitoramento do desempenho. A aplicação cuidadosa de cada passo é vital para garantir que o firewall alcance o desempenho esperado.
| Passo | Descrição | Ferramentas/Métodos Recomendados |
|---|---|---|
| 1. Instalação | Instalar e ativar o software do ModSecurity no servidor. | Gerenciadores de pacotes (apt, yum), compilação a partir do código fonte |
| 2. Regras Básicas | Integrar conjuntos de regras básicas como o OWASP ModSecurity Core Rule Set (CRS). | OWASP CRS, regras do WAF da Comodo |
| 3. Ajustes de Configuração | Modificar o arquivo de configuração do ModSecurity (modsecurity.conf). | Editores de texto (nano, vim), diretrizes do ModSecurity |
| 4. Atualização | Atualizar regularmente os conjuntos de regras e o software do ModSecurity. | Ferramentas de atualização automática, boletins de segurança |
Uma configuração correta não só fecha brechas de segurança, mas também otimiza o desempenho da sua aplicação. Um WAF mal configurado pode bloquear tráfego desnecessariamente e afetar negativamente a experiência do usuário. Por isso, é importante ser cuidadoso durante o processo de configuração e realizar testes contínuos.
- Passos Para Configuração
- Instale a versão do ModSecurity adequada ao seu servidor.
- Ative as regras de segurança básicas (como o OWASP CRS).
- Edite o arquivo modsecurity.conf de acordo com suas necessidades.
- Configure as definições de registro para monitorar eventos.
- Atualize regularmente os conjuntos de regras.
- Teste sua configuração e resolva erros.
- Monitore o desempenho e otimize as definições quando necessário.
Monitorar e avaliar continuamente a eficácia do seu ModSecurity é importante para garantir a segurança a longo prazo. Análises de registros, relatórios de segurança e testes de penetração regulares ajudam a identificar potenciais fraquezas e a melhorar continuamente sua configuração.
Requisitos Necessários para o ModSecurity
Antes de configurar com sucesso o Firewall de Aplicação Web ModSecurity, é essencial garantir que seu sistema atenda a certos requisitos prévios. Esses requisitos não apenas facilitarão o processo de instalação, mas também garantirão que o ModSecurity funcione de forma estável e confiável. Um ambiente inadequado ou mal configurado pode levar a problemas de desempenho ou vulnerabilidades de segurança. Portanto, é importante revisar e preparar seu sistema atentamente conforme os passos a seguir.
- Requisitos Pré-Requisitos
- Servidor Web Compatível: Verifique se um servidor web popular como Apache, Nginx ou IIS está instalado e funcionando adequadamente.
- Módulo ModSecurity: O módulo ModSecurity apropriado (por exemplo, libapache2-mod-security2) deve estar instalado para o seu servidor web.
- Biblioteca PCRE (Expressões Regulares Compatíveis com Perl): O ModSecurity precisa do PCRE para realizar operações de correspondência de padrões complexas.
- Biblioteca LibXML2: Esta biblioteca deve estar instalada para processar e analisar dados XML.
- Sistema Operacional Adequado: Você deve usar um sistema operacional que seja suportado pelo ModSecurity (Linux, Windows, etc.).
- Recursos de Sistema Suficientes: Certifique-se de que seu servidor possui CPU, memória e espaço em disco suficientes.
Abaixo, apresentamos uma tabela resumindo os métodos de instalação e requisitos dos módulos do ModSecurity para diferentes servidores web. Essa tabela ajudará você a escolher e instalar o módulo adequado.
| Servidor Web | Módulo ModSecurity | Método de Instalação | Requisitos Adicionais |
|---|---|---|---|
| Apache | libapache2-mod-security2 | apt-get, yum ou compilação a partir do código fonte | Ferramentas de desenvolvimento do Apache (apache2-dev) |
| Nginx | modsecurity-nginx | Compilação a partir do código fonte (necessário recompilar o Nginx) | Ferramentas de desenvolvimento do Nginx, libmodsecurity |
| IIS | ModSecurity for IIS | Pacote de instalação (MSI) | IIS deve estar instalado e configurado |
| LiteSpeed | ModSecurity for LiteSpeed | A partir da interface do servidor web LiteSpeed | Requer a versão Enterprise do LiteSpeed |
Depois de garantir esses pré-requisitos, você poderá avançar para a configuração do ModSecurity. Lembre-se de que cada servidor web e sistema operacional tem seus próprios passos de instalação e configuração. Portanto, é essencial revisar a documentação correspondente com atenção e aplicar os passos corretamente. Caso contrário, o ModSecurity pode não funcionar corretamente ou causar problemas inesperados.
Certifique-se de usar as versões mais recentes do ModSecurity. As versões atuais geralmente corrigem vulnerabilidades de segurança e melhoram o desempenho. Além disso, atualizando as regras do ModSecurity, você pode proteger suas aplicações web contra as ameaças mais recentes. A citação a seguir oferece uma perspectiva importante sobre a importância e a necessidade do ModSecurity:
ModSecurity é uma ferramenta poderosa que protege suas aplicações web contra uma variedade de ataques. Quando configurado corretamente, pode bloquear SQL injection, XSS e outros tipos de ataques comuns. No entanto, sua eficácia depende fortemente da configuração correta e de atualizações regulares.
Erros Comuns na Configuração do ModSecurity
Durante a configuração do ModSecurity Firewall de Aplicação Web (WAF), administradores de sistemas e especialistas em segurança podem enfrentar vários erros. Esses erros podem expor a aplicação a vulnerabilidades ou gerar alarmes falsos. Por isso, é vital estar atento durante o processo de configuração e conhecer os erros comuns com antecedência. Uma configuração adequada não apenas aumenta a segurança das aplicações web, mas também melhora seu desempenho.
A redação e a gestão das regras do ModSecurity também são questões críticas. Regras mal escritas ou desatualizadas não conseguirão fornecer a proteção esperada e, em alguns casos, podem até prejudicar a funcionalidade da aplicação. Portanto, é necessário revisar, testar e atualizar as regras regularmente. Além disso, a configuração correta do mecanismo de registro do ModSecurity é vital para a detecção e análise de eventos de segurança.
Erros Comuns e Soluções
- Escrita Incorreta das Regras: As regras podem conter erros de sintaxe ou ser logicamente incorretas. Solução: Seja cuidadoso ao escrever regras, teste-as regularmente e utilize ferramentas de validação.
- Regras Excessivamente Restritivas: Regras que bloqueiam o tráfego de usuários normais ou comprometem a funcionalidade da aplicação. Solução: Ajuste as regras com cuidado, utilize listas brancas e minimize os falsos positivos.
- Registro Insuficiente: Os eventos de segurança não estão sendo registrados com detalhes suficientes. Solução: Aumente o nível de registro, registre todos os eventos relevantes e analise os logs regularmente.
- Regras Desatualizadas: Regras antigas que não oferecem proteção contra novas vulnerabilidades. Solução: Atualize os conjuntos de regras regularmente.
- Problemas de Desempenho: O ModSecurity consome recursos excessivos ou desacelera o tempo de resposta da aplicação. Solução: Otimize as regras, desative regras desnecessárias e mantenha os recursos de hardware em níveis adequados.
A tabela a seguir apresenta os erros comuns do ModSecurity, seus potenciais efeitos e propostas de solução em mais detalhes. Esta tabela ajudará você a se preparar para problemas que podem surgir durante o processo de configuração.
| Erro | Efeitos Potenciais | Propostas de Solução |
|---|---|---|
| Escrita Incorreta das Regras | Erros na aplicação, brechas de segurança | Teste as regras, use ferramentas de validação |
| Regras Excessivamente Restritivas | Comprometimento da experiência do usuário, alarmes falsos | Utilize listas brancas, ajuste a sensibilidade das regras |
| Registro Insuficiente | Incapacidade de detectar eventos de segurança | Aumente o nível de registro, análise de logs regulares |
| Regras Desatualizadas | Vulnerabilidade a novas ameaças | Atualização regular dos conjuntos de regras |
| Problemas de Desempenho | Redução na velocidade da aplicação, consumo excessivo de recursos | Otimize as regras, desative regras desnecessárias |
Para ter sucesso na configuração do ModSecurity, é importante um aprendizado contínuo e adaptação. Como as ameaças de segurança estão em constante mudança, o ModSecurity também precisa se manter atualizado e adaptável a novas ameaças. Isso inclui tanto a atualização dos conjuntos de regras quanto a revisão regular da configuração.
Diferências entre Variantes do ModSecurity
O Firewall de Aplicação Web ModSecurity (WAF) tem sido desenvolvido e atualizado ao longo do tempo, resultando em várias versões. As diferenças fundamentais entre essas versões residem no desempenho, nas funcionalidades de segurança, na facilidade de uso e nas tecnologias suportadas. Cada nova versão busca corrigir as deficiências da versão anterior e garantir uma proteção mais eficaz contra as ameaças emergentes à segurança das aplicações web. Portanto, selecionar a versão correta é crucial para atender às necessidades e infraestrutura da sua aplicação.
Uma das diferenças mais evidentes entre as versões é o suporte aos conjuntos de regras. Por exemplo, o OWASP ModSecurity Core Rule Set (CRS) pode apresentar níveis variados de compatibilidade entre as diferentes versões do ModSecurity. Versões mais recentes geralmente oferecem suporte às versões mais atuais do CRS, o que resulta em uma capacidade de detecção de ameaças mais abrangente. Além disso, otimizações de desempenho e novas funcionalidades também podem variar entre as versões.
Características das Versões
- ModSecurity 2.x: Oferece compatibilidade com sistemas mais antigos, mas carece de recursos de segurança mais recentes.
- ModSecurity 3.x (libmodsecurity): Proporciona melhorias de desempenho e uma arquitetura mais moderna.
- OWASP CRS 3.x: Apresenta capacidades avançadas de detecção de ameaças e uma tendência menor de gerar falsos positivos.
- Suporte a Lua: Algumas versões oferecem suporte à linguagem de script Lua para criar regras e funcionalidades de segurança personalizadas.
- Suporte a JSON: Habilidade de processar tipos de dados JSON para atender aos requisitos de aplicações web modernas.
A tabela abaixo resume algumas das principais diferenças entre as diferentes versões do ModSecurity. Essa tabela pode ajudar você a decidir qual versão é a mais adequada para sua aplicação.
| Versão | Características | Conjuntos de Regras Suportados | Desempenho |
|---|---|---|---|
| ModSecurity 2.x | Estável, amplamente utilizado, mas desatualizado | OWASP CRS 2.x | Médio |
| ModSecurity 3.x (libmodsecurity) | Arquitetura moderna, desempenho melhorado | OWASP CRS 3.x | Alto |
| ModSecurity + Lua | Possibilidade de criar regras personalizadas | OWASP CRS + Regras Personalizadas | Médio-Alto (dependente das regras) |
| ModSecurity + Suporte a JSON | Capacidade de analisar e processar dados JSON | OWASP CRS + Regras JSON | Alto |
Ao escolher sua versão do ModSecurity, você deve considerar não apenas as características, mas também o suporte da comunidade e as atualizações regulares. Uma comunidade ativa pode auxiliá-lo na resolução de problemas e na proteção contra as últimas ameaças de segurança. Atualizações regulares são importantes para corrigir vulnerabilidades de segurança e adicionar novas funcionalidades. Lembre-se de que ter uma versão atualizada do ModSecurity é uma das melhores maneiras de garantir a segurança da sua aplicação web.
Estratégias de Teste para a Aplicação ModSecurity

Garantir que a configuração do ModSecurity Firewall de Aplicação Web (WAF) esteja funcionando corretamente é crucial para proteger suas aplicações web contra potenciais ataques. Estratégias de teste ajudam a identificar vulnerabilidades e falhas em sua configuração. Assim, você pode ajustar sua firewall da maneira mais eficaz e continuamente melhorar seu desempenho. Um processo de teste eficaz deve incluir tanto ferramentas de teste automatizadas quanto métodos de teste manuais.
Ao desenvolver estratégias de teste, você deve, primeiramente, considerar as características da sua aplicação e infraestrutura. Testar seus mecanismos de defesa contra diferentes tipos de ataques ajuda a identificar vulnerabilidades. Por exemplo, você deve avaliar como sua firewall responde a ataques de injeção SQL, XSS (Cross-Site Scripting) e outros ataques web comuns. Os dados obtidos durante os testes podem ser usados para otimizar ainda mais suas regras de firewall.
| Tipo de Teste | Descrição | Objetivo |
|---|---|---|
| Testes de Injeção SQL | Simula ataques de injeção SQL para medir a resposta da firewall. | Identificar vulnerabilidades de injeção SQL e validar mecanismos de bloqueio. |
| Testes XSS (Cross-Site Scripting) | Simula ataques XSS para medir a resposta da firewall. | Identificar vulnerabilidades XSS e validar mecanismos de bloqueio. |
| Simulações de DDoS | Simula ataques de Negação de Serviço Distribuída (DDoS) para testar performance e resistência. | Avaliar o desempenho da firewall sob condições de alto tráfego. |
| Testes de Falsos Positivos | Realiza testes para detectar bloqueios indevidos de tráfego legítimo pela firewall. | Minimizar a taxa de falsos positivos e melhorar a experiência do usuário. |
Ao testar a configuração do ModSecurity, é importante considerar diferentes cenários e vetores de ataque potenciais. Isso não só ajuda a identificar vulnerabilidades, mas também aumenta a eficácia geral da sua firewall. Além disso, você deve analisar os resultados dos testes regularmente para atualizar e melhorar continuamente suas regras de firewall.
Detalhes da Etapa de Teste
As etapas de teste oferecem uma abordagem sistemática para validar a eficácia da sua firewall. Essas etapas abrangem o planejamento de testes, sua execução e a avaliação dos resultados. Cada etapa foca em aspectos específicos da sua firewall, e os dados obtidos fornecem informações valiosas para melhorias na sua configuração.
- Etapas de Teste
- Planejamento: Defina os cenários e objetivos de teste.
- Preparação: Prepare o ambiente de teste e as ferramentas.
- Execução: Aplique os cenários de teste e registre os resultados.
- Análise: Analise os resultados dos testes e identifique vulnerabilidades de segurança.
- Correção: Faça as alterações de configuração necessárias para fechar as vulnerabilidades.
- Validação: Repita os testes para validar a eficácia das correções feitas.
- Relatar: Documente os resultados dos testes e as correções realizadas.
Durante os testes de segurança, o uso de ferramentas variadas pode tornar seus testes mais abrangentes. Por exemplo, ferramentas como OWASP ZAP podem realizar uma varredura automática em suas aplicações web em busca de vulnerabilidades. Também é possível utilizar métodos de teste manuais para observar como sua firewall reage a situações inesperadas. Avalie continuamente os resultados dos testes e mantenha sua configuração do ModSecurity atualizada, estando sempre preparado para novas ameaças.
A segurança é um processo contínuo; não é um produto. – Bruce Schneier
Métodos de Monitoramento do Desempenho do ModSecurity
Monitorar a eficácia e o desempenho do ModSecurity Firewall de Aplicação Web (WAF) é crucial para garantir a segurança das suas aplicações web enquanto otimiza a experiência do usuário. O monitoramento de desempenho permite que você identifique questões antes que se tornem problemas, compreenda o uso de recursos e avalie o impacto das regras de segurança no seu servidor web. Assim, você pode continuamente melhorar sua configuração do ModSecurity, equilibrando segurança e desempenho.
Existem diversas maneiras de monitorar o desempenho do ModSecurity. Isso inclui análise de logs, utilização de ferramentas de monitoramento em tempo real e avaliação de métricas de desempenho. A análise de logs permite que você examine os registros gerados pelo ModSecurity para identificar atividades suspeitas, erros e problemas de desempenho. Ferramentas de monitoramento em tempo real ajudam a acompanhar o desempenho do servidor e da aplicação, permitindo a identificação rápida de anomalias e gargalos. Métricas de desempenho, como uso de CPU, consumo de memória, tráfego de rede e tempos de resposta, são indicadores críticos para avaliar o uso eficiente dos recursos do sistema.
- Ferramentas de Monitoramento de Desempenho
- Grafana
- Prometeu
- ELK Stack (Elasticsearch, Logstash, Kibana)
- New Relic
- Datadog
- SolarWinds
Ao monitorar o desempenho do ModSecurity, um ponto crucial a ser considerado é a correta configuração das ferramentas de monitoramento. As ferramentas devem coletar e visualizar corretamente os logs e métricas de desempenho do ModSecurity. Além disso, é essencial que as ferramentas de monitoramento sejam configuradas para enviar alertas quando certos limites forem excedidos,o que possibilita uma resposta rápida a problemas potenciais. Dessa forma, você pode otimizar continuamente o desempenho da configuração do ModSecurity e maximizar a segurança de suas aplicações web.
| Métrica | Descrição | Frequência de Monitoramento Recomendada |
|---|---|---|
| Uso de CPU | Porcentagem de uso da CPU do servidor | A cada 5 minutos |
| Uso de Memória | Quantidade de memória utilizada pelo servidor | A cada 5 minutos |
| Tráfego de Rede | Quantidade de dados passando pelo servidor | A cada 1 minuto |
| Tempo de Resposta | Duração da resposta a uma solicitação | A cada 1 minuto |
Automatizar o processo de monitoramento do ModSecurity economiza tempo e recursos a longo prazo. Sistemas de monitoramento automatizados coletam, analisam e geram relatórios de dados continuamente. Isso permite a detecção precoce de problemas de desempenho, o fechamento de vulnerabilidades de segurança e assegura que suas aplicações web funcionem sempre em seu melhor desempenho. Além disso, os sistemas de monitoramento automatizados também ajudam a atender requisitos de conformidade e facilitam processos de auditoria.
Tendências Futuras do ModSecurity
A segurança das aplicações web está se tornando cada vez mais crítica devido à constante evolução das ameaças cibernéticas. O ModSecurity Firewall de Aplicação Web (WAF) oferece uma defesa poderosa contra essas ameaças, enquanto as tendências futuras moldarão a direção do desenvolvimento dessa tecnologia. A popularização de soluções baseadas em nuvem, a integração de inteligência artificial e aprendizado de máquina, automação e conformidade com processos de DevOps são fatores que definirão o papel futuro do ModSecurity.
| Tendência | Descrição | Efeito |
|---|---|---|
| WAF Baseado em Nuvem | Facilidade de implementação e gestão do ModSecurity em ambientes de nuvem. | Escalabilidade, eficiência de custos e gestão simplificada. |
| Integração de Inteligência Artificial | Uso de algoritmos de inteligência artificial e aprendizado de máquina para detectar e prevenir ataques cibernéticos. | Detecção de ameaças mais precisa, respostas automáticas e adaptação. |
| Automação e DevOps | Automatização da configuração e gestão do ModSecurity, integração com processos de DevOps. | Implantação mais rápida, segurança contínua e colaboração aprimorada. |
| Integração de Inteligência de Ameaças | Integração de dados de inteligência de ameaças em tempo real ao ModSecurity. | Proteção mais eficaz contra as últimas ameaças. |
O futuro do ModSecurity não será apenas limitado ao aprimoramento de suas capacidades técnicas, mas também será moldado por fatores como facilidade de uso, capacidades de integração e suporte da comunidade. Nesse sentido, a importância das soluções de código aberto aumentará, com soluções personalizáveis e flexíveis se tornando cada vez mais relevantes para atender às necessidades dos usuários.
Análise de Tendências
As tendências a serem observadas no uso do ModSecurity requerem que as aplicações web permaneçam sempre atualizadas. Especialmente à medida que a complexidade dos ataques cibernéticos aumenta, espera-se que o ModSecurity se torne mais inteligente e adaptável a essas ameaças. Portanto, a integração de tecnologias como inteligência de ameaças, análise comportamental e inteligência artificial no ModSecurity será de importância crítica.
- Tendências Futuras
- Detecção de Ameaças Baseada em Inteligência Artificial: Para detectar ataques de maneira mais rápida e precisa.
- Atualização Automática de Regras: Para garantir proteção contínua contra novas ameaças.
- Integração em Nuvem: Para oferecer soluções de segurança escaláveis para aplicações baseadas em nuvem.
- Estruturas Compatíveis com DevSecOps: Para integrar a segurança nos processos de desenvolvimento e operações.