Academia CloudSec

Bem-vindo à CloudSec Academy, seu guia para navegar pela sopa de letrinhas dos acrônimos de segurança em nuvem e jargão do setor. Livre-se das distrações com conteúdo claro, conciso e habilmente elaborado, cobrindo os fundamentos para as melhores práticas.

What is SIEM? The cloud-native security evolution

Equipe de especialistas do Wiz

SIEM stands for Security Information and Event Management. It is a unified platform that combines Security Information Management (SIM) and Security Event Management (SEM).

SIEM vs SOAR: What is the real difference?

Equipe de especialistas do Wiz

The main difference is that SIEM focuses on detection and visibility, while SOAR focuses on response and automation. SIEM collects and analyzes vast amounts of log data, whereas SOAR acts on processed alerts and findings.

Veja o Wiz em ação

O Wiz conecta os pontos em toda a sua nuvem, do código ao tempo de execução.

Para obter informações sobre como a Wiz lida com seus dados pessoais, consulte nosso Política de Privacidade.

Wiz wand

Kubernetes engineer job description

Equipe de especialistas do Wiz

A Kubernetes engineer is a specialized tech role responsible for the design, deployment, and maintenance of container orchestration platforms.

Conformidade de segurança de dados explicada

A conformidade com a segurança de dados é um aspecto crítico da governança de dados que envolve a adesão às regras e regulamentos centrados na segurança estabelecidos por órgãos supervisores e reguladores, incluindo agências federais.

14 OSS Application Security Tools by Use Case

The top 14 open-source application security tools—including SCA, secrets scanning, and application security testing tools—to help you streamline the critical process of securing your apps from threats and vulnerabilities.

CI/CD security tools

CI/CD security tools automate security checks in development pipelines to identify vulnerabilities and misconfigurations during code changes, ensuring continuous security.

O que é um Prompt Injection Attack?

Os ataques de injeção de prompt são uma ameaça à segurança da IA em que um invasor manipula o prompt de entrada em sistemas de processamento de linguagem natural (NLP) para influenciar a saída do sistema.

What is dependency scanning in cloud security?

Equipe de especialistas do Wiz

Dependency scanning is the automated analysis of the third-party libraries, frameworks, and packages that developers use to build applications.

What is Azure container security scanning?

Equipe de especialistas do Wiz

Azure Container Security Scanning finds vulnerabilities and misconfigurations in container images and workloads in Azure Container Registry and AKS.

What is DAST scanning? A cloud security perspective

Equipe de especialistas do Wiz

DAST scanning is an automated security testing method that analyzes your running applications from the outside. It interacts with the application just like a real user or attacker would to find security weaknesses.