KMx.Security
DiferenciaisServiçosCasesMetodologiaBlog

Blog

Notas técnicas sobre segurança em Google Cloud

O raciocínio por trás das decisões de arquitetura que tomamos em assessments reais.

Assessment31 de jul. de 2026 · 9 min

O checklist que usamos para conduzir um security assessment em GCP

Um assessment inicial de GCP não começa pelo Security Command Center. Começa pelo inventário que decide o que o SCC vai conseguir enxergar.

Assessment12 de mai. de 2026 · 8 min

O que 7.900 findings do Security Command Center revelam sobre uma org GCP

Um único assessment em 219 projetos GCP produziu 7.929 findings. A leitura correta não é a contagem — é a distribuição por raiz causal.

IAM02 de abr. de 2026 · 6 min

De 847 para 112 service accounts: um exercício de least privilege real

Chaves estáticas de service account são o vetor mais subestimado em GCP. Como conduzimos uma consolidação sem quebrar produção.

LGPD08 de mar. de 2026 · 7 min

LGPD não é checklist: mapeando artigos da lei em controles técnicos do GCP

Auditoria jurídica descreve obrigação. Segurança em nuvem precisa do controle correspondente. O mapa entre os dois é onde a conformidade acontece.

KMx.Security

Consultoria brasileira dedicada à segurança em Google Cloud Platform.

© 2026 KMx.SecurityPolítica de PrivacidadeLinkedIn
Edit with