Uma empresa que roda workloads em AWS, Azure ou GCP costuma acumular, sem perceber, três problemas de segurança diferentes ao mesmo tempo: um bucket S3 público que ninguém lembra de ter criado, uma imagem de container com uma CVE crítica rodando em produção há meses, e nenhuma visibilidade real de como esses dois problemas se conectam a um caminho de ataque. O mercado de segurança em nuvem batizou cada uma dessas frentes com uma sigla própria, CSPM, CWPP e CNAPP e é comum confundir uma com a outra, ou tratar como três ferramentas concorrentes quando, na prática, a mais recente das três nasceu para unificar as outras duas.
Este artigo explica o que cada sigla significa, para que serve, como usar na prática e como elas se encaixam quando combinadas.
Visão geral rápida
Sigla
Nome completo






