
1. AZURE RESOURCE LOCK
2. MITO ou VERDADE?
2.1. Resource Group é seguro por si só
2.2. Resource Group pode rer RENOMEADO
2.2.1. NÃO
2.3. Posso utilizar Resource Group como uma funcionalidade de Segurança
2.3.1. SIM e NÃO!
2.4. Permissionamento é no RG pra ser mais seguro e CONTRIBUTOR
2.4.1. NÃO
2.5. Posso ter somente UM resource group por resource/ recurso
3. ERROS COMUNS E COMO EVITÁ-LOS
3.1. Não use nomes descritivos para Resource Groups
3.1.1. **Problema:** Utilizando nomes diferentes do propósito real daquele RG pode se tornar inviável o gerenciamento e identificação. Ex. Imagina uma empresa com 1000 ou + RGs e mais de 200 mil recursos.
3.1.2. **Solução:**: Sempre nomeie de forma clara e consistente. Utilize uma nomenclatura que indique o propósito, o ambiente (por exemplo, prod, dev, test), caso seja aplicável por localização, por departamento. Utilizar: Azure Convention Names
3.2. Conceder permissões DEMAIS
3.2.1. **Problema**: Fornecendo permissões demais, o acesso incorreto a de usuários, grupos acabam tendo muito privilégio e aumentando o risco na segurança.
3.2.2. Consequência: Acessos e modificações não autorizados levando danos financeiros à empresas.
3.3. Não monitorar as atividades e logs
3.3.1. Problema: Sem a monitoração adequada, você pode perder atividades suspeitas ou não autorizadas em seus Resource Groups, consequência: problemas de segurança.
3.3.2. Solução: Ativar o monitoramento e o registro de atividades nos Resource Groups e utilizar ferramentas como o Azure Monitor e o Defender for Cloud para receber alertas sobre atividades incomuns e revisar logs regularmente.
3.4. Ignorar recomendações de segurança do Azure
3.4.1. **Problema:** O Azure oferece recomendações de segurança baseadas nas melhores práticas e nas configurações do seu ambiente. Ignorar essas recomendações pode deixar seu ambiente vulnerável.
3.4.2. **Solução:** Regularmente, verifique o Defender for Cloud e outras ferramentas de recomendação para atualizações ou sugestões.
3.4.3. Implemente as recomendações de segurança relevantes para seu ambiente e revise-as periodicamente para garantir que esteja seguindo as melhores práticas.