Case de Sucesso: Stoller

SOBRE A EMPRESA A Stoller é uma multinacional especialista em fisiologia e nutrição vegetal, dedicada a potencializar a produtividade e a sustentabilidade no campo através da ciência. Atuando como parceira estratégica do produtor rural, a organização oferece soluções inovadoras focadas em produtos biológicos, fertilizantes especiais e tecnologias de manejo para as mais diversas culturas. Seu foco é maximizar o potencial genético das plantas, promovendo lavouras mais saudáveis, resistentes às adversidades climáticas e de alto rendimento.

Mercado de Atuação: Agronegócio / Insumos Agrícolas (Fisiologia, Nutrição Vegetal e Biológicos)

Governança de 10 contas AWS com segurança padronizada e replicável 

Como a BSP Cloud estruturou a segurança de toda a organização AWS da Stoller — elevando o Security Hub Score e reduzindo o desligamento de usuários de 5 horas para 5 minutos


58 → 71%  de Security Hub Score 

findings críticos 100% corrigidos 

5h → 5min no desligamento de usuários 

com rastreabilidade nominal 

100% do configuration drift eliminado 

contas padronizadas e validadas 


O DESAFIO
 

Mais contas, mais auditorias — e o risco de perder o controle 

Uma mudança na estrutura societária ampliou o escopo das auditorias e elevou os requisitos de conformidade. Com dez contas integradas ao AWS Organizations, a Stoller precisava assumir o controle de sua postura de segurança. 

Antes do projeto, o provisionamento de acessos não seguia o menor privilégio: um único usuário compartilhado, com as mesmas credenciais e sem rastreabilidade. O desligamento completo de um colaborador levava cerca de 5 horas, e não havia serviços de segurança nativos ativados de forma padronizada em todas as contas. 

O objetivo era padronizar a segurança, eliminar o configuration drift e tornar toda nova conta segura por padrão — desde o provisionamento. 

 

A SOLUÇÃO 

Identidade centralizada e segurança como camada obrigatória 

A BSP Cloud centralizou a governança, os acessos, os logs e os serviços nativos de segurança da AWS. A identidade passou a ser federada e cada conta ganhou a mesma linha de base de proteção — replicável para qualquer nova conta da organização. 

  • Identidade centralizada
    Microsoft Entra ID federado ao AWS IAM Identity Center via SAML 2.0, com SSO, MFA, tokens de curta duração e rastreabilidade nominal. 
  • Segurança em toda a organização
    Security Hub CSPM, GuardDuty, Macie e Inspector ativados como camada obrigatória em todas as contas, com contas dedicadas de segurança e logs. 
  • Menor privilégio
    Revisão completa das permissões de todos os usuários, estruturando os acessos com base no princípio do menor privilégio. 
  • Padronização replicável
    Toda nova conta adicionada à organização já nasce com a mesma configuração de segurança, eliminando o configuration drift. 

 

MÉTRICAS DE RESULTADO 

Prova de impacto de negócio.

Resultados mensuráveis obtidos com a implementação da solução: 

Security Hub Score  58% (abril) → 71% (julho) — evolução contínua 
Findings críticos  100% corrigidos 
Findings de alta severidade  Em fase final de correção 
Tempo de desligamento de usuários  5 horas → 5 minutos 
Tempo de provisionamento  Sem padrão → até 15 minutos, com IAM e least privilege 
Configuration drift  100% eliminado nas 10 contas AWS 

OS RESULTADOS 

Segurança integrada à estratégia de crescimento 

  • Security Hub Score evoluiu de 58% para 71%, com tendência de crescimento contínuo 
  • 100% dos findings críticos corrigidos — os de alta severidade em fase final, dependendo de parceiros da Stoller 
  • Desligamento de usuários reduzido de 5 horas para 5 minutos 
  • Provisionamento agora individual, com políticas IAM e menor privilégio (até 15 minutos) 
  • 100% do configuration drift eliminado — todas as contas corrigidas e validadas 
  • Estrutura de segurança padronizada, centralizada e replicável para expansão futura 

Quer estruturar a segurança de todo o seu ambiente AWS? 

A BSP Cloud centraliza governança, identidade e proteção em uma base replicável e auditável.

Nossas Soluções

FinOps (Otimização Financeira em Cloud)

Suporte Técnico Especializado

Monitoramento 24/7