SOBRE A EMPRESA A Stoller é uma multinacional especialista em fisiologia e nutrição vegetal, dedicada a potencializar a produtividade e a sustentabilidade no campo através da ciência. Atuando como parceira estratégica do produtor rural, a organização oferece soluções inovadoras focadas em produtos biológicos, fertilizantes especiais e tecnologias de manejo para as mais diversas culturas. Seu foco é maximizar o potencial genético das plantas, promovendo lavouras mais saudáveis, resistentes às adversidades climáticas e de alto rendimento.
Mercado de Atuação: Agronegócio / Insumos Agrícolas (Fisiologia, Nutrição Vegetal e Biológicos)
Governança de 10 contas AWS com segurança padronizada e replicável
Como a BSP Cloud estruturou a segurança de toda a organização AWS da Stoller — elevando o Security Hub Score e reduzindo o desligamento de usuários de 5 horas para 5 minutos
|
58 → 71% de Security Hub Score findings críticos 100% corrigidos |
5h → 5min no desligamento de usuários
com rastreabilidade nominal |
100% do configuration drift eliminado contas padronizadas e validadas |
O DESAFIO
Mais contas, mais auditorias — e o risco de perder o controle
Uma mudança na estrutura societária ampliou o escopo das auditorias e elevou os requisitos de conformidade. Com dez contas integradas ao AWS Organizations, a Stoller precisava assumir o controle de sua postura de segurança.
Antes do projeto, o provisionamento de acessos não seguia o menor privilégio: um único usuário compartilhado, com as mesmas credenciais e sem rastreabilidade. O desligamento completo de um colaborador levava cerca de 5 horas, e não havia serviços de segurança nativos ativados de forma padronizada em todas as contas.
O objetivo era padronizar a segurança, eliminar o configuration drift e tornar toda nova conta segura por padrão — desde o provisionamento.
A SOLUÇÃO
Identidade centralizada e segurança como camada obrigatória
A BSP Cloud centralizou a governança, os acessos, os logs e os serviços nativos de segurança da AWS. A identidade passou a ser federada e cada conta ganhou a mesma linha de base de proteção — replicável para qualquer nova conta da organização.
- Identidade centralizada
Microsoft Entra ID federado ao AWS IAM Identity Center via SAML 2.0, com SSO, MFA, tokens de curta duração e rastreabilidade nominal. - Segurança em toda a organização
Security Hub CSPM, GuardDuty, Macie e Inspector ativados como camada obrigatória em todas as contas, com contas dedicadas de segurança e logs. - Menor privilégio
Revisão completa das permissões de todos os usuários, estruturando os acessos com base no princípio do menor privilégio. - Padronização replicável
Toda nova conta adicionada à organização já nasce com a mesma configuração de segurança, eliminando o configuration drift.
MÉTRICAS DE RESULTADO
Prova de impacto de negócio.
Resultados mensuráveis obtidos com a implementação da solução:
| Security Hub Score | 58% (abril) → 71% (julho) — evolução contínua |
| Findings críticos | 100% corrigidos |
| Findings de alta severidade | Em fase final de correção |
| Tempo de desligamento de usuários | 5 horas → 5 minutos |
| Tempo de provisionamento | Sem padrão → até 15 minutos, com IAM e least privilege |
| Configuration drift | 100% eliminado nas 10 contas AWS |
OS RESULTADOS
Segurança integrada à estratégia de crescimento
- Security Hub Score evoluiu de 58% para 71%, com tendência de crescimento contínuo
- 100% dos findings críticos corrigidos — os de alta severidade em fase final, dependendo de parceiros da Stoller
- Desligamento de usuários reduzido de 5 horas para 5 minutos
- Provisionamento agora individual, com políticas IAM e menor privilégio (até 15 minutos)
- 100% do configuration drift eliminado — todas as contas corrigidas e validadas
- Estrutura de segurança padronizada, centralizada e replicável para expansão futura
Quer estruturar a segurança de todo o seu ambiente AWS?
A BSP Cloud centraliza governança, identidade e proteção em uma base replicável e auditável.