O blog da AWS
Category: Security, Identity, & Compliance
Gestão do ciclo de vida de credenciais na AWS: como reduzir sua exposição a eventos de segurança baseados em identidade
Por Paulo Cesar Barbosa, Technical Account Manager na AWS. Credenciais expostas continuam sendo o vetor mais recorrente em incidentes de segurança cloud. O Verizon 2026 DBIR identificou credential abuse presente em 39% dos incidentes quando considerado em qualquer estágio da cadeia de comprometimento. Em ambientes cloud, credenciais operam remotamente por design, já que não dependem […]
Automatize a criação de políticas IAM com o IAM Policy Autopilot
Por Marcelo Oliveira, Arquiteto de Soluções. Criar políticas AWS Identity and Access Management (IAM) é uma das tarefas que mais consomem tempo durante o desenvolvimento de aplicações na AWS. Identificar quais permissões cada chamada de SDK necessita, entender dependências entre serviços (como permissões de AWS KMS ao usar criptografia no Amazon S3), e depurar erros […]
Melhores Práticas: evite falhas de configuração na nuvem
Por Vanessa Rodrigues Fernandes, Arquiteta de soluções do setor público na AWS. Introdução A migração para a nuvem trouxe agilidade e escalabilidade sem precedentes para as organizações. Porém, com essa transformação, surgem novos desafios de segurança que muitas empresas só descobrem após um incidente crítico. Credenciais vazadas, acessos não autorizados e falta de monitoramento são […]
Automatize tags de subnet em VPCs compartilhadas com AWS RAM
Por Lucas Leme Lopes, Consultor de Delivery e atua no atendimento de clientes de Professional Services Brasil e Jonathan Pereira Cruz, Consultor de Delivery e atua no atendimento de clientes de Professional Services Brasil. Ao implementar estratégias de Virtual Private Cloud (VPC) Compartilhada usando AWS Resource Access Manager (RAM) , organizações frequentemente encontram um desafio […]
Aprimorando a segurança de API com políticas de segurança TLS do Amazon API Gateway
Por Anton Aleksandrov, Prin. SSA, Serverless; Ben Kelly, Delivery Consultant e David Fowler, Principal EAE. Aprimorando a segurança de API com políticas de segurança TLS do Amazon API Gateway À medida que os frameworks de conformidade evoluem e os padrões criptográficos avançam, as organizações estão buscando controles adicionais para melhorar sua postura de segurança na […]
Fortalecendo a Segurança do PIX: Como AWS Key Management Service e AWS CloudHSM Atendem aos Novos Requisitos das Resoluções BCB 494-498
Por Eduardo Rodrigues, Principal Solutions Architect na AWS; Guilherme Ricci, Arquiteto de Soluções Sênior, para startups na AWS; Lucas Lins, Gerente de arquitetos de soluções na AWS e Ruy, arquiteto sênior de segurança do setor financeiro para América Latina na AWS. O Banco Central do Brasil (BACEN) publicou as Resoluções BCB 494-498, em 5 de […]
AWS e SoftwareOne aprimoram Observabilidade e Operações na Nuvem com OneVision
Por Daniel Spinola, Diretor Sênior na SoftwareOne para a América Latina; Claviston Souza, Gerente de Entrega de Serviços da AWS; Renan Bueno, Especialista Sênior em Nuvem na SoftwareOne LATAM; Carlos Felicio, Senior Partner Technical Account Manager da AWS LATAM e Mateus Pereira, um Arquiteto de Soluções Sênior de Parceiros na AWS. Sobre a SoftwareOne A […]
Acessando endpoint Serverless privados do Amazon API Gateway por meio de distribuição personalizada do Amazon CloudFront usando VPC Origins
Por Napoleone Capasso, arquiteto de operações em nuvem na Amazon Web Services e Usama Ali Khan, gerente de contas técnico na Amazon Web Services. As organizações podem usar o Amazon CloudFront Virtual Private Cloud (VPC) Origins para entregar conteúdo de aplicativos hospedados em sub-redes privadas dentro do Amazon VPC. O tráfego de rede flui entre o […]
Como usar o AWS Transfer Family e o GuardDuty para proteção contra malware
Por James Abbott, arquiteto de soluções principal na AWS; Santhosh Srinivasan, arquiteto sênior de aplicações em nuvem da equipe de serviços profissionais da AWS e Suhas Pasricha, arquiteto de infraestrutura de nuvem na equipe de serviços profissionais da AWS. Muitas vezes, as organizações precisam compartilhar arquivos de forma segura com terceiros pela Internet. Permitir o […]
Orquestrando o processamento de documentos com o AWS AppSync Events e o Amazon Bedrock
Por Mehdi Amrane, Sr. Solutions Architect. Muitas organizações implementam pipelines inteligentes de processamento de documentos para extrair insights significativos de um volume cada vez maior de conteúdo não estruturado (como reivindicações de seguros, solicitações de empréstimos e muito mais). Tradicionalmente, esses pipelines exigem esforços significativos de engenharia, pois a implementação geralmente envolve o uso de […]