O blog da AWS
Category: Security
Como rotacionar chaves de acesso para usuários do IAM
Por Ben Brauer, Product Manager for AWS Identity and Access Management Trocar as chaves de acesso (que consistem em um ID de chave de acesso e uma chave de acesso secreta) com base em um agendamento prévio é uma prática recomendada de segurança bem conhecida, porque reduz o período em que uma chave de […]
Simplifique o gerenciamento de DNS em um ambiente de várias contas com o Amazon Route 53 Resolver
Por Mahmoud Matouk, Arquiteto de Soluções para Setor Público 27 de setembro de 2021: na seção “Terceiro caso de uso”, atualizamos a etapa 3 afim de facilitar a compreensão. 15 de abril de 2021: na seção “Terceiro caso de uso”, atualizamos o diagrama e as etapas afim de facilitar a compreensão. 2 de abril […]
Como abordar a modelagem de ameaças
Por Darran Boyd, Arquiteto-chefe de soluções de segurança da AWS 3 de agosto de 2022: Seção “Conclusão” atualizada para fazer referência ao workshop “Threat Modeling the Right Way for Builders Workshop” (Modelagem de ameaças da maneira certa para Desenvolvedores) da AWS. 14 de fevereiro de 2022: Seção “Conclusão” atualizada para fazer referência à sessão […]
Automatizando a atualização das AMIs no seu template de execução utilizado pelo autoscaling e integrando ao seu pipeline CI/CD
Por Vanessa Rodrigues Fernandes, Arquiteta de Soluções na AWS; e Renata Rona Garib, Arquiteta de Soluções na AWS. Automação e escalabilidade são termos praticamente complementares na era da tecnologia. Automação é o uso de tecnologia para executar tarefas com o mínimo de assistência humana possível. Escalabilidade é a capacidade que um sistema possui de crescer atendendo às […]
Estudo de caso da Pipefy: Melhorando o CSPM aliando recursos da AWS com SOAR
Por Danilo Cordeiro, Staff Security Engineer & Cyber Security Specialist na Pipefy A Pipefy é uma solução completa que possibilita o aumento da eficiência e integra operações de ponta a ponta em um fluxo de trabalho low code* e é uma plataforma de automação de processos de negócios (BPA) segura. Neste artigo, trataremos de […]
Como o Amazon Backup pode viabilizar a restauração de objetos acidentalmente removidos do Amazon S3?
Por Ariane Vieira, arquiteta de soluções da AWS Remoções acidentais de arquivos no Amazon S3 podem acontecer, e como foi explicado na Parte 1 deste blogpost, é possível restaurar estes arquivos, desde que tenha sido habilitada a funcionalidade de versionamento do Amazon S3. No entanto, a premissa para a execução do script detalhado na Parte […]
Como restaurar objetos acidentalmente deletados do Amazon S3
Por Melissa Ravanini, arquiteta de soluções da AWS O serviço de armazenamento de objetos Amazon S3 foi um dos primeiros serviços lançados pela AWS, em 2006. Desde então, ele tem se tornado peça fundamental na arquitetura de muitos dos nossos milhões de clientes ativos pelo mundo. Hoje ele armazena mais de 200 trilhões de objetos, […]
Protegendo seus dados com o AWS Backup e o AWS Backup Vault Lock
Por Thiago da Hora, Arquiteto de Soluções da AWS Com o aumento do uso de serviços digitais e computação em nuvem nas iniciativas pública e privada, houve um crescimento significativo de incidentes de segurança , com destaque para atividades de sequestro de dados ou ransomware, onde criminosos obtém acesso à dados da empresa de maneira indevida […]
Utilizando o Azure AD como provedor de identidade para o OpenSearch Dashboards no Amazon OpenSearch Service
Por Luciano Bernardes, Arquiteto de Soluçõe Senior para Parceiros na AWS Caio Cesar, Especialista em Microsoft na AWS Rafael Gumiero, Arquiteto de Soluções Senior para Analytics na AWS Robert da Costa, Arquiteto de Soluções Senior na AWS O que vamos discutir neste blog? Vamos tratar a integração do OpenSearch Dashboards com um provedor de […]
Como habilitar um cluster do AWS CloudHSM na nuvem da AWS?
Por Omner Barajas, arquiteto de soluções especializado em segurança O serviço AWS CloudHSM oferece Hardware Security Modules (HSM) na Nuvem AWS, que são dispositivos que processam operações criptográficas e fazem o armazenamento seguro de suas chaves criptográficas. Algumas das tarefas que podem ser executadas ao usar um HSM no serviço AWS CloudHSM são: Gerar, […]