O blog da AWS

Tag: Security

Automatizando a atualização das AMIs no seu template de execução utilizado pelo autoscaling e integrando ao seu pipeline CI/CD

Por Vanessa Rodrigues Fernandes, Arquiteta de Soluções na AWS; e Renata Rona Garib, Arquiteta de Soluções na AWS. Automação e escalabilidade são termos praticamente complementares na era da tecnologia. Automação é o uso de tecnologia para executar tarefas com o mínimo de assistência humana possível. Escalabilidade é a capacidade que um sistema possui de crescer atendendo às […]

Como integrar o Amazon Cognito à sua aplicação com o AWS Amplify

Por Gilmar Rodrigues, Arquiteto de Soluções, AWS Brasil Setor Público e; Isabela Gherson Monteiro, Arquiteta de Soluções, AWS Brasil Setor Público Na maioria das aplicações, o primeiro passo de interação do usuário é realizar a sua autenticação (usualmente na forma de login e senha) para ganhar acesso ao sistema. Até algum tempo atrás, era comum […]

Controle de acesso baseado em atributos (ABAC)

Por Sébastien Stormacq, Principal Developer Advocate na AWS    12 de setembro de 2022: Este blogpost foi atualizado para refletir o novo nome do AWS Single Sign-On (SSO) – AWS IAM Identity Center. Leia mais sobre a mudança de nome aqui. O AWS IAM Identity Center (sucessor do AWS Single Sign-On) facilita o gerenciamento centralizado […]

Automatizando a configuração de TLS Mútuo (mTLS) no Amazon API Gateway

Por Pankaj Agrawal, Arquiteto de Soluções AWS Noruega   Em setembro de 2020, o Amazon API Gateway anunciou o suporte à autenticação usando TLS Mútuo (mTLS). Este é um novo método para autenticação entre cliente-servidor que pode ser utilizado com as opções atuais de autenticação do Amazon API Gateway. TLS mútuo (mTLS) é uma extensão […]

Como anonimizar seus dados usando o AWS Glue

Por Melissa Ravanini, Arquiteta de Soluções AWS Brasil e Angelo Carvalho Arquiteto de Soluções AWS Brasil.   Com o avanço das leis de proteção de dados no mundo todo, muito se tem discutido sobre a anonimização dos dados identificáveis, também chamados de PII (Personally Identifiable Information), que são dados que têm o poder de identificar […]

5 dicas (e um Bônus) para aumentar sua resiliência a ataques de Ransomware na AWS

Bruno Silveira, Arquiteto de Soluções, ISV Partners & Startups, Setor Publico Brasil Karlos Correia, Arquiteto de Soluções, Governo Federal, Setor Publico Brasil   Atualmente os ataques cibernéticos tem crescido de forma exponencial, acompanhando o crescimento do uso de serviços digitais. Ataques do tipo ransomware estão cada vez mais comuns e suas consequências cada vez mais […]

Melhores práticas para proteger suas aplicações contra ataques de negação de serviço usando o AWS Shield Advanced

Por Omner Barajas, Arquiteto de Soluções especializado em Segurança na AWS México   AWS Shield é um serviço distribuído de proteção contra ataques de negação de serviço (DDoS) que protege aplicações em execução na AWS. Há dois níveis de serviço do AWS Shield: Standard e Advanced. O AWS Shield fornece mitigação de forma automatizada e […]

Implementando uma estratégia de Detecção de Eventos de segurança com o AWS Foundational Security Best Practices, o novo padrão do AWS Security Hub

Bruno Silveira, Partner Solutions Architect, ISV Partners & Startups, Brazil Public Sector Daniel Garcia, Principal Security Solutions Architect, LATAM Specialist Team Wesley Rodrigues, Solutions Architect, Education, Brazil Public Sector   A segurança é a nossa maior prioridade e, de acordo com o Modelo de Responsabilidade Compartilhada, a AWS é responsável pela segurança da nuvem e […]

Use o IP de origem como um fator de autorização para o serviço AWS Transfer for SFTP (AWS SFTP)

Por Omner Barajas, Arquiteto de Soluções especialista em segurança na AWS México   O AWS Transfer for SFTP (AWS SFTP) é um serviço da AWS totalmente gerenciado que permite transferir arquivos usando o protocolo Secure File Transfer Protocol (SFTP) a partir de e também para o serviço de armazenamento Amazon Simple Storage Service (Amazon S3). […]