In this article
Segurança na AWS: guia completo de segurança na nuvem da Amazon
Protegendo implantações na AWS
O que é segurança na AWS?
A segurança na AWS é a proteção abrangente da infraestrutura, dos dados, das aplicações e das cargas de trabalho relacionados à plataforma de nuvem pública da Amazon. Para proteger a AWS, são necessárias medidas de segurança da infraestrutura por parte da Amazon, além do cumprimento das obrigações de segurança pelo cliente da AWS, conforme o modelo de responsabilidade compartilhada da segurança na nuvem. Em resumo, soluções eficazes de segurança na AWS precisam incluir políticas de segurança tanto para a infraestrutura quanto para os serviços de nuvem.
O modelo de segurança da AWS
Empresas que usam plataformas de nuvem pública, como a AWS, precisam conhecer seu papel na segurança. A AWS adota um modelo de responsabilidade compartilhada, no qual o provedor de nuvem gerencia a segurança da própria infraestrutura, enquanto os clientes são responsáveis por proteger seus dados e workloads.
A AWS implementa firewalls, criptografia, segurança da camada de transporte entre serviços (TLS) e outras técnicas para proteger a camada de infraestrutura. Em algumas opções de serviços gerenciados da AWS, as responsabilidades de segurança também se estendem à camada de serviço. Como veremos na próxima seção, a AWS oferece serviços e recursos para ajudar as organizações a implementar a segurança de suas aplicações e workloads, mas a responsabilidade final é do cliente. Confira nossas 8 principais práticas recomendadas de segurança na AWS para saber mais.
Serviços e recursos de segurança da AWS
Como as organizações que usam a AWS também precisam assumir a responsabilidade pela segurança na nuvem, a Amazon oferece vários serviços e recursos de segurança para ajudar na implementação de políticas de segurança. Algumas dessas opções de segurança na nuvem incluem:
Segurança de rede: a AWS oferece aos clientes opções para se conectarem à sua infraestrutura com segurança por meio de conexões privadas ou dedicadas. A comunicação entre diferentes serviços da AWS também é protegida com TLS, que criptografa os dados em trânsito e pode ser configurado de acordo com as necessidades dos clientes. Essas e muitas outras opções permitem aumentar a privacidade e controlar o acesso à rede.
Criptografia: a AWS oferece criptografia integrada para seus diversos serviços de banco de dados e para outros dados armazenados na plataforma. Além disso, disponibiliza APIs para integrar criptografia e proteção de dados a qualquer serviço implantado em um ambiente AWS. O AWS Key Management Service também facilita o gerenciamento das chaves criptográficas usadas para criptografar dados em serviços e aplicações da AWS.
Gerenciamento de configurações: a AWS oferece ferramentas para ajudar as organizações a configurar, com mais rapidez e facilidade, recursos que atendam aos padrões e às práticas recomendadas da organização. Isso inclui ferramentas de implantação para criar e desativar recursos da AWS, além de ferramentas de inventário e gerenciamento de configurações para acompanhá-los ao longo do tempo.
Gerenciamento de identidade e acesso (IAM): a AWS oferece recursos para definir contas e funções de usuário. Combinados a opções seguras de login, como a autenticação multifator da AWS ou o AWS IAM Identity Center (sucessor do AWS SSO), esses recursos permitem que as organizações gerenciem e controlem o acesso dos usuários a recursos na nuvem, APIs de serviço e ao console da AWS.
Monitoramento e registro de logs: com o AWS CloudTrail, as organizações podem acompanhar as ações realizadas pelas APIs e pelo console da AWS. Além disso, o AWS GuardDuty monitora atividades maliciosas e pode enviar notificações à organização pelo AWS CloudWatch, uma solução para padronizar o registro de logs em todos os serviços da AWS.
Problemas e preocupações relacionados à segurança da AWS
A nuvem e seu modelo de responsabilidade compartilhada trazem desafios específicos de segurança na nuvem. Um desafio em particular é implementar uma segurança robusta para as aplicações de software implantadas na plataforma AWS.
Mais especificamente, as organizações que executam software na AWS precisam se preocupar com os riscos associados aos diversos componentes de suas implantações na AWS — do código-fonte e das dependências de código aberto aos contêineres e às configurações de infraestrutura como código (IaC) usadas para implantá-los.
Benefícios da segurança da AWS
Proteja seus dados: a infraestrutura da AWS foi projetada com medidas de segurança robustas para garantir sua privacidade. Todos os dados são armazenados com segurança nos data centers de última geração da AWS.
Simplifique a conformidade: a AWS oferece suporte a vários programas de conformidade em sua infraestrutura, ajudando você a atender aos requisitos regulatórios com segmentos de conformidade previamente preenchidos.
Reduza custos: diminua os gastos usando os data centers da AWS. Alcance padrões de segurança de ponta sem precisar investir em instalações próprias nem gerenciá-las.
Escalone sem complicações: a segurança da AWS acompanha o crescimento do seu uso da nuvem, mantendo seus dados protegidos independentemente do porte ou do crescimento da sua empresa.
Ferramentas de análise de vulnerabilidades da AWS
Um aspecto fundamental da segurança na AWS é a análise de vulnerabilidades. Por exemplo, analisar arquivos do Terraform em busca de configurações incorretas é essencial para reforçar a segurança do Amazon EKS. Assim, as organizações podem descobrir possíveis vulnerabilidades nos arquivos de configuração antes que eles sejam usados para criar recursos reais de infraestrutura na AWS.
A Snyk é uma parceira de tecnologia avançada da AWS e conquistou a competência em segurança da AWS para ajudar a proteger aplicações implantadas na plataforma AWS. A Snyk tem integrações com serviços da AWS em todo o ciclo de vida do desenvolvimento de software (SDLC).
Análise de vulnerabilidades na AWS com a Snyk

Nas etapas iniciais do SDLC, a Snyk se integra aos serviços gerenciados da AWS- relacionados ao gerenciamento do controle de código-fonte (AWS CodeCommit), à integração contínua (AWS CodeBuild) e à entrega contínua (AWS CodePipeline) para detectar problemas durante o desenvolvimento.
Na área de segurança de imagens de contêiner, a Snyk se integra aos serviços gerenciados de orquestração de contêineres (Amazon EKS) e de registro de contêineres (Amazon ECR). Isso ajuda as equipes de desenvolvimento a detectar vulnerabilidades em contêineres e reduzir os riscos associados a aplicações conteinerizadas.
A Snyk pode analisar arquivos de modelo YAML e JSON do serviço de IaC da plataforma (AWS CloudFormation) — que permite às organizações provisionar e gerenciar recursos da AWS — para detectar possíveis configurações incorretas. A Snyk também se integra aos serviços de computação sem servidor (AWS Lambda) e de contêineres sem servidor (AWS Fargate) para detectar vulnerabilidades em código aberto implantado nessa infraestrutura.
Encontre e corrija vulnerabilidades em Java
Proteja suas aplicações com a análise de vulnerabilidades e as recomendações de correção da Snyk.
Não é necessário cartão de crédito.
Ou cadastre-se com Azure AD Docker ID Bitbucket
Ao usar a Snyk, você concorda em cumprir nossas políticas, incluindo os Termos de Serviço e a Política de Privacidade.