Princípios de Segurança da AWS
- #AWS
O modelo de segurança compartilhada pela AWS significa que o cliente é responsável pelo o que está na nuvem, e a AWS pela nuvem. Isto significa que ambos têm papel primordial para garantir a segurança das informações, aplicações e funcionamento.
Na AWS a segurança segue princípios. São eles:
- Menor privilégio: significa que você deve conceder o privilégio conforme o necessário, separar por funções e evitar credenciais de longo prazo;
- Habilitar rastreabilidade: monitorar ações e mudanças, aproveitar logs e métricas e auditar recursos de nuvem;
- Proteja todas as camadas: adote uma abordagem de defesa em profundidade e utilizar diferentes serviços da AWS;
- Automatizar a segurança: automatizar tarefas rotineiras de segurança com API's e transforme sua infraestrutura em código;
- Proteja os dados em trânsito e em repouso: significa usar criptografia e controles de acesso, classificar os dados com marcação e aproveitar as conexões VPN e TLS;
- Prepare-se para eventos de segurança: mitigar o impacto dos incidentes de segurança e criar processos para isolar incidentes e restaurar operações
- MInimizar superfície de ataques: esteja pronto para escalar e absorver o ataque e proteger recursos expostos
Referências:
-Aula de Segurança, monitoramento e suporte do bootcamp AWS
-https://aws.amazon.com/pt/?nc2=h_lg