SlideShare uma empresa Scribd logo
1 de 100
Baixar para ler offline
© 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.S U M M I T
Mauricio Muñoz
Principal Solutions Architect
Amazon Web Services
S E C 3 0 2
© 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.S U M M I T
Agenda
1. Introdução – Por que tradicionalmente a segurança é difícil?
2. Modelos de classificação de serviços de segurança da AWS
• Pelo ciclo de vida
• Pelo escopo (Deteccão e Proteção de perimetro)
3. Descrição dos serviços
4. Próximos passos: Recursos de segurança disponíveis
S U M M I T © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.
© 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.S U M M I T
Por que tradicionalmente a segurança é difícil?
Falta de visibilidade Pouca automação
© 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.S U M M I T
OUAvance rápido Mantenha-se
seguro
Antes…
© 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.S U M M I T
OUE
Agora…
Avance rápido Mantenha-se
seguro
S U M M I T © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.
© 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.S U M M I T
AWS Identity and Access Management (IAM)
AWS Resource Access Manager
Amazon Cognito
AWS Secrets Manager
Amazon GuardDuty
Amazon Inspector
AWS Certificate Manager
AWS Key Management Service (AWS KMS)
AWS CloudHSM
AWS Directory Service
AWS WAF & AWS Sheild
AWS Artifact
AWS Security Hub
AWS Single Sign-On
AWS Organizations
Amazon Macie
© 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.S U M M I T
CyberSecurity Framework - NIST
https://d0.awsstatic.com/whitepapers/compliance/NIST_Cybersecurity_Framework_CSF.pdf
© 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.S U M M I T
Proteger Detectar Responder
Automatizar
Investigar
Identificar
AWS Systems
Manager
AWS Config
AWS
Lambda
Amazon
CloudWatch
Amazon
Inspector
MacieGuardDutySecurity Hub
AWS IoT
Device
Defender
AWS KMS
IAM AWS SSO
AWS
CloudTrail
Amazon
CloudWatch
Amazon VPC
AWS WAF
AWS ShieldSecrets
Manager
AWS Firewall
Manager
Detectar
Proteger
Mapeamento de serviços de segurança
S U M M I T © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.
© 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.S U M M I T
Resposta automática de incidentes
Francisco Barciella
Security Officer
Nubank
S U M M I T © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.
Fontes de logs
Amazon
Route 53
Elastic
Load Balancing
Amazon
VPC
AWS Config
CloudTrailGuardDuty
Amazon
EC2
Amazon
Redshift
AWS Cloud
AWS Shield
S U M M I T © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.
Fontes de logs
Amazon
Route 53
Elastic
Load Balancing
Amazon
VPC
AWS Config
CloudTrailGuardDuty
Amazon
EC2
Amazon
Redshift
AWS Cloud
AWS Shield
Amazon S3
S U M M I T © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.
Fontes de logs
Amazon
Route 53
Elastic
Load Balancing
Amazon
VPC
AWS Config
CloudTrailGuardDuty
Amazon
EC2
Amazon
Redshift
AWS Cloud
AWS Shield
Amazon S3 AWS Lambda
Agregador de Logs
(10 terabytes diários)
S U M M I T © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.
S U M M I T © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.
Resposta Anterior
]
Alerta Análise humana e demorada
Agregador de Logs OpsGenie
© 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.S U M M I T
Problemas da resposta manual
• Extremamente demorada.
• 30 minutos para uma ação manual é tarde demais para casos de
exfiltração, por exemplo.
• Analistas precisam ter permissões excessivas para poder mitigar
problemas encontrados.
S U M M I T © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.
Resposta Atual
Amazon
Route 53
Elastic
Load Balancing
Amazon
VPC
AWS Config
CloudTrailGuardDuty
Amazon
EC2
Amazon
Redshift
AWS Cloud
AWS Shield
Lambda
Agregador de Logs
Alerta Análise Humana e demorada
OpsGenie
Agregador de Logs
Alerta
Resposta Anterior
© 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.S U M M I T
Vantagens do modelo automatizado
• A função Lambda é a que tem as permissões, não o analista.
• Alguns casos específicos:
• Possível exfiltração de dados da VPC: Trava toda a comunicação externa da máquina e a
coloca em uma VPC de quarentena para posterior análise.
• Bucket do S3 com permissões erradas: Fecha automaticamente a configuração.
• Possível vazamento de credencial/máquinas subindo para mineração: Anula todas as ações
feitas e remove a credencial AWS.
© 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.S U M M I T
Resposta automática de incidentes
Francisco Barciella
Security Officer
Nubank
© 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.S U M M I T
Proteger Detectar Responder
Automatizar
Investigar
RecuperarIdentificar
AWS Systems
Manager
AWS Config
AWS
Lambda
Amazon
CloudWatch
Amazon
Inspector
MacieGuardDutySecurity Hub
AWS IoT
Device
Defender
AWS KMS
IAM AWS SSO
Snapshot Archive
AWS
CloudTrail
Amazon
CloudWatch
Amazon VPC
AWS WAF
AWS ShieldSecrets
Manager
AWS Firewall
Manager
Detectar
Proteger
Mapeamento de serviços de segurança
AWS Backup
© 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.S U M M I T
Serviços abrangentesServiços fundacionais
Consumido & integrado
projeto a projeto
Implementado uma vez
aplícavel ao ambiente
todo
Outro modelo mental: segundo o escopo
AWS Systems
Manager
AWS Config Amazon
CloudWatch
AWS KMS IAM AWS SSO
Amazon
VPC
AWS
Secrets
Manager
AWS
CloudTrail
© 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.S U M M I T
Serviços abrangentes
Amazon
Inspector
Macie
GuardDuty
Security
Hub
AWS
WAF
AWS
Shield
AWS
Firewall
Manager
Proteção de perimetro Detecção
S U M M I T © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.
© 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.S U M M I T
GuardDuty
Serviço automatizado de detecção
de ameaças orientado à proteção de aplicações
implementadas na AWS e da própria conta,
através da monitoração continua de atividade
maliciosa e comportamento
não autorizado.
© 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.S U M M I T
Como o GuardDuty funciona?
Brute
Force
RDP
RAT
Exfiltração
por DNS
(APIs)
Chamadas
maliciosas
Credenciais
comprometidas
Reconhecimento
Portas não comuns
Exfiltração
IPs maliciosos
Conexões a IPs
maliciosas
Volume inusual
Proxy
Anônimo
Instâncias não
reconhecidas
Chamadas inusuais
Mineração
Bitcoin
© 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.S U M M I T
Como o GuardDuty funciona?
Fácil. Ativação em 1-click sem impacto
arquitetural ou de performance
Transparente. Sem agentes, sem sensores, sem
ferramentas de rede
Rápido. Ativado instantaneamente, entregando
resultados em minutos
© 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.S U M M I T
Como o GuardDuty funciona?
VPC Flow
Logs
DNS logs
CloudTrail
events
ALTA
MÉDIA
BAIXA
ResultadosFonte de
dados
Detecção de vários
tipos de ameaças
Inteligência
de ameaças
Detecção de
anomalias
(ML)
Mineração de
Bitcoin
Instância
comprometida
Compromisso
de conta
Mais de 50
detecções
Security Hub
SIEM
Outras
respostas
GuardDuty
© 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.S U M M I T
Automatize com outros serviços
Evento no
CloudWatch
LambdaResultados do
GuardDuty
Remediação automatizada
GuardDuty Amazon
CloudWatch
Lambda
© 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.S U M M I T
Amazon
Inspector
Amazon
Macie
GuardDuty
Security
Hub
AWS
WAF
AWS
Shield
AWS
Firewall
Manager
Proteção de perimetro Detecção
Serviços abrangentes
√
√
√
S U M M I T © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.
© 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.S U M M I T
Serviço automatizado de avaliação de
segurança, orientado à melhora da segurança e
a conformidade de aplicações implementadas
na AWS
Amazon Inspector
© 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.S U M M I T
Análise de acessibilidade via rede
Avaliação de rede - sem agente
Entrega informação de portas
expostas externamente (internet,
VPN, peering).
(p.ej. SSH aberto para internet)
Estendido - com agente
(opcional)
Usando o agente, entrega informações
sobre o software que escuta naquelas
portas.
Amazon Inspector
© 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.S U M M I T
Resultados (Acessibilidade de rede)
De onde a porta é acessável ?
• Internet via internet gateway (incluindo se estiver por trás de ELB)
• VPN ou DX via VGW
• Peered VPC
Como é permitida?
• Security group
• VPC: Subnet, network access control list (network ACL), internet gateway,
etc.
Qual processo está escutando na porta [opcional - caso tenha o agente instalado]
• Nome do processo & id do processo
• Binário/ executável
Amazon Inspector
© 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.S U M M I T
Avaliação ao nível de host
• Vulnerabilidades nas aplicações (CVE - Common Vulnerabilities and
Exposures )
• Postura de segurança (CIS – Center for Internet Security Benchmark)
• Análise de comportamento (Runtime behavior analysis)
• Melhores práticas de segurança
Amazon Inspector
© 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.S U M M I T
Como usar o Amazon Inspector?
Configurar
avaliação
Executar a
avaliação
Resultados
(Findings)
Remediação
Parceiros :
• SIEM
• Reporting
• Ticketing
Vunerabilidade
Recurso afetado
Recomendação
Responder
1-Click
© 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.S U M M I T
Automatizando o uso de findings
Resultados
(Findings)
Vunerabilidade
Recursos afetados
Recomendações
Systems
Manager
(EC2 Run
Command)Amazon Simple
Notification Service
(Amazon SNS)
Lambda
Run
command
© 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.S U M M I T
Amazon
Inspector
Macie
GuardDuty
Security
Hub
AWS
WAF
AWS
Shield
AWS
Firewall
Manager
Proteção de perimetro Detecção
Serviços abrangentes
√
√
√
√
√
√
S U M M I T © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.
© 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.S U M M I T
Macie
Serviço orientado a evitar a fuga de informação
armazenada em AWS, através do uso de
machine learning para automaticamente
descubrir, classificar e proteger dados sensíveis.
© 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.S U M M I T
Como o Macie Funciona?
© 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.S U M M I T
Como o Macie Funciona?
© 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.S U M M I T
Como o Macie Funciona?
© 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.S U M M I T
Como é a visualização do Macie?
© 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.S U M M I T
Como é a visualização do Macie?
© 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.S U M M I T
Como é a visualização do Macie?
© 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.S U M M I T
Amazon
Inspector
Macie
GuardDuty
Security
Hub
AWS
WAF
AWS
Shield
AWS
Firewall
Manager
Proteção de perimetro Detecção
Serviços abrangentes
√
√
√
√
√
√
√
√
√
S U M M I T © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.
© 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.S U M M I T
Security Hub
Entrega uma visão completa das alertas
prioritárias de segurança e do nível de
conformidade através de todas as suas contas
AWS.
© 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.S U M M I T
Como o Security Hub funciona?
© 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.S U M M I T
Como o Security Hub funciona?
© 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.S U M M I T
Firewalls
Vulnerability
SOAR
SIEM
Endpoint
Compliance
MSSP
Other
Integração com parceiros
© 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.S U M M I T
Security Hub – Findings
© 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.S U M M I T
Security Hub – Insights
© 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.S U M M I T
Security Hub – Compliance Checks (CIS)
© 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.S U M M I T
Amazon
Inspector
Macie
GuardDuty
Security
Hub
AWS
WAF
AWS
Shield
AWS
Firewall
Manager
Proteção de perimetro Detecção
Serviços abrangentes
√
√
√
√
√
√
√
√
√
√
√
S U M M I T © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.
© 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.S U M M I T
AWS Shield
Serviço gerenciado de proteção contra ataques
distribuidos de negação de serviço (DDoS) para
proteger aplicações sendo executadas na AWS,
mediante a aplicação de controles de detecção
continua e mitigações automaticas e “inline”.
© 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.S U M M I T
O AWS Shield possue duas camadas:
 AWS Shield Standard
 AWS Shield Advanced
AWS Shield
Um serviço gerenciado de proteção DDoS
© 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.S U M M I T
Proteção embebida
de DDoS
DDoS
Expertise
AWS Shield
Standard
© 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.S U M M I T
Proteção embebida
de DDoS
Proteção melhorada
Acesso 24x7 ao
time de resposta a
ataques (DRT)
Métricas de
CloudWatch
Diagnóstico de
ataques
Dashboard global
de ameaças
DDoS
Expertise
Visibilidade &
Compliance
Beneficios
econômicos
AWS WAF sem
custo adicional
Para recursos protegidos
AWS Firewall
Manager
sem custo adicional
Proteção de custo
por escalamento
AWS Shield
Standard & Advanced
S U M M I T © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.
© 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.S U M M I T
AWS Shield Advanced
Francisco Barciella
Security Officer - Nubank
© 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.S U M M I T
• É o melhor produto da AWS em relação a custo-benefício em
segurança.
• Equipe da AWS dedicada para respostas DDoS.
• Ao ser detectado um DDoS a equipe da AWS consegue mitigar
exatamente o alvo, seja um Elastic Load Balancing ou um ip específico
da VPC.
• O contato é extremamente rápido e a resolução também.
AWS Shield Advanced
© 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.S U M M I TS U M M I T © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.
Muito Obrigado!
Francisco Barciella
Security Officer
Nubank
francisco.barciella@nubank.com.br
© 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.S U M M I T
Amazon
Inspector
Macie
GuardDuty
Security
Hub
AWS
WAF
AWS
Shield
AWS
Firewall
Manager
Proteção de perimetro Detecção
Serviços abrangentes
√
√
√
√
√
√
√
√
√
√
√
√
√
S U M M I T © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.
© 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.S U M M I T
AWS WAF
Serviço para proteger as aplicações web contra
ataques comuns que podem afetar a
disponibilidade, comprometer a segurança ou
incrementar em excesso o consumo de
recursos.
© 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.S U M M I T
AWS WAF
Protegendo as aplicações
Vunerabilidade de
aplicações Bots & ScrapersHTTP Flood
© 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.S U M M I T
AWS WAF
© 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.S U M M I T
AWS WAF
© 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.S U M M I T
AWS WAF
© 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.S U M M I T
Inscrição (1-click) Associe as regras no
AWS WAF
Encontre as regras no
console AWS WAF ou
no AWS Marketplace
AWS WAF
© 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.S U M M I T
© 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.S U M M I T
© 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.S U M M I T
AWS WAF
Bloqueio automático de hosts suspeitos (AWS WAF + GuardDuty)
© 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.S U M M I T
Amazon
Inspector
Macie
GuardDuty
Security
Hub
AWS
WAF
AWS
Shield
AWS
Firewall
Manager
Proteção de perimetro Detecção
Serviços abrangentes
√
√
√
√
√
√
√
√
√
√
√
√
√
√
√
S U M M I T © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.
© 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.S U M M I T
AWS Firewall Manager
Serviço gerenciado que facilita a configuração
e gestão centralizada de regras AWS WAF para
as diferentes contas e aplicações.
© 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.S U M M I T
AWS Firewall Manager
© 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.S U M M I T
Gestão simplificada de
regras AWS WAF
Integrado com o
AWS Organizations
Regras centralizadas globais
e regras específicas de conta
Conformidade
aplicada
Aplicar regras mandatórias
para toda a organização
Aplicar proteção para novas
contas e recursos
Visibilidade
centralizada
Visibilidade central de ameaças
detectadas pelo AWS WAF
Painel de Conformidade para
auditar configuração das regras
Operação por parte do time de
InfoSec (ao invés de conta por
conta)
AWS Firewall Manager
Principais benefícios
© 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.S U M M I T
Lambda
GuardDuty Amazon
CloudWatch
AWS Lambda
AWS Firewall
Manager
AWS Firewall
Manager
AWS
WAF
Automatize com outros serviços
Remediação automatizada
Resultados
do
GuardDuty
Evento no
CloudWatch
© 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.S U M M I T
Implementa regras de OWASP para PCI compliance
• PCI DSS 3.0: O Requisito 6 sugere que os clientes implementem um AWS
WAF, com regras como o OWASP top 10
• Assine as regras gerenciadas no AWS Marketplace
• Assegure-se de que a regra OWASP seja aplicada a todos os recursos
marcados com PCI
AWS
Firewall
Manager
AWS
WAF
AWS Firewall Manager
Caso típico
© 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.S U M M I T
Amazon
Inspector
Macie
GuardDuty
Security
Hub
AWS
WAF
AWS
Shield
AWS
Firewall
Manager
Proteção de perimetro Detecção
Serviços abrangentes
√
√
√
√
√
√
√
√
√
√
√
√
√
√
√
√
√
S U M M I T © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.
S U M M I T © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.
@AWSSecurityInfo
S U M M I T © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.
© 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.S U M M I T
S U M M I T © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.
https://www.aws.training/LearningLibrary
© 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.S U M M I T
S U M M I T © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.
https://aws.amazon.com/about-aws/events/monthlywebinarseries/
© 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.S U M M I T
S U M M I T © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.
https://aws.amazon.com/blogs/security
© 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.S U M M I T
S U M M I T © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.
https://aws.amazon.com/security/security-resources
© 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.S U M M I T
© 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.S U M M I TS U M M I T © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.
Muito Obrigado!
Mauricio Muñoz
Principal Solutions Architect
Amazon Web Services
© 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.S U M M I T
Mauricio Muñoz
Principal Solutions Architect
Amazon Web Services
© 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.S U M M I TS U M M I T © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.
“Por favor, responda a pesquisa ao final
da sessão no app. Ao finalizar a
pesquisa, passe no Help Desk e retire
seu brinde!”

Mais conteúdo relacionado

Mais procurados

Accelerate and secure your applications running on AWS - SVC207 - São Paulo A...
Accelerate and secure your applications running on AWS - SVC207 - São Paulo A...Accelerate and secure your applications running on AWS - SVC207 - São Paulo A...
Accelerate and secure your applications running on AWS - SVC207 - São Paulo A...Amazon Web Services
 
Databases on AWS- Using the right tool for the job - ADB203 - São Paulo AWS S...
Databases on AWS- Using the right tool for the job - ADB203 - São Paulo AWS S...Databases on AWS- Using the right tool for the job - ADB203 - São Paulo AWS S...
Databases on AWS- Using the right tool for the job - ADB203 - São Paulo AWS S...Amazon Web Services
 
VMware Cloud on AWS Hybrid cloud made easy - CMP203 - São Paulo AWS Summit.pdf
VMware Cloud on AWS Hybrid cloud made easy - CMP203 - São Paulo AWS Summit.pdfVMware Cloud on AWS Hybrid cloud made easy - CMP203 - São Paulo AWS Summit.pdf
VMware Cloud on AWS Hybrid cloud made easy - CMP203 - São Paulo AWS Summit.pdfAmazon Web Services
 
Threat detection and mitigation at AWS - SEC301 - São Paulo AWS Summit
Threat detection and mitigation at AWS - SEC301 - São Paulo AWS SummitThreat detection and mitigation at AWS - SEC301 - São Paulo AWS Summit
Threat detection and mitigation at AWS - SEC301 - São Paulo AWS SummitAmazon Web Services
 
Performing real-time ETL into data lakes - ADB202 - São Paulo AWS Summit
Performing real-time ETL into data lakes - ADB202 - São Paulo AWS SummitPerforming real-time ETL into data lakes - ADB202 - São Paulo AWS Summit
Performing real-time ETL into data lakes - ADB202 - São Paulo AWS SummitAmazon Web Services
 
Building Internet-of-Things (IoT) applications for a connected home - SVC205 ...
Building Internet-of-Things (IoT) applications for a connected home - SVC205 ...Building Internet-of-Things (IoT) applications for a connected home - SVC205 ...
Building Internet-of-Things (IoT) applications for a connected home - SVC205 ...Amazon Web Services
 
Industry 4.0- Managing the protocol zoo - SVC204 - São Paulo AWS Summit
Industry 4.0- Managing the protocol zoo - SVC204 - São Paulo AWS SummitIndustry 4.0- Managing the protocol zoo - SVC204 - São Paulo AWS Summit
Industry 4.0- Managing the protocol zoo - SVC204 - São Paulo AWS SummitAmazon Web Services
 
What’s new in Amazon Aurora - ADB204 - São Paulo AWS Summit
What’s new in Amazon Aurora - ADB204 - São Paulo AWS SummitWhat’s new in Amazon Aurora - ADB204 - São Paulo AWS Summit
What’s new in Amazon Aurora - ADB204 - São Paulo AWS SummitAmazon Web Services
 
Drive digital transformation with artificial intelligence - AIM204 - São Paul...
Drive digital transformation with artificial intelligence - AIM204 - São Paul...Drive digital transformation with artificial intelligence - AIM204 - São Paul...
Drive digital transformation with artificial intelligence - AIM204 - São Paul...Amazon Web Services
 
Delivering infrastructure, security, and operations as code - DEM02-S - São P...
Delivering infrastructure, security, and operations as code - DEM02-S - São P...Delivering infrastructure, security, and operations as code - DEM02-S - São P...
Delivering infrastructure, security, and operations as code - DEM02-S - São P...Amazon Web Services
 
Twelve-Factor serverless applications - MAD302 - São Paulo AWS Summit
Twelve-Factor serverless applications - MAD302 - São Paulo AWS SummitTwelve-Factor serverless applications - MAD302 - São Paulo AWS Summit
Twelve-Factor serverless applications - MAD302 - São Paulo AWS SummitAmazon Web Services
 
Disaster recovery and migration with CloudEndure - SVC302 - São Paulo AWS Summit
Disaster recovery and migration with CloudEndure - SVC302 - São Paulo AWS SummitDisaster recovery and migration with CloudEndure - SVC302 - São Paulo AWS Summit
Disaster recovery and migration with CloudEndure - SVC302 - São Paulo AWS SummitAmazon Web Services
 
Amazon Redshift tips and tricks- Scaling storage and compute - ADB301 - São P...
Amazon Redshift tips and tricks- Scaling storage and compute - ADB301 - São P...Amazon Redshift tips and tricks- Scaling storage and compute - ADB301 - São P...
Amazon Redshift tips and tricks- Scaling storage and compute - ADB301 - São P...Amazon Web Services
 
Agile development with Amazon Linux WorkSpaces and Amazon WorkLink - SVC202 -...
Agile development with Amazon Linux WorkSpaces and Amazon WorkLink - SVC202 -...Agile development with Amazon Linux WorkSpaces and Amazon WorkLink - SVC202 -...
Agile development with Amazon Linux WorkSpaces and Amazon WorkLink - SVC202 -...Amazon Web Services
 
Running Microsoft on AWS- We got it! - SVC305 - São Paulo AWS Summit
Running Microsoft on AWS- We got it! - SVC305 - São Paulo AWS SummitRunning Microsoft on AWS- We got it! - SVC305 - São Paulo AWS Summit
Running Microsoft on AWS- We got it! - SVC305 - São Paulo AWS SummitAmazon Web Services
 
AWS storage solutions The right tool for the right job, plus new features - S...
AWS storage solutions The right tool for the right job, plus new features - S...AWS storage solutions The right tool for the right job, plus new features - S...
AWS storage solutions The right tool for the right job, plus new features - S...Amazon Web Services
 
Tech deep dive- Cloud data management with Veeam and AWS - SVC210-S - São Pau...
Tech deep dive- Cloud data management with Veeam and AWS - SVC210-S - São Pau...Tech deep dive- Cloud data management with Veeam and AWS - SVC210-S - São Pau...
Tech deep dive- Cloud data management with Veeam and AWS - SVC210-S - São Pau...Amazon Web Services
 
Build sophisticated forecasting and recommendation models - AIM203 - São Paul...
Build sophisticated forecasting and recommendation models - AIM203 - São Paul...Build sophisticated forecasting and recommendation models - AIM203 - São Paul...
Build sophisticated forecasting and recommendation models - AIM203 - São Paul...Amazon Web Services
 
A culture of rapid innovation with DevOps, microservices, and serverless - MA...
A culture of rapid innovation with DevOps, microservices, and serverless - MA...A culture of rapid innovation with DevOps, microservices, and serverless - MA...
A culture of rapid innovation with DevOps, microservices, and serverless - MA...Amazon Web Services
 
Top five security errors, and how to avoid them - DEM01-S - São Paulo AWS Summit
Top five security errors, and how to avoid them - DEM01-S - São Paulo AWS SummitTop five security errors, and how to avoid them - DEM01-S - São Paulo AWS Summit
Top five security errors, and how to avoid them - DEM01-S - São Paulo AWS SummitAmazon Web Services
 

Mais procurados (20)

Accelerate and secure your applications running on AWS - SVC207 - São Paulo A...
Accelerate and secure your applications running on AWS - SVC207 - São Paulo A...Accelerate and secure your applications running on AWS - SVC207 - São Paulo A...
Accelerate and secure your applications running on AWS - SVC207 - São Paulo A...
 
Databases on AWS- Using the right tool for the job - ADB203 - São Paulo AWS S...
Databases on AWS- Using the right tool for the job - ADB203 - São Paulo AWS S...Databases on AWS- Using the right tool for the job - ADB203 - São Paulo AWS S...
Databases on AWS- Using the right tool for the job - ADB203 - São Paulo AWS S...
 
VMware Cloud on AWS Hybrid cloud made easy - CMP203 - São Paulo AWS Summit.pdf
VMware Cloud on AWS Hybrid cloud made easy - CMP203 - São Paulo AWS Summit.pdfVMware Cloud on AWS Hybrid cloud made easy - CMP203 - São Paulo AWS Summit.pdf
VMware Cloud on AWS Hybrid cloud made easy - CMP203 - São Paulo AWS Summit.pdf
 
Threat detection and mitigation at AWS - SEC301 - São Paulo AWS Summit
Threat detection and mitigation at AWS - SEC301 - São Paulo AWS SummitThreat detection and mitigation at AWS - SEC301 - São Paulo AWS Summit
Threat detection and mitigation at AWS - SEC301 - São Paulo AWS Summit
 
Performing real-time ETL into data lakes - ADB202 - São Paulo AWS Summit
Performing real-time ETL into data lakes - ADB202 - São Paulo AWS SummitPerforming real-time ETL into data lakes - ADB202 - São Paulo AWS Summit
Performing real-time ETL into data lakes - ADB202 - São Paulo AWS Summit
 
Building Internet-of-Things (IoT) applications for a connected home - SVC205 ...
Building Internet-of-Things (IoT) applications for a connected home - SVC205 ...Building Internet-of-Things (IoT) applications for a connected home - SVC205 ...
Building Internet-of-Things (IoT) applications for a connected home - SVC205 ...
 
Industry 4.0- Managing the protocol zoo - SVC204 - São Paulo AWS Summit
Industry 4.0- Managing the protocol zoo - SVC204 - São Paulo AWS SummitIndustry 4.0- Managing the protocol zoo - SVC204 - São Paulo AWS Summit
Industry 4.0- Managing the protocol zoo - SVC204 - São Paulo AWS Summit
 
What’s new in Amazon Aurora - ADB204 - São Paulo AWS Summit
What’s new in Amazon Aurora - ADB204 - São Paulo AWS SummitWhat’s new in Amazon Aurora - ADB204 - São Paulo AWS Summit
What’s new in Amazon Aurora - ADB204 - São Paulo AWS Summit
 
Drive digital transformation with artificial intelligence - AIM204 - São Paul...
Drive digital transformation with artificial intelligence - AIM204 - São Paul...Drive digital transformation with artificial intelligence - AIM204 - São Paul...
Drive digital transformation with artificial intelligence - AIM204 - São Paul...
 
Delivering infrastructure, security, and operations as code - DEM02-S - São P...
Delivering infrastructure, security, and operations as code - DEM02-S - São P...Delivering infrastructure, security, and operations as code - DEM02-S - São P...
Delivering infrastructure, security, and operations as code - DEM02-S - São P...
 
Twelve-Factor serverless applications - MAD302 - São Paulo AWS Summit
Twelve-Factor serverless applications - MAD302 - São Paulo AWS SummitTwelve-Factor serverless applications - MAD302 - São Paulo AWS Summit
Twelve-Factor serverless applications - MAD302 - São Paulo AWS Summit
 
Disaster recovery and migration with CloudEndure - SVC302 - São Paulo AWS Summit
Disaster recovery and migration with CloudEndure - SVC302 - São Paulo AWS SummitDisaster recovery and migration with CloudEndure - SVC302 - São Paulo AWS Summit
Disaster recovery and migration with CloudEndure - SVC302 - São Paulo AWS Summit
 
Amazon Redshift tips and tricks- Scaling storage and compute - ADB301 - São P...
Amazon Redshift tips and tricks- Scaling storage and compute - ADB301 - São P...Amazon Redshift tips and tricks- Scaling storage and compute - ADB301 - São P...
Amazon Redshift tips and tricks- Scaling storage and compute - ADB301 - São P...
 
Agile development with Amazon Linux WorkSpaces and Amazon WorkLink - SVC202 -...
Agile development with Amazon Linux WorkSpaces and Amazon WorkLink - SVC202 -...Agile development with Amazon Linux WorkSpaces and Amazon WorkLink - SVC202 -...
Agile development with Amazon Linux WorkSpaces and Amazon WorkLink - SVC202 -...
 
Running Microsoft on AWS- We got it! - SVC305 - São Paulo AWS Summit
Running Microsoft on AWS- We got it! - SVC305 - São Paulo AWS SummitRunning Microsoft on AWS- We got it! - SVC305 - São Paulo AWS Summit
Running Microsoft on AWS- We got it! - SVC305 - São Paulo AWS Summit
 
AWS storage solutions The right tool for the right job, plus new features - S...
AWS storage solutions The right tool for the right job, plus new features - S...AWS storage solutions The right tool for the right job, plus new features - S...
AWS storage solutions The right tool for the right job, plus new features - S...
 
Tech deep dive- Cloud data management with Veeam and AWS - SVC210-S - São Pau...
Tech deep dive- Cloud data management with Veeam and AWS - SVC210-S - São Pau...Tech deep dive- Cloud data management with Veeam and AWS - SVC210-S - São Pau...
Tech deep dive- Cloud data management with Veeam and AWS - SVC210-S - São Pau...
 
Build sophisticated forecasting and recommendation models - AIM203 - São Paul...
Build sophisticated forecasting and recommendation models - AIM203 - São Paul...Build sophisticated forecasting and recommendation models - AIM203 - São Paul...
Build sophisticated forecasting and recommendation models - AIM203 - São Paul...
 
A culture of rapid innovation with DevOps, microservices, and serverless - MA...
A culture of rapid innovation with DevOps, microservices, and serverless - MA...A culture of rapid innovation with DevOps, microservices, and serverless - MA...
A culture of rapid innovation with DevOps, microservices, and serverless - MA...
 
Top five security errors, and how to avoid them - DEM01-S - São Paulo AWS Summit
Top five security errors, and how to avoid them - DEM01-S - São Paulo AWS SummitTop five security errors, and how to avoid them - DEM01-S - São Paulo AWS Summit
Top five security errors, and how to avoid them - DEM01-S - São Paulo AWS Summit
 

Semelhante a AWS layered security services - SEC302 - São Paulo AWS Summit

AWS App Mesh - MAD304 - São Paulo AWS Summit
AWS App Mesh - MAD304 - São Paulo AWS SummitAWS App Mesh - MAD304 - São Paulo AWS Summit
AWS App Mesh - MAD304 - São Paulo AWS SummitAmazon Web Services
 
Detecção e Mitigação de Ameaças - SID301 - Sao Paulo Summit
Detecção e Mitigação de Ameaças -  SID301 - Sao Paulo SummitDetecção e Mitigação de Ameaças -  SID301 - Sao Paulo Summit
Detecção e Mitigação de Ameaças - SID301 - Sao Paulo SummitAmazon Web Services
 
AWS Innovate 2020 - Como melhorar sua resiliência em segurança com automatiza...
AWS Innovate 2020 - Como melhorar sua resiliência em segurança com automatiza...AWS Innovate 2020 - Como melhorar sua resiliência em segurança com automatiza...
AWS Innovate 2020 - Como melhorar sua resiliência em segurança com automatiza...Amazon Web Services LATAM
 
AWS Initiate week 2020 - Security Framework: jornada de segurança na nuvem.pdf
AWS Initiate week 2020 - Security Framework: jornada de segurança na nuvem.pdfAWS Initiate week 2020 - Security Framework: jornada de segurança na nuvem.pdf
AWS Initiate week 2020 - Security Framework: jornada de segurança na nuvem.pdfAmazon Web Services LATAM
 
Segurança - 10 regras que você deve saber antes de migrar sua infraestrutura ...
Segurança - 10 regras que você deve saber antes de migrar sua infraestrutura ...Segurança - 10 regras que você deve saber antes de migrar sua infraestrutura ...
Segurança - 10 regras que você deve saber antes de migrar sua infraestrutura ...Amazon Web Services LATAM
 
A culture of rapid innovation with DevOps, microservices, and serverless - MA...
A culture of rapid innovation with DevOps, microservices, and serverless - MA...A culture of rapid innovation with DevOps, microservices, and serverless - MA...
A culture of rapid innovation with DevOps, microservices, and serverless - MA...Amazon Web Services
 
AWS para terceiro setor - Sessão 3 - Protegendo seus dados.
AWS para terceiro setor - Sessão 3 - Protegendo seus dados.AWS para terceiro setor - Sessão 3 - Protegendo seus dados.
AWS para terceiro setor - Sessão 3 - Protegendo seus dados.Amazon Web Services LATAM
 
AWS para terceiro setor - Sessão 3 - Protegendo seus dados.
AWS para terceiro setor - Sessão 3 - Protegendo seus dados.AWS para terceiro setor - Sessão 3 - Protegendo seus dados.
AWS para terceiro setor - Sessão 3 - Protegendo seus dados.Amazon Web Services LATAM
 
Práticas para aumentar seu nível de segurança na Nuvem AWS
Práticas para aumentar seu nível de segurança na Nuvem AWSPráticas para aumentar seu nível de segurança na Nuvem AWS
Práticas para aumentar seu nível de segurança na Nuvem AWSAmazon Web Services LATAM
 
Impulsione Inteligência ao IoT Edge com AWS Greengrass - IOT201 - Sao Paulo ...
Impulsione Inteligência ao IoT Edge com AWS Greengrass -  IOT201 - Sao Paulo ...Impulsione Inteligência ao IoT Edge com AWS Greengrass -  IOT201 - Sao Paulo ...
Impulsione Inteligência ao IoT Edge com AWS Greengrass - IOT201 - Sao Paulo ...Amazon Web Services
 
AWS Initiate Brasil 2021 - Segurança e Privacidade de Dados - Ernesto dos San...
AWS Initiate Brasil 2021 - Segurança e Privacidade de Dados - Ernesto dos San...AWS Initiate Brasil 2021 - Segurança e Privacidade de Dados - Ernesto dos San...
AWS Initiate Brasil 2021 - Segurança e Privacidade de Dados - Ernesto dos San...Amazon Web Services LATAM
 
AWS Initiate - Desmistificando Principais Mitos da Segurança na Nuvem
AWS Initiate - Desmistificando Principais Mitos da Segurança na NuvemAWS Initiate - Desmistificando Principais Mitos da Segurança na Nuvem
AWS Initiate - Desmistificando Principais Mitos da Segurança na NuvemAmazon Web Services LATAM
 
Os Principais Mitos sobre a Segurança da Nuvem - Desmitificados!
Os Principais Mitos sobre a Segurança da Nuvem - Desmitificados! Os Principais Mitos sobre a Segurança da Nuvem - Desmitificados!
Os Principais Mitos sobre a Segurança da Nuvem - Desmitificados! Amazon Web Services LATAM
 

Semelhante a AWS layered security services - SEC302 - São Paulo AWS Summit (20)

AWS App Mesh - MAD304 - São Paulo AWS Summit
AWS App Mesh - MAD304 - São Paulo AWS SummitAWS App Mesh - MAD304 - São Paulo AWS Summit
AWS App Mesh - MAD304 - São Paulo AWS Summit
 
Detecção e Mitigação de Ameaças - SID301 - Sao Paulo Summit
Detecção e Mitigação de Ameaças -  SID301 - Sao Paulo SummitDetecção e Mitigação de Ameaças -  SID301 - Sao Paulo Summit
Detecção e Mitigação de Ameaças - SID301 - Sao Paulo Summit
 
Melhores Práticas de Segurança na AWS
Melhores Práticas de Segurança na AWS Melhores Práticas de Segurança na AWS
Melhores Práticas de Segurança na AWS
 
Segurança na AWS
Segurança na AWS Segurança na AWS
Segurança na AWS
 
AWS Innovate 2020 - Como melhorar sua resiliência em segurança com automatiza...
AWS Innovate 2020 - Como melhorar sua resiliência em segurança com automatiza...AWS Innovate 2020 - Como melhorar sua resiliência em segurança com automatiza...
AWS Innovate 2020 - Como melhorar sua resiliência em segurança com automatiza...
 
Segurança na AWS
Segurança na AWSSegurança na AWS
Segurança na AWS
 
AWS Initiate week 2020 - Security Framework: jornada de segurança na nuvem.pdf
AWS Initiate week 2020 - Security Framework: jornada de segurança na nuvem.pdfAWS Initiate week 2020 - Security Framework: jornada de segurança na nuvem.pdf
AWS Initiate week 2020 - Security Framework: jornada de segurança na nuvem.pdf
 
Segurança - 10 regras que você deve saber antes de migrar sua infraestrutura ...
Segurança - 10 regras que você deve saber antes de migrar sua infraestrutura ...Segurança - 10 regras que você deve saber antes de migrar sua infraestrutura ...
Segurança - 10 regras que você deve saber antes de migrar sua infraestrutura ...
 
AIML Reforçando a segurança virtual
AIML Reforçando a segurança virtualAIML Reforçando a segurança virtual
AIML Reforçando a segurança virtual
 
A culture of rapid innovation with DevOps, microservices, and serverless - MA...
A culture of rapid innovation with DevOps, microservices, and serverless - MA...A culture of rapid innovation with DevOps, microservices, and serverless - MA...
A culture of rapid innovation with DevOps, microservices, and serverless - MA...
 
AWS para terceiro setor - Sessão 3 - Protegendo seus dados.
AWS para terceiro setor - Sessão 3 - Protegendo seus dados.AWS para terceiro setor - Sessão 3 - Protegendo seus dados.
AWS para terceiro setor - Sessão 3 - Protegendo seus dados.
 
AWS para terceiro setor - Sessão 3 - Protegendo seus dados.
AWS para terceiro setor - Sessão 3 - Protegendo seus dados.AWS para terceiro setor - Sessão 3 - Protegendo seus dados.
AWS para terceiro setor - Sessão 3 - Protegendo seus dados.
 
Práticas para aumentar seu nível de segurança na Nuvem AWS
Práticas para aumentar seu nível de segurança na Nuvem AWSPráticas para aumentar seu nível de segurança na Nuvem AWS
Práticas para aumentar seu nível de segurança na Nuvem AWS
 
Escalando com segurança na AWS
Escalando com segurança na AWSEscalando com segurança na AWS
Escalando com segurança na AWS
 
Webinar: Gestão de Segurança Cibernética
Webinar: Gestão de Segurança CibernéticaWebinar: Gestão de Segurança Cibernética
Webinar: Gestão de Segurança Cibernética
 
AWS Segurança e Conformidade
AWS Segurança e ConformidadeAWS Segurança e Conformidade
AWS Segurança e Conformidade
 
Impulsione Inteligência ao IoT Edge com AWS Greengrass - IOT201 - Sao Paulo ...
Impulsione Inteligência ao IoT Edge com AWS Greengrass -  IOT201 - Sao Paulo ...Impulsione Inteligência ao IoT Edge com AWS Greengrass -  IOT201 - Sao Paulo ...
Impulsione Inteligência ao IoT Edge com AWS Greengrass - IOT201 - Sao Paulo ...
 
AWS Initiate Brasil 2021 - Segurança e Privacidade de Dados - Ernesto dos San...
AWS Initiate Brasil 2021 - Segurança e Privacidade de Dados - Ernesto dos San...AWS Initiate Brasil 2021 - Segurança e Privacidade de Dados - Ernesto dos San...
AWS Initiate Brasil 2021 - Segurança e Privacidade de Dados - Ernesto dos San...
 
AWS Initiate - Desmistificando Principais Mitos da Segurança na Nuvem
AWS Initiate - Desmistificando Principais Mitos da Segurança na NuvemAWS Initiate - Desmistificando Principais Mitos da Segurança na Nuvem
AWS Initiate - Desmistificando Principais Mitos da Segurança na Nuvem
 
Os Principais Mitos sobre a Segurança da Nuvem - Desmitificados!
Os Principais Mitos sobre a Segurança da Nuvem - Desmitificados! Os Principais Mitos sobre a Segurança da Nuvem - Desmitificados!
Os Principais Mitos sobre a Segurança da Nuvem - Desmitificados!
 

Mais de Amazon Web Services

Come costruire servizi di Forecasting sfruttando algoritmi di ML e deep learn...
Come costruire servizi di Forecasting sfruttando algoritmi di ML e deep learn...Come costruire servizi di Forecasting sfruttando algoritmi di ML e deep learn...
Come costruire servizi di Forecasting sfruttando algoritmi di ML e deep learn...Amazon Web Services
 
Big Data per le Startup: come creare applicazioni Big Data in modalità Server...
Big Data per le Startup: come creare applicazioni Big Data in modalità Server...Big Data per le Startup: come creare applicazioni Big Data in modalità Server...
Big Data per le Startup: come creare applicazioni Big Data in modalità Server...Amazon Web Services
 
Esegui pod serverless con Amazon EKS e AWS Fargate
Esegui pod serverless con Amazon EKS e AWS FargateEsegui pod serverless con Amazon EKS e AWS Fargate
Esegui pod serverless con Amazon EKS e AWS FargateAmazon Web Services
 
Costruire Applicazioni Moderne con AWS
Costruire Applicazioni Moderne con AWSCostruire Applicazioni Moderne con AWS
Costruire Applicazioni Moderne con AWSAmazon Web Services
 
Come spendere fino al 90% in meno con i container e le istanze spot
Come spendere fino al 90% in meno con i container e le istanze spot Come spendere fino al 90% in meno con i container e le istanze spot
Come spendere fino al 90% in meno con i container e le istanze spot Amazon Web Services
 
Rendi unica l’offerta della tua startup sul mercato con i servizi Machine Lea...
Rendi unica l’offerta della tua startup sul mercato con i servizi Machine Lea...Rendi unica l’offerta della tua startup sul mercato con i servizi Machine Lea...
Rendi unica l’offerta della tua startup sul mercato con i servizi Machine Lea...Amazon Web Services
 
OpsWorks Configuration Management: automatizza la gestione e i deployment del...
OpsWorks Configuration Management: automatizza la gestione e i deployment del...OpsWorks Configuration Management: automatizza la gestione e i deployment del...
OpsWorks Configuration Management: automatizza la gestione e i deployment del...Amazon Web Services
 
Microsoft Active Directory su AWS per supportare i tuoi Windows Workloads
Microsoft Active Directory su AWS per supportare i tuoi Windows WorkloadsMicrosoft Active Directory su AWS per supportare i tuoi Windows Workloads
Microsoft Active Directory su AWS per supportare i tuoi Windows WorkloadsAmazon Web Services
 
Database Oracle e VMware Cloud on AWS i miti da sfatare
Database Oracle e VMware Cloud on AWS i miti da sfatareDatabase Oracle e VMware Cloud on AWS i miti da sfatare
Database Oracle e VMware Cloud on AWS i miti da sfatareAmazon Web Services
 
Crea la tua prima serverless ledger-based app con QLDB e NodeJS
Crea la tua prima serverless ledger-based app con QLDB e NodeJSCrea la tua prima serverless ledger-based app con QLDB e NodeJS
Crea la tua prima serverless ledger-based app con QLDB e NodeJSAmazon Web Services
 
API moderne real-time per applicazioni mobili e web
API moderne real-time per applicazioni mobili e webAPI moderne real-time per applicazioni mobili e web
API moderne real-time per applicazioni mobili e webAmazon Web Services
 
Database Oracle e VMware Cloud™ on AWS: i miti da sfatare
Database Oracle e VMware Cloud™ on AWS: i miti da sfatareDatabase Oracle e VMware Cloud™ on AWS: i miti da sfatare
Database Oracle e VMware Cloud™ on AWS: i miti da sfatareAmazon Web Services
 
Tools for building your MVP on AWS
Tools for building your MVP on AWSTools for building your MVP on AWS
Tools for building your MVP on AWSAmazon Web Services
 
How to Build a Winning Pitch Deck
How to Build a Winning Pitch DeckHow to Build a Winning Pitch Deck
How to Build a Winning Pitch DeckAmazon Web Services
 
Building a web application without servers
Building a web application without serversBuilding a web application without servers
Building a web application without serversAmazon Web Services
 
AWS_HK_StartupDay_Building Interactive websites while automating for efficien...
AWS_HK_StartupDay_Building Interactive websites while automating for efficien...AWS_HK_StartupDay_Building Interactive websites while automating for efficien...
AWS_HK_StartupDay_Building Interactive websites while automating for efficien...Amazon Web Services
 
Introduzione a Amazon Elastic Container Service
Introduzione a Amazon Elastic Container ServiceIntroduzione a Amazon Elastic Container Service
Introduzione a Amazon Elastic Container ServiceAmazon Web Services
 

Mais de Amazon Web Services (20)

Come costruire servizi di Forecasting sfruttando algoritmi di ML e deep learn...
Come costruire servizi di Forecasting sfruttando algoritmi di ML e deep learn...Come costruire servizi di Forecasting sfruttando algoritmi di ML e deep learn...
Come costruire servizi di Forecasting sfruttando algoritmi di ML e deep learn...
 
Big Data per le Startup: come creare applicazioni Big Data in modalità Server...
Big Data per le Startup: come creare applicazioni Big Data in modalità Server...Big Data per le Startup: come creare applicazioni Big Data in modalità Server...
Big Data per le Startup: come creare applicazioni Big Data in modalità Server...
 
Esegui pod serverless con Amazon EKS e AWS Fargate
Esegui pod serverless con Amazon EKS e AWS FargateEsegui pod serverless con Amazon EKS e AWS Fargate
Esegui pod serverless con Amazon EKS e AWS Fargate
 
Costruire Applicazioni Moderne con AWS
Costruire Applicazioni Moderne con AWSCostruire Applicazioni Moderne con AWS
Costruire Applicazioni Moderne con AWS
 
Come spendere fino al 90% in meno con i container e le istanze spot
Come spendere fino al 90% in meno con i container e le istanze spot Come spendere fino al 90% in meno con i container e le istanze spot
Come spendere fino al 90% in meno con i container e le istanze spot
 
Open banking as a service
Open banking as a serviceOpen banking as a service
Open banking as a service
 
Rendi unica l’offerta della tua startup sul mercato con i servizi Machine Lea...
Rendi unica l’offerta della tua startup sul mercato con i servizi Machine Lea...Rendi unica l’offerta della tua startup sul mercato con i servizi Machine Lea...
Rendi unica l’offerta della tua startup sul mercato con i servizi Machine Lea...
 
OpsWorks Configuration Management: automatizza la gestione e i deployment del...
OpsWorks Configuration Management: automatizza la gestione e i deployment del...OpsWorks Configuration Management: automatizza la gestione e i deployment del...
OpsWorks Configuration Management: automatizza la gestione e i deployment del...
 
Microsoft Active Directory su AWS per supportare i tuoi Windows Workloads
Microsoft Active Directory su AWS per supportare i tuoi Windows WorkloadsMicrosoft Active Directory su AWS per supportare i tuoi Windows Workloads
Microsoft Active Directory su AWS per supportare i tuoi Windows Workloads
 
Computer Vision con AWS
Computer Vision con AWSComputer Vision con AWS
Computer Vision con AWS
 
Database Oracle e VMware Cloud on AWS i miti da sfatare
Database Oracle e VMware Cloud on AWS i miti da sfatareDatabase Oracle e VMware Cloud on AWS i miti da sfatare
Database Oracle e VMware Cloud on AWS i miti da sfatare
 
Crea la tua prima serverless ledger-based app con QLDB e NodeJS
Crea la tua prima serverless ledger-based app con QLDB e NodeJSCrea la tua prima serverless ledger-based app con QLDB e NodeJS
Crea la tua prima serverless ledger-based app con QLDB e NodeJS
 
API moderne real-time per applicazioni mobili e web
API moderne real-time per applicazioni mobili e webAPI moderne real-time per applicazioni mobili e web
API moderne real-time per applicazioni mobili e web
 
Database Oracle e VMware Cloud™ on AWS: i miti da sfatare
Database Oracle e VMware Cloud™ on AWS: i miti da sfatareDatabase Oracle e VMware Cloud™ on AWS: i miti da sfatare
Database Oracle e VMware Cloud™ on AWS: i miti da sfatare
 
Tools for building your MVP on AWS
Tools for building your MVP on AWSTools for building your MVP on AWS
Tools for building your MVP on AWS
 
How to Build a Winning Pitch Deck
How to Build a Winning Pitch DeckHow to Build a Winning Pitch Deck
How to Build a Winning Pitch Deck
 
Building a web application without servers
Building a web application without serversBuilding a web application without servers
Building a web application without servers
 
Fundraising Essentials
Fundraising EssentialsFundraising Essentials
Fundraising Essentials
 
AWS_HK_StartupDay_Building Interactive websites while automating for efficien...
AWS_HK_StartupDay_Building Interactive websites while automating for efficien...AWS_HK_StartupDay_Building Interactive websites while automating for efficien...
AWS_HK_StartupDay_Building Interactive websites while automating for efficien...
 
Introduzione a Amazon Elastic Container Service
Introduzione a Amazon Elastic Container ServiceIntroduzione a Amazon Elastic Container Service
Introduzione a Amazon Elastic Container Service
 

AWS layered security services - SEC302 - São Paulo AWS Summit

  • 1. © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.S U M M I T Mauricio Muñoz Principal Solutions Architect Amazon Web Services S E C 3 0 2
  • 2. © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.S U M M I T Agenda 1. Introdução – Por que tradicionalmente a segurança é difícil? 2. Modelos de classificação de serviços de segurança da AWS • Pelo ciclo de vida • Pelo escopo (Deteccão e Proteção de perimetro) 3. Descrição dos serviços 4. Próximos passos: Recursos de segurança disponíveis
  • 3. S U M M I T © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.
  • 4. © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.S U M M I T Por que tradicionalmente a segurança é difícil? Falta de visibilidade Pouca automação
  • 5. © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.S U M M I T OUAvance rápido Mantenha-se seguro Antes…
  • 6. © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.S U M M I T OUE Agora… Avance rápido Mantenha-se seguro
  • 7. S U M M I T © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.
  • 8. © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.S U M M I T AWS Identity and Access Management (IAM) AWS Resource Access Manager Amazon Cognito AWS Secrets Manager Amazon GuardDuty Amazon Inspector AWS Certificate Manager AWS Key Management Service (AWS KMS) AWS CloudHSM AWS Directory Service AWS WAF & AWS Sheild AWS Artifact AWS Security Hub AWS Single Sign-On AWS Organizations Amazon Macie
  • 9. © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.S U M M I T CyberSecurity Framework - NIST https://d0.awsstatic.com/whitepapers/compliance/NIST_Cybersecurity_Framework_CSF.pdf
  • 10. © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.S U M M I T Proteger Detectar Responder Automatizar Investigar Identificar AWS Systems Manager AWS Config AWS Lambda Amazon CloudWatch Amazon Inspector MacieGuardDutySecurity Hub AWS IoT Device Defender AWS KMS IAM AWS SSO AWS CloudTrail Amazon CloudWatch Amazon VPC AWS WAF AWS ShieldSecrets Manager AWS Firewall Manager Detectar Proteger Mapeamento de serviços de segurança
  • 11. S U M M I T © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.
  • 12. © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.S U M M I T Resposta automática de incidentes Francisco Barciella Security Officer Nubank
  • 13. S U M M I T © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved. Fontes de logs Amazon Route 53 Elastic Load Balancing Amazon VPC AWS Config CloudTrailGuardDuty Amazon EC2 Amazon Redshift AWS Cloud AWS Shield
  • 14. S U M M I T © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved. Fontes de logs Amazon Route 53 Elastic Load Balancing Amazon VPC AWS Config CloudTrailGuardDuty Amazon EC2 Amazon Redshift AWS Cloud AWS Shield Amazon S3
  • 15. S U M M I T © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved. Fontes de logs Amazon Route 53 Elastic Load Balancing Amazon VPC AWS Config CloudTrailGuardDuty Amazon EC2 Amazon Redshift AWS Cloud AWS Shield Amazon S3 AWS Lambda Agregador de Logs (10 terabytes diários)
  • 16. S U M M I T © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.
  • 17. S U M M I T © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved. Resposta Anterior ] Alerta Análise humana e demorada Agregador de Logs OpsGenie
  • 18. © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.S U M M I T Problemas da resposta manual • Extremamente demorada. • 30 minutos para uma ação manual é tarde demais para casos de exfiltração, por exemplo. • Analistas precisam ter permissões excessivas para poder mitigar problemas encontrados.
  • 19. S U M M I T © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved. Resposta Atual Amazon Route 53 Elastic Load Balancing Amazon VPC AWS Config CloudTrailGuardDuty Amazon EC2 Amazon Redshift AWS Cloud AWS Shield Lambda Agregador de Logs Alerta Análise Humana e demorada OpsGenie Agregador de Logs Alerta Resposta Anterior
  • 20. © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.S U M M I T Vantagens do modelo automatizado • A função Lambda é a que tem as permissões, não o analista. • Alguns casos específicos: • Possível exfiltração de dados da VPC: Trava toda a comunicação externa da máquina e a coloca em uma VPC de quarentena para posterior análise. • Bucket do S3 com permissões erradas: Fecha automaticamente a configuração. • Possível vazamento de credencial/máquinas subindo para mineração: Anula todas as ações feitas e remove a credencial AWS.
  • 21. © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.S U M M I T Resposta automática de incidentes Francisco Barciella Security Officer Nubank
  • 22. © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.S U M M I T Proteger Detectar Responder Automatizar Investigar RecuperarIdentificar AWS Systems Manager AWS Config AWS Lambda Amazon CloudWatch Amazon Inspector MacieGuardDutySecurity Hub AWS IoT Device Defender AWS KMS IAM AWS SSO Snapshot Archive AWS CloudTrail Amazon CloudWatch Amazon VPC AWS WAF AWS ShieldSecrets Manager AWS Firewall Manager Detectar Proteger Mapeamento de serviços de segurança AWS Backup
  • 23. © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.S U M M I T Serviços abrangentesServiços fundacionais Consumido & integrado projeto a projeto Implementado uma vez aplícavel ao ambiente todo Outro modelo mental: segundo o escopo AWS Systems Manager AWS Config Amazon CloudWatch AWS KMS IAM AWS SSO Amazon VPC AWS Secrets Manager AWS CloudTrail
  • 24. © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.S U M M I T Serviços abrangentes Amazon Inspector Macie GuardDuty Security Hub AWS WAF AWS Shield AWS Firewall Manager Proteção de perimetro Detecção
  • 25. S U M M I T © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.
  • 26. © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.S U M M I T GuardDuty Serviço automatizado de detecção de ameaças orientado à proteção de aplicações implementadas na AWS e da própria conta, através da monitoração continua de atividade maliciosa e comportamento não autorizado.
  • 27. © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.S U M M I T Como o GuardDuty funciona? Brute Force RDP RAT Exfiltração por DNS (APIs) Chamadas maliciosas Credenciais comprometidas Reconhecimento Portas não comuns Exfiltração IPs maliciosos Conexões a IPs maliciosas Volume inusual Proxy Anônimo Instâncias não reconhecidas Chamadas inusuais Mineração Bitcoin
  • 28. © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.S U M M I T Como o GuardDuty funciona? Fácil. Ativação em 1-click sem impacto arquitetural ou de performance Transparente. Sem agentes, sem sensores, sem ferramentas de rede Rápido. Ativado instantaneamente, entregando resultados em minutos
  • 29. © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.S U M M I T Como o GuardDuty funciona? VPC Flow Logs DNS logs CloudTrail events ALTA MÉDIA BAIXA ResultadosFonte de dados Detecção de vários tipos de ameaças Inteligência de ameaças Detecção de anomalias (ML) Mineração de Bitcoin Instância comprometida Compromisso de conta Mais de 50 detecções Security Hub SIEM Outras respostas GuardDuty
  • 30. © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.S U M M I T Automatize com outros serviços Evento no CloudWatch LambdaResultados do GuardDuty Remediação automatizada GuardDuty Amazon CloudWatch Lambda
  • 31. © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.S U M M I T Amazon Inspector Amazon Macie GuardDuty Security Hub AWS WAF AWS Shield AWS Firewall Manager Proteção de perimetro Detecção Serviços abrangentes √ √ √
  • 32. S U M M I T © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.
  • 33. © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.S U M M I T Serviço automatizado de avaliação de segurança, orientado à melhora da segurança e a conformidade de aplicações implementadas na AWS Amazon Inspector
  • 34. © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.S U M M I T Análise de acessibilidade via rede Avaliação de rede - sem agente Entrega informação de portas expostas externamente (internet, VPN, peering). (p.ej. SSH aberto para internet) Estendido - com agente (opcional) Usando o agente, entrega informações sobre o software que escuta naquelas portas. Amazon Inspector
  • 35. © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.S U M M I T Resultados (Acessibilidade de rede) De onde a porta é acessável ? • Internet via internet gateway (incluindo se estiver por trás de ELB) • VPN ou DX via VGW • Peered VPC Como é permitida? • Security group • VPC: Subnet, network access control list (network ACL), internet gateway, etc. Qual processo está escutando na porta [opcional - caso tenha o agente instalado] • Nome do processo & id do processo • Binário/ executável Amazon Inspector
  • 36. © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.S U M M I T Avaliação ao nível de host • Vulnerabilidades nas aplicações (CVE - Common Vulnerabilities and Exposures ) • Postura de segurança (CIS – Center for Internet Security Benchmark) • Análise de comportamento (Runtime behavior analysis) • Melhores práticas de segurança Amazon Inspector
  • 37. © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.S U M M I T Como usar o Amazon Inspector? Configurar avaliação Executar a avaliação Resultados (Findings) Remediação Parceiros : • SIEM • Reporting • Ticketing Vunerabilidade Recurso afetado Recomendação Responder 1-Click
  • 38. © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.S U M M I T Automatizando o uso de findings Resultados (Findings) Vunerabilidade Recursos afetados Recomendações Systems Manager (EC2 Run Command)Amazon Simple Notification Service (Amazon SNS) Lambda Run command
  • 39. © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.S U M M I T Amazon Inspector Macie GuardDuty Security Hub AWS WAF AWS Shield AWS Firewall Manager Proteção de perimetro Detecção Serviços abrangentes √ √ √ √ √ √
  • 40. S U M M I T © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.
  • 41. © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.S U M M I T Macie Serviço orientado a evitar a fuga de informação armazenada em AWS, através do uso de machine learning para automaticamente descubrir, classificar e proteger dados sensíveis.
  • 42. © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.S U M M I T Como o Macie Funciona?
  • 43. © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.S U M M I T Como o Macie Funciona?
  • 44. © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.S U M M I T Como o Macie Funciona?
  • 45. © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.S U M M I T Como é a visualização do Macie?
  • 46. © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.S U M M I T Como é a visualização do Macie?
  • 47. © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.S U M M I T Como é a visualização do Macie?
  • 48. © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.S U M M I T Amazon Inspector Macie GuardDuty Security Hub AWS WAF AWS Shield AWS Firewall Manager Proteção de perimetro Detecção Serviços abrangentes √ √ √ √ √ √ √ √ √
  • 49. S U M M I T © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.
  • 50. © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.S U M M I T Security Hub Entrega uma visão completa das alertas prioritárias de segurança e do nível de conformidade através de todas as suas contas AWS.
  • 51. © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.S U M M I T Como o Security Hub funciona?
  • 52. © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.S U M M I T Como o Security Hub funciona?
  • 53. © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.S U M M I T Firewalls Vulnerability SOAR SIEM Endpoint Compliance MSSP Other Integração com parceiros
  • 54. © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.S U M M I T Security Hub – Findings
  • 55. © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.S U M M I T Security Hub – Insights
  • 56. © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.S U M M I T Security Hub – Compliance Checks (CIS)
  • 57. © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.S U M M I T Amazon Inspector Macie GuardDuty Security Hub AWS WAF AWS Shield AWS Firewall Manager Proteção de perimetro Detecção Serviços abrangentes √ √ √ √ √ √ √ √ √ √ √
  • 58. S U M M I T © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.
  • 59. © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.S U M M I T AWS Shield Serviço gerenciado de proteção contra ataques distribuidos de negação de serviço (DDoS) para proteger aplicações sendo executadas na AWS, mediante a aplicação de controles de detecção continua e mitigações automaticas e “inline”.
  • 60. © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.S U M M I T O AWS Shield possue duas camadas:  AWS Shield Standard  AWS Shield Advanced AWS Shield Um serviço gerenciado de proteção DDoS
  • 61. © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.S U M M I T Proteção embebida de DDoS DDoS Expertise AWS Shield Standard
  • 62. © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.S U M M I T Proteção embebida de DDoS Proteção melhorada Acesso 24x7 ao time de resposta a ataques (DRT) Métricas de CloudWatch Diagnóstico de ataques Dashboard global de ameaças DDoS Expertise Visibilidade & Compliance Beneficios econômicos AWS WAF sem custo adicional Para recursos protegidos AWS Firewall Manager sem custo adicional Proteção de custo por escalamento AWS Shield Standard & Advanced
  • 63. S U M M I T © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.
  • 64. © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.S U M M I T AWS Shield Advanced Francisco Barciella Security Officer - Nubank
  • 65. © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.S U M M I T • É o melhor produto da AWS em relação a custo-benefício em segurança. • Equipe da AWS dedicada para respostas DDoS. • Ao ser detectado um DDoS a equipe da AWS consegue mitigar exatamente o alvo, seja um Elastic Load Balancing ou um ip específico da VPC. • O contato é extremamente rápido e a resolução também. AWS Shield Advanced
  • 66. © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.S U M M I TS U M M I T © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved. Muito Obrigado! Francisco Barciella Security Officer Nubank francisco.barciella@nubank.com.br
  • 67. © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.S U M M I T Amazon Inspector Macie GuardDuty Security Hub AWS WAF AWS Shield AWS Firewall Manager Proteção de perimetro Detecção Serviços abrangentes √ √ √ √ √ √ √ √ √ √ √ √ √
  • 68. S U M M I T © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.
  • 69. © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.S U M M I T AWS WAF Serviço para proteger as aplicações web contra ataques comuns que podem afetar a disponibilidade, comprometer a segurança ou incrementar em excesso o consumo de recursos.
  • 70. © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.S U M M I T AWS WAF Protegendo as aplicações Vunerabilidade de aplicações Bots & ScrapersHTTP Flood
  • 71. © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.S U M M I T AWS WAF
  • 72. © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.S U M M I T AWS WAF
  • 73. © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.S U M M I T AWS WAF
  • 74. © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.S U M M I T Inscrição (1-click) Associe as regras no AWS WAF Encontre as regras no console AWS WAF ou no AWS Marketplace AWS WAF
  • 75. © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.S U M M I T
  • 76. © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.S U M M I T
  • 77. © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.S U M M I T AWS WAF Bloqueio automático de hosts suspeitos (AWS WAF + GuardDuty)
  • 78. © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.S U M M I T Amazon Inspector Macie GuardDuty Security Hub AWS WAF AWS Shield AWS Firewall Manager Proteção de perimetro Detecção Serviços abrangentes √ √ √ √ √ √ √ √ √ √ √ √ √ √ √
  • 79. S U M M I T © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.
  • 80. © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.S U M M I T AWS Firewall Manager Serviço gerenciado que facilita a configuração e gestão centralizada de regras AWS WAF para as diferentes contas e aplicações.
  • 81. © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.S U M M I T AWS Firewall Manager
  • 82. © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.S U M M I T Gestão simplificada de regras AWS WAF Integrado com o AWS Organizations Regras centralizadas globais e regras específicas de conta Conformidade aplicada Aplicar regras mandatórias para toda a organização Aplicar proteção para novas contas e recursos Visibilidade centralizada Visibilidade central de ameaças detectadas pelo AWS WAF Painel de Conformidade para auditar configuração das regras Operação por parte do time de InfoSec (ao invés de conta por conta) AWS Firewall Manager Principais benefícios
  • 83. © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.S U M M I T Lambda GuardDuty Amazon CloudWatch AWS Lambda AWS Firewall Manager AWS Firewall Manager AWS WAF Automatize com outros serviços Remediação automatizada Resultados do GuardDuty Evento no CloudWatch
  • 84. © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.S U M M I T Implementa regras de OWASP para PCI compliance • PCI DSS 3.0: O Requisito 6 sugere que os clientes implementem um AWS WAF, com regras como o OWASP top 10 • Assine as regras gerenciadas no AWS Marketplace • Assegure-se de que a regra OWASP seja aplicada a todos os recursos marcados com PCI AWS Firewall Manager AWS WAF AWS Firewall Manager Caso típico
  • 85. © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.S U M M I T Amazon Inspector Macie GuardDuty Security Hub AWS WAF AWS Shield AWS Firewall Manager Proteção de perimetro Detecção Serviços abrangentes √ √ √ √ √ √ √ √ √ √ √ √ √ √ √ √ √
  • 86. S U M M I T © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.
  • 87. S U M M I T © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved. @AWSSecurityInfo
  • 88. S U M M I T © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.
  • 89. © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.S U M M I T
  • 90. S U M M I T © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved. https://www.aws.training/LearningLibrary
  • 91. © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.S U M M I T
  • 92. S U M M I T © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved. https://aws.amazon.com/about-aws/events/monthlywebinarseries/
  • 93. © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.S U M M I T
  • 94. S U M M I T © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved. https://aws.amazon.com/blogs/security
  • 95. © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.S U M M I T
  • 96. S U M M I T © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved. https://aws.amazon.com/security/security-resources
  • 97. © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.S U M M I T
  • 98. © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.S U M M I TS U M M I T © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved. Muito Obrigado! Mauricio Muñoz Principal Solutions Architect Amazon Web Services
  • 99. © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.S U M M I T Mauricio Muñoz Principal Solutions Architect Amazon Web Services
  • 100. © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.S U M M I TS U M M I T © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved. “Por favor, responda a pesquisa ao final da sessão no app. Ao finalizar a pesquisa, passe no Help Desk e retire seu brinde!”