SlideShare uma empresa Scribd logo
1 de 37
Baixar para ler offline
© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
Segurança na AWS
Marcello Zillo Neto
Principal Security SA, LATAM
© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
Segurança é prioridade ZERO para a AWS
Modelo de Segurança
em diversas
camadas
Validado e
direcionado por
especialistas em
segurança
Beneficia
todos os
clientes
Pessoas e Processos
Sistemas
Rede e Infraestrutura
Física
© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
Empresas em diversos segmentos confiam na AWS
© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
AWS acelera o seu processo de
Conformidade
© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
Programa de Conformidade AWS
CSA
Cloud
Security
Alliance Controls
ISO 9001
Global
Quality
Standard
ISO 27001
Security
Mgmt
Controls
ISO 27017
Cloud
Specific
Controls
ISO 27018
Personal
Data
Protection
PCS DSS
Level 1
SOC 1
Audit
Controls
Report
SOC 2
Security,
Availability &
Confidentiality
Report
SOC 3
General
Controls
Report
C5
(Germany)
Operational
Security
Attestation
Cyber
Essentials
Plus (UK)
Cyber Threat
Protection
ENS High
(Spain)
Spanish
Govt
Standards
G-Cloud
(UK)
UK
Govt
Standards
IT-Grundschutz
(Germany)
Baseline
Protection
Methodology
E muito mais em…
https://aws.amazon.com/compliance/
203
certificações de
segurança
e conformidade
(40 + #2)
+2600
controles de
segurança
auditados
anualmente
© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
Detalhamento dos controles de Segurança
Transparência
© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
Relatórios de controles e melhores práticas
Transparência
© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
Acelere seu processo de conformidade
“Com a intenção de competir com os maiores players do mercado, os sócios da
Pismo sabiam que precisavam focar em um ponto crucial para meios de
pagamento: a segurança. Como a AWS tem o nível mais alto de certificação de
PCI-DSS (Payment Card Industry Data Security Standard), com vários cases de
players grandes fora do Brasil, nós queríamos trazer essa cultura para cá, de que
é possível fazer em uma nuvem pública.”
CTO - Daniela Binatti
https://aws.amazon.com/pt/blogs/aws-brasil/846-2/
© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
AWS facilita a implementação
de mecanismos de Segurança
© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
A História de inovação da AWS...
48 82
280
722
2009 2011 2013 2015 2016 2017 2018
• 140 serviços disponíveis aos clientes.
• Computação, armazenamento, rede, banco de dados, analytics, IoT, AI,
Segurança, aplicativos híbridos e corporativos.
1017
1430
XXX
© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
Paradigmas de Segurança
Ambiente tradicional
- Grandes investimentos upfront.
- Consome muito tempo para
implementação.
- Impacto em performance, prejudicando
usabilidade e o negócio.
- Processos manuais, pouco automatizados,
não escaláveis.
Nuvem AWS
- Soluções nativas, sem custo adicional
ou no modelo Pay as you Go.
- Soluções de segurança nativas que
podem ser implementa com poucos
cliques, sem prejudicar a usabilidade
e performance.
- Automação de processos complexos
e soluções de segurança escaláveis.
© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
Gama de Serviços de Segurança AWS em 6 categorias
Auditoria e Detecção de
Anomalias
Proteção de DadosGestão de Identidade
e Acessos
Resposta a eventos de
Segurança
AWS Security PartnersSegurança de Infraestrutura
© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
Controle os acessos a dados
e informações sensíveis de
forma muito granular
© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
Gestão de Identidade e Acessos
Gestão de Identidade e Acessos AWS
AWS Management Console/APIs
Infraestrutura
AWS
Aplicações
AWS
Suas aplicações
Desenvolvedores
Admins
Segurança Empregados
Clientes
Parceiros
© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
Controle sem impactar a inovação
https://www.youtube.com/watch?v=eQ549RvQDeI
© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
Facilidade para rastrear e
detectar potenciais eventos
de Segurança
© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
Auditoria e Detecção de Anomalias
Atenda a auditoria e proteja seu ambiente armazenando logs de todas as ações
executadas sem esforço de configuração e sem custo adicional.
• Você pode identificar rapidamente as alterações
mais recentes feitas nos recursos em seu
ambiente, incluindo a criação, modificação e
exclusão de recursos da AWS, como por
exemplo:
• Início ou desligamento de servidores.
• Alterações de usuários e Grupos de Segurança
entre tantos outros eventos.
• Comandos executados pelos seus
administradores nos seus servidores na nuvem.
Ocorre uma
atividade
CloudTrail
Captura e grava
o evento no log
Você pode ver
a atividade e
histórico
© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
Auditoria e Detecção de Anomalias
Utilize a inteligência da nuvem para proteger seu ambiente com um único click
O Amazon GuardDuty é um serviço gerenciado de detecção
de ameaças que monitora continuamente o comportamento
mal-intencionado ou não autorizado para ajudá-lo a
proteger seu ambiente da AWS usando Machine Learning.
• Não é necessário fazer mudanças na sua Arquitetura.
• Sem necessidade de agentes.
• Sem impactos de performance.
© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
https://www.youtube.com/watch?v=oKYL40bHt3g
Auditoria e Detecção de Anomalias
© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
Proteja as suas aplicações e a
infraestrutura com agilidade
© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
Proteção contra ataques DDoS em ambiente tradicional
Setup
Complexo
Provisionar
Capacidade de banda
Re-Arquitetar
Aplicações
Envolvimento
operacional para
mitigação de ataques
© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
AWS torna a proteção de aplicações mais fácil
Proteção para
Todos
Proteção
avançada de
ataques DDoS
Opcional
Ferramentas para
customização de
proteções
WAF
Time de resposta
a incidentes da AWS
24x7
© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
Avaliação de segurança de seus ambientes
Inspector
© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
Automação e agilidade na aplicação de correções
1. Instale o agente e configure o serviço
2. Ready to go!
Crie imagens
seguras
Lance instâncias
© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
Proteja seus dados em larga
escala sem impacto de
performance
© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
Proteção de Dados fim a fim
Criptografia em escala sem impacto em performance
© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
Classifique e identifique dados críticos
• PII e dados pessoais
• Código Fonte
• Certificados SSL, chaves
privadas
• Chaves de assinatura de
aplicativos iOS e Android
• Backups de Bases de Dados
Inventarie, classifique e use ML para proteger grande volume de dados
• Gerando alertas de anomalias
quando os dados são
acessados / utilizados,
podendo caracterizar uma
ação maliciosa.
© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
SSL – Certificados digitais sem custo
Geração e gerenciamento de certificados SSL, sem custo de forma centralizada
• Gere certificados SSL confiáveis para proteção de seus dados
• Gerencie a renovação e instalação
• Certificados sem custo para ambiente AWS
• Use a mesma CA para gestão interna
© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
Monitore e mantenha a
conformidade de forma
contínua e centralizada
© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
Single Pane of Glass
Dashboard centralizado automatizado com recomendações e melhores práticas
de segurança para seu ambiente, permitindo priorização dos planos de ação.
• Não é necessário fazer mudanças na sua Arquitetura.
• Sem necessidade de agentes.
• Sem impactos de performance.
© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
Você ainda pode utilizar toda
a rede de parceiros de
Segurança da AWS
© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
Amplo ecossistema de parceiros de segurança
Infrastructure
security
Logging
& monitoring
Identity &
access control
Configuration
& vulnerability
analysis
Data
protection
Infrastructure
security
© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
Depoimentos / Cases
“The fact that we can rely on the AWS security posture to boost our own security is really important
for our business. AWS does a much better job at security than we could ever do running a cage in a
data center.”
— Richard Crowley, Director of Operations, Slack
“We determined that security in AWS is superior to our on-premises data center across several
dimensions, including patching, encryption, auditing and logging, entitlements, and
compliance.”
—John Brady, CISO, FINRA (Financial Industry Regulatory Authority)
“Previously all our servers were configured and updated by hand or through limited automation, we
didn’t take full advantage of a configuration management …All our new services are built as stateless
docker containers, allowing us to deploy and scale them easily using Amazon’s ECS.”
“AWS allowed us to scale our business to handle 6 million patients a month and elevate our security
—all while maintaining HIPAA compliance-–as we migrated 100% to cloud in less than 12 months”
© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
+ 203 Certificações de conformidade
e credenciamentos globais
Poderosas funcionalidades nativas
e ferramentas com baixo ou
nenhum custo
Infraestrutura construída para satisfazer
desde bancos a organizações militares
que requerem alta segurança
AWS é líder da indústria
Equipes de segurança 24/7,
365 dias por ano
Experiência e aprimoramentos baseados em +1M clientes em 190 países
Segurança na AWS
© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
E vale lembrar que com a AWS você pode
1. Acelerar o seu processo de Conformidade.
2. Facilitar a implementação de mecanismos de Segurança.
3. Controlar os acessos a dados e informações sensíveis de forma
muito granular.
4. Rastrear e detectar potenciais eventos de Segurança.
5. Proteger as suas aplicações e a infraestrutura com agilidade.
6. Proteger seus dados em larga escala sem impacto de
performance.
7. Monitorar e manter a conformidade de forma contínua e
centralizada.
8. Utilizar toda a rede de parceiros de Segurança da AWS.
© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
Conferência de Segurança AWS
© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
Com os Serviços de Segurança AWS é possível
Obrigado
Marcello Zillo Neto
mzillo@amazon.com

Mais conteúdo relacionado

Mais procurados

Componentes de IoT: Dos Dispositivos de Borda a Análise de Dados na Nuvem - ...
Componentes de IoT: Dos Dispositivos de Borda a Análise de Dados na Nuvem -  ...Componentes de IoT: Dos Dispositivos de Borda a Análise de Dados na Nuvem -  ...
Componentes de IoT: Dos Dispositivos de Borda a Análise de Dados na Nuvem - ...Amazon Web Services
 
Gerenciando um ambiente de nuvem complexo - DEM05 - Sao Paulo Summit
Gerenciando um ambiente de nuvem complexo - DEM05 - Sao Paulo SummitGerenciando um ambiente de nuvem complexo - DEM05 - Sao Paulo Summit
Gerenciando um ambiente de nuvem complexo - DEM05 - Sao Paulo SummitAmazon Web Services
 
É Tudo sobre Dados - ARC202 - Sao Paulo Summit
É Tudo sobre Dados -  ARC202 - Sao Paulo SummitÉ Tudo sobre Dados -  ARC202 - Sao Paulo Summit
É Tudo sobre Dados - ARC202 - Sao Paulo SummitAmazon Web Services
 
Sessão Avançada: Armazenamento Híbrido na Nuvem com AWS Storage Gateway - CM...
Sessão Avançada: Armazenamento Híbrido na Nuvem com AWS Storage Gateway -  CM...Sessão Avançada: Armazenamento Híbrido na Nuvem com AWS Storage Gateway -  CM...
Sessão Avançada: Armazenamento Híbrido na Nuvem com AWS Storage Gateway - CM...Amazon Web Services
 
AWS Initiate Digital week 2020 - Nuvem Hibrida.pptx
AWS Initiate Digital week 2020 - Nuvem Hibrida.pptxAWS Initiate Digital week 2020 - Nuvem Hibrida.pptx
AWS Initiate Digital week 2020 - Nuvem Hibrida.pptxAmazon Web Services LATAM
 
AWS Initiate week 2020 - Security Framework: jornada de segurança na nuvem.pdf
AWS Initiate week 2020 - Security Framework: jornada de segurança na nuvem.pdfAWS Initiate week 2020 - Security Framework: jornada de segurança na nuvem.pdf
AWS Initiate week 2020 - Security Framework: jornada de segurança na nuvem.pdfAmazon Web Services LATAM
 
Aplicando uma Estratégia de Banco de Dados AWS Personalizada: Encontre o Banc...
Aplicando uma Estratégia de Banco de Dados AWS Personalizada: Encontre o Banc...Aplicando uma Estratégia de Banco de Dados AWS Personalizada: Encontre o Banc...
Aplicando uma Estratégia de Banco de Dados AWS Personalizada: Encontre o Banc...Amazon Web Services
 
AWS Initiate Brasil 2021 - Treinamento e Certificação - Carlos Nunes
AWS Initiate Brasil 2021 - Treinamento e Certificação - Carlos NunesAWS Initiate Brasil 2021 - Treinamento e Certificação - Carlos Nunes
AWS Initiate Brasil 2021 - Treinamento e Certificação - Carlos NunesAmazon Web Services LATAM
 
Arquiteturas e Estratégias para Criar Aplicações Modernas na AWS - ARC201 - ...
Arquiteturas e Estratégias para Criar Aplicações Modernas na AWS -  ARC201 - ...Arquiteturas e Estratégias para Criar Aplicações Modernas na AWS -  ARC201 - ...
Arquiteturas e Estratégias para Criar Aplicações Modernas na AWS - ARC201 - ...Amazon Web Services
 
DevOps aplicado à AWS - DEM07 - Sao Paulo Summit
DevOps aplicado à AWS -  DEM07 - Sao Paulo SummitDevOps aplicado à AWS -  DEM07 - Sao Paulo Summit
DevOps aplicado à AWS - DEM07 - Sao Paulo SummitAmazon Web Services
 
AWS Intitiate Week 2020 - AWS Programas de educação
AWS Intitiate Week 2020 - AWS Programas de educaçãoAWS Intitiate Week 2020 - AWS Programas de educação
AWS Intitiate Week 2020 - AWS Programas de educaçãoAmazon Web Services LATAM
 
Práticas para aumentar seu nível de segurança na Nuvem AWS
Práticas para aumentar seu nível de segurança na Nuvem AWSPráticas para aumentar seu nível de segurança na Nuvem AWS
Práticas para aumentar seu nível de segurança na Nuvem AWSAmazon Web Services LATAM
 
AWS Initiate week 2020 - Adoção de Nuvem com AWS ProServe
AWS Initiate week 2020 - Adoção de Nuvem com AWS ProServeAWS Initiate week 2020 - Adoção de Nuvem com AWS ProServe
AWS Initiate week 2020 - Adoção de Nuvem com AWS ProServeAmazon Web Services LATAM
 
AWS Initiate Brasil 2021 - Desenvolvimento de Talentos na nuvem AWS - Rubem S...
AWS Initiate Brasil 2021 - Desenvolvimento de Talentos na nuvem AWS - Rubem S...AWS Initiate Brasil 2021 - Desenvolvimento de Talentos na nuvem AWS - Rubem S...
AWS Initiate Brasil 2021 - Desenvolvimento de Talentos na nuvem AWS - Rubem S...Amazon Web Services LATAM
 

Mais procurados (20)

Componentes de IoT: Dos Dispositivos de Borda a Análise de Dados na Nuvem - ...
Componentes de IoT: Dos Dispositivos de Borda a Análise de Dados na Nuvem -  ...Componentes de IoT: Dos Dispositivos de Borda a Análise de Dados na Nuvem -  ...
Componentes de IoT: Dos Dispositivos de Borda a Análise de Dados na Nuvem - ...
 
Gerenciando um ambiente de nuvem complexo - DEM05 - Sao Paulo Summit
Gerenciando um ambiente de nuvem complexo - DEM05 - Sao Paulo SummitGerenciando um ambiente de nuvem complexo - DEM05 - Sao Paulo Summit
Gerenciando um ambiente de nuvem complexo - DEM05 - Sao Paulo Summit
 
É Tudo sobre Dados - ARC202 - Sao Paulo Summit
É Tudo sobre Dados -  ARC202 - Sao Paulo SummitÉ Tudo sobre Dados -  ARC202 - Sao Paulo Summit
É Tudo sobre Dados - ARC202 - Sao Paulo Summit
 
AWS Masterclass UOL
AWS Masterclass UOLAWS Masterclass UOL
AWS Masterclass UOL
 
AWS Database Day - Português
AWS Database Day - PortuguêsAWS Database Day - Português
AWS Database Day - Português
 
Inicie uma jornada segura para a nuvem
Inicie uma jornada segura para a nuvemInicie uma jornada segura para a nuvem
Inicie uma jornada segura para a nuvem
 
Sessão Avançada: Armazenamento Híbrido na Nuvem com AWS Storage Gateway - CM...
Sessão Avançada: Armazenamento Híbrido na Nuvem com AWS Storage Gateway -  CM...Sessão Avançada: Armazenamento Híbrido na Nuvem com AWS Storage Gateway -  CM...
Sessão Avançada: Armazenamento Híbrido na Nuvem com AWS Storage Gateway - CM...
 
AWS Initiate Digital week 2020 - Nuvem Hibrida.pptx
AWS Initiate Digital week 2020 - Nuvem Hibrida.pptxAWS Initiate Digital week 2020 - Nuvem Hibrida.pptx
AWS Initiate Digital week 2020 - Nuvem Hibrida.pptx
 
AWS Webinar | Como usar AWS?
AWS Webinar | Como usar AWS?AWS Webinar | Como usar AWS?
AWS Webinar | Como usar AWS?
 
AWS Initiate week 2020 - Security Framework: jornada de segurança na nuvem.pdf
AWS Initiate week 2020 - Security Framework: jornada de segurança na nuvem.pdfAWS Initiate week 2020 - Security Framework: jornada de segurança na nuvem.pdf
AWS Initiate week 2020 - Security Framework: jornada de segurança na nuvem.pdf
 
Aplicando uma Estratégia de Banco de Dados AWS Personalizada: Encontre o Banc...
Aplicando uma Estratégia de Banco de Dados AWS Personalizada: Encontre o Banc...Aplicando uma Estratégia de Banco de Dados AWS Personalizada: Encontre o Banc...
Aplicando uma Estratégia de Banco de Dados AWS Personalizada: Encontre o Banc...
 
Bancos de dados NoSQL na AWS
Bancos de dados NoSQL na AWSBancos de dados NoSQL na AWS
Bancos de dados NoSQL na AWS
 
AWS Initiate Brasil 2021 - Treinamento e Certificação - Carlos Nunes
AWS Initiate Brasil 2021 - Treinamento e Certificação - Carlos NunesAWS Initiate Brasil 2021 - Treinamento e Certificação - Carlos Nunes
AWS Initiate Brasil 2021 - Treinamento e Certificação - Carlos Nunes
 
Arquiteturas e Estratégias para Criar Aplicações Modernas na AWS - ARC201 - ...
Arquiteturas e Estratégias para Criar Aplicações Modernas na AWS -  ARC201 - ...Arquiteturas e Estratégias para Criar Aplicações Modernas na AWS -  ARC201 - ...
Arquiteturas e Estratégias para Criar Aplicações Modernas na AWS - ARC201 - ...
 
DevOps aplicado à AWS - DEM07 - Sao Paulo Summit
DevOps aplicado à AWS -  DEM07 - Sao Paulo SummitDevOps aplicado à AWS -  DEM07 - Sao Paulo Summit
DevOps aplicado à AWS - DEM07 - Sao Paulo Summit
 
AWS Intitiate Week 2020 - AWS Programas de educação
AWS Intitiate Week 2020 - AWS Programas de educaçãoAWS Intitiate Week 2020 - AWS Programas de educação
AWS Intitiate Week 2020 - AWS Programas de educação
 
Práticas para aumentar seu nível de segurança na Nuvem AWS
Práticas para aumentar seu nível de segurança na Nuvem AWSPráticas para aumentar seu nível de segurança na Nuvem AWS
Práticas para aumentar seu nível de segurança na Nuvem AWS
 
AWS Initiate week 2020 - Adoção de Nuvem com AWS ProServe
AWS Initiate week 2020 - Adoção de Nuvem com AWS ProServeAWS Initiate week 2020 - Adoção de Nuvem com AWS ProServe
AWS Initiate week 2020 - Adoção de Nuvem com AWS ProServe
 
AWS Initiate Brasil 2021 - Desenvolvimento de Talentos na nuvem AWS - Rubem S...
AWS Initiate Brasil 2021 - Desenvolvimento de Talentos na nuvem AWS - Rubem S...AWS Initiate Brasil 2021 - Desenvolvimento de Talentos na nuvem AWS - Rubem S...
AWS Initiate Brasil 2021 - Desenvolvimento de Talentos na nuvem AWS - Rubem S...
 
Hands on de privacidade com AWS
Hands on de privacidade com AWSHands on de privacidade com AWS
Hands on de privacidade com AWS
 

Semelhante a Segurança na AWS

Segurança - 10 regras que você deve saber antes de migrar sua infraestrutura ...
Segurança - 10 regras que você deve saber antes de migrar sua infraestrutura ...Segurança - 10 regras que você deve saber antes de migrar sua infraestrutura ...
Segurança - 10 regras que você deve saber antes de migrar sua infraestrutura ...Amazon Web Services LATAM
 
Lista de desejos de um Chief Security Officer
Lista de desejos de um Chief Security OfficerLista de desejos de um Chief Security Officer
Lista de desejos de um Chief Security OfficerAmazon Web Services LATAM
 
Threat detection and mitigation at AWS - SEC301 - São Paulo AWS Summit
Threat detection and mitigation at AWS - SEC301 - São Paulo AWS SummitThreat detection and mitigation at AWS - SEC301 - São Paulo AWS Summit
Threat detection and mitigation at AWS - SEC301 - São Paulo AWS SummitAmazon Web Services
 
Migre seus Desktops e Apps para a AWS com Amazon WorkSpaces e AppStream 2 - ...
Migre seus Desktops e Apps para a AWS com Amazon WorkSpaces e AppStream 2 -  ...Migre seus Desktops e Apps para a AWS com Amazon WorkSpaces e AppStream 2 -  ...
Migre seus Desktops e Apps para a AWS com Amazon WorkSpaces e AppStream 2 - ...Amazon Web Services
 
Detecção e Mitigação de Ameaças - SID301 - Sao Paulo Summit
Detecção e Mitigação de Ameaças -  SID301 - Sao Paulo SummitDetecção e Mitigação de Ameaças -  SID301 - Sao Paulo Summit
Detecção e Mitigação de Ameaças - SID301 - Sao Paulo SummitAmazon Web Services
 
AWS layered security services - SEC302 - São Paulo AWS Summit
AWS layered security services - SEC302 - São Paulo AWS SummitAWS layered security services - SEC302 - São Paulo AWS Summit
AWS layered security services - SEC302 - São Paulo AWS SummitAmazon Web Services
 
Impulsione Inteligência ao IoT Edge com AWS Greengrass - IOT201 - Sao Paulo ...
Impulsione Inteligência ao IoT Edge com AWS Greengrass -  IOT201 - Sao Paulo ...Impulsione Inteligência ao IoT Edge com AWS Greengrass -  IOT201 - Sao Paulo ...
Impulsione Inteligência ao IoT Edge com AWS Greengrass - IOT201 - Sao Paulo ...Amazon Web Services
 
Delivering infrastructure, security, and operations as code - DEM02-S - São P...
Delivering infrastructure, security, and operations as code - DEM02-S - São P...Delivering infrastructure, security, and operations as code - DEM02-S - São P...
Delivering infrastructure, security, and operations as code - DEM02-S - São P...Amazon Web Services
 
Webinar - Inicie sua jornada de migração para nuvem com a AWS (Português)
Webinar - Inicie sua jornada de migração para nuvem com a AWS (Português)Webinar - Inicie sua jornada de migração para nuvem com a AWS (Português)
Webinar - Inicie sua jornada de migração para nuvem com a AWS (Português)Amazon Web Services LATAM
 
Can your business actually be Well-Architected Yes. - SVC208 - São Paulo AWS ...
Can your business actually be Well-Architected Yes. - SVC208 - São Paulo AWS ...Can your business actually be Well-Architected Yes. - SVC208 - São Paulo AWS ...
Can your business actually be Well-Architected Yes. - SVC208 - São Paulo AWS ...Amazon Web Services
 
Data Lakes - EBC on the road Brazil Edition [Portuguese]
Data Lakes - EBC on the road Brazil Edition [Portuguese]Data Lakes - EBC on the road Brazil Edition [Portuguese]
Data Lakes - EBC on the road Brazil Edition [Portuguese]Amazon Web Services
 
AWS Innovate 2020 - Entenda como o Data Flywheel pode apoiá-lo em sua estraté...
AWS Innovate 2020 - Entenda como o Data Flywheel pode apoiá-lo em sua estraté...AWS Innovate 2020 - Entenda como o Data Flywheel pode apoiá-lo em sua estraté...
AWS Innovate 2020 - Entenda como o Data Flywheel pode apoiá-lo em sua estraté...Amazon Web Services LATAM
 
Creating your secure cloud journey - SVC303 - São Paulo AWS Summit.pdf
Creating your secure cloud journey - SVC303 - São Paulo AWS Summit.pdfCreating your secure cloud journey - SVC303 - São Paulo AWS Summit.pdf
Creating your secure cloud journey - SVC303 - São Paulo AWS Summit.pdfAmazon Web Services
 

Semelhante a Segurança na AWS (20)

Segurança na AWS
Segurança na AWSSegurança na AWS
Segurança na AWS
 
Segurança - 10 regras que você deve saber antes de migrar sua infraestrutura ...
Segurança - 10 regras que você deve saber antes de migrar sua infraestrutura ...Segurança - 10 regras que você deve saber antes de migrar sua infraestrutura ...
Segurança - 10 regras que você deve saber antes de migrar sua infraestrutura ...
 
Lista de desejos de um Chief Security Officer
Lista de desejos de um Chief Security OfficerLista de desejos de um Chief Security Officer
Lista de desejos de um Chief Security Officer
 
AWS Segurança e Conformidade
AWS Segurança e ConformidadeAWS Segurança e Conformidade
AWS Segurança e Conformidade
 
Threat detection and mitigation at AWS - SEC301 - São Paulo AWS Summit
Threat detection and mitigation at AWS - SEC301 - São Paulo AWS SummitThreat detection and mitigation at AWS - SEC301 - São Paulo AWS Summit
Threat detection and mitigation at AWS - SEC301 - São Paulo AWS Summit
 
[Webinar] AWS Storage Day - Português
[Webinar] AWS Storage Day - Português[Webinar] AWS Storage Day - Português
[Webinar] AWS Storage Day - Português
 
Migre seus Desktops e Apps para a AWS com Amazon WorkSpaces e AppStream 2 - ...
Migre seus Desktops e Apps para a AWS com Amazon WorkSpaces e AppStream 2 -  ...Migre seus Desktops e Apps para a AWS com Amazon WorkSpaces e AppStream 2 -  ...
Migre seus Desktops e Apps para a AWS com Amazon WorkSpaces e AppStream 2 - ...
 
Detecção e Mitigação de Ameaças - SID301 - Sao Paulo Summit
Detecção e Mitigação de Ameaças -  SID301 - Sao Paulo SummitDetecção e Mitigação de Ameaças -  SID301 - Sao Paulo Summit
Detecção e Mitigação de Ameaças - SID301 - Sao Paulo Summit
 
Webinar Data Lakes & Analytics na AWS
Webinar Data Lakes & Analytics na AWSWebinar Data Lakes & Analytics na AWS
Webinar Data Lakes & Analytics na AWS
 
AIML Reforçando a segurança virtual
AIML Reforçando a segurança virtualAIML Reforçando a segurança virtual
AIML Reforçando a segurança virtual
 
AWS layered security services - SEC302 - São Paulo AWS Summit
AWS layered security services - SEC302 - São Paulo AWS SummitAWS layered security services - SEC302 - São Paulo AWS Summit
AWS layered security services - SEC302 - São Paulo AWS Summit
 
Impulsione Inteligência ao IoT Edge com AWS Greengrass - IOT201 - Sao Paulo ...
Impulsione Inteligência ao IoT Edge com AWS Greengrass -  IOT201 - Sao Paulo ...Impulsione Inteligência ao IoT Edge com AWS Greengrass -  IOT201 - Sao Paulo ...
Impulsione Inteligência ao IoT Edge com AWS Greengrass - IOT201 - Sao Paulo ...
 
Melhores Práticas de Segurança na AWS
Melhores Práticas de Segurança na AWS Melhores Práticas de Segurança na AWS
Melhores Práticas de Segurança na AWS
 
Delivering infrastructure, security, and operations as code - DEM02-S - São P...
Delivering infrastructure, security, and operations as code - DEM02-S - São P...Delivering infrastructure, security, and operations as code - DEM02-S - São P...
Delivering infrastructure, security, and operations as code - DEM02-S - São P...
 
Escalando com segurança na AWS
Escalando com segurança na AWSEscalando com segurança na AWS
Escalando com segurança na AWS
 
Webinar - Inicie sua jornada de migração para nuvem com a AWS (Português)
Webinar - Inicie sua jornada de migração para nuvem com a AWS (Português)Webinar - Inicie sua jornada de migração para nuvem com a AWS (Português)
Webinar - Inicie sua jornada de migração para nuvem com a AWS (Português)
 
Can your business actually be Well-Architected Yes. - SVC208 - São Paulo AWS ...
Can your business actually be Well-Architected Yes. - SVC208 - São Paulo AWS ...Can your business actually be Well-Architected Yes. - SVC208 - São Paulo AWS ...
Can your business actually be Well-Architected Yes. - SVC208 - São Paulo AWS ...
 
Data Lakes - EBC on the road Brazil Edition [Portuguese]
Data Lakes - EBC on the road Brazil Edition [Portuguese]Data Lakes - EBC on the road Brazil Edition [Portuguese]
Data Lakes - EBC on the road Brazil Edition [Portuguese]
 
AWS Innovate 2020 - Entenda como o Data Flywheel pode apoiá-lo em sua estraté...
AWS Innovate 2020 - Entenda como o Data Flywheel pode apoiá-lo em sua estraté...AWS Innovate 2020 - Entenda como o Data Flywheel pode apoiá-lo em sua estraté...
AWS Innovate 2020 - Entenda como o Data Flywheel pode apoiá-lo em sua estraté...
 
Creating your secure cloud journey - SVC303 - São Paulo AWS Summit.pdf
Creating your secure cloud journey - SVC303 - São Paulo AWS Summit.pdfCreating your secure cloud journey - SVC303 - São Paulo AWS Summit.pdf
Creating your secure cloud journey - SVC303 - São Paulo AWS Summit.pdf
 

Mais de Amazon Web Services LATAM

AWS para terceiro setor - Sessão 1 - Introdução à nuvem
AWS para terceiro setor - Sessão 1 - Introdução à nuvemAWS para terceiro setor - Sessão 1 - Introdução à nuvem
AWS para terceiro setor - Sessão 1 - Introdução à nuvemAmazon Web Services LATAM
 
AWS para terceiro setor - Sessão 2 - Armazenamento e Backup
AWS para terceiro setor - Sessão 2 - Armazenamento e BackupAWS para terceiro setor - Sessão 2 - Armazenamento e Backup
AWS para terceiro setor - Sessão 2 - Armazenamento e BackupAmazon Web Services LATAM
 
AWS para terceiro setor - Sessão 3 - Protegendo seus dados.
AWS para terceiro setor - Sessão 3 - Protegendo seus dados.AWS para terceiro setor - Sessão 3 - Protegendo seus dados.
AWS para terceiro setor - Sessão 3 - Protegendo seus dados.Amazon Web Services LATAM
 
AWS para terceiro setor - Sessão 1 - Introdução à nuvem
AWS para terceiro setor - Sessão 1 - Introdução à nuvemAWS para terceiro setor - Sessão 1 - Introdução à nuvem
AWS para terceiro setor - Sessão 1 - Introdução à nuvemAmazon Web Services LATAM
 
AWS para terceiro setor - Sessão 2 - Armazenamento e Backup
AWS para terceiro setor - Sessão 2 - Armazenamento e BackupAWS para terceiro setor - Sessão 2 - Armazenamento e Backup
AWS para terceiro setor - Sessão 2 - Armazenamento e BackupAmazon Web Services LATAM
 
AWS para terceiro setor - Sessão 3 - Protegendo seus dados.
AWS para terceiro setor - Sessão 3 - Protegendo seus dados.AWS para terceiro setor - Sessão 3 - Protegendo seus dados.
AWS para terceiro setor - Sessão 3 - Protegendo seus dados.Amazon Web Services LATAM
 
Automatice el proceso de entrega con CI/CD en AWS
Automatice el proceso de entrega con CI/CD en AWSAutomatice el proceso de entrega con CI/CD en AWS
Automatice el proceso de entrega con CI/CD en AWSAmazon Web Services LATAM
 
Automatize seu processo de entrega de software com CI/CD na AWS
Automatize seu processo de entrega de software com CI/CD na AWSAutomatize seu processo de entrega de software com CI/CD na AWS
Automatize seu processo de entrega de software com CI/CD na AWSAmazon Web Services LATAM
 
Ransomware: como recuperar os seus dados na nuvem AWS
Ransomware: como recuperar os seus dados na nuvem AWSRansomware: como recuperar os seus dados na nuvem AWS
Ransomware: como recuperar os seus dados na nuvem AWSAmazon Web Services LATAM
 
Ransomware: cómo recuperar sus datos en la nube de AWS
Ransomware: cómo recuperar sus datos en la nube de AWSRansomware: cómo recuperar sus datos en la nube de AWS
Ransomware: cómo recuperar sus datos en la nube de AWSAmazon Web Services LATAM
 
Aprenda a migrar y transferir datos al usar la nube de AWS
Aprenda a migrar y transferir datos al usar la nube de AWSAprenda a migrar y transferir datos al usar la nube de AWS
Aprenda a migrar y transferir datos al usar la nube de AWSAmazon Web Services LATAM
 
Aprenda como migrar e transferir dados ao utilizar a nuvem da AWS
Aprenda como migrar e transferir dados ao utilizar a nuvem da AWSAprenda como migrar e transferir dados ao utilizar a nuvem da AWS
Aprenda como migrar e transferir dados ao utilizar a nuvem da AWSAmazon Web Services LATAM
 
Cómo mover a un almacenamiento de archivos administrados
Cómo mover a un almacenamiento de archivos administradosCómo mover a un almacenamiento de archivos administrados
Cómo mover a un almacenamiento de archivos administradosAmazon Web Services LATAM
 
Os benefícios de migrar seus workloads de Big Data para a AWS
Os benefícios de migrar seus workloads de Big Data para a AWSOs benefícios de migrar seus workloads de Big Data para a AWS
Os benefícios de migrar seus workloads de Big Data para a AWSAmazon Web Services LATAM
 
Los beneficios de migrar sus cargas de trabajo de big data a AWS
Los beneficios de migrar sus cargas de trabajo de big data a AWSLos beneficios de migrar sus cargas de trabajo de big data a AWS
Los beneficios de migrar sus cargas de trabajo de big data a AWSAmazon Web Services LATAM
 

Mais de Amazon Web Services LATAM (20)

AWS para terceiro setor - Sessão 1 - Introdução à nuvem
AWS para terceiro setor - Sessão 1 - Introdução à nuvemAWS para terceiro setor - Sessão 1 - Introdução à nuvem
AWS para terceiro setor - Sessão 1 - Introdução à nuvem
 
AWS para terceiro setor - Sessão 2 - Armazenamento e Backup
AWS para terceiro setor - Sessão 2 - Armazenamento e BackupAWS para terceiro setor - Sessão 2 - Armazenamento e Backup
AWS para terceiro setor - Sessão 2 - Armazenamento e Backup
 
AWS para terceiro setor - Sessão 3 - Protegendo seus dados.
AWS para terceiro setor - Sessão 3 - Protegendo seus dados.AWS para terceiro setor - Sessão 3 - Protegendo seus dados.
AWS para terceiro setor - Sessão 3 - Protegendo seus dados.
 
AWS para terceiro setor - Sessão 1 - Introdução à nuvem
AWS para terceiro setor - Sessão 1 - Introdução à nuvemAWS para terceiro setor - Sessão 1 - Introdução à nuvem
AWS para terceiro setor - Sessão 1 - Introdução à nuvem
 
AWS para terceiro setor - Sessão 2 - Armazenamento e Backup
AWS para terceiro setor - Sessão 2 - Armazenamento e BackupAWS para terceiro setor - Sessão 2 - Armazenamento e Backup
AWS para terceiro setor - Sessão 2 - Armazenamento e Backup
 
AWS para terceiro setor - Sessão 3 - Protegendo seus dados.
AWS para terceiro setor - Sessão 3 - Protegendo seus dados.AWS para terceiro setor - Sessão 3 - Protegendo seus dados.
AWS para terceiro setor - Sessão 3 - Protegendo seus dados.
 
Automatice el proceso de entrega con CI/CD en AWS
Automatice el proceso de entrega con CI/CD en AWSAutomatice el proceso de entrega con CI/CD en AWS
Automatice el proceso de entrega con CI/CD en AWS
 
Automatize seu processo de entrega de software com CI/CD na AWS
Automatize seu processo de entrega de software com CI/CD na AWSAutomatize seu processo de entrega de software com CI/CD na AWS
Automatize seu processo de entrega de software com CI/CD na AWS
 
Cómo empezar con Amazon EKS
Cómo empezar con Amazon EKSCómo empezar con Amazon EKS
Cómo empezar con Amazon EKS
 
Como começar com Amazon EKS
Como começar com Amazon EKSComo começar com Amazon EKS
Como começar com Amazon EKS
 
Ransomware: como recuperar os seus dados na nuvem AWS
Ransomware: como recuperar os seus dados na nuvem AWSRansomware: como recuperar os seus dados na nuvem AWS
Ransomware: como recuperar os seus dados na nuvem AWS
 
Ransomware: cómo recuperar sus datos en la nube de AWS
Ransomware: cómo recuperar sus datos en la nube de AWSRansomware: cómo recuperar sus datos en la nube de AWS
Ransomware: cómo recuperar sus datos en la nube de AWS
 
Ransomware: Estratégias de Mitigación
Ransomware: Estratégias de MitigaciónRansomware: Estratégias de Mitigación
Ransomware: Estratégias de Mitigación
 
Aprenda a migrar y transferir datos al usar la nube de AWS
Aprenda a migrar y transferir datos al usar la nube de AWSAprenda a migrar y transferir datos al usar la nube de AWS
Aprenda a migrar y transferir datos al usar la nube de AWS
 
Aprenda como migrar e transferir dados ao utilizar a nuvem da AWS
Aprenda como migrar e transferir dados ao utilizar a nuvem da AWSAprenda como migrar e transferir dados ao utilizar a nuvem da AWS
Aprenda como migrar e transferir dados ao utilizar a nuvem da AWS
 
Cómo mover a un almacenamiento de archivos administrados
Cómo mover a un almacenamiento de archivos administradosCómo mover a un almacenamiento de archivos administrados
Cómo mover a un almacenamiento de archivos administrados
 
Simplifique su BI con AWS
Simplifique su BI con AWSSimplifique su BI con AWS
Simplifique su BI con AWS
 
Os benefícios de migrar seus workloads de Big Data para a AWS
Os benefícios de migrar seus workloads de Big Data para a AWSOs benefícios de migrar seus workloads de Big Data para a AWS
Os benefícios de migrar seus workloads de Big Data para a AWS
 
Los beneficios de migrar sus cargas de trabajo de big data a AWS
Los beneficios de migrar sus cargas de trabajo de big data a AWSLos beneficios de migrar sus cargas de trabajo de big data a AWS
Los beneficios de migrar sus cargas de trabajo de big data a AWS
 
Bases de datos NoSQL en AWS
Bases de datos NoSQL en AWSBases de datos NoSQL en AWS
Bases de datos NoSQL en AWS
 

Segurança na AWS

  • 1. © 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Segurança na AWS Marcello Zillo Neto Principal Security SA, LATAM
  • 2. © 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Segurança é prioridade ZERO para a AWS Modelo de Segurança em diversas camadas Validado e direcionado por especialistas em segurança Beneficia todos os clientes Pessoas e Processos Sistemas Rede e Infraestrutura Física
  • 3. © 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Empresas em diversos segmentos confiam na AWS
  • 4. © 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved. AWS acelera o seu processo de Conformidade
  • 5. © 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Programa de Conformidade AWS CSA Cloud Security Alliance Controls ISO 9001 Global Quality Standard ISO 27001 Security Mgmt Controls ISO 27017 Cloud Specific Controls ISO 27018 Personal Data Protection PCS DSS Level 1 SOC 1 Audit Controls Report SOC 2 Security, Availability & Confidentiality Report SOC 3 General Controls Report C5 (Germany) Operational Security Attestation Cyber Essentials Plus (UK) Cyber Threat Protection ENS High (Spain) Spanish Govt Standards G-Cloud (UK) UK Govt Standards IT-Grundschutz (Germany) Baseline Protection Methodology E muito mais em… https://aws.amazon.com/compliance/ 203 certificações de segurança e conformidade (40 + #2) +2600 controles de segurança auditados anualmente
  • 6. © 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Detalhamento dos controles de Segurança Transparência
  • 7. © 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Relatórios de controles e melhores práticas Transparência
  • 8. © 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Acelere seu processo de conformidade “Com a intenção de competir com os maiores players do mercado, os sócios da Pismo sabiam que precisavam focar em um ponto crucial para meios de pagamento: a segurança. Como a AWS tem o nível mais alto de certificação de PCI-DSS (Payment Card Industry Data Security Standard), com vários cases de players grandes fora do Brasil, nós queríamos trazer essa cultura para cá, de que é possível fazer em uma nuvem pública.” CTO - Daniela Binatti https://aws.amazon.com/pt/blogs/aws-brasil/846-2/
  • 9. © 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved. AWS facilita a implementação de mecanismos de Segurança
  • 10. © 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved. A História de inovação da AWS... 48 82 280 722 2009 2011 2013 2015 2016 2017 2018 • 140 serviços disponíveis aos clientes. • Computação, armazenamento, rede, banco de dados, analytics, IoT, AI, Segurança, aplicativos híbridos e corporativos. 1017 1430 XXX
  • 11. © 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Paradigmas de Segurança Ambiente tradicional - Grandes investimentos upfront. - Consome muito tempo para implementação. - Impacto em performance, prejudicando usabilidade e o negócio. - Processos manuais, pouco automatizados, não escaláveis. Nuvem AWS - Soluções nativas, sem custo adicional ou no modelo Pay as you Go. - Soluções de segurança nativas que podem ser implementa com poucos cliques, sem prejudicar a usabilidade e performance. - Automação de processos complexos e soluções de segurança escaláveis.
  • 12. © 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Gama de Serviços de Segurança AWS em 6 categorias Auditoria e Detecção de Anomalias Proteção de DadosGestão de Identidade e Acessos Resposta a eventos de Segurança AWS Security PartnersSegurança de Infraestrutura
  • 13. © 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Controle os acessos a dados e informações sensíveis de forma muito granular
  • 14. © 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Gestão de Identidade e Acessos Gestão de Identidade e Acessos AWS AWS Management Console/APIs Infraestrutura AWS Aplicações AWS Suas aplicações Desenvolvedores Admins Segurança Empregados Clientes Parceiros
  • 15. © 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Controle sem impactar a inovação https://www.youtube.com/watch?v=eQ549RvQDeI
  • 16. © 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Facilidade para rastrear e detectar potenciais eventos de Segurança
  • 17. © 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Auditoria e Detecção de Anomalias Atenda a auditoria e proteja seu ambiente armazenando logs de todas as ações executadas sem esforço de configuração e sem custo adicional. • Você pode identificar rapidamente as alterações mais recentes feitas nos recursos em seu ambiente, incluindo a criação, modificação e exclusão de recursos da AWS, como por exemplo: • Início ou desligamento de servidores. • Alterações de usuários e Grupos de Segurança entre tantos outros eventos. • Comandos executados pelos seus administradores nos seus servidores na nuvem. Ocorre uma atividade CloudTrail Captura e grava o evento no log Você pode ver a atividade e histórico
  • 18. © 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Auditoria e Detecção de Anomalias Utilize a inteligência da nuvem para proteger seu ambiente com um único click O Amazon GuardDuty é um serviço gerenciado de detecção de ameaças que monitora continuamente o comportamento mal-intencionado ou não autorizado para ajudá-lo a proteger seu ambiente da AWS usando Machine Learning. • Não é necessário fazer mudanças na sua Arquitetura. • Sem necessidade de agentes. • Sem impactos de performance.
  • 19. © 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved. https://www.youtube.com/watch?v=oKYL40bHt3g Auditoria e Detecção de Anomalias
  • 20. © 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Proteja as suas aplicações e a infraestrutura com agilidade
  • 21. © 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Proteção contra ataques DDoS em ambiente tradicional Setup Complexo Provisionar Capacidade de banda Re-Arquitetar Aplicações Envolvimento operacional para mitigação de ataques
  • 22. © 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved. AWS torna a proteção de aplicações mais fácil Proteção para Todos Proteção avançada de ataques DDoS Opcional Ferramentas para customização de proteções WAF Time de resposta a incidentes da AWS 24x7
  • 23. © 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Avaliação de segurança de seus ambientes Inspector
  • 24. © 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Automação e agilidade na aplicação de correções 1. Instale o agente e configure o serviço 2. Ready to go! Crie imagens seguras Lance instâncias
  • 25. © 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Proteja seus dados em larga escala sem impacto de performance
  • 26. © 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Proteção de Dados fim a fim Criptografia em escala sem impacto em performance
  • 27. © 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Classifique e identifique dados críticos • PII e dados pessoais • Código Fonte • Certificados SSL, chaves privadas • Chaves de assinatura de aplicativos iOS e Android • Backups de Bases de Dados Inventarie, classifique e use ML para proteger grande volume de dados • Gerando alertas de anomalias quando os dados são acessados / utilizados, podendo caracterizar uma ação maliciosa.
  • 28. © 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved. SSL – Certificados digitais sem custo Geração e gerenciamento de certificados SSL, sem custo de forma centralizada • Gere certificados SSL confiáveis para proteção de seus dados • Gerencie a renovação e instalação • Certificados sem custo para ambiente AWS • Use a mesma CA para gestão interna
  • 29. © 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Monitore e mantenha a conformidade de forma contínua e centralizada
  • 30. © 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Single Pane of Glass Dashboard centralizado automatizado com recomendações e melhores práticas de segurança para seu ambiente, permitindo priorização dos planos de ação. • Não é necessário fazer mudanças na sua Arquitetura. • Sem necessidade de agentes. • Sem impactos de performance.
  • 31. © 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Você ainda pode utilizar toda a rede de parceiros de Segurança da AWS
  • 32. © 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Amplo ecossistema de parceiros de segurança Infrastructure security Logging & monitoring Identity & access control Configuration & vulnerability analysis Data protection Infrastructure security
  • 33. © 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Depoimentos / Cases “The fact that we can rely on the AWS security posture to boost our own security is really important for our business. AWS does a much better job at security than we could ever do running a cage in a data center.” — Richard Crowley, Director of Operations, Slack “We determined that security in AWS is superior to our on-premises data center across several dimensions, including patching, encryption, auditing and logging, entitlements, and compliance.” —John Brady, CISO, FINRA (Financial Industry Regulatory Authority) “Previously all our servers were configured and updated by hand or through limited automation, we didn’t take full advantage of a configuration management …All our new services are built as stateless docker containers, allowing us to deploy and scale them easily using Amazon’s ECS.” “AWS allowed us to scale our business to handle 6 million patients a month and elevate our security —all while maintaining HIPAA compliance-–as we migrated 100% to cloud in less than 12 months”
  • 34. © 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved. + 203 Certificações de conformidade e credenciamentos globais Poderosas funcionalidades nativas e ferramentas com baixo ou nenhum custo Infraestrutura construída para satisfazer desde bancos a organizações militares que requerem alta segurança AWS é líder da indústria Equipes de segurança 24/7, 365 dias por ano Experiência e aprimoramentos baseados em +1M clientes em 190 países Segurança na AWS
  • 35. © 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved. E vale lembrar que com a AWS você pode 1. Acelerar o seu processo de Conformidade. 2. Facilitar a implementação de mecanismos de Segurança. 3. Controlar os acessos a dados e informações sensíveis de forma muito granular. 4. Rastrear e detectar potenciais eventos de Segurança. 5. Proteger as suas aplicações e a infraestrutura com agilidade. 6. Proteger seus dados em larga escala sem impacto de performance. 7. Monitorar e manter a conformidade de forma contínua e centralizada. 8. Utilizar toda a rede de parceiros de Segurança da AWS.
  • 36. © 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Conferência de Segurança AWS
  • 37. © 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Com os Serviços de Segurança AWS é possível Obrigado Marcello Zillo Neto mzillo@amazon.com