Entenda de forma prática e simplificada como o AWS Security Hub pode auxiliar seu negócio e mantê-lo mais protegido!

20/10/2022

Por Webereton Souza

O AWS Security Hub é um serviço de gerenciamento de procedimentos de segurança na nuvem que realiza verificações de práticas recomendadas de segurança, agrega alertas e permite a correção automatizada.

Benefícios do AWS Security Hub

Esforço reduzido para coletar e priorizar descobertas

O Security Hub reduz o esforço de coletar e priorizar descobertas de segurança em contas do integrado AWS serviços e AWS produtos de parceiros. O Security Hub processa a descoberta de dados usando um formato de descoberta padrão, o que elimina a necessidade de gerenciar dados de descobertas de vários formatos. O Security Hub correlaciona as descobertas entre os provedores para ajudar você a priorizar as mais importantes.

Verificações automáticas de segurança em relação aos padrões e às melhores práticas

O Security Hub executa automaticamente verificações de configuração e de segurança contínuas no nível de conta com base nas melhores práticas AWS e padrões do setor. O Security Hub fornece o resultado dessas verificações como uma pontuação de prontidão e identifica contas e recursos específicos que exigem atenção.

Visualização consolidada das descobertas nas contas e nos provedores

O Security Hub consolida as descobertas de segurança em contas e produtos do provedor e exibe os resultados no console Security Hub. Isso permite que você visualize seu status geral de segurança atual para identificar tendências e problemas em potencial e executar as etapas de correção necessárias.

Capacidade de automatizar a correção de descobertas

O Security Hub oferece suporte à integração com a Amazon Event Bridge. Para automatizar a correção de descobertas específicas, é possível definir ações personalizadas a serem executadas quando uma descoberta é recebida. Por exemplo, é possível configurar ações personalizadas para enviar as descobertas a um sistema de criação de tíquetes ou a um sistema automatizado de correção.

Padrões e controles de segurança

O AWS Security Hub consome, agrega e analisa as descobertas de segurança de vários serviços AWS compatíveis e produtos de terceiros.

O Security Hub também gera suas próprias descobertas executando verificações automatizadas e contínuas em relação às regras em um conjunto de padrões de segurança compatíveis. Essas regras determinam se os controles dentro de um padrão estão sendo cumpridos. As verificações fornecem uma pontuação de prontidão e identificam contas e recursos específicos que exigem atenção.

O Security Hub fornece controles para os padrões a seguir:

Security Score

O AWS Security Hub permite acompanhar a evolução e progresso atrás do Security Score. No Security Standards, o Security Hub exibe uma pontuação de segurança de 0 a 100% para cada padrão ativado. O Summary (Resumo) também exibe a pontuação geral de segurança em todos os padrões habilitados.

A figura 1 demonstra um score identificado a partir da primeira avaliação do Security Hub:

A figura 2 demonstra a evolução do Security score após a remediação de descobertas no Security Hub:

Como acessar o AWS Security Hub

Você pode usar o Security Hub das seguintes maneiras:

 Console Security Hub

 Faça login no console AWS Management abra o console do AWS Security Hub em: https://console.aws.amazon.com/securityhub/

 Security Hub API

 Para acessar o Security Hub de forma programática, use a Security Hub API, que permite emitir solicitações HTTPS diretamente para o serviço. Para obter mais informações, consulte o: AWSReferência da Security Hub.

Pré-requisitos e recomendações

Gerenciar contas com uso do AWS Organization

Para ajudar a automatizar e simplificar o gerenciamento de contas, o Security Hub recomenda fortemente que você ative o AWS Organizations.

Se você tiver o Organization habilitado, o Security Hub detectará automaticamente novas contas à medida que elas são adicionadas à sua organização.

Habilitar e configurar o AWS Config

Use o AWS Security Hub vinculado ao serviço AWS Config para executar a maioria de suas verificações de segurança para controles.

Para suportar esses controles, o AWS Config deve estar habilitado em todas as contas — tanto na conta de administrador quanto nas contas de membro — em cada região em que o Security Hub está ativado. AWS Config deve ser configurado para registrar, no mínimo, os recursos necessários para os padrões que você ativou.

Veja mais em:

·         Recursos do AWS Config necessários para controles do CIS

·         Recursos do AWS Config exigidos para os controles do PCI DSS

·         Recursos necessários do AWS Config para os controles das melhores práticas de segurança básica da AWS

 

Avaliação gratuita do AWS Security Hub

Quando você ativa o Security Hub pela primeira vez, sua conta da AWS é inscrita automaticamente em uma avaliação gratuita do Security Hub de 30 dias.

Ao usar o Security Hub durante a avaliação gratuita, você poderá ser cobrado pelo uso de outros serviços com os quais o Security Hub interage, como o AWS Config. Você não é cobrado por AWS Config rules habilitadas por padrões de segurança do Security Hub.

Você não será cobrado por usar o Security Hub até o término da avaliação gratuita.

Visualizar detalhes de preço

Para obter mais informações sobre como o Security Hub cobra por descobertas ingeridas e verificações de segurança, consulte: Preços Security Hub.

Conheça a Darede MSSP (Managed Security Services Provider)

Manter um sistema seguro é um trabalho diário. Pois basta um momento de desatenção para colocar em risco todos os dados de um negócio. Por isso cada vez mais as empresas buscam investir em processos e ferramentas de segurança. Pensando nisso, a Darede possui um serviço que é capaz de gerenciar de forma completa todo o setor de segurança da informação de sua empresa: o Darede MSSP (Managed Security Services Provider)

foto-Weberton-Souza
Weberton Souza Head of Cybersecurity
weberton.souza@darede.com.br

Weberton possui uma vasta experiência na implementação e administração de ambientes Cloud Computing e é especializado em segurança da informação possuindo uma certificação AWS Security – Specialty.

OUTRAS PUBLICAÇÕES

Como reduzir custos com o Instance Scheduler?

Uma das principais preocupações das empresas ao trabalhar em um ambiente em cloud é a questão dos custos. Pensando nisso, nossos #cloudspecialists Flávio Rescia e Gustavo Lima prepararam um artigo completo sobre como podemos reduzir custos utilizando o AWS Instance Scheduler!

O que é CDN?

Por Leandro Damascena Vivemos em um mundo conectado em que a tecnologia é bastante presente em nosso estilo de vida. Ela nos ajuda a realizar as mais diversas atividades do nosso cotidiano através de um simples site, como assistir vídeos, acessar as redes sociais, ler notícias entre outras. A grande missão destes sites é proporcionar uma boa experiência ao usuário para que seu uso seja rápido, simples e a adesão ao produto/serviço oferecido seja cada vez maior. Mas para atingir esse objetivo, é importante estar atento a vários fatores como por exemplo: o banco de dados utilizado, a linguagem de programação, a arquitetura de serviços, entre outros. Entretanto, existe uma tecnologia que é um dos pilares na garantia da boa experiência do usuário, estamos falando do cache. O que é Cache? Quem nunca teve problemas ao acessar um site, ligou no suporte da operadora de internet e o atendente falou: “vamos limpar o cache!”? Mas você já deve ter se perguntado: o que é cache? Cache é a tecnologia que permite armazenar localmente (ou em um ponto remoto muito próximo) os arquivos de um site para que este acesso seja mais rápido a partir da segunda vez. Parece um pouco confuso ainda, não é? Ok, vamos a um exemplo prático: Você ganhou um computador novo, abriu o seu navegador e digitou https://www.darede.com.br/blog. A primeira vez que você acessou este site o seu navegador recebeu instruções para armazenar o que puder localmente e tornar o acesso mais rápido na próxima vez. Consequentemente na segunda vez que você acessar o navegador tem armazenado localmente imagens, fontes, textos e com isto aumenta a velocidade com a qual o site é exibido para você. CDN (Content Delivery Network) CDN é a abreviação de Content Delivery Network (Rede de distribuição de conteúdo em tradução livre). CDN é uma rede de computadores com diversos pontos distribuídos ao redor do mundo e que armazenam cópia de sites e arquivos para distribuí-los de forma mais rápida, ou seja, podemos considerar o CDN como um grande cache da internet. Para exemplificar melhor o funcionamento do CDN vamos imaginar uma startup americana que criou um site que será acessado mundialmente. Essa startup hospedou esse site em instâncias EC2 localizadas na região de Norte Virgínia (EUA). Durante a semana de lançamento, usuários do Brasil começaram a reclamar que o site apesentava lentidão em alguns pontos, enquanto usuários dos Estados Unidos reportavam uma excelente experiência e velocidade no acesso. Isso acontece porque o site não tem um CDN configurado, ou seja, todas as vezes que os navegadores precisam buscar um arquivo que não está no cache local os usuários do Brasil têm que “percorrer” toda a internet para ir buscá-lo arquivo em Norte Virginia (EUA). Esse caminho de São Paulo até Norte Virginia (EUA) aumenta a latência (tempo de comunicação) e consequentemente o tempo de espera de acesso. Mas para resolver este problema é simples, basta a startup configurar um Amazon Cloudfront e colocá-lo entre seus usuários e seu site nas instâncias EC2. As funcionalidades do Amazon CloudFront O Amazon Cloudfront é o serviço de CDN da AWS que serve como serviço rápido de entrega de conteúdo e que escala para milhões de acessos simultâneos. Contando com mais de 225 pontos de presença em 90 cidades de 47 países, o Amazon Cloudfront ajuda a servir o conteúdo do site a partir do ponto de presença mais próximo do usuário. Lembram do exemplo da startup no parágrafo anterior? Agora com o Amazon Cloudfront configurado, os usuários do Brasil não terão que ir até Norte Virginia (EUA) buscar os arquivos, pois o Amazon Cloudfront armazenou o conteúdo deste site em algum ponto de presença (no Brasil) próximo ao usuário e a experiência será muito melhor e mais rápida. *Revisão de Cassius Oliveira e Ana Carolina Fernandes

O que é Disaster Recovery?

Para evitar surpresas, possuir um plano de Disaster Recovery é essencial para garantir o bom funcionamento de um ambiente de TI. Veja o artigo que explica esse conceito!

Nós usamos cookies para garantir e oferecer a melhor experiência de navegação em nosso site! Mais informações