Ir para o conteúdo
  • Empresa
    • SOBRE NÓS
    • TRABALHE CONOSCO
  • Soluções
    CONSULTORIA CLOUD
    • GET STARTED
    • DESIGN
    • IMPLANTAÇÃO
    MIGRAÇÃO
    SQUAD AS A SERVICE
    WELL ARCHITECTED
    SEGURANÇA E COMPLIANCE
    • ASSESSMENT DE VULNERABILIDADE
    • CENTRO DE OPERAÇÕES DE SEGURANÇA (SOC)
    • ASSESSMENT LGPD
    • UTM - GERENCIAMENTO UNIFICADO DE AMEAÇAS
    BIG DATA & MACHINE LEARNING
    • Analytics
    • AI/ML
    SERVIÇOS GERENCIADOS
    • MONITORAMENTO E SUPORTE 24X7
    • DAREDE MSP
    • GERENCIAMENTO DEVOPS
    • GERENCIAMENTO DEVSECOPS
    • GERENCIAMENTO FINOPS
    • GERENCIAMENTO DE BANCO DE DADOS
    • GERENCIAMENTO DE PABX IP
    • LICENCIAMENTO DE SOFTWARE
    COMPETÊNCIAS AWS
    • AWS CLOUD FRONT
    • AWS AURORA
    • AMAZON RDS
    • DEVOPS
    • MICROSOFT WORKLOADS
    • MIGRATION
    • PUBLIC SECTOR
    • PUBLIC SECTOR NPO
    • PUBLIC SECTOR EDUCATION
    • WELL ARCHITECTED
    • VMWARE CLOUD ON AWS
    • API GATEWAY
    • LAMBDA
    • NETWORKING ON AWS
    • FINANCIAL SERVICES
  • Cases
  • Blog
  • Fale Conosco
  • Canal Compliance
  • Seja Parceiro Autorizado
Entenda de forma prática como o AWS Config pode auxiliar sua empresa a aumentar a segurança do seu ambiente! Leia!

Por Weberton Souza

O AWS Config é um serviço regional totalmente gerenciado que provê um inventário de recursos da AWS como histórico de configuração e notificação de alterações proporcionando assim segurança e governança.

Como funciona?

Utilizamos o AWS Config para descobrir recursos efetivos e excluídos da AWS, e ver detalhes das configurações e saber como ele foi estruturado em determinado momento. Além disso, ele permite fazer auditoria de conformidade, análise de segurança, rastreamento de alteração de recursos e solução de problemas.

Regras

Uma regra representa os valores de atributo do Configuration Item (CI – Item de configuração) desejados para os recursos e são avaliados pela comparação desses valores de atributo com CIs registrados pelo AWS Config. Existem dois tipos de regras:

  • Regras gerenciadas pela AWS: São pré-concebidas e gerenciadas pela AWS. Basta escolher a regra que você deseja habilitar, e um exemplo é a “iam-password-policy” que verifica se a política de senha da conta para usuários do IAM atende aos requisitos especificados indicados nos parâmetros
  • Regras gerenciadas pelo cliente: são regras personalizadas, definidas e concebidas por você. Você pode criar uma função no AWS Lambda que possa ser invocada como parte de uma regra personalizada e uma utilizada pelos usuários é “ConfigurationItemChangeNotification” que Essas configurações habilitam sua regra para ser acionada sempre que o AWS Config gerar um item de configuração

Config recording x config rules

O config recording é um recurso do AWS Config que usa de um gravador de configurações para armazenar logs de alterações nas configurações dos seus recursos e serviços de forma detalhada a fim de aprimorar a rastreabilidade de atividades da conta e facilitar qualquer necessidade de roll-back de configurações. E o config rules são regras de automação de ações ou checagem predefinidas e personalizáveis que o AWS Config usa para avaliar se seus recursos da AWS estão em conformidade com as práticas recomendadas para o pilar de segurança utilizando nas regras pré definidas frameworks padrão de mercado como CIS, PCI e nativamente o AWS Foundations além de regras personalizadas sem a fundação de um framework específico, além de ação de remediação no caso de inconformidade. 

Benefícios

  • Visão geral de configurações em recursos e serviços funcionais;
  • Evitar complexidade de baselines antigos;
  • Automatização de tarefas;
  • Mais agilidade em pesquisa;
  • Detalhamento de modificações;
  • Aprimoramento de rastreabilidade.

Preços

Com o AWS Config, você é cobrado com base no número de itens de configuração registrados na sua conta AWS. Um item de configuração é registrado sempre que um recurso passa por uma mudança de configuração ou de relacionamento. O recurso pode ser um recurso AWS, de terceiros ou personalizado. Lembrando que é um serviço regional, então se você tiver dois itens em cada região você será cobrado por cada um deles. Em média o você pagará $ 0,003 por item e no final do mês os itens acumulados serão cobrados na sua fatura mensal.

Soluções de parceiros

Soluções de parceiros do APN, como Splunk, ServiceNow, Evident.IO, CloudCheckr, Redseal Networks e RedHat CloudForms apresentam ofertas totalmente integradas com os dados do AWS Config. Além disso, com o Config Rules, parceiros como CloudHealth Technologies, AlertLogic e TrendMicro estão fornecendo ofertas integradas que podem ser usadas pelos clientes.

foto-Weberton-Souza
Weberton Souza Head of Cybersecurity
weberton.souza@darede.com.br

Weberton possui uma vasta experiência na implementação e administração de ambientes Cloud Computing e é especializado em segurança da informação possuindo uma certificação AWS Security – Specialty.

OUTRAS PUBLICAÇÕES

Cloud e Governo: O início da era da gestão pública digital

O maior desafio dos governos é implementar uma gestão eficaz que acompanhe com os avanços da tecnologia. Confira o artigo sobre a união de cloud e governo.

Novidades da semana – 15 a 19 de março

Todos os dias a AWS lança uma série novidades e atualizações em seus produtos que visam melhorar a vida de seus usuários. Reunimos algumas delas

X-Ray – Monitorando suas aplicações de forma inteligente

Entenda como o AWS X-Ray pode auxiliar a aumentar a produtividade de suas aplicações em um ambiente em cloud!

LGPD adiada. Mas o que essa lei muda?

A Lei Geral de Proteção de Dados irá transformar a forma que incluímos ou gerenciamos nossos dados na internet. Mas o que de fato essa lei muda em nosso dia a dia?

DAREDE É RECONHECIDA COMO AWS CONSULTING PARTNER OF THE YEAR – LATAM

Darede é reconhecida como parceira de destaque, impulsionando a inovação com soluções baseadas em AWS.

PIX: A revolução das operações bancárias

O Brasil detém um dos sistemas bancários mais seguros do mundo. E com a introdução do PIX, nossas operações financeiras vão mudar de patamar. Leia o artigo sobre essa nova tecnologia.

« Anterior Página1 Página2 Página3 Página4 Página5 Página6 Página7 Página8 Página9 Página10 Próxima »
  • Alameda Araguaia, 2044 - Bloco 1 - CJ 210/211
    06455-000 - Alphaville,
    Barueri São Paulo - Brasil
  • +55 11 3900-1010 | 3995-6919

Conecte-se conosco

  • E-books
  • Blog

Mais

  • Fale Conosco
  • Canal Compliance
  • Seja Parceiro Autorizado
  • Governança Corporativa

newsletter

  • Política de Privacidade e Cookies
  • Perguntas Frequentes
© Copyright 2025 Darede à nuvem
Todos os direitos reservados | By Damidia Marketing & Conteúdo

Nós usamos cookies para garantir e oferecer a melhor experiência de navegação em nosso site! Mais informações

ACEITAR & FECHAR
RECUSAR