Ir para o conteúdo
  • Empresa
    • SOBRE NÓS
    • TRABALHE CONOSCO
  • Soluções
    CONSULTORIA CLOUD
    • GET STARTED
    • DESIGN
    • IMPLANTAÇÃO
    MIGRAÇÃO
    SQUAD AS A SERVICE
    WELL ARCHITECTED
    SEGURANÇA E COMPLIANCE
    • MSSP
    • SECAAS
    • OFFENSIVE ACTIONS
    • SRT
    • REVENDA
    BIG DATA & MACHINE LEARNING
    • Analytics
    • AI/ML
    SERVIÇOS GERENCIADOS
    • MONITORAMENTO E SUPORTE 24X7
    • DAREDE MSP
    • GERENCIAMENTO DEVOPS
    • GERENCIAMENTO DEVSECOPS
    • GERENCIAMENTO FINOPS
    • GERENCIAMENTO DE BANCO DE DADOS
    • GERENCIAMENTO DE PABX IP
    • LICENCIAMENTO DE SOFTWARE
    COMPETÊNCIAS AWS
    • AWS CLOUD FRONT
    • AWS AURORA
    • AMAZON RDS
    • DEVOPS
    • MICROSOFT WORKLOADS
    • MIGRATION
    • PUBLIC SECTOR
    • PUBLIC SECTOR NPO
    • PUBLIC SECTOR EDUCATION
    • WELL ARCHITECTED
    • VMWARE CLOUD ON AWS
    • API GATEWAY
    • LAMBDA
    • NETWORKING ON AWS
    • FINANCIAL SERVICES
  • Cases
  • Blog
Darede Portugal
  • Fale Conosco
  • Canal Compliance
  • Seja Parceiro Autorizado
Entenda de forma prática como o AWS Config pode auxiliar sua empresa a aumentar a segurança do seu ambiente! Leia!

Por Weberton Souza

O AWS Config é um serviço regional totalmente gerenciado que provê um inventário de recursos da AWS como histórico de configuração e notificação de alterações proporcionando assim segurança e governança.

Como funciona?

Utilizamos o AWS Config para descobrir recursos efetivos e excluídos da AWS, e ver detalhes das configurações e saber como ele foi estruturado em determinado momento. Além disso, ele permite fazer auditoria de conformidade, análise de segurança, rastreamento de alteração de recursos e solução de problemas.

Regras

Uma regra representa os valores de atributo do Configuration Item (CI – Item de configuração) desejados para os recursos e são avaliados pela comparação desses valores de atributo com CIs registrados pelo AWS Config. Existem dois tipos de regras:

  • Regras gerenciadas pela AWS: São pré-concebidas e gerenciadas pela AWS. Basta escolher a regra que você deseja habilitar, e um exemplo é a “iam-password-policy” que verifica se a política de senha da conta para usuários do IAM atende aos requisitos especificados indicados nos parâmetros
  • Regras gerenciadas pelo cliente: são regras personalizadas, definidas e concebidas por você. Você pode criar uma função no AWS Lambda que possa ser invocada como parte de uma regra personalizada e uma utilizada pelos usuários é “ConfigurationItemChangeNotification” que Essas configurações habilitam sua regra para ser acionada sempre que o AWS Config gerar um item de configuração

Config recording x config rules

O config recording é um recurso do AWS Config que usa de um gravador de configurações para armazenar logs de alterações nas configurações dos seus recursos e serviços de forma detalhada a fim de aprimorar a rastreabilidade de atividades da conta e facilitar qualquer necessidade de roll-back de configurações. E o config rules são regras de automação de ações ou checagem predefinidas e personalizáveis que o AWS Config usa para avaliar se seus recursos da AWS estão em conformidade com as práticas recomendadas para o pilar de segurança utilizando nas regras pré definidas frameworks padrão de mercado como CIS, PCI e nativamente o AWS Foundations além de regras personalizadas sem a fundação de um framework específico, além de ação de remediação no caso de inconformidade. 

Benefícios

  • Visão geral de configurações em recursos e serviços funcionais;
  • Evitar complexidade de baselines antigos;
  • Automatização de tarefas;
  • Mais agilidade em pesquisa;
  • Detalhamento de modificações;
  • Aprimoramento de rastreabilidade.

Preços

Com o AWS Config, você é cobrado com base no número de itens de configuração registrados na sua conta AWS. Um item de configuração é registrado sempre que um recurso passa por uma mudança de configuração ou de relacionamento. O recurso pode ser um recurso AWS, de terceiros ou personalizado. Lembrando que é um serviço regional, então se você tiver dois itens em cada região você será cobrado por cada um deles. Em média o você pagará $ 0,003 por item e no final do mês os itens acumulados serão cobrados na sua fatura mensal.

Soluções de parceiros

Soluções de parceiros do APN, como Splunk, ServiceNow, Evident.IO, CloudCheckr, Redseal Networks e RedHat CloudForms apresentam ofertas totalmente integradas com os dados do AWS Config. Além disso, com o Config Rules, parceiros como CloudHealth Technologies, AlertLogic e TrendMicro estão fornecendo ofertas integradas que podem ser usadas pelos clientes.

foto-Weberton-Souza
Weberton Souza Head of Cybersecurity
weberton.souza@darede.com.br

Weberton possui uma vasta experiência na implementação e administração de ambientes Cloud Computing e é especializado em segurança da informação possuindo uma certificação AWS Security – Specialty.

OUTRAS PUBLICAÇÕES

Novidades da Semana – 15 a 26 de novembro

Os #cloudspecialists da Darede reuniram as principais novidades da semana da AWS! Confira quais são elas e como elas podem te ajudar!

Seu Office 365 é seguro?

Você já parou para pensar nisso? Confira o artigo que reforça a importância de se investir na segurança das informações da sua empresa.

Darede aumenta sua receita ao participar do Programa de Transformação de Parceiros AWS

Confira os resultados da participação da Darede no Programa de Transformação de Parceiros AWS (AWS PTP), em que a empresa aumentou suas receitas.

Novidades da Semana – 02 a 06 de agosto

Todos os dias a AWS lança uma série novidades e atualizações em seus produtos que visam melhorar a vida de seus usuários. Reunimos algumas delas que fazem mais sentido para nosso mercado e que certamente aplicaremos em nosso dia a dia. Confira as novidades das últimas semanas.

Active Directory Federation Services da Microsoft

Confira o artigo sobre o ADFS, Active Directory Federation Services da Microsoft. Escrito por Flávio Rescia.

Novidades da Semana da AWS – 07 a 11/12

Todos os dias a AWS lança uma série novidades e atualizações em seus produtos que visam melhorar a vida de seus usuários. Veja as da última semana!

« Anterior Página1 Página2 Página3 Página4 Página5 Página6 Página7 Página8 Página9 Página10 Próxima »
  • E-books
  • Blog
Conecte-se conosco
Mais
  • Fale Conosco
  • Canal Compliance
  • Seja Parceiro Autorizado
  • Governança Corporativa

Escritórios

  • Alameda Araguaia, 2044 - Bloco 1 - CJ 210/211 06455-000 - Alphaville, Barueri São Paulo - Brasil
  • Dabi Business Park - R. Gen. Augusto Soares dos Santos, 100 - Parque Industrial Lagoinha Ribeirão Preto, São Paulo, 14095
  • Avenida Bombeiros Voluntários de Algés 44 Lisbon , Algés, 1495 Oeiras
  • +55 11 3900-1010 | 3995-6919
newsletter
  • Política de Privacidade e Cookies
  • Perguntas Frequentes
© Copyright 2025 Darede à nuvem
Todos os direitos reservados | By Damidia Marketing & Conteúdo

Nós usamos cookies para garantir e oferecer a melhor experiência de navegação em nosso site! Mais informações

ACEITAR & FECHAR
RECUSAR