binbash

leverage Well-Architected

Security Baseline Framework

O AWS Security Baseline é um conjunto de controles que cria uma base mínima para que os projetos possam ser construídos com segurança na AWS sem perder agilidade. Ele se integra às contas existentes que hospedam e mantêm as cargas de trabalho e os serviços da plataforma de runtime do seu projeto. Esses controles formam a base da sua postura de segurança e têm foco em:

  1. Segurança e Conformidade: Estabeleça uma base de segurança para cada conta.

    1. Padrões Seguros: todas as contas são configuradas com bases seguras, incluindo MFA obrigatório, políticas de senha, criptografia de EBS por padrão e políticas seguras de buckets do S3.

    2. AWS Security Audit:

      1. Habilite alertas do Cloudwatch para todos os serviços monitorados pelo AWS Cloudtrail, centralizando as operações de auditoria.

      2. IAM Access Analyzer: identifica recursos compartilhados e possíveis riscos de segurança.

      3. VPC Flow Logs: habilitado para todas as contas com uma VPC.

    3. AWS Security Compliance: Use o AWS Config para inventário, histórico de configuração e um framework de compliance-as-code. Além disso, o AWS Inspector oferece avaliações de segurança automatizadas.

    4. AWS Security Monitoring: O Amazon GuardDuty oferece detecção de ameaças em todas as contas AWS, enquanto o AWS Security Hub oferece uma visão abrangente dos alertas de segurança de alta prioridade.

    5. Encryption Keys: são criadas AWS KMS CMKs para os serviços que exigem criptografia, garantindo o gerenciamento do ciclo de vida e o controle de permissões.

CONSIDERAÇÃO IMPORTANTE

conheça na AWS Marketplace

Construa uma postura de segurança resiliente para os seus projetos na AWS.

Chegou a hora de dar o primeiro passo: preencha o formulário e implemente hoje mesmo os nossos controles de Security Baseline.