leverage Well-Architected
Security Baseline Framework
O AWS Security Baseline é um conjunto de controles que cria uma base mínima para que os projetos possam ser construídos com segurança na AWS sem perder agilidade. Ele se integra às contas existentes que hospedam e mantêm as cargas de trabalho e os serviços da plataforma de runtime do seu projeto. Esses controles formam a base da sua postura de segurança e têm foco em:
Segurança e Conformidade: Estabeleça uma base de segurança para cada conta.
Padrões Seguros: todas as contas são configuradas com bases seguras, incluindo MFA obrigatório, políticas de senha, criptografia de EBS por padrão e políticas seguras de buckets do S3.
AWS Security Audit:
Habilite alertas do Cloudwatch para todos os serviços monitorados pelo AWS Cloudtrail, centralizando as operações de auditoria.
IAM Access Analyzer: identifica recursos compartilhados e possíveis riscos de segurança.
VPC Flow Logs: habilitado para todas as contas com uma VPC.
AWS Security Compliance: Use o AWS Config para inventário, histórico de configuração e um framework de compliance-as-code. Além disso, o AWS Inspector oferece avaliações de segurança automatizadas.
AWS Security Monitoring: O Amazon GuardDuty oferece detecção de ameaças em todas as contas AWS, enquanto o AWS Security Hub oferece uma visão abrangente dos alertas de segurança de alta prioridade.
Encryption Keys: são criadas AWS KMS CMKs para os serviços que exigem criptografia, garantindo o gerenciamento do ciclo de vida e o controle de permissões.
CONSIDERAÇÃO IMPORTANTE
Embora o AWS Security Baseline priorize as melhores práticas alinhadas aos padrões CIS AWS Foundations Benchmark, SOC2, HIPAA e ISO 27001 e suas regras de conformidade, ele não segue estritamente nenhum framework de conformidade específico durante esta fase. Recomendamos revisar e auditar a conformidade regulatória específica depois que as cargas de trabalho estiverem operacionais.
O design apresentado neste documento é inspirado em várias recomendações oficiais da AWS, entre elas: Como estabelecer seu ambiente de AWS com as melhores práticas - Amazon Web Services, AWS Well-Architected - Crie aplicações em nuvem seguras e eficientes, e A Arquitetura de Referência de Segurança da AWS - AWS Prescriptive Guidance.
AWS Security Compliance
(AWS Config)
AWS Security Compliance
(AWS Inspector)
AWS Security Monitoring
(Amazon GuardDuty)
Security Encryption Keys
(AWS KMS)
Notifications
(AWS SNS to Slack)
Security Optimization
(AWS Trusted Advisor)
Construa uma postura de segurança resiliente para os seus projetos na AWS.
Chegou a hora de dar o primeiro passo: preencha o formulário e implemente hoje mesmo os nossos controles de Security Baseline.