詳細検索

O que é a AWS Config? Como usar e onde utilizá-la para melhorar drasticamente as operações de segurança

Avatar
por ジェホ
3 min de leitura

O que é a AWS Config? Como usar e onde utilizá-la para melhorar drasticamente as operações de segurança
Traduzido do 日本語 • Ver original
ジェホ
ジェホ

Olá! Meu nome é Yoon, engenheiro de segurança na Colorkrew Security. Normalmente apoio operações de SOC (Centro de Operações de Segurança) para proteger o ambiente de nuvem da empresa.

Neste artigo, explicaremos como o AWS Config suporta operações de segurança e reduz muito o ônus.

"As operações de segurança da AWS são difíceis e cansadas"
"Existe alguma forma de torná-la mais eficiente?"
Se sim, por favor, leia até o final!

O que é AWS Config? AWS Config é um serviço gerenciado fornecido pela AWS que permite aos usuários registrar, auditar e avaliar mudanças de configuração em recursos em nuvem.

Principais Características

  • Registrar mudanças de configuração para recursos


*Recursos a serem registrados podem precisar ser explicitamente definidos

  • Detectar configurações incorretas e violações de políticas
  • Gestão histórica de estados de configuração passados
  • Avaliação contínua e de conformidade em tempo real

Nota: O AWS Config em si não possui capacidades de detecção de ameaças (por exemplo, comunicações suspeitas, etc.).
Ele pode ser usado em conjunto com o GuardDuty e outros dispositivos para aumentar a segurança.

**Por que você precisa da configuração da AWS? **

Por exemplo, se um dia, de repente, seu bucket S3 for acessível publicamente...
Se você não perceber a mudança, há risco de vazamento de informações.

Configuração AWS

  • Registre quem, quando e quais mudanças foram feitas
  • Detecção automática de violações de políticas (por exemplo, vazamento de criptografia em buckets S3)
  • A solução de problemas com base no status de configuração anterior é possível

O que a AWS Config Pode Fazer

1. Monitoramento de Configuração em Tempo Real

Registre e visualize instantaneamente as mudanças de configuração dos recursos alvo.

2. Avaliação Automatizada de Conformidade

As Regras de Configuração AWS avaliam automaticamente se as configurações estão alinhadas com a política.

3. Solução de problemas com a Revisão de História

Você pode conferir configurações de recursos anteriores.

4. Avaliação Proativa

A capacidade de pré-avaliar se um novo recurso está em conformidade antes de criá-lo.

**Quando combinado com os serviços SOC da Colorkrew? **

Operações que não podem ser concluídas apenas pelo AWS Config podem ser aprimoradas ao se conectarem com nossos serviços SOC.

Benefícios das Combinações

  • Analisar e priorizar alertas de configuração
  • Análise integrada com serviços de detecção de ameaças como o GuardDuty
  • Suporte para a implementação de remediação automática em conjunto com AWS Lambda
  • Fornecendo know-how e ferramentas para otimizar operações de segurança

**Considerar implementar? **

Na nossa empresa,

  • Suporte para implementação de configuração AWS
  • Projetado para funcionar com AWS Lambda
  • Suporte de monitoramento 24/365 pelo SOC

Oferecemos suporte operacional de segurança full-stack.

"Tenho interesse no AWS Config, mas não sei se consigo operá-lo..."
Se você tiver interesse, sinta-se à vontade para nos contatar primeiro.

Nota

- [Documentação de Configuração da AWS](https://docs.aws.amazon.com/ja_jp/config/latest/developerguide/what-is-aws-config.html)

- [Configuração AWS + Integração com o Security Hub](https://docs.aws.amazon.com/ja_jp/securityhub/latest/userguide/securityhub-setup-prereqs.html)

- [Sobre a Avaliação Proativa](https://docs.aws.amazon.com/ja_jp/config/latest/developerguide/evaluate-config_components.html)

Related Articles