Cloud Security / SecOps

Cloud Security & Continuous Governance

Controles preventivos, detectivos e operacionais integrados à engenharia cloud.

AWS IAMGuardDutyInspectorAWS ConfigCloudWatchOrganizations
01

Visão geral

Implementação e evolução de controles de segurança e governança em ambiente AWS corporativo.

02

Contexto

Segurança cloud exigia controles distribuídos por identidade, configuração, workloads, rede, logging e governança organizacional.

03

Desafio

Conectar prevenção, detecção e resposta em um modelo operacional sustentável e compatível com a evolução da plataforma.

04

Minha atuação

  • IAM, políticas de acesso, Organizations e SCP
  • GuardDuty, Inspector, AWS Config e monitoramento
  • Análise de eventos, investigação e troubleshooting
  • Integração entre segurança, cloud e operações
05

Arquitetura

A abordagem agrupava controles em três frentes complementares: prevenir, detectar e responder.

06

Decisões técnicas

  • Security by Design desde a arquitetura
  • Controles preventivos no nível apropriado
  • Sinais detectivos com contexto operacional
  • Resposta apoiada por logs, investigação e remediação
07

Segurança e governança

Prevent: IAM, SCP e controles de rede. Detect: GuardDuty, Inspector, Config e monitoramento. Respond: investigação, logs, troubleshooting e remediação.

09

Desafios de engenharia

O desafio foi reduzir ruído, manter contexto e transformar achados técnicos em ações proporcionais ao risco.

10

Resultados

  • Cobertura de segurança mais coerente
  • Maior integração entre SecOps e Cloud Engineering
  • Melhor base para investigação e evolução de controles