Visão geral
Implementação e evolução de controles de segurança e governança em ambiente AWS corporativo.
Contexto
Segurança cloud exigia controles distribuídos por identidade, configuração, workloads, rede, logging e governança organizacional.
Desafio
Conectar prevenção, detecção e resposta em um modelo operacional sustentável e compatível com a evolução da plataforma.
Minha atuação
- IAM, políticas de acesso, Organizations e SCP
- GuardDuty, Inspector, AWS Config e monitoramento
- Análise de eventos, investigação e troubleshooting
- Integração entre segurança, cloud e operações
Arquitetura
A abordagem agrupava controles em três frentes complementares: prevenir, detectar e responder.
Decisões técnicas
- Security by Design desde a arquitetura
- Controles preventivos no nível apropriado
- Sinais detectivos com contexto operacional
- Resposta apoiada por logs, investigação e remediação
Segurança e governança
Prevent: IAM, SCP e controles de rede. Detect: GuardDuty, Inspector, Config e monitoramento. Respond: investigação, logs, troubleshooting e remediação.
Desafios de engenharia
O desafio foi reduzir ruído, manter contexto e transformar achados técnicos em ações proporcionais ao risco.
Resultados
- Cobertura de segurança mais coerente
- Maior integração entre SecOps e Cloud Engineering
- Melhor base para investigação e evolução de controles