Visão geral
Automação da gestão de Web Application Firewall utilizando Infrastructure as Code e pipelines CI/CD.
Contexto
Alterações manuais de segurança aumentavam o risco de inconsistências e dificultavam revisão, auditoria e rollback.
Desafio
Transformar políticas e regras de proteção em mudanças repetíveis sem perder o cuidado necessário na análise do tráfego.
Minha atuação
- Arquitetura de proteção e AWS WAF
- Regras, políticas, troubleshooting e análise de tráfego
- Terraform, versionamento, revisão e pipelines
- Evolução contínua das proteções
Arquitetura
A camada WAF protegia o ponto de entrada da aplicação, enquanto Git, CI/CD e Terraform controlavam a evolução da configuração.
Decisões técnicas
- Segurança tratada como código versionado
- Revisão antes da aplicação
- Padronização e repetibilidade
- Rollback e redução de mudanças manuais
Segurança e governança
Security as Code aproximou segurança e engenharia, aumentando rastreabilidade sem substituir validação técnica.
Automação
Git, pipeline e Terraform formavam um fluxo controlado para revisão e aplicação das configurações.
Desafios de engenharia
Regras precisavam equilibrar proteção e continuidade, exigindo análise de comportamento e investigação de efeitos indesejados.
Resultados
- Mudanças mais auditáveis e repetíveis
- Maior consistência entre proteções
- Melhor integração entre segurança e operações