Cloud Security / DevSecOps

Web Application Firewall as Code

Gestão de WAF automatizada, versionada e integrada ao fluxo de engenharia.

AWS WAFTerraformGitLab CI/CDCloud SecurityWeb Security
01

Visão geral

Automação da gestão de Web Application Firewall utilizando Infrastructure as Code e pipelines CI/CD.

02

Contexto

Alterações manuais de segurança aumentavam o risco de inconsistências e dificultavam revisão, auditoria e rollback.

03

Desafio

Transformar políticas e regras de proteção em mudanças repetíveis sem perder o cuidado necessário na análise do tráfego.

04

Minha atuação

  • Arquitetura de proteção e AWS WAF
  • Regras, políticas, troubleshooting e análise de tráfego
  • Terraform, versionamento, revisão e pipelines
  • Evolução contínua das proteções
05

Arquitetura

A camada WAF protegia o ponto de entrada da aplicação, enquanto Git, CI/CD e Terraform controlavam a evolução da configuração.

Arquitetura conceitual — detalhes intencionalmente generalizados
Internet
AWS WAF
Load Balancer / Entry Point
Application Platform
Git
CI/CD
Terraform
WAF Configuration
06

Decisões técnicas

  • Segurança tratada como código versionado
  • Revisão antes da aplicação
  • Padronização e repetibilidade
  • Rollback e redução de mudanças manuais
07

Segurança e governança

Security as Code aproximou segurança e engenharia, aumentando rastreabilidade sem substituir validação técnica.

08

Automação

Git, pipeline e Terraform formavam um fluxo controlado para revisão e aplicação das configurações.

09

Desafios de engenharia

Regras precisavam equilibrar proteção e continuidade, exigindo análise de comportamento e investigação de efeitos indesejados.

10

Resultados

  • Mudanças mais auditáveis e repetíveis
  • Maior consistência entre proteções
  • Melhor integração entre segurança e operações