Segurança na AWS é o conjunto de práticas, serviços e decisões arquiteturais usados para proteger contas, identidades, redes, aplicações, dados e operações dentro da nuvem da Amazon.

Segurança em nuvem não deve ser entendida como um produto isolado. Ela é uma propriedade do sistema inteiro. Uma aplicação pode usar Amazon EC2, Amazon S3, Amazon RDS, AWS Lambda, Amazon VPC e Amazon CloudFront, mas todos esses recursos precisam de identidade, permissão, criptografia, rede segura, logs, auditoria e detecção de ameaças.

Em Segurança na AWS, pense em proteção por camadas. Segurança na AWS combina identidade, rede, criptografia, logs, detecção e resposta.


O que é

Segurança na AWS deve ser entendido como controle de confiança. Segurança em nuvem envolve identidade, autenticação, autorização, criptografia, auditoria, isolamento e resposta a incidentes.

Segurança combina IAM, rede, criptografia, auditoria, detecção e proteção de aplicação.


Por que existe

Segurança na AWS existe para reduzir risco de acesso indevido, exposição de dados, abuso de permissões e falta de rastreabilidade. Em nuvem, segurança depende de identidade, configuração, criptografia, auditoria e resposta a incidentes trabalhando juntas.


Como funciona

Eixos da Segurança

Os principais eixos são:

Nenhum desses eixos substitui os outros.

Segurança por Camadas

Segurança por camadas significa combinar controles complementares.

Exemplo:

Se uma camada falha, outras reduzem impacto.


Exemplo prático

Uma aplicação pública pode usar AWS WAF para filtrar requisições, AWS Shield para proteção DDoS, IAM para permissões, KMS para chaves e AWS CloudTrail para auditoria.

Essas camadas reduzem risco de exposição, abuso e alteração indevida.


Diferenças importantes

Como Diferenciar

  • IAM controla permissões.
  • KMS gerencia chaves.
  • WAF filtra HTTP/HTTPS.
  • Shield protege contra DDoS.
  • CloudTrail audita chamadas de API.
  • GuardDuty detecta ameaças.

Cuidados

Erro Comum

O erro mais comum é pensar que “estar na AWS” já torna o sistema seguro.

A AWS fornece infraestrutura e ferramentas robustas, mas o cliente ainda configura permissões, redes, aplicações, dados e políticas.

Por isso, segurança na AWS começa no desenho, não apenas depois do deploy.

O erro comum é confundir “serviço seguro” com “configuração segura”.

A AWS protege a infraestrutura, mas o cliente ainda precisa configurar identidade, rede, dados, logs e aplicação corretamente.

Permissão demais é risco. Aplique menor privilégio e use roles temporárias sempre que possível.


Relação com outras notas

Conceitos que completam o assunto

O nome curto AWS KMS se refere ao AWS Key Management Service (KMS), usado para controlar chaves criptográficas e integrar criptografia a vários serviços AWS.