0% acharam este documento útil (0 voto)
5 visualizações19 páginas

Protegendo a AWS contra Ransomware

O documento aborda a proteção do ambiente da Nuvem AWS contra ransomware, destacando a ameaça crescente e os impactos financeiros significativos desses ataques. Ele apresenta práticas recomendadas para prevenção, detecção e recuperação, enfatizando a importância de um framework de segurança e a responsabilidade compartilhada entre a AWS e seus clientes. Além disso, discute a eficácia do ransomware e as medidas que as organizações podem adotar para mitigar riscos.
Direitos autorais
© All Rights Reserved
Levamos muito a sério os direitos de conteúdo. Se você suspeita que este conteúdo é seu, reivindique-o aqui.
Formatos disponíveis
Baixe no formato PDF, TXT ou leia on-line no Scribd
0% acharam este documento útil (0 voto)
5 visualizações19 páginas

Protegendo a AWS contra Ransomware

O documento aborda a proteção do ambiente da Nuvem AWS contra ransomware, destacando a ameaça crescente e os impactos financeiros significativos desses ataques. Ele apresenta práticas recomendadas para prevenção, detecção e recuperação, enfatizando a importância de um framework de segurança e a responsabilidade compartilhada entre a AWS e seus clientes. Além disso, discute a eficácia do ransomware e as medidas que as organizações podem adotar para mitigar riscos.
Direitos autorais
© All Rights Reserved
Levamos muito a sério os direitos de conteúdo. Se você suspeita que este conteúdo é seu, reivindique-o aqui.
Formatos disponíveis
Baixe no formato PDF, TXT ou leia on-line no Scribd

SEGUR ANÇA DA AWS

Como proteger
o ambiente da
Nuvem AWS contra
ransomware
Sumário
Ransomware: uma terrível ameaça ........................................................................3

AWS, a nuvem projetada especificamente para a segurança .......................................6

Antes de um ataque de ransomware: prevenção e fortalecimento da rede ....................8

Durante um incidente: detecção antecipada e respostas automatizadas .......................14

Recuperação após um ataque de ransomware: causa raiz e lições aprendidas ................17

Conclusão. . . . . . . . ................................... .............................................................. 19

Recursos . . . . . . . . . .................................................................................................19

Avisos

Este documento é disponibilizado apenas para fins informativos. Ele representa as ofertas de produtos e práticas atuais da Amazon Web Services (AWS) a partir da respectiva
data de emissão, as quais estão sujeitas a alterações sem aviso prévio. Os clientes são responsáveis por fazer uma avaliação independente das informações contidas neste
documento e de qualquer uso dos produtos ou serviços da AWS, os quais são fornecidos “como estão”, sem nenhum tipo de garantia, expressa ou implícita. Este documento
não gera nenhuma garantia, representação, compromisso contratual, condição ou promessa da AWS, de seus fornecedores, licenciadores ou afiliadas. As responsabilidades
e obrigações da AWS para com seus clientes são regidas por contratos da AWS, e este documento não modifica nem faz parte de nenhum contrato entre a AWS e seus clientes.

2
Ransomware:
uma terrível ameaça
Desde o primeiro ataque do tipo, registrado em 1989 e denominado PC
Cyborg, o ransomware tornou-se uma importante ameaça cibernética,
apresentando riscos que parecem fantasiosos e continuando a atrair
a atenção do mundo [CryptoLocker (2014), Petya (2016), WannaCry
(2017), NotPetya (2017) e Ryuk (2019)].

Os ataques de ransomware, além de interromperem as operações, estão


custando bilhões de dólares para governos, organizações sem fins
lucrativos e empresas. Ataques como o NotPetya forçaram a gigante
de transporte Maersk a reinstalar 4 mil servidores e 45 mil PCs, a um
custo de USD 300 milhões, em decorrência de uma “grave interrupção
nos negócios”. O ataque de ransomware na cidade de Baltimore custou
mais de USD 18 milhões, e os governos locais de Riviera Beach e Lake
City, na Flórida, pagarão a hackers o total de USD 1 milhão para, quem
sabe, recuperar seus sistemas e dados.

Embora seja difícil calcular a frequência dos ataques de ransomware,


por haver um número desconhecido de incidentes não comunicados
e ataques frustrados, o Federal Bureau of Investigation (FBI) dos EUA
prevê que essa ameaça se tornará “mais direcionada, sofisticada e cara”
num futuro próximo. Esses avisos se estendem para além das fronteiras
dos EUA: a Europol também define o ransomware como “a forma mais
disseminada e financeiramente prejudicial de ataque cibernético”.

3
O que é ransomware?
Trata-se de um código mal-intencionado projetado por criminosos cibernéticos visando
ganhar acesso não autorizado a sistemas e dados e criptografar esses dados para
bloquear o acesso por usuários legítimos. Depois que o ransomware impede
o acesso dos usuários aos sistemas e criptografa seus dados sigilosos, os criminosos
cibernéticos exigem um resgate para fornecer uma chave que desbloqueia os O bitcoin, uma criptomoeda muito
sistemas e descriptografa os dados. Em tese, quando o resgate é pago dentro do conhecida, vem sendo um método
prazo, os sistemas e os dados são descriptografados e disponibilizados novamente, ideal para pagar resgate porque ele
e as operações normais continuam. No entanto, quando o resgate não é pago, as não precisa de supervisão de órgãos
organizações correm o risco de destruição permanente ou vazamento público dos
do governo e as transações são
dados controlados pelo invasor.
mantidas no anonimato.
O ransomware ataca de forma indiscriminada
A maioria dos ataques de ransomware é oportunista por natureza, isto é, o ransomware
infecta de forma indiscriminada quaisquer redes acessíveis por vetores de máquina
e/ou humanos. O ataque não leva em conta o setor ou a região: praticamente todos os
setores do mundo têm um exemplo de incidente de ransomware. No entanto, há uma
tendência crescente entre os criminosos de visar a determinados setores nos quais
a probabilidade de entrada bem-sucedida e recompensa é elevada. As equipes de
segurança de instituições de ensino, governos municipais e estaduais e organizações
de saúde estão implementando medidas para manter os dados protegidos
contra o aumento de ataques de ransomware.

Os criminosos sabem como identificar vulnerabilidades em segmentos do setor. Por


exemplo, muitas organizações governamentais e de ensino são vulneráveis devido
a uma combinação de fatores, como orçamentos limitados, lacunas percebidas nos
recursos de segurança e sistemas de TI herdados com vulnerabilidades não corrigidas.
Da mesma forma, o ransomware pode ter em mira setores com intolerância a tempo
de inatividade, como hospitais, com a expectativa de aumentar a probabilidade de
pagamento do resgate.

4
Por que o ransomware é eficaz? Como os criminosos cibernéticos
• Há pouca conscientização sobre segurança entre os funcionários.
continuam a encontrar maneiras de
lucrar com o ransomware, muitos
• As organizações não estão fazendo backup dos dados.
líderes de organizações afirmam:
• Os ataques exigem pouca habilidade e envolvem recompensas significativas.
• As organizações levam semanas para corrigir vulnerabilidades e exposições comuns (CVEs) graves.
“A questão não é se,
• A equipe técnica sobrecarregada não consegue resolver ou prever todas as lacunas de segurança.
• Vários vetores ou canais estão sendo usados em um único ataque.
mas quando ocorrerá
um ataque”.
Pagar ou não pagar?
Existem debates constantes entre os profissionais de segurança cibernética referentes à decisão
de pagar ou negar pagamentos de resgate. Muitos especialistas, inclusive o FBI, aconselham
as organizações a não pagar o resgate, argumentando que o pagamento não garante que os
sistemas e os dados bloqueados serão disponibilizados novamente, e qualquer pagamento
a criminosos cibernéticos só continuará a motivar comportamentos desonestos.

Muito embora o acesso a sistemas e dados não seja garantido após o pagamento do resgate,
algumas organizações assumem o risco calculado de pagar com a expectativa de retomar
rapidamente as operações normais. Ao fazê-lo, elas esperam reduzir os possíveis custos
complementares, como perda de produtividade, redução da receita com o decorrer do tempo,
exposição de dados sigilosos1 e danos à reputação.

A ameaça de ransomware é grave, mas a preparação inteligente e a vigilância contínua são


fatores eficazes contra esse tipo de malware. O arsenal completo de segurança de dados inclui
fatores humanos e técnicos, mas há recursos da Nuvem AWS que ajudam a reduzir os ataques
de ransomware.

A AWS tem o compromisso de fornecer ferramentas, práticas recomendadas e serviços para


oferecer alta disponibilidade, segurança e resiliência ao se lidar com os criminosos na Internet.

Incluindo informações de identificação pessoal (PII) e informações de saúde protegidas (PHI).


5
1
AWS, a nuvem projetada
especificamente para
a segurança
A AWS protege milhões de clientes ativos ao redor do mundo, que
representam setores diversos e uma variedade de casos de uso, como
grandes empresas, startups, instituições de ensino e organizações
governamentais. A escala e o alcance global desses clientes nos
oferecem uma ampla visibilidade e uma profunda perspectiva da
segurança na nuvem, o que rapidamente reinvestimos em nossa
infraestrutura e serviços. A segurança na AWS começa com nossa
infraestrutura principal, que é personalizada para a nuvem e projetada
para atender aos mais rigorosos requisitos regulamentares e de
segurança do mundo.

Herde controles físicos, relativos


ao ambiente e de segurança para
a infraestrutura de TI
Antes de migrar para a Nuvem AWS, os clientes provavelmente se
responsabilizavam por todo o conjunto de controles em seu programa
de auditoria e conformidade de segurança. Com a AWS, é possível
herdar os controles dos programas de conformidade da AWS, o que
permite que você se concentre em proteger as workloads e os dados
colocados na nuvem. A AWS ajuda a reduzir seus encargos operacionais
porque ela opera, gerencia e controla os componentes de todos os
níveis, desde o sistema operacional host e a camada de virtualização
até a segurança física das instalações em que o serviço opera.

6
Proteger sistemas e dados na AWS é uma Gateway
responsabilidade compartilhada Responsabilidade pela segurança “na” nuvem

Quando você implanta sistemas na Nuvem AWS, a AWS ajuda ao


compartilhar as responsabilidades pela segurança com você. Ela projeta Dados do cliente
a infraestrutura de nuvem subjacente usando princípios de design seguro,
e os clientes podem implementar a própria arquitetura de segurança para Gerenciamento de plataformas, aplicações, identidade
workloads implantadas na AWS. e acesso

A AWS é responsável pela proteção da infraestrutura que executa todos Configuração de sistema operacional, rede e firewall
os serviços oferecidos na Nuvem AWS. Essa infraestrutura abrange
Criptografia de dados do lado do cliente e autenticação
o hardware, o software, as redes e as instalações que executam os serviços
de integridade de dados
da Nuvem AWS.
Proteção ao tráfego de rede (criptografia, integridade,
Os serviços da Nuvem AWS que um cliente seleciona determinam
identidade)
as responsabilidades que ele terá. Isso define o volume do trabalho
de configuração que o cliente deve executar como parte de suas Criptografia do lado do servidor (sistema de arquivos
responsabilidades com a segurança. Os clientes são responsáveis por e/ou dados)
gerenciar seus dados (incluindo opções de criptografia), classificar seus
ativos e usar o AWS Identity Access Management (IAM) para aplicar as
permissões apropriadas.

AWS
Responsabilidade pela segurança “da” nuvem

Software

Computação Armazenamento Banco de dados Redes

Hardware/infraestrutura global da AWS

Regiões Zonas de disponibilidade Locais da borda

7
Antes de
um ataque
Prevenção e fortalecimento
da rede

ANTES DE UM ATAQUE DE R ANSOMWARE

Prevenção
e fortalecimento Durante um ataque

da rede
Detecção antecipada
e respostas
automatizadas

Depois de um ataque
Causa raiz e lições aprendidas

8
Adote um framework de segurança Alinhe-se com o framework
A implementação de um framework de segurança como o Cybersecurity O guia NIST Cybersecurity Framework (CSF): Aligning to the NIST CSF in
Framework (CSF), do Instituto Nacional de Padrões e Tecnologia (NIST), the AWS Cloud [Cybersecurity Framework (CSF) do NIST: alinhando-se com
ajudará a definir os padrões para o gerenciamento e a redução de riscos o CSF do NIST na Nuvem AWS] foi projetado para ajudar entidades dos setores
de segurança cibernética para sua organização. Trata-se de um framework público e comercial de qualquer porte e em qualquer região do mundo a se
voluntário, baseado em riscos e direcionado a resultados que foi projetado alinharem com o CSF usando recursos e serviços da AWS.
para ajudar você a estabelecer um conjunto fundamental de atividades de
segurança em torno de cinco funções (identificar, proteger, detectar, responder Implante a infraestrutura segura e em
e recuperar) e melhorar a segurança, o gerenciamento de riscos e a resiliência conformidade da AWS
de sua organização. O Centro Nacional de Excelência em Segurança Cibernética (NCCoE) do
NIST publicou guias práticos para demonstrar como as organizações podem
O CSF foi projetado originalmente para o setor de infraestrutura essencial,
desenvolver e implementar controles de segurança para superar os desafios de
mas vem sendo endossado por governos e setores ao redor do mundo como
integridade dos dados apresentados pela prática de ransomware e outros eventos
um parâmetro recomendado para organizações de todos os tipos e portes.
destrutivos. Saiba mais sobre o assunto e consulte outros recursos e medidas
Setores diversos, como saúde, serviços financeiros e fabricação, usam o CSF
preventivas de segurança no whitepaper da AWS Ransomware Risk Management
do NIST, e a lista de países pioneiros na adoção dele inclui Japão, Israel, Reino
on AWS Using the NIST Cybersecurity Framework (CSF) [Gerenciamento de risco
Unido e Uruguai.
de ransomware na AWS usando o Cybersecurity Framework (CSF) do NIST].

Cybersecurity Framework do NIST

Identificar Proteger Detectar Responder Recuperar

Gerenciamento de ativos Controle de acesso Anomalias e eventos Planejamento da resposta Planejamento de


Ambiente de negócios Conscientização Monitoramento contínuo Comunicações recuperação
e treinamento de segurança Melhorias
Governança Mitigação
Segurança dos dados Processos de detecção Comunicações
Avaliação de risco Melhorias
Processos e procedimentos
Estratégia de avaliação
de proteção de informações
de riscos
Manutenção
Gerenciamento de riscos
à cadeia de suprimentos Tecnologia protetiva

9
Segmente as Amazon Virtual
Private Clouds (Amazon VPCs)
Gateway da Gateway
VPC Internet privado virtual
A segmentação da rede reduz o congestionamento
do tráfego local e também melhora a segurança
por meio da alocação exclusiva dos recursos
específicos ao usuário, o que reduz de modo
significativo as formas como os criminosos se
movem lateralmente na rede. Roteador
[Link] [Link]
Você pode provisionar seções logicamente [Link] [Link]
[Link] [Link]
isoladas da Nuvem AWS, onde é possível
executar recursos da AWS em redes virtuais Tabela de rotas Tabela de rotas
que você mesmo define. A segmentação das
Amazon VPCs em componentes isolados, por ACL da rede ACL da rede
(sub-rede 1) (sub-rede 2)
grupos de segurança e por listas de controle
de acesso (ACL) à rede, faz com que apenas
o tráfego necessário esteja disponível e, assim,
pode reduzir a capacidade do ransomware de
se disseminar de forma indiscriminada nos
Grupo de Grupo de Grupo de
ambientes da AWS.
segurança segurança segurança

Instância Instância Instância Instância

10
Gerencie o acesso dos usuários a sistemas
e dados essenciais
Definir políticas fortes do IAM que determinem quais sistemas e dados O AWS IAM permite gerenciar com segurança o acesso aos recursos e serviços
estão disponíveis a usuários ou a grupos de usuários específicos, e em da AWS. Usando o IAM, você pode criar e gerenciar usuários e grupos da AWS
quais condições eles estão disponíveis, pode limitar a amplitude de acesso e usar permissões para autorizar e negar acesso a recursos da AWS.
do ransomware ao ambiente.
A AWS recomenda aplicar o princípio do privilégio mínimo para usuários
Em se tratando do usuário, a AWS permite definir o provisionamento de da rede interna e externa. Por exemplo, algumas tensões causadas por
controle de acesso otimizado estipulando quais usuários ou funções têm ransomware são criadas com o objetivo de usar uma conta de administrador
acesso a determinados sistemas e dados. Esses controles estabelecem do sistema para executar operações administrativas. Com esse tipo de
quais ações podem ser executadas em determinado recurso na AWS, ransomware, reduzir os privilégios da conta do usuário e encerrar todas as
consentindo aos usuários privilégios com base na “necessidade contas de administrador do sistema padrão pode criar outro obstáculo de
de informação”, de acordo com as necessidades dos negócios e as segurança.
responsabilidades do cargo.

Armazenamento Serviços da Computação


aplicação
Ferramentas de Sistema de
desenvolvimento Dispositivos mensagens
e gerenciamento móveis
Banco de
Distribuição de Pagamentos dados
conteúdo
Usuário IAM Força de trabalho
Redes Análise
Controle com segurança sob demanda VPC
o acesso de indivíduos e grupos
aos seus recursos da AWS.

11
Defina, teste e execute planos de recuperação • A inclusão de objetivos de ponto de recuperação (RPOs) permite que você
determine a frequência com que os backups devem ser realizados, para
e backup de dados que os dados estejam atualizados o suficiente e possam ser úteis se forem
Os backups são essenciais para reduzir o impacto que o ransomware pode colocados em um ambiente de produção ativo.
causar em sua organização. O entrave mais eficaz ao ransomware é fazer • Da mesma forma, o plano de recuperação deve ter objetivos de tempo de
backup regularmente e, depois, verificar os sistemas. Ao definir sua estratégia recuperação (RTOs) que estabeleçam a rapidez com que as informações
de recuperação e backup de dados, você pode se proteger contra a exclusão contidas no backup podem ser recuperadas e colocadas no ambiente
ou a destruição de dados durante um ataque de ransomware. Para tanto, de produção para a retomada das operações normais. Os ambientes, os
é importante estar preparado para tornar os dados armazenados nos recursos, os bancos de dados, o código e outras fontes de dados da AWS
ambientes de produção em um backup imediatamente disponível. O teste provavelmente terão RPOs e RTOs diferentes com base na respectiva
regular dos planos definidos de backup e recuperação em um cenário simulado prioridade e urgência para as operações da organização.
pode gerar uma resposta aprimorada e garantias de que a abordagem é eficaz.

Os clientes podem usar serviços como o AWS Backup e o CloudEndure


Disaster Recovery para criar e implantar aplicações altamente disponíveis
e resilientes. Ao usar o AWS Backup, você pode configurar políticas de
backup e monitorar a atividade de backup de forma central para os recursos
da AWS, como volumes do Amazon Elastic Block Store (Amazon EBS),
bancos de dados do Amazon Relational Database Service (Amazon RDS),
tabelas do Amazon DynamoDB, o Amazon Elastic File System (Amazon
EFS) e volumes do AWS Storage Gateway. Na ocorrência de um ataque de Amazon EFS Amazon
AWS Backup
DynamoDB
ransomware, o CloudEndure Disaster Recovery pode disponibilizar a versão Facilita gerenciar backups de
mais atualizada de suas máquinas com apenas alguns cliques para restaurar forma centralizada na Nuvem
a disponibilidade do sistema e dos dados para os usuários. AWS por meio do console,
de APIs ou da CLI. Backups por serviço

Considerações sobre o armazenamento de


backups de dados
As organizações que podem efetivamente restituir os dados em um ponto
anterior no tempo e restaurá-los rapidamente em ambientes de produção Amazon RDS Amazon EBS AWS Storage
reduzem de forma significativa o impacto do ransomware. Gateway

Algumas variações mais recentes e inteligentes de ransomware são


projetadas para procurar backups armazenados e criptografá-los ou excluí- Snapshots por serviço

los a fim de prejudicar as iniciativas de recuperação. Deve haver várias


cópias de backup, e elas devem ser armazenadas em locais offline isolados.

12
Encontre e corrija
vulnerabilidades nas
workloads da AWS
As vulnerabilidades não corrigidas são uma
das portas de entrada mais comuns utilizadas
pelo ransomware para infectar o ambiente
de uma organização. Ao identificar e corrigir
vulnerabilidades rapidamente, as organizações
podem reduzir sua exposição a ameaças de
ransomware, limitando as formas de ataque.

Com o uso do Amazon Inspector, você pode


pesquisar CVEs nos ambientes da AWS, avaliar
suas instâncias com base em benchmarks de
segurança e automatizar completamente
a notificação a engenheiros de TI e segurança
na ocorrência de descobertas. Depois de
identificadas as vulnerabilidades, ferramentas
de aplicação de patches, como o Gerenciador
de Patches do AWS Systems Manager,
podem ajudar a implantar patches no sistema
operacional e software automaticamente em
grandes grupos de instâncias para obstruir as
exposições.

13
Antes de um ataque
Prevenção e fortalecimento
da rede

DUR ANTE UM INCIDENTE

Detecção
antecipada Durante um ataque

e respostas Detecção antecipada


e respostas
automatizadas

automatizadas
Depois de um ataque
Causa raiz e lições aprendidas

14
Automatize a detecção e o alerta de incidentes Implemente seu plano de resposta a incidentes
de segurança
Embora a AWS forneça recursos destinados a automatizar políticas
Responder a qualquer incidente cibernético exige, antes de mais nada, que e procedimentos de uma forma orientada por políticas para melhorar os
você seja capaz de detectar a ameaça. Se o ransomware for detectado quando tempos de detecção, reduzir os tempos de resposta e diminuir a superfície de
uma exigência de resgate for exibida na tela do computador, já é tarde ataques, é responsabilidade dos clientes desenvolver políticas e procedimentos
demais. A detecção antecipada de comportamentos de usuário ou atividades para responder a incidentes cibernéticos.
anormais na rede é o segredo para impedir ameaças de ransomware e iniciar
Durante um incidente, suas equipes de resposta a incidentes devem ter acesso
os processos de resposta a incidentes. Com a compreensão do que é “normal”
aos ambientes e recursos envolvidos na ocorrência. Identifique e discuta
no ambiente da AWS, os alertas de segurança podem ser configurados
a estratégia de contas da AWS e a estratégia de identidade da nuvem com
automaticamente para enviar notificações diante de comportamentos
os arquitetos de nuvem de sua organização para entender quais métodos de
mal-intencionados ou não autorizados.
autenticação e autorização estão configurados.
Para ajudar a identificar essas ameaças, o Amazon GuardDuty, um serviço de
Ao simular cenários de resposta a incidentes antes de um ataque real, você
detecção de ameaças, monitora e correlaciona continuamente a atividade em
pode confirmar se os controles e os processos implementados reagirão da
seu ambiente da AWS em busca de comportamentos mal-intencionados
forma esperada. Usando essa abordagem, você pode determinar se é possível
ou não autorizados para ajudar a proteger contas e workloads da AWS.
se recuperar e responder com eficácia a incidentes quando eles ocorrem.
O serviço usa machine learning, detecção de anomalias e inteligência de
ameaças integrada para identificar e priorizar possíveis ameaças.

15
Divulgue os ataques de ransomware às autoridades Esteja preparado para compartilhar:

O FBI incentiva as organizações a comunicar incidentes de ransomware às autoridades • O nome, o endereço, o telefone e o e-mail
policiais. O Internet Crime Complaint Center (IC3) aceita queixas de crimes on-line da da vítima
própria vítima ou de um terceiro e trabalha com o relator para determinar a melhor medida • Informações de transações financeiras
a ser tomada. (informações de contas, datas de transações
e valor, detalhes do destinatário)
• Nome, endereço, telefone, e-mail, site
e endereço IP do indivíduo
Visite o site [Link] • Detalhes específicos sobre como você foi
afetado
O site [Link] é uma colaboração entre autoridades policiais, empresas
de segurança de TI e governos internacionais com o objetivo de ajudar as vítimas de • Cabeçalhos de e-mail
ransomware a recuperar seus dados criptografados sem precisar pagar o resgate. • Outras informações que você julgue
necessárias para embasar sua queixa
Como é muito mais fácil evitar a ameaça do que a combater assim que o sistema é afetado,
o objetivo do projeto é instruir os usuários sobre como o ransomware funciona e quais
medidas podem ser tomadas para impedir a infecção com eficácia. Essa iniciativa é aberta
a outras partes públicas e privadas.

16
Antes de um ataque
Prevenção e fortalecimento
da rede

RECUPER AÇÃO APÓS UM ATAQUE


DE R ANSOMWARE

Causa raiz Durante um ataque


Detecção antecipada

e lições
e respostas
automatizadas

aprendidas
Depois de um
ataque
Causa raiz e lições
aprendidas

17
Realize a análise da causa raiz
Na maioria dos casos, suas ferramentas forenses funcionarão no ambiente da
AWS. As equipes forenses se beneficiarão da implantação automatizada de
ferramentas nas regiões da AWS e da capacidade de reunir grandes volumes
de dados com rapidez e com poucos inconvenientes usando os mesmos
serviços robustos e escaláveis nos quais suas aplicações essenciais aos
negócios foram desenvolvidas.

O Amazon Detective facilita a análise, a investigação e a rápida identificação


da causa raiz de possíveis problemas de segurança ou atividades suspeitas.
Ele reúne automaticamente dados de log dos recursos da AWS e usa machine
learning, análise estatística e teoria dos grafos para criar um conjunto
interligado de dados que permite conduzir investigações de segurança mais
rápidas e eficientes.

Atualize o programa de segurança com as lições


aprendidas
Documentar e reciclar as lições aprendidas durante simulações e incidentes ao
vivo na forma de processos e procedimentos do “novo normal” permite que as
organizações entendam melhor como o ambiente foi infringido (por exemplo,
onde elas estavam vulneráveis, onde a automação pode ter falhado ou onde
faltava visibilidade) e oferece a oportunidade de fortalecer o procedimento de
segurança geral.

18
Conclusão Comece a usar a AWS
O ransomware está evoluindo, mas o mesmo pode ocorrer com sua Aprenda os fundamentos da AWS, entre em
conscientização e preparação referentes à segurança. Órgãos do governo, contato com a comunidade AWS e aumente seu
instituições sem fins lucrativos e empresas do mundo inteiro confiam na AWS conhecimento com certificações. Inscreva-se
para equipar sua infraestrutura e manter seus sistemas e dados protegidos. agora mesmo para ter uma conta gratuita.
Usando as práticas recomendadas e os serviços da AWS compartilhados neste
guia, você pode tomar medidas proativas para reduzir a probabilidade Cadastre-se ›
e o impacto dos ataques de ransomware em seus ambientes na AWS.

Tem dúvidas ou precisa


Recursos da AWS Recursos do governo de ajuda?
federal dos EUA
AWS Cloud Security Resources Hub
Não importa em que ponto você esteja em sua
FBI IC3: apresentar uma queixa jornada para a nuvem, estamos aqui para ajudar
Alinhamento com o CSF do
NIST na Nuvem AWS e responder a todas as suas perguntas sobre a AWS.
Publicações da Cybersecurity and
Infrastructure Security Agency
Pilar de segurança do AWS Fale conosco ›
(CISA)
Well-Architected Framework

Criação de uma estratégia de


detecção de ameaças na AWS

Guia de resposta a incidentes


de segurança da AWS

Regiões AWS GovCloud (EUA)

Conformidade da AWS

2022, Amazon Web Services, Inc. ou suas afiliadas. Todos os direitos reservados.
19

Você também pode gostar