Serviços de Segurança AWS em um Relance

Domine os serviços de segurança da AWS - IAM, S3, Lambda, VPC, CloudTrail e mais explicados de forma simples com dicas para o exame.

Serviços de Segurança AWS em um Relance

O exame AIF-C01 faz uma pergunta simples sobre segurança: "Qual serviço resolve este problema?" Associe cada serviço ao problema que ele resolve.

---

 

IAM — Gerenciamento de Identidade e Acesso

IAM controla quem pode acessar os recursos da AWS, como um sistema de cartão de acesso para um prédio.

Componentes principais: Users, Groups, Roles, Policies. Princípio do Menor Privilégio: conceder apenas as permissões realmente necessárias.

---

 

Amazon S3 — Armazenamento de Objetos

S3 armazena qualquer tipo de arquivo com durabilidade de 99,999999999% (11 noves) — igual em todas as classes de armazenamento.

Classes: Standard, Standard-IA, Glacier (Instant/Flexible/Deep Archive), Intelligent-Tiering.

---

 

EC2 vs Lambda

EC2 = servidor virtual gerenciado manualmente, cobrança por hora. Lambda = sem servidor, baseado em eventos, cobrança por tempo de execução.

---

 

5 Serviços de Monitoramento de Segurança

Macie: detecta PII no S3 usando ML Config: rastreia alterações de configuração e avalia conformidade Inspector: verifica EC2, containers, Lambda em busca de vulnerabilidades CloudTrail: registra cada chamada de API — primeira verificação após incidentes de segurança Artifact: fornece relatórios de conformidade para download

---

 

Resumo para o Exame

IAM = controle de acesso + menor privilégio S3 = 11 noves de durabilidade em todas as classes Macie → PII; Config → mudanças de config; Inspector → vulnerabilidades CloudTrail → auditoria de todas as chamadas de API Fluxo de segurança: IAM → CloudTrail → Config → Inspector

Voltar à lista do blog