Os Principais Mitos sobre a Segurança da Nuvem - Desmitificados!

Please download to get full document.

View again

All materials on our website are shared by users. If you have any questions about copyright issues, please report us to resolve them. We are always happy to assist you.
 6
 
  1. © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved. Os Principais Mitos sobre aSegurança da Nuvem- Desmitificados!…
Share
Transcript
  • 1. © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved. Os Principais Mitos sobre aSegurança da Nuvem- Desmitificados! DavidReis,ArquitetodeSoluções
  • 2. © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved. SEGURANÇA É
  • 3. © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved. Os 3 EstágiosdaSegurança em Nuvem Segurança da Nuvem em Geral Segurança de um Serviço Específico Segurança dos Dados Novo na nuvem e / ou times de negócio Experiência na nuvem e / ou times de tecnologia Avançado na nuvem e / ou times de risco
  • 4. Segurança da Nuvem Segurança dos Serviços Segurança dos Dados
  • 5. © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved. Mito 01 “A nuvem pública não é tão segura quanto a minha infraestrutura on-prem e também a minha nuvem privada.”
  • 6. © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved. 01:Segurança da nuvemenanuvem daAWS Visível AutomatizadaFísica A infraestrutura global da AWS foi criada para atender aos requisitos das organizações mais sensíveis à segurança do mundo
  • 7. © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved. Mito 02 “Quando coloco os meus dados na nuvem, perco a propriedade deles e eles podem ser movidos para outros países / regiões.”
  • 8. © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved. 02:Você temaposse econtrola o seuconteúdo Acesso RastreabilidadePropriedade Você mantém a propriedade e o controle do seu conteúdo, e escolhe em qual região o conteúdo ficará armazenado
  • 9. © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved. Mito 03 “Sou uma empresa altamente regulada e não posso usar a nuvem devido aos meus requisitos de conformidade”
  • 10. © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved. 03: Programa global de conformidade daAWS Países Acordo (EA) Certificações Nosso programa de segurança atende ou excede os requisitos de segurança globais, específicos do país e do setor
  • 11. © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved. Mito 04 “Minha empresa trabalha com dados pessoais confidenciais, não posso usar a nuvem.”
  • 12. © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved. 04:Usando encriptação naAWS AWS KMS Requisitos Elevados Onipresente Os recursos de criptografia da AWS são integrados a dezenas de serviços e atendem aos mais rigorosos requisitos do setor
  • 13. © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved. Mito 05 “Eu tenho um requisito para executar testes de segurança, eu não posso fazer isso na nuvem.”
  • 14. © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved. 05:Testede segurança naAWS Busque Aprovação Ou use pré- aprovadas Responsabilidade Compartilhada A AWS permite testes de segurança de seus recursos de acordo com nossa política de uso, e fornecemos ferramentas para ajudá-lo
  • 15. Segurança da Nuvem Segurança dos Serviços Segurança dos Dados
  • 16. © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved. Mito 06 “Todos os meus sistemas operacionais são atualizados automaticamente na nuvem.”
  • 17. © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved. 06:Gerenciamentode patch naAWS Como ajudamos Nossa responsabilidade Sua responsabilidade Você é responsável pela aplicação de patches nos sistemas operacionais que você gerencia. A AWS é responsável pelos serviços de patch que gerenciamos
  • 18. © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved. Mito 07 “Não posso usar a nuvem para armazenar dados confidenciais porque todos terão acesso a eles.”
  • 19. © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved. 07:Como proteger dados noAmazonSimpleStorage Service(AmazonS3) Notificação RespostaProteção O Amazon S3 e os outros serviços de armazenamento são seguros por padrão. Os clientes controlam quem pode acessar seus dados e a AWS fornece várias ferramentas para que você possa entender como o acesso está configurado
  • 20. © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved. Mito 08 “Ouvi dizer que chaves secretas são roubadas, a forma como vocês concedem acesso não é segura.”
  • 21. © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved. 08:Como proteger as credenciais daAWS Amazon GuardDuty Autenticação com múltiplos fatores A AWS fornece várias ferramentas para proteger suas credenciais de identidade e acesso e para ajudá-lo a detectar o uso indevido Acesso temporário
  • 22. © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved. Mito 09 “Não consigo controlar a exclusão dos meus dados e não posso verificar se foram eliminados.”
  • 23. © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved. 09:Como aAWS gerenciaaexclusão de dados Física ValidadaLógica Quando você exclui seus dados, executamos várias etapas para limpá-los e, eventualmente, destruí-los. Este processo é validado por terceiros independentes
  • 24. © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved. Mito 10 “Os serviços serverless não são seguros porque são compartilhados entre clientes.”
  • 25. © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved. 10:Como aAWS proteje os serviçosserverless Identidade Superfície limitada Ao usar os serviços serverless da AWS, você herda as várias camadas de controles fortes de segurança incorporados aos nossos serviços principais Blocos principais
  • 26. Segurança da Nuvem Segurança dos Serviços Segurança dos Dados
  • 27. © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved. Mito 11 “O governo pode acessar meus dados a qualquer momento.”
  • 28. © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved. 11:Como aAWS gerencia requisições Notificações EncriptaçãoRequisições válidas A Amazon não divulga informações do cliente, a menos que sejamos obrigados a fazê-lo para cumprir um pedido legalmente válido. Onde precisamos agir publicamente para proteger os clientes, nós fazemos
  • 29. © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved. Mito 12 “Uma pessoa interna mal- intencionada pode examinar meus dados através do seu acesso administrativo compartilhado.”
  • 30. © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved. 12:Como aAWS gerencia o acessoadministrativo Controles Processuais Controles Tecnológicos A AWS controla rigorosamente o acesso administrativo esporádico aos serviços. Esse processo tem supervisão executiva na AWS e é validado por terceiros independentes Automação
  • 31. © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved. Mito 13 “É possível burlar sua tecnologia de isolamento e acessar os dados de outra pessoa.”
  • 32. © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved. 13:Como aAWS protege o hipervisor Experiência A AWS tem mais de uma década de experiência protegendo nossa tecnologia de virtualização. Fornecemos um nível profundo de isolamento dentro da nuvem Personalizaçã o & Inovação Isolamento
  • 33. Segurança da Nuvem Segurança dos Serviços Segurança dos Dados
  • 34. © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved. Benefícios desegurança da nuvemdaAWS Automatizar usando serviços de segurança integrados Herdar controles globais de segurança e conformidade Os mais altos padrões de privacidade e segurança de dados Maior rede de parceiros e soluções de segurança Escalar com visibilidade e controle
  • 35. © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved. SEGURANÇA É PRIORIDADE http://amzn.to/2FZdEgH
  • 36. © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved. “CIOs e CISOs precisam parar de ficar obcecados com preocupações infundadas sobre segurança na nuvem e, em vez disso, aplicar sua imaginação e energia no desenvolvimento de novas abordagens para o controle da nuvem, permitindo que eles aproveitem de forma segura, conforme e confiável os benefícios desse modelo de computação cada vez mais onipresente.” Fonte: “Clouds Are Secure: Are You Using Them Securely?”
  • 37. © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved. Responda o questionário avaliando esta palestra! Instruções para o preenchimento da pesquisa: 1 – Scaneie o QR Code com a câmera do seu celular, ou com um aplicativo para leitor de QR Code. 2 – Se preferir, você pode acessar o site da pesquisa que se encontra em baixo do QR Code. 3- Se preferir, você pode preencher a pesquisa física entregue no começo do evento. 4- Caso tenha alguma dúvida ou queira entrar em contato conosco envie um email para: pslatam-rsvp@amazon.com 5- Sua opinião é muito importante para nós! http://bit.ly/InitiateSP2019
  • 38. Obrigado! © 2019, Amazon Web Services, Inc. or its affiliates. All rights reserved.
  • Related Search
    Similar documents
    View more
    We Need Your Support
    Thank you for visiting our website and your interest in our free products and services. We are nonprofit website to share and download documents. To the running of this website, we need your help to support us.

    Thanks to everyone for your continued support.

    No, Thanks
    SAVE OUR EARTH

    We need your sign to support Project to invent "SMART AND CONTROLLABLE REFLECTIVE BALLOONS" to cover the Sun and Save Our Earth.

    More details...

    Sign Now!

    We are very appreciated for your Prompt Action!

    x