AWS logo
– Sebastian Moss

A Amazon Web Services (AWS) apresentou um conjunto de recursos de segurança durante o AWS re:Inforce 2025, conferência anual de segurança na nuvem, que reúne especialistas em segurança, parceiros e desenvolvedores do mundo todo para discutir os desafios de proteger dados na era da inteligência artificial generativa. As novidades visam ajudar empresas a identificar ameaças com mais rapidez e reforçar a defesa contra ataques virtuais, sem complicar a gestão do ambiente na nuvem.

Os novos recursos são:

  • AWS Security Hub: um centro de comando para segurança, que centraliza a gestão de segurança e permite aos clientes identificar e mitigar riscos mais rapidamente.
  • AWS Shield: um serviço de proteção inteligente contra ameaças, que detecta proativamente vulnerabilidades na segurança da rede e oferece instruções detalhadas para resolvê-las.
  • Amazon GuardDuty: segurança avançada para aplicações baseadas em contêineres, que correlaciona múltiplos sinais de segurança para detectar ataques sofisticados.

Cada vez mais, agentes maliciosos aperfeiçoam suas técnicas e se movem com uma velocidade impressionante. Segundo dados dos sistemas de monitoramento da AWS, MadPot e Blackfoot, aproximadamente 12,5% dos endereços IP usados em ataques mudam em menos de três minutos, evidenciando a rapidez com que os invasores podem reconfigurar suas operações.

Durante a palestra principal do AWS re:Inforce, Amy Herzog, a nova CISO da empresa, compartilhou conceitos e dados que confirmam uma máxima essencial: não existe algoritmo capaz de substituir a experiência humana em cibersegurança.

“Nos sistemas atuais, identidade e gestão de acesso são fundacionais em tudo que fazemos. Identidade é sobre confiança. É a confiança de sabermos quem você é, e o que você pode acessar”, explicou Amy. “O modelo mental é simples, porém os sistemas nos quais devemos aplicá-lo são complexos. À medida em que os negócios crescem, a complexidade dos sistemas cresce com eles. Precisamos de um sistema que evolua com os negócios ”.

Para se ter ideia da escala dessa operação, apenas o serviço Identity and Access Management (IAM) processa aproximadamente 1,2 bilhão de solicitações de API por segundo, gerando uma visibilidade sem precedentes sobre padrões de tentativa de acesso e potenciais ameaças. Durante o evento, a AWS anunciou que o IAM terá requisitos abrangentes de autenticação multifator (MFA) para usuários root em todos os tipos de conta, com expansão para contas de membros. O MFA está disponível sem custo adicional e previne mais de 99% dos ataques relacionados a senhas.