zero-trust
20 conteúdos publicados sobre este assunto.
Artigos· 14
Dados & PlataformasRedshift SSO privado com EVR: padrão de teardownEu vejo este lançamento como uma correção arquitetural importante: a autenticação passa a seguir o mesmo caminho privado que os dados analíticos. Para ambientes regulados, o ganho não é apenas SSO; é remover uma exceção de rede difícil de defender em auditoria.Abrir AWS & CloudAWS Network Firewall como Forward Proxy: Análise Técnica do PreviewA AWS reintroduziu o forward proxy como funcionalidade nativa do Network Firewall, unificando políticas de segurança entre os modos transparent e explicit proxy sob um único recurso. Esta análise examina o que mudou em relação ao preview de novembro de 2025, onde a funcionalidade genuinamente agrega valor em ambientes financeiros e onde os riscos operacionais ainda pedem cautela.Abrir Segurança & ResiliênciaTBAC vs ARN Explícito vs SCP vs VPC Isolation no NeptuneO Neptune agora suporta Tag-Based Access Control (TBAC) para IAM, adicionando um quarto modelo de controle de acesso a um serviço que já oferecia isolamento por VPC, autenticação IAM com ARNs explícitos e Service Control Policies. Escolher o modelo certo — ou a combinação certa — tem implicações diretas em postura de segurança, velocidade de onboarding de times e custo operacional em plataformas de dados financeiros.Abrir Segurança & ResiliênciaIAM Roles para Stream Sessions: Comparativo de Estratégias de CredenciaisO suporte a IAM roles em sessões do Amazon GameLift Streams, lançado em julho de 2026, elimina a necessidade de chaves de acesso de longa duração em aplicações de streaming. Neste artigo, comparo as quatro abordagens de credenciais disponíveis — chaves estáticas, variáveis de ambiente, AWS Secrets Manager e IAM roles via RoleArn — usando critérios de segurança, complexidade operacional, custo e rastreabilidade. A conclusão é direta: IAM roles vence em quase todos os eixos relevantes para ambientes de produção.Abrir Segurança & ResiliênciaIAM Roles para GameLift Streams: O Fim das Credenciais EmbutidasO Amazon GameLift Streams passou a suportar IAM roles em sessões de streaming, eliminando a necessidade de credenciais de longa duração embutidas em bundles ou variáveis de ambiente. A mudança alinha o serviço ao mesmo mecanismo de container credential provider já consolidado no ECS e EKS — sem alteração de código na aplicação. Neste artigo, analiso o que essa feature realmente entrega, onde ainda existem limites relevantes e como adotá-la com rigor em ambientes de produção.Abrir Segurança & ResiliênciaAmazon Managed Grafana FedRAMP High: Observabilidade em Ambientes ReguladosO Amazon Managed Grafana alcançou autorização FedRAMP High nas regiões AWS GovCloud (US-East) e (US-West), desbloqueando observabilidade gerenciada para agências federais e setores com requisitos de conformidade rigorosos. Neste artigo, analiso o que essa autorização realmente significa em termos de arquitetura, os padrões de design que ela habilita e os anti-padrões que ainda persistem mesmo com o serviço autorizado.Abrir IA & AgentesGPT-5.6 no Bedrock: Retro de Adoção em Ambientes FinanceirosO lançamento do GPT-5.6 Sol, Terra e Luna no Amazon Bedrock em 13 de julho de 2026 expôs padrões de adoção apressada que vi repetidamente em ambientes financeiros regulados. Este retro examina o que acontece quando equipes de engenharia integram modelos de terceiros via Bedrock sem controles de governança adequados — e como corrigir o curso antes que o próximo incidente aconteça.Abrir IA & AgentesOAuth no AWS MCP Server: Comparativo de Estratégias de Autenticação para AgentesO suporte OAuth nativo no AWS MCP Server muda o jogo para quem estava improvisando autenticação de agentes com credenciais estáticas ou fluxos Cognito customizados. Mas 'suporte OAuth' não é uma decisão de arquitetura — é um ponto de partida. Neste artigo, faço um bake-off honesto entre quatro estratégias de autenticação para agentes de IA em ambientes financeiros, com trade-offs reais, números plausíveis e uma recomendação direta.Abrir Dados & PlataformasAdmin Shell no GameLift Streams: acesso seguro sem SSH em sessões ao vivoO Amazon GameLift Streams agora oferece acesso de terminal seguro a sessões ativas via SSM Session Manager, sem SSH, sem portas abertas e sem credenciais de infraestrutura. Esse mecanismo tem implicações arquiteturais sérias para equipes que operam plataformas de streaming em escala — especialmente no que tange a auditoria, blast radius e controle de acesso efêmero. Neste artigo, analiso como o recurso funciona internamente, onde ele pode falhar e como integrá-lo com segurança em ambientes financeiramente críticos.Abrir IA & AgentesAWS WAF no AgentCore Gateway: Segurança de Produção para IA AgênticaA disponibilidade geral do AWS WAF para o Amazon Bedrock AgentCore Gateway marca uma inflexão importante: workloads de IA agêntica agora podem receber proteções de borda consistentes sem instrumentação por agente. Analiso o que essa integração realmente entrega, onde ela ainda deixa lacunas e como estruturar uma postura de segurança madura para sistemas agênticos em produção.Abrir Segurança & ResiliênciaAMI Watermarks: Governança de Imagens em Escala FinanceiraAMI Watermarks chegam ao EC2 como uma primitiva de proveniência que persiste através de cópias entre regiões, compartilhamento entre contas e criação de novas imagens a partir de instâncias em execução. Para ambientes financeiros com centenas de contas e dezenas de regiões, isso resolve um problema que scripts de tag e SCPs parcialmente endereçavam — mas nunca de forma confiável. Neste artigo, percorro a jornada de migração de um modelo ad hoc para uma cadeia de custódia auditável.Abrir IA & AgentesAgentes de IA para Segurança e DevOps: Produtividade ou Risco?A AWS lançou agentes frontier para testes de segurança e operações cloud, abrindo um debate real sobre até onde a autonomia de IA pode ir em ambientes regulados. Este artigo compara quatro padrões de implantação — agente totalmente autônomo, semi-autônomo com aprovação humana, assistido (copilot) e pipeline determinístico — usando critérios concretos de risco, custo, latência e conformidade.Abrir Segurança & ResiliênciaAWS WAF e Monetização de Tráfego de Bots de IA: Análise TécnicaO AWS WAF ganhou capacidade nativa de identificar e rotear tráfego originado por bots de IA — uma mudança que transforma uma ferramenta defensiva em um ponto de controle de receita. Neste artigo, analiso o que a funcionalidade entrega de fato, onde ela falha e como integrá-la com segurança em arquiteturas financeiras.Abrir Segurança & ResiliênciaCognito Multi-Region: Migrando Identidade para Alta DisponibilidadeAutenticação é infraestrutura crítica — uma falha regional no Cognito derruba toda a jornada do usuário. Com a replicação multi-Region do Cognito agora disponível, existe um caminho concreto para elevar o plano de identidade ao mesmo nível de resiliência que já exigimos de bancos de dados e filas. Neste artigo, documento a jornada de migração, as decisões de arquitetura e os riscos que precisam ser gerenciados ativamente.Abrir Architecture Studies· 6
Decisão (ADR)ADR: IAM Role Sessions no GameLift Streams — Eliminando Credenciais EstáticasO Amazon GameLift Streams passou a suportar IAM roles por sessão em julho de 2026, eliminando a necessidade de credenciais estáticas em bundles de aplicação. Este artigo analisa a decisão arquitetural por trás dessa mudança, os padrões de segurança envolvidos e as consequências operacionais para times que constroem plataformas de streaming com acesso a recursos AWS.Abrir Decisão (ADR)RAG Multi-Tenant Seguro: ADR para Autorização em Duas CamadasAutorização em RAG multi-tenant não é um detalhe de implementação — é uma decisão arquitetural com consequências diretas em compliance, vazamento de dados entre tenants e superfície de ataque de modelos de linguagem. Neste ADR, documento as forças que me levaram a adotar um padrão de defesa em profundidade com Amazon Verified Permissions e Bedrock Knowledge Bases, as alternativas que descartei e as consequências operacionais que precisam ser gerenciadas.Abrir Decisão (ADR)ADR: Substituindo SMS OTP por Autenticação Silenciosa no CognitoSMS OTP é simultaneamente o mecanismo de autenticação mais amplamente implantado e um dos mais fracos: vulnerável a SIM swap, interceptação SS7 e engenharia social, com taxa de conclusão de apenas ~80%. Este ADR examina a decisão de substituir ou complementar SMS OTP com autenticação silenciosa baseada em rede móvel via Vonage integrado ao fluxo CUSTOM_AUTH do Amazon Cognito.Abrir Decisão (ADR)OIDC Session Metadata e Zero Trust: Uma Decisão de ArquiteturaO suporte a metadados de sessão no Sign in with Google abre uma janela real para acesso adaptativo baseado em sinais de identidade contínuos — não apenas no momento do login. Neste ADR, analiso as forças arquiteturais, as opções consideradas e a decisão que tomaria em um sistema financeiro de alta criticidade integrado à AWS.Abrir Design Doc / RFCDesign Doc: Zero Trust na AWS para Acesso a Serviços InternosEste documento propõe uma arquitetura Zero Trust na AWS onde identidade, contexto e postura do dispositivo substituem o perímetro de rede como mecanismo primário de controle de acesso. O design cobre segmentação de workloads, acesso adaptativo via IAM Identity Center e Verified Access, e instrumentação de auditoria contínua. O objetivo é eliminar a confiança implícita baseada em localização de rede sem introduzir fricção operacional excessiva.Abrir PlaybookPlaybook: Zero-Trust na AWS do Zero — 6 Passos que Cabem num SprintZero-trust não é um produto nem um projeto de seis meses — é um conjunto de decisões de arquitetura que você pode começar a implementar hoje. Este playbook apresenta seis passos concretos e priorizados para eliminar confiança implícita na AWS, reduzir blast radius e construir auditoria contínua, sem paralisar entregas.Abrir