SERVIÇOS
Para garantir que uma organização esteja pronta para o futuro cloud native que se aproxima rapidamente, ela deve se preparar para os novos desafios de segurança.
O escopo deste serviço visa cobrir todos os temas do pilar de Segurança definido no Well-Architecture Framework das principais plataformas de nuvem pública.
Como continuação ao módulo anterior, as melhorias de segurança apontadas no relatório de Cloud Security Review resultam em uma série de atividades de mudança na arquitetura e nas configurações no ambiente cloud.
Na fase de planejamento e definição dos requisitos para a migração/criação de um sistema, banco de dados ou uma infraestrutura completa para a nuvem, podemos incluir as boas práticas de segurança no processo, permitindo que o novo ambiente nasça de forma adequada.
Revisão de segurança especificamente no código fonte da linguagem de configuração (IaC), seja Terraform ou AWS CloudFormation, que implementa a infraestrutura que suporta os workloads na nuvem dentro da esteira DevOps, apontando eventuais brechas e/ou oportunidades de melhoria nos recursos utilizados.
Com este projeto, buscamos identificar o consumo de serviços baseados na nuvem não homologados, através de um processo semi-automatizado que inclui entrevistas com os diferentes departamentos e consultas nas plataformas de nuvem pública.
Trata-se de um treinamento com foco no tema de segurança em nuvem, com objetivo de transferir conhecimento aos times que farão a gestão do ambiente cloud, seja ele multicloud ou não, abordando tanto aspectos comuns quanto específicos das principais plataformas do mercado.