Skip to main content
Monthly Archives

November 2018

Dados expostos no S3

Dados expostos no S3: como prevenir

By AWS, Recommendations No Comments
Em 12 de junho de 2018, um pesquisador nos Estados Unidos descobriu, em um bucket público do S3, informações pessoais de quase 200 milhões de eleitores americanos. A base de dados pertence à Deep Root Analytics, uma empresa de big data focada em análise de audiência para propaganda política. Somente dois dias após a denúncia do pesquisador, a empresa restringiu o acesso aos dados. Casos como esse não são tão raros: no início desse ano uma base com mais de 112 mil registros, contendo informações privadas e não encriptadas de clientes da Fedex foi descoberta. Além disso, no ano passado a gigante Verizon teve 100MB de dados internos e confidenciais vazados. E por que tantas empresas continuam sendo vítimas de um erro tão comum? A resposta é, ...

Em 12 de junho de 2018, um pesquisador nos Estados Unidos descobriu, em um bucket público do S3, informações pessoais de quase 200 milhões de eleitores americanos. A base de…

Read More
CloudTrail: garanta a segurança de sua nuvem AWS

CloudTrail: garanta a segurança de sua nuvem AWS

By AWS, Recommendations, Safety No Comments
Ninguém pode questionar o comprometimento da AWS com a segurança da nuvem de seus clientes, como evidenciado pela infinidade de produtos e serviços oferecidos, como AWS Shield, WAF, encriptação de dados e monitoramento. Geralmente, os vazamentos de dados ou outros incidentes de segurança acontecem por descuido dos próprios clientes, tendo como erros comuns: Não encriptar dados ou fazê-lo incorretamente. Configurar seu sistema para garantir a segurança de dados em discos EBS, no S3 ou ainda em bancos de dados no RDS é essencial. É importante também testar e garantir que a configuração esteja correta, afinal, ter os dados mal encriptados pode ser ainda pior do que tê-los abertos, dada a falsa sensação de segurança. Permissionamentos acima do necessário ...

Ninguém pode questionar o comprometimento da AWS com a segurança da nuvem de seus clientes, como evidenciado pela infinidade de produtos e serviços oferecidos, como AWS Shield, WAF, encriptação de…

Read More
Close Menu