Compreensão do ambiente da AWS - Guia do usuário do AWS Security Incident Response

Compreensão do ambiente da AWS

Além de compreender os serviços da AWS, os casos de uso e como esses casos se integram entre si, é igualmente importante entender como o ambiente da AWS da sua organização está realmente arquitetado e quais processos operacionais estão em vigor. Frequentemente, esse tipo de conhecimento técnico interno não está documentado e é compreendido somente por alguns especialistas no assunto, o que pode gerar dependências, dificultar a inovação e aumentar o tempo de resposta.

Para evitar essas dependências e agilizar os tempos de resposta, o conhecimento técnico interno sobre o ambiente da AWS deve ser devidamente documentado, estar acessível e ser compreendido pelos analistas de segurança. A compreensão completa da presença na nuvem da organização exigirá colaboração entre as partes interessadas de segurança relevantes e os administradores da nuvem. Como parte da preparação dos seus processos para a resposta a incidentes, é necessário documentar e centralizar os diagramas de arquitetura, conforme descrito na seção Documentação e centralização dos diagramas de arquitetura que será apresentada posteriormente neste whitepaper. No entanto, sob a ótica da área de recursos humanos, é igualmente importante que os analistas possam acessar e compreender os diagramas e os processos operacionais relacionados com o ambiente da AWS.