View a markdown version of this page

Pilar Segurança - AWS Recomendações

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Pilar Segurança

O foco do pilar Segurança está na proteção de informações e sistemas. As recomendações a seguir podem ajudá-lo a cumprir os princípios de design de segurança e as melhores práticas de arquitetura do AWS Managed Microsoft AD.

Principais áreas de foco

  • Integridade e confidencialidade dos dados

  • Gerenciamento de permissões de usuário

  • Estabelecimento de controles para detectar eventos de segurança

Implementar uma base sólida de identidade

  • Conceda os privilégios mínimos AWS Identity and Access Management (IAM) necessários aos AWS recursos que devem ser integrados a. AWS Managed Microsoft AD

  • Conceda o mínimo de permissões de segurança do Microsoft Active Directory necessárias para os usuários e grupos que você cria no Microsoft Active Directory. 

  • Use contas de serviço gerenciadas em grupo (gMSAs) junto com a delegação restrita do Kerberos para gerenciar contas de serviço. Certifique-se de especificar e impor limites de confiança do aplicativo limitando quando os serviços do aplicativo podem agir em nome do usuário.

Ativar a rastreabilidade

Aplicar segurança a todas as camadas

Automatizar as práticas recomendadas de segurança e preparar-se para eventos de segurança

  • Automatize as respostas a incidentes para eventos de segurança específicos, incluindo o seguinte:

    • Alterações na política do grupo

    • Uso de privilégio sensível

    • Alterações de estado de segurança

    Para automatizar as notificações e respostas de eventos, você pode usar qualquer um dos seguintes: Serviços da AWS

Proteger os dados em trânsito e em repouso.