Stela SI Segurança em Nuvem

Segurança em Nuvem

Bem-vindos à segurança na nuvem

A nuvem é de alguém. A configuração é sua.

O provedor cuida dos prédios, dos servidores e dos cabos. Quem decide quem entra, o que fica público e o que vira log é você. Neste semestre a gente aprende a proteger acesso, rede e dados, a enxergar o que acontece na conta e a reagir quando algo dá errado, nos laboratórios da AWS Academy, com o Azure como segunda opinião.

AWS
politica-filhotes.json
1{2  "Effect": "Allow",3  "Action": "s3:GetObject",4  "Resource":5    "arn:aws:s3:::turma/*"6}7// só leitura: menor privilégio
P1 · raio-x da nuvem

Afinal, quem protege a nuvem?

Os dois. O provedor protege a nuvem; o cliente protege o que coloca nela. É o modelo de responsabilidade compartilhada, e é por ele que a gente começa.

  1. AcessoQuem entra e o que pode fazer: identidades, permissões e MFA.
  2. InfraestruturaRedes, sub-redes e firewalls em camadas.
  3. DadosClassificação, criptografia, chaves e segredos.
  4. Logs e respostaVer o que acontece e agir rápido quando dá errado.
C1 · prejuízo US$ 4,99 mi

é o custo médio de um vazamento de dados

Recorde histórico. E mais da metade das organizações atacadas tinha dados sensíveis sem criptografia, parados ou em trânsito.

Fonte: IBM Cost of a Data Breach 2026, via Help Net Security, julho de 2026.

C2 · caso real

106 milhões de pessoas, uma configuração

Em 2019, uma falha de configuração na nuvem expôs dados de clientes do banco Capital One nos EUA e no Canadá.

Fonte: Capital One.

C3 · padrão seguro

Bucket novo já nasce fechado

Desde abril de 2023, todo bucket novo no S3 vem com o acesso público bloqueado. Deixar aberto virou escolha, não esquecimento.

Fonte: AWS.

C4 · princípio

Menor privilégio

Cada pessoa e cada sistema com só a permissão de que precisa, e nada mais. Parece óbvio; é a regra mais quebrada da nuvem.

C5 · multicloud

AWS no laboratório, Azure na comparação

Cada pilar é praticado na AWS Academy e comparado com o jeito do Azure no Microsoft Learn. O mercado pede as duas.

C6 · regra de ouro

Chave de acesso não vai para o código, nem para a IA

Credenciais em repositório público são encontradas por robôs em minutos. Aqui a gente usa o secret scanning do GitHub e nunca cola chave, senha ou dado sensível em ferramenta de IA.

Curso Segurança da Informação Faculdade de Tecnologia e Inovação Senac DF
Semestre 4º semestre Quartas, matutino
Carga horária 70 horas 60h presenciais e 10h a distância
Professora Maristela Oliveira ou só Stela
E1 · ementa

Proteger o que mora na nuvem

A ementa oficial, palavra por palavra. O resto do semestre é colocar isso em prática.

Revisão dos conceitos de Cloud Computing. Fundamentos de segurança em nuvem. Proteção do acesso aos recursos de nuvem. Proteção de infraestrutura. Proteção dos dados na aplicação. Registro em log e monitoramento. Resposta e gerenciamento de incidentes. Estudar a base nos pilares de segurança em nuvem, analisar os diversos cenários de implementação ou migração do ambiente do cliente, e arquitetar a segurança necessário para cada situação.

Cloud computing Segurança em nuvem Controle de acesso Proteção de infraestrutura Proteção de dados Logs e monitoramento Resposta a incidentes Arquitetura de segurança
objetivos.md

Aonde a gente quer chegar

Capacitar os alunos a proteger ambientes de computação em nuvem com base nos pilares de segurança, aplicando controles de acesso, de infraestrutura, de proteção de dados, de registro e monitoramento e de resposta a incidentes, e a arquitetar a segurança adequada a diferentes cenários de implementação ou migração do ambiente do cliente.

  • Revisar os conceitos de cloud computing e compreender os fundamentos e os pilares de segurança em nuvem.
  • Aplicar controles de proteção do acesso aos recursos, da infraestrutura e dos dados na aplicação.
  • Implementar registro em log e monitoramento e conduzir a resposta e o gerenciamento de incidentes.
  • Analisar cenários de implementação ou migração do ambiente do cliente e arquitetar a segurança necessária para cada situação.
U1–U5 · conteúdo programático

Cinco unidades, uma arquitetura de segurança

Cada unidade protege uma camada. No fim, elas viram o projeto final.

Unidade 1aulas 1 a 3

Cloud Computing e Fundamentos de Segurança em Nuvem

Quem protege o quê.

  • Revisão dos conceitos de cloud computing: modelos de serviço e de implantação.
  • Fundamentos de segurança em nuvem e modelo de responsabilidade compartilhada.
  • Pilares de segurança em nuvem.
Unidade 2aulas 4 a 6 e 9

Proteção do Acesso e da Infraestrutura

Portas trancadas e chaves com dono.

  • Proteção do acesso aos recursos de nuvem: identidades, permissões e autenticação multifator.
  • Proteção de infraestrutura: redes virtuais, sub-redes, grupos de segurança e firewalls.
Unidade 3aulas 10 e 11

Proteção dos Dados na Aplicação

O que vaza não volta.

  • Classificação de dados e criptografia em repouso e em trânsito.
  • Gerenciamento de chaves e de segredos.
  • Armazenamento seguro, cópias de segurança e LGPD.
Unidade 4aulas 12 a 14

Registro em Log, Monitoramento e Resposta a Incidentes

Ver, desconfiar e agir.

  • Registro em log e monitoramento de recursos de nuvem.
  • Detecção de ameaças.
  • Resposta e gerenciamento de incidentes.
Unidade 5aulas 15 e 16

Arquitetura de Segurança para Cenários do Cliente

Juntar as peças para um cliente de verdade.

  • Análise de cenários de implementação ou migração do ambiente do cliente.
  • Arquitetura de segurança com base nos pilares de segurança em nuvem.
A1–A18 · aulas

Dezoito encontros, uma trilha

Cada aula tem a sua página, com conceitos, estudo de caso e o laboratório na AWS Academy.

  1. Apresentação vivencial abrir a aula →
  2. Laboratório de práticas abrir a aula →
  3. Situação-problema abrir a aula →
  4. Laboratório de práticas abrir a aula →
  5. Laboratório de práticas abrir a aula →
  6. Laboratório de práticas abrir a aula →
  7. Amostra de trabalho abrir a aula →
  8. Avaliação abrir a aula →
  9. Laboratório de práticas abrir a aula →
  10. Proteção dos dados I: criptografia e chaves

    A10
    Laboratório de práticas
  11. Proteção dos dados na aplicação II: armazenamento, segredos e LGPD

    A11
    Laboratório de práticas
  12. Registro em log e monitoramento

    A12
    Laboratório de práticas
  13. Detecção de ameaças e lançamento do projeto final

    A13
    Projeto
  14. Resposta e gerenciamento de incidentes

    A14
    Situação-problema
  15. Cenários do cliente e arquitetura de segurança

    A15
    Projeto
  16. Apresentação dos projetos finais

    A16
    Exposição prática
  17. Devolutiva, recuperação de entregas e portfólio no GitHub

    A17
    Devolutiva
  18. Recuperação final e encerramento

    A18
    Encerramento
M1 · metodologia

Conversa curta, laboratório longo

Cada aula começa com uma explicação rápida e um problema real, e segue para o laboratório da AWS Academy: criar identidades, segmentar redes, criptografar dados, ligar a trilha de auditoria e simular um incidente. O Microsoft Learn mostra como o mesmo problema se resolve no Azure.

O curso Cloud Security Foundations, da AWS Academy, é a trilha a distância. A IA ajuda a ler políticas, analisar logs e documentar, sempre conferida no laboratório e sem nunca receber credenciais ou dados sensíveis. O semestre fecha com um projeto: a arquitetura de segurança para o cenário de um cliente.

Curto-circuito? Confere a política: quase sempre é uma permissão sobrando ou faltando.

ferramentas
AWS Academy Microsoft Learn GitHub Terminal Teams, Loop e Whiteboard IA sem dados sensíveis
A1 · avaliação

Como a nota é montada

Dez pontos por bimestre. No segundo, a nota principal vem do projeto final.

1º bimestre

10 pontos

  • Prova objetiva6,0
  • Atividade avaliativa prática4,0
2º bimestre

10 pontos

  • Apresentação do projeto final7,0
  • Avaliação Integrada2,0
  • Participação na Jornada Interdisciplinar1,0

Para ser aprovado: média final de 6,0 e pelo menos 75% de frequência.

B1 · bibliografia

Para ir além da aula

Básica

Em breve.

Complementar

Em breve.