Segurança em Nuvem
Bem-vindos à segurança na nuvem
A nuvem é de alguém. A configuração é sua.
O provedor cuida dos prédios, dos servidores e dos cabos. Quem decide quem entra, o que fica público e o que vira log é você. Neste semestre a gente aprende a proteger acesso, rede e dados, a enxergar o que acontece na conta e a reagir quando algo dá errado, nos laboratórios da AWS Academy, com o Azure como segunda opinião.
1{2 "Effect": "Allow",3 "Action": "s3:GetObject",4 "Resource":5 "arn:aws:s3:::turma/*"6}7// só leitura: menor privilégio
Afinal, quem protege a nuvem?
Os dois. O provedor protege a nuvem; o cliente protege o que coloca nela. É o modelo de responsabilidade compartilhada, e é por ele que a gente começa.
- AcessoQuem entra e o que pode fazer: identidades, permissões e MFA.
- InfraestruturaRedes, sub-redes e firewalls em camadas.
- DadosClassificação, criptografia, chaves e segredos.
- Logs e respostaVer o que acontece e agir rápido quando dá errado.
é o custo médio de um vazamento de dados
Recorde histórico. E mais da metade das organizações atacadas tinha dados sensíveis sem criptografia, parados ou em trânsito.
Fonte: IBM Cost of a Data Breach 2026, via Help Net Security, julho de 2026.
106 milhões de pessoas, uma configuração
Em 2019, uma falha de configuração na nuvem expôs dados de clientes do banco Capital One nos EUA e no Canadá.
Fonte: Capital One.
Bucket novo já nasce fechado
Desde abril de 2023, todo bucket novo no S3 vem com o acesso público bloqueado. Deixar aberto virou escolha, não esquecimento.
Fonte: AWS.
Menor privilégio
Cada pessoa e cada sistema com só a permissão de que precisa, e nada mais. Parece óbvio; é a regra mais quebrada da nuvem.
AWS no laboratório, Azure na comparação
Cada pilar é praticado na AWS Academy e comparado com o jeito do Azure no Microsoft Learn. O mercado pede as duas.
Chave de acesso não vai para o código, nem para a IA
Credenciais em repositório público são encontradas por robôs em minutos. Aqui a gente usa o secret scanning do GitHub e nunca cola chave, senha ou dado sensível em ferramenta de IA.
Proteger o que mora na nuvem
A ementa oficial, palavra por palavra. O resto do semestre é colocar isso em prática.
Revisão dos conceitos de Cloud Computing. Fundamentos de segurança em nuvem. Proteção do acesso aos recursos de nuvem. Proteção de infraestrutura. Proteção dos dados na aplicação. Registro em log e monitoramento. Resposta e gerenciamento de incidentes. Estudar a base nos pilares de segurança em nuvem, analisar os diversos cenários de implementação ou migração do ambiente do cliente, e arquitetar a segurança necessário para cada situação.
Aonde a gente quer chegar
Capacitar os alunos a proteger ambientes de computação em nuvem com base nos pilares de segurança, aplicando controles de acesso, de infraestrutura, de proteção de dados, de registro e monitoramento e de resposta a incidentes, e a arquitetar a segurança adequada a diferentes cenários de implementação ou migração do ambiente do cliente.
- Revisar os conceitos de cloud computing e compreender os fundamentos e os pilares de segurança em nuvem.
- Aplicar controles de proteção do acesso aos recursos, da infraestrutura e dos dados na aplicação.
- Implementar registro em log e monitoramento e conduzir a resposta e o gerenciamento de incidentes.
- Analisar cenários de implementação ou migração do ambiente do cliente e arquitetar a segurança necessária para cada situação.
Cinco unidades, uma arquitetura de segurança
Cada unidade protege uma camada. No fim, elas viram o projeto final.
Cloud Computing e Fundamentos de Segurança em Nuvem
Quem protege o quê.
- Revisão dos conceitos de cloud computing: modelos de serviço e de implantação.
- Fundamentos de segurança em nuvem e modelo de responsabilidade compartilhada.
- Pilares de segurança em nuvem.
Proteção do Acesso e da Infraestrutura
Portas trancadas e chaves com dono.
- Proteção do acesso aos recursos de nuvem: identidades, permissões e autenticação multifator.
- Proteção de infraestrutura: redes virtuais, sub-redes, grupos de segurança e firewalls.
Proteção dos Dados na Aplicação
O que vaza não volta.
- Classificação de dados e criptografia em repouso e em trânsito.
- Gerenciamento de chaves e de segredos.
- Armazenamento seguro, cópias de segurança e LGPD.
Registro em Log, Monitoramento e Resposta a Incidentes
Ver, desconfiar e agir.
- Registro em log e monitoramento de recursos de nuvem.
- Detecção de ameaças.
- Resposta e gerenciamento de incidentes.
Arquitetura de Segurança para Cenários do Cliente
Juntar as peças para um cliente de verdade.
- Análise de cenários de implementação ou migração do ambiente do cliente.
- Arquitetura de segurança com base nos pilares de segurança em nuvem.
Dezoito encontros, uma trilha
Cada aula tem a sua página, com conceitos, estudo de caso e o laboratório na AWS Academy.
-
Proteção dos dados I: criptografia e chaves
A10 -
Proteção dos dados na aplicação II: armazenamento, segredos e LGPD
A11 -
Registro em log e monitoramento
A12 -
Detecção de ameaças e lançamento do projeto final
A13 -
Resposta e gerenciamento de incidentes
A14 -
Cenários do cliente e arquitetura de segurança
A15 -
Apresentação dos projetos finais
A16 -
Devolutiva, recuperação de entregas e portfólio no GitHub
A17 -
Recuperação final e encerramento
A18
Conversa curta, laboratório longo
Cada aula começa com uma explicação rápida e um problema real, e segue para o laboratório da AWS Academy: criar identidades, segmentar redes, criptografar dados, ligar a trilha de auditoria e simular um incidente. O Microsoft Learn mostra como o mesmo problema se resolve no Azure.
O curso Cloud Security Foundations, da AWS Academy, é a trilha a distância. A IA ajuda a ler políticas, analisar logs e documentar, sempre conferida no laboratório e sem nunca receber credenciais ou dados sensíveis. O semestre fecha com um projeto: a arquitetura de segurança para o cenário de um cliente.
Curto-circuito? Confere a política: quase sempre é uma permissão sobrando ou faltando.
Como a nota é montada
Dez pontos por bimestre. No segundo, a nota principal vem do projeto final.
10 pontos
- Prova objetiva6,0
- Atividade avaliativa prática4,0
10 pontos
- Apresentação do projeto final7,0
- Avaliação Integrada2,0
- Participação na Jornada Interdisciplinar1,0
Para ser aprovado: média final de 6,0 e pelo menos 75% de frequência.
Atividades e materiais
Tudo o que a gente usa na disciplina, num lugar só.
Quiz: segurança na AWS
20 questões embaralhadas sobre segurança na AWS, com a imagem do resultado no fim.
Simulado AWS Security Specialty
No estilo da certificação SCS-C02: múltipla escolha e múltipla resposta, com análise no fim.
Cloud Quest
Quiz de fundamentos de computação em nuvem. Bom para a revisão das aulas 2 e 3.
Quizfundamentos seguranca-nuvem/materiaisSegurança de APIs e serviços em nuvem
Atividade interativa com teoria, incidentes reais e o estudo de caso FinCloud Market.
Atividadematerial extra AWS AcademyCloud Security Foundations
A trilha a distância da disciplina (10h), com os laboratórios na nuvem de verdade.
SC-900 e AZ-900
O jeito do Azure em cada pilar, e o caminho para as certificações Microsoft Fundamentals.
Para ir além da aula
Em breve.
Em breve.