Amazon Web Services AWS Cloud Adoption Framework
24
• Segurança das aplicações: detecte e solucione vulnerabilidades de segurança durante
o processo de desenvolvimento de software. Você pode economizar tempo, esforços e
custos ao localizar e corrigir falhas de segurança durante a fase de codificação de uma
aplicação e confiar no seu procedimento de segurança ao iniciar o estágio de produção.
Verifique e corrija vulnerabilidades no seu código e dependências para ajudar a proteger
contra novas ameaças. Minimize a necessidade de intervenção humana automatizando
tarefas relacionadas à segurança nos seus processos e ferramentas de desenvolvimento
e operações. Use ferramentas de análise de código estático para identificar problemas
de segurança comuns.
• Resposta a incidentes: reduza os possíveis danos respondendo com eficácia a incidentes
de segurança. Respostas rápidas, eficazes e consistentes a incidentes de segurança
ajudarão você a reduzir possíveis danos. Treine suas equipes de operações de segurança
e resposta a incidentes sobre as tecnologias de nuvem e como sua organização
pretende usá-las. Desenvolva runbooks e crie uma biblioteca de mecanismos de
resposta a incidentes. Inclua as principais partes interessadas para entender melhor o
impacto das suas escolhas na organização como um todo.
Simule eventos de segurança e pratique a resposta a incidentes por meio de exercícios
de discussão e dias de jogos. Itere o resultado da simulação para melhorar a escala da
sua postura de resposta, reduzir o tempo de valorização e reduzir ainda mais os riscos.
Realize análises
pós-incidentes para aprender com incidentes de segurança, aproveitando um
mecanismo padronizado para identificar e resolver as causas raiz.
Perspectiva de Operações: integridade e
disponibilidade
A perspectiva de operações concentra-se em garantir que os serviços em nuvem sejam
prestados em um nível acordado com as partes interessadas da sua empresa. O ato de
automatizar e otimizar as operações permitirá que você se adapte com eficiência e, ao mesmo
tempo, melhore a confiabilidade das suas workloads. Essa perspectiva compreende nove
habilidades, mostradas na figura a seguir. As partes interessadas comuns incluem líderes de
infraestrutura e operações, engenheiros de confiabilidade do local e gerentes de serviços de
tecnologia das informações.