Modelo de responsabilidade compartilhada
Visão geral
Segurança e conformidade constituem uma responsabilidade compartilhada entre a AWS e o cliente. Esse modelo compartilhado pode auxiliar a reduzir os encargos operacionais do cliente à medida que a AWS opera, gerencia e controla os componentes do sistema operacional do host e a camada de virtualização, até a segurança física das instalações em que o serviço opera. O cliente assume a gestão e a responsabilidade pelo sistema operacional convidado (inclusive atualizações e patches de segurança), por outros softwares de aplicativos associados e pela configuração do firewall do grupo de segurança fornecido pela AWS. Os clientes devem examinar cuidadosamente os serviços que escolherem, pois suas respectivas responsabilidades variam de acordo com os serviços utilizados; a integração desses serviços ao seu ambiente de TI e as leis e regulamentos aplicáveis. A natureza dessas responsabilidades compartilhadas também oferece a flexibilidade e o controle do cliente necessários para a implantação. Como pode ser visto no gráfico abaixo, esta distinção entre responsabilidades é denominada comumente como segurança “da” nuvem versus segurança “na” nuvem.

Compreensão do Modelo de Responsabilidade Compartilhada da AWS
Coloque o modelo de responsabilidade compartilhada da AWS em prática
Quando o cliente compreender o modelo de responsabilidade compartilhada da AWS e a sua aplicação frequente nas operações na nuvem, ele deverá determinar como quer implementá-lo em seu caso de uso. A responsabilidade do cliente varia com base em muitos fatores, incluindo os produtos e regiões da AWS escolhidos, a integração deles com o seu ambiente de TI, bem como as leis e regulamentos aplicáveis à sua organização e workload.
O exercício a seguir pode ajudar os clientes a estabelecer distribuições de responsabilidade com base em um caso de uso específico:
Determinar
Determine os requisitos e os objetivos de segurança, tanto no âmbito externo quanto interno, juntamente com as exigências de conformidade associadas, e avalie as estruturas existentes no setor, como o NIST Cybersecurity Framework (CSF) e as normas ISO.
Considerar
Considere utilizar o AWS Cloud Adoption Framework (CAF) e as práticas recomendadas do Well-Architected para planejar e realizar a sua transformação digital em grande escala.
Review
Revise as opções de configuração e funcionalidades de segurança dos produtos da AWS nos capítulos de segurança da documentação de produtos da AWS.
Avaliar
Avalie os serviços de segurança, identidade e conformidade da AWS para entender como podem ser usados para ajudar a alcançar os seus objetivos de segurança e conformidade.
Review
Revise os documentos de declaração de auditoria de terceiros para determinar os controles herdados e quais controles obrigatórios talvez você precise implementar em seu ambiente.
Fornecer
Ofereça oportunidades de aprendizado específicas da nuvem às suas equipes internas e externas de auditoria com os programas de treinamento do Cloud Audit Academy.
Realizar
Faça uma revisão do Well-Architected em suas workloads da AWS para avaliar a implementação de práticas recomendadas relativas à segurança, confiabilidade e desempenho.
Explorar
Explore as soluções disponíveis no catálogo digital do AWS Marketplace, com milhares de ofertas de software de fornecedores independentes que permitem que você pesquise, teste, compre e implante software que seja executado na AWS.
Explorar
Explore os parceiros com competência em segurança da AWS que oferecem experiência e sucesso comprovado com clientes na proteção de cada etapa da adoção da nuvem, da migração inicial até o gerenciamento diário contínuo.