Encontrando Dados Sensíveis com o Amazon Macie
Use aprendizado de máquina para descobrir PII armazenadas em buckets S3.
Encontrando Dados Sensíveis com o Amazon Macie é uma aula grátis de AWS Security Academy no CoddyKit. Esta é a aula 3 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de AWS Security Academy, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de AWS Security Academy inclui 4 aulas no total.
O problema dos dados ocultos
Você não pode proteger dados cuja existência desconhece. Com o tempo, os buckets do S3 se enchem de arquivos, e entre eles podem estar PII de clientes, credenciais ou registros financeiros que ninguém se lembra de ter armazenado.
O Amazon Macie resolve isso descobrindo e classificando automaticamente dados confidenciais em todo o seu armazenamento do S3.
O que o Macie faz
O Macie é um serviço de segurança de dados que usa aprendizado de máquina e correspondência de padrões para encontrar dados confidenciais no S3.
Ele identifica PII (informações de identificação pessoal), como nomes, endereços e documentos de identificação emitidos pelo governo, além de dados financeiros e credenciais — e depois informa onde esses dados estão e quão expostos estão.
Descoberta de dados confidenciais
O Macie executa tarefas de descoberta que coletam amostras ou examinam objetos em buckets selecionados e classificam seu conteúdo.
Uma tarefa gera descobertas detalhando que tipo de dado confidencial foi encontrado, em qual objeto e em que quantidade. Você pode executar tarefas uma vez ou em uma programação para manter as classificações atualizadas à medida que os dados mudam.
Identificadores gerenciados e personalizados
O Macie inclui identificadores de dados gerenciados para tipos comuns, como números de cartão de crédito, chaves secretas da AWS e números de passaporte.
Você também pode definir identificadores de dados personalizados usando expressões regulares para detectar padrões específicos da organização — por exemplo, um formato interno de número de conta — para que o Macie entenda o que é confidencial para você.
Inventário e postura dos buckets
Além do conteúdo, o Macie avalia continuamente sua postura de segurança do S3. Ele sinaliza buckets que estão acessíveis publicamente, sem criptografia ou compartilhados com outras contas.
Essa visão de inventário responde de imediato a uma pergunta crítica: quais buckets contêm dados confidenciais e também estão expostos? Essas são suas principais prioridades.
Leitura das descobertas do Macie
O Macie produz duas categorias de descobertas: descobertas de dados confidenciais (este objeto contém PII) e descobertas de política (as configurações deste bucket são arriscadas).
Cada descoberta apresenta uma gravidade e detalhes. A combinação de maior risco é ter dados confidenciais em um bucket que também esteja acessível publicamente ou sem criptografia.
Macie e Security Hub
As descobertas do Macie fluem para o AWS Security Hub no formato ASFF normalizado, reunindo em um só lugar alertas do GuardDuty e de outros serviços.
Elas também podem acionar regras do EventBridge, para que a descoberta de PII exposta possa iniciar automaticamente um fluxo de trabalho de correção — por exemplo, restringir o bucket ou alertar o proprietário dos dados.
Exame com atenção aos custos
Examinar continuamente todos os objetos pode ser caro, pois o Macie cobra pela quantidade de dados inspecionados.
Use amostragem, direcione o exame apenas aos buckets que provavelmente contêm dados confidenciais e programe as tarefas de forma sensata. O recurso de descoberta automatizada do Macie coleta amostras dos buckets de modo inteligente para oferecer ampla cobertura a um custo controlado.
Aja com base no que encontrar
A descoberta só é valiosa se você agir. Quando o Macie encontrar PII em um bucket exposto, corrija o problema: habilite o Bloqueio de Acesso Público, ative a criptografia, torne a política de bucket mais restritiva ou mova os dados para um local devidamente protegido.
Acompanhe as descobertas até a conclusão para que dados confidenciais não permaneçam desprotegidos.
Automatize a descoberta
A descoberta automatizada de dados confidenciais do Macie coleta continuamente amostras dos buckets em toda a sua conta, criando um mapa atualizado de onde os dados confidenciais estão, sem que você precise programar tarefas individuais.
Combine esse recurso com tarefas programadas de descoberta aprofundada nos buckets de maior risco para obter uma cobertura completa que acompanhe a adição e a alteração dos dados.
Valor para conformidade
Regulamentações como GDPR, HIPAA e PCI DSS exigem que você saiba onde os dados regulamentados estão armazenados. A descoberta e os relatórios automatizados do Macie fornecem exatamente essa evidência.
O serviço transforma uma auditoria manual e propensa a erros em um processo contínuo conduzido por máquinas — um forte apoio tanto à sua segurança quanto às suas obrigações de conformidade.
Verificação rápida
Identifique a principal função do Macie.
Recapitulação
O Amazon Macie descobre e classifica automaticamente dados confidenciais, como PII, no S3 usando aprendizado de máquina, identificadores de dados gerenciados e personalizados e tarefas de descoberta. Ele também avalia a postura dos buckets, sinalizando buckets públicos ou sem criptografia, para que você possa priorizar dados confidenciais que também estejam expostos. As descobertas fluem para o Security Hub e o EventBridge para correção, dão suporte à conformidade com GDPR e HIPAA e devem sempre ser acompanhadas até a resolução.
Perguntas Frequentes
A aula “Encontrando Dados Sensíveis com o Amazon Macie” é grátis?
Sim — o texto completo de “Encontrando Dados Sensíveis com o Amazon Macie” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de AWS Security Academy, atualize para CoddyKit PRO. O curso de AWS Security Academy inclui 4 aulas no total.
O que vou aprender em “Encontrando Dados Sensíveis com o Amazon Macie”?
Use aprendizado de máquina para descobrir PII armazenadas em buckets S3. Você pratica AWS Security Academy com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.
Preciso ter experiência prévia para começar AWS Security Academy?
Nenhuma experiência prévia é necessária. AWS Security Academy no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 3 de 4.
Quanto tempo leva a aula “Encontrando Dados Sensíveis com o Amazon Macie”?
A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.
Posso escrever e executar código nesta aula de AWS Security Academy?
Sim. Cada aula de AWS Security Academy inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.
Todas as aulas deste curso
- Bloqueando o Acesso Público e Definindo Políticas de Bucket
- Pontos de Acesso e Propriedade de Objetos
- Encontrando Dados Sensíveis com o Amazon Macie
- Ciclo de Vida dos Dados e Exclusão Segura