0Pricing
AWS Security Academy · Aula

Como o EventBridge Encaminha Eventos de Segurança

Entenda o barramento de eventos que conecta descobertas a ações.

Como o EventBridge Encaminha Eventos de Segurança é uma aula grátis de AWS Security Academy no CoddyKit. Esta é a aula 1 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de AWS Security Academy, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de AWS Security Academy inclui 4 aulas no total.

A ideia do barramento de eventos

O Amazon EventBridge é um barramento de eventos sem servidor que conecta eventos de serviços da AWS a destinos que atuam sobre eles.

Na segurança, ele conecta detecção e resposta: uma descoberta do GuardDuty se torna um evento, o EventBridge o encaminha e um destino como o Lambda corrige o problema automaticamente — tudo em segundos.

O que é um evento

Um evento é uma mensagem JSON que descreve algo ocorrido — uma descoberta gerada, um recurso alterado ou uma API chamada.

Os serviços da AWS emitem eventos automaticamente. Cada um contém uma origem, um tipo de detalhe e um objeto de detalhes com informações específicas; juntos, eles permitem fazer correspondências e encaminhamentos precisos.

{
  "source": "aws.guardduty",
  "detail-type": "GuardDuty Finding",
  "detail": { "severity": 8 }
}

Origens e barramentos

Os eventos chegam a um barramento de eventos. Toda conta tem um barramento padrão para eventos de serviços da AWS, e você pode criar barramentos personalizados para seus próprios aplicativos ou integrações com parceiros.

Separar os barramentos mantém o tráfego de eventos organizado e permite aplicar regras e permissões diferentes a fluxos distintos.

As regras encaminham eventos

Uma regra monitora um barramento e compara os eventos com um padrão de eventos. Quando um evento corresponde ao padrão, a regra o envia para um ou mais destinos.

Esse encaminhamento da origem ao destino é o núcleo da segurança automatizada: ele decide quais descobertas acionam quais respostas, sem sondagem periódica nem código personalizado para escutar eventos.

Destinos comuns de segurança

As regras podem entregar eventos correspondentes a vários destinos:

  • Funções do Lambda para correções personalizadas.
  • Tópicos do SNS para notificar uma equipe.
  • Step Functions para fluxos de trabalho com várias etapas.
  • Documentos de automação do Systems Manager.

Um evento pode ser distribuído para vários destinos ao mesmo tempo.

Da detecção à resposta

O EventBridge permite o padrão de automação de segurança: um detector (GuardDuty, Macie, Config, Security Hub) emite uma descoberta, uma regra corresponde a ela e um destino corrige o problema ou gera um alerta.

Isso transforma a triagem manual em uma ação instantânea e consistente, reduzindo drasticamente o tempo que um invasor tem entre a detecção e a contenção.

Entrega quase em tempo real

O EventBridge entrega eventos quase em tempo real e é totalmente sem servidor — não há infraestrutura para gerenciar, e ele escala automaticamente.

Essa velocidade torna viável a correção automática: uma descoberta de alta gravidade pode levar ao isolamento de um recurso em segundos após a detecção, muito mais rápido do que qualquer pessoa poderia agir.

Eventos entre contas

O EventBridge pode enviar eventos de contas-membro para o barramento de uma conta de segurança central.

Isso centraliza a detecção e a resposta: descobertas de toda a organização chegam a um único barramento, onde regras compartilhadas e lógica de correção as tratam de maneira consistente, em vez de duplicar a automação em cada conta.

Eventos agendados e de API

Além dos eventos de serviços, o EventBridge oferece regras agendadas (semelhantes ao cron) para executar verificações periódicas de segurança e captura eventos de API do CloudTrail, permitindo reagir a chamadas específicas de API.

Por exemplo, uma regra pode ser acionada sempre que alguém desabilitar um controle de segurança, gerando um alerta imediato.

Transformação da entrada

O EventBridge pode transformar um evento antes de passá-lo a um destino, remodelando ou reduzindo o JSON para que o destino receba exatamente o que espera.

Isso permite que uma única descoberta alimente uma notificação com uma mensagem amigável e uma função Lambda de correção com os detalhes brutos, sem escrever código intermediário para ajustar a carga útil.

Recursos de confiabilidade

Para uma automação robusta, o EventBridge oferece novas tentativas e uma fila de mensagens não entregues (DLQ) para eventos que não possam ser entregues.

Isso garante que uma falha temporária não descarte silenciosamente uma ação crítica de segurança — uma correção malsucedida chega à DLQ para análise, em vez de desaparecer sem ser percebida.

Verificação rápida

Descreva a função do EventBridge.

Recapitulação

O Amazon EventBridge é um barramento de eventos sem servidor que encaminha eventos dos serviços da AWS para destinos usando regras e padrões de eventos. Ele conecta detecção e resposta: uma descoberta do GuardDuty ou do Macie corresponde a uma regra e aciona um destino do Lambda, SNS ou Step Functions quase em tempo real. Ele oferece encaminhamento entre contas para uma conta de segurança, regras agendadas e orientadas por API, além de novas tentativas com suporte de DLQ para uma automação confiável.

Perguntas Frequentes

A aula “Como o EventBridge Encaminha Eventos de Segurança” é grátis?

Sim — o texto completo de “Como o EventBridge Encaminha Eventos de Segurança” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de AWS Security Academy, atualize para CoddyKit PRO. O curso de AWS Security Academy inclui 4 aulas no total.

O que vou aprender em “Como o EventBridge Encaminha Eventos de Segurança”?

Entenda o barramento de eventos que conecta descobertas a ações. Você pratica AWS Security Academy com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.

Preciso ter experiência prévia para começar AWS Security Academy?

Nenhuma experiência prévia é necessária. AWS Security Academy no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 1 de 4.

Quanto tempo leva a aula “Como o EventBridge Encaminha Eventos de Segurança”?

A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.

Posso escrever e executar código nesta aula de AWS Security Academy?

Sim. Cada aula de AWS Security Academy inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.

Todas as aulas deste curso

  1. Como o EventBridge Encaminha Eventos de Segurança
  2. Correspondendo Descobertas a Padrões de Eventos
  3. Acionando o Lambda para Correção Automática
  4. Orquestrando Respostas com Step Functions
← Voltar para AWS Security Academy