Como o EventBridge Encaminha Eventos de Segurança
Entenda o barramento de eventos que conecta descobertas a ações.
Como o EventBridge Encaminha Eventos de Segurança é uma aula grátis de AWS Security Academy no CoddyKit. Esta é a aula 1 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de AWS Security Academy, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de AWS Security Academy inclui 4 aulas no total.
A ideia do barramento de eventos
O Amazon EventBridge é um barramento de eventos sem servidor que conecta eventos de serviços da AWS a destinos que atuam sobre eles.
Na segurança, ele conecta detecção e resposta: uma descoberta do GuardDuty se torna um evento, o EventBridge o encaminha e um destino como o Lambda corrige o problema automaticamente — tudo em segundos.
O que é um evento
Um evento é uma mensagem JSON que descreve algo ocorrido — uma descoberta gerada, um recurso alterado ou uma API chamada.
Os serviços da AWS emitem eventos automaticamente. Cada um contém uma origem, um tipo de detalhe e um objeto de detalhes com informações específicas; juntos, eles permitem fazer correspondências e encaminhamentos precisos.
{
"source": "aws.guardduty",
"detail-type": "GuardDuty Finding",
"detail": { "severity": 8 }
}Origens e barramentos
Os eventos chegam a um barramento de eventos. Toda conta tem um barramento padrão para eventos de serviços da AWS, e você pode criar barramentos personalizados para seus próprios aplicativos ou integrações com parceiros.
Separar os barramentos mantém o tráfego de eventos organizado e permite aplicar regras e permissões diferentes a fluxos distintos.
As regras encaminham eventos
Uma regra monitora um barramento e compara os eventos com um padrão de eventos. Quando um evento corresponde ao padrão, a regra o envia para um ou mais destinos.
Esse encaminhamento da origem ao destino é o núcleo da segurança automatizada: ele decide quais descobertas acionam quais respostas, sem sondagem periódica nem código personalizado para escutar eventos.
Destinos comuns de segurança
As regras podem entregar eventos correspondentes a vários destinos:
- Funções do Lambda para correções personalizadas.
- Tópicos do SNS para notificar uma equipe.
- Step Functions para fluxos de trabalho com várias etapas.
- Documentos de automação do Systems Manager.
Um evento pode ser distribuído para vários destinos ao mesmo tempo.
Da detecção à resposta
O EventBridge permite o padrão de automação de segurança: um detector (GuardDuty, Macie, Config, Security Hub) emite uma descoberta, uma regra corresponde a ela e um destino corrige o problema ou gera um alerta.
Isso transforma a triagem manual em uma ação instantânea e consistente, reduzindo drasticamente o tempo que um invasor tem entre a detecção e a contenção.
Entrega quase em tempo real
O EventBridge entrega eventos quase em tempo real e é totalmente sem servidor — não há infraestrutura para gerenciar, e ele escala automaticamente.
Essa velocidade torna viável a correção automática: uma descoberta de alta gravidade pode levar ao isolamento de um recurso em segundos após a detecção, muito mais rápido do que qualquer pessoa poderia agir.
Eventos entre contas
O EventBridge pode enviar eventos de contas-membro para o barramento de uma conta de segurança central.
Isso centraliza a detecção e a resposta: descobertas de toda a organização chegam a um único barramento, onde regras compartilhadas e lógica de correção as tratam de maneira consistente, em vez de duplicar a automação em cada conta.
Eventos agendados e de API
Além dos eventos de serviços, o EventBridge oferece regras agendadas (semelhantes ao cron) para executar verificações periódicas de segurança e captura eventos de API do CloudTrail, permitindo reagir a chamadas específicas de API.
Por exemplo, uma regra pode ser acionada sempre que alguém desabilitar um controle de segurança, gerando um alerta imediato.
Transformação da entrada
O EventBridge pode transformar um evento antes de passá-lo a um destino, remodelando ou reduzindo o JSON para que o destino receba exatamente o que espera.
Isso permite que uma única descoberta alimente uma notificação com uma mensagem amigável e uma função Lambda de correção com os detalhes brutos, sem escrever código intermediário para ajustar a carga útil.
Recursos de confiabilidade
Para uma automação robusta, o EventBridge oferece novas tentativas e uma fila de mensagens não entregues (DLQ) para eventos que não possam ser entregues.
Isso garante que uma falha temporária não descarte silenciosamente uma ação crítica de segurança — uma correção malsucedida chega à DLQ para análise, em vez de desaparecer sem ser percebida.
Verificação rápida
Descreva a função do EventBridge.
Recapitulação
O Amazon EventBridge é um barramento de eventos sem servidor que encaminha eventos dos serviços da AWS para destinos usando regras e padrões de eventos. Ele conecta detecção e resposta: uma descoberta do GuardDuty ou do Macie corresponde a uma regra e aciona um destino do Lambda, SNS ou Step Functions quase em tempo real. Ele oferece encaminhamento entre contas para uma conta de segurança, regras agendadas e orientadas por API, além de novas tentativas com suporte de DLQ para uma automação confiável.
Perguntas Frequentes
A aula “Como o EventBridge Encaminha Eventos de Segurança” é grátis?
Sim — o texto completo de “Como o EventBridge Encaminha Eventos de Segurança” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de AWS Security Academy, atualize para CoddyKit PRO. O curso de AWS Security Academy inclui 4 aulas no total.
O que vou aprender em “Como o EventBridge Encaminha Eventos de Segurança”?
Entenda o barramento de eventos que conecta descobertas a ações. Você pratica AWS Security Academy com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.
Preciso ter experiência prévia para começar AWS Security Academy?
Nenhuma experiência prévia é necessária. AWS Security Academy no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 1 de 4.
Quanto tempo leva a aula “Como o EventBridge Encaminha Eventos de Segurança”?
A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.
Posso escrever e executar código nesta aula de AWS Security Academy?
Sim. Cada aula de AWS Security Academy inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.
Todas as aulas deste curso
- Como o EventBridge Encaminha Eventos de Segurança
- Correspondendo Descobertas a Padrões de Eventos
- Acionando o Lambda para Correção Automática
- Orquestrando Respostas com Step Functions