Shield Standard versus Shield Advanced
Compare a proteção básica sempre ativa com a categoria de proteção premium.
Shield Standard versus Shield Advanced é uma aula grátis de AWS Security Academy no CoddyKit. Esta é a aula 2 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de AWS Security Academy, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de AWS Security Academy inclui 4 aulas no total.
Dois níveis
O AWS Shield está disponível em dois níveis. O Shield Standard é gratuito e está ativado para todos; o Shield Advanced é uma assinatura paga que acrescenta proteção, visibilidade, suporte e salvaguardas financeiras aprimorados. Saber exatamente o que cada nível cobre é um tema de alta importância no exame.
Shield Standard
O Shield Standard protege automaticamente todos os clientes da AWS contra os ataques mais comuns das camadas 3 e 4, sem cobrança. Não requer configuração e está sempre ativo, sendo especialmente eficaz para recursos atrás do CloudFront e do Route 53. É a proteção básica que toda conta já possui.
Assinatura do Shield Advanced
O Shield Advanced é um nível pago (com um compromisso mensal substancial, além de tarifas de dados) que amplia o Standard com detecção mais profunda, mitigação de ataques de maior porte, proteção de custos e acesso a especialistas. Ele é destinado a organizações cuja disponibilidade é essencial para os negócios ou que são alvos frequentes.
Detecção aprimorada
O Advanced acrescenta visibilidade quase em tempo real dos ataques por meio do console do Shield e de métricas detalhadas, além de detecção baseada na integridade que usa as verificações de integridade da aplicação no Route 53 para identificar ataques mais rapidamente e reduzir falsos positivos. O Standard não oferece esse nível de detalhes sobre os ataques.
Recursos protegidos
Com o Advanced, você protege explicitamente recursos específicos: distribuições do CloudFront, zonas hospedadas do Route 53, Global Accelerator, endereços IP elásticos e Application ou Classic Load Balancers. A inscrição dos recursos libera as mitigações avançadas e os relatórios para eles, enquanto o Standard se aplica de forma ampla, mas superficial.
Integração com a camada 7
O Shield Advanced integra-se ao AWS WAF sem cobrança adicional pelo WAF para recursos protegidos, permitindo implantar regras do WAF para mitigar DDoS na camada de aplicação sem tarifas separadas do WAF. Essa integração estreita é uma das principais razões para escolher o Advanced para obter resiliência na camada 7.
Mitigação automática na camada de aplicação
O Advanced pode criar e aplicar regras do WAF automaticamente durante um ataque na camada de aplicação quando você habilita a mitigação automática. Ele estabelece uma linha de base do tráfego normal e cria regras baseadas em taxa ou de bloqueio para eliminar o tráfego do ataque, removendo-as quando o ataque diminui e reduzindo o tempo de resposta manual.
Proteção contra custos
Um benefício de destaque do nível Avançado é a proteção contra custos de DDoS: a AWS fornece créditos de serviço para as cobranças de escalabilidade (uso adicional de EC2, ELB, CloudFront e Route 53) geradas por um evento de DDoS documentado em recursos protegidos. Isso protege você contra cobranças inesperadas causadas pela escalabilidade decorrente de ataques.
A equipe de resposta
O nível Avançado concede acesso à equipe de resposta do Shield (SRT), formada por especialistas da AWS em DDoS que ajudam durante ataques em andamento. Com a autorização adequada, eles podem aplicar mitigações em seu nome. Os clientes do nível Padrão não recebem esse suporte prático e dependem apenas das defesas automatizadas.
Escolhendo um nível
Escolha o nível Padrão quando a proteção padrão das camadas 3 e 4 for suficiente e você puder lidar com a camada 7 usando o WAF. Escolha o nível Avançado quando precisar de disponibilidade garantida, visibilidade dos ataques, proteção contra custos, mitigação automática na camada 7 e assistência especializada, normalmente para cargas de trabalho críticas para a receita ou de grande visibilidade.
Gerenciamento centralizado
Em várias contas, o AWS Firewall Manager pode aplicar centralmente as proteções do Shield Avançado e as políticas do WAF aos recursos de toda a organização. Isso garante que novos recursos recebam automaticamente proteção contra DDoS, sem que cada equipe precise cadastrá-los manualmente, uma vantagem de governança para ambientes de grande escala.
Verificação rápida
Diferencie os níveis do Shield.
Recapitulação
O Shield Padrão é gratuito, automático e cobre ataques comuns nas camadas 3 e 4. O Shield Avançado é pago e acrescenta visibilidade dos ataques quase em tempo real, recursos protegidos cadastrados, integração gratuita com o WAF com mitigação automática na camada 7, créditos de proteção contra custos de DDoS e acesso à equipe de resposta do Shield. O Firewall Manager aplica políticas do Avançado e do WAF em toda a organização para oferecer governança centralizada.
Perguntas Frequentes
A aula “Shield Standard versus Shield Advanced” é grátis?
Sim — o texto completo de “Shield Standard versus Shield Advanced” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de AWS Security Academy, atualize para CoddyKit PRO. O curso de AWS Security Academy inclui 4 aulas no total.
O que vou aprender em “Shield Standard versus Shield Advanced”?
Compare a proteção básica sempre ativa com a categoria de proteção premium. Você pratica AWS Security Academy com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.
Preciso ter experiência prévia para começar AWS Security Academy?
Nenhuma experiência prévia é necessária. AWS Security Academy no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 2 de 4.
Quanto tempo leva a aula “Shield Standard versus Shield Advanced”?
A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.
Posso escrever e executar código nesta aula de AWS Security Academy?
Sim. Cada aula de AWS Security Academy inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.
Todas as aulas deste curso
- Entendendo Ataques DDoS na AWS
- Shield Standard versus Shield Advanced
- A Equipe de Resposta a DDoS e a Proteção de Custos
- Projetando para Resiliência contra DDoS