0Pricing
Cyber Security Academy · Aula

Configurações Incorretas Comuns na Nuvem

Identifique buckets S3 expostos, snapshots públicos, grupos de segurança inseguros e credenciais padrão.

Configurações Incorretas Comuns na Nuvem é uma aula grátis de Cyber Security Academy no CoddyKit. Esta é a aula 2 de 4. Você pode ler a aula completa abaixo gratuitamente — depois pratica ao vivo no navegador com um editor de código integrado e um tutor de IA 24/7. Faz parte do caminho de aprendizado de Cyber Security Academy, e seu progresso é sincronizado entre a web e o app CoddyKit. O curso de Cyber Security Academy inclui 4 aulas no total.

Por que as configurações incorretas na nuvem importam

Configurações incorretas são a principal causa de violações de dados na nuvem. Diferentemente das vulnerabilidades tradicionais em ambientes locais, que exigem a exploração de falhas de software, as configurações incorretas na nuvem geralmente são causadas pela própria organização e podem ser facilmente exploradas por qualquer pessoa na internet.

Depósitos S3 públicos

Depósitos S3 com acesso público de leitura expõem todos os dados armazenados à internet. Atacantes procuram depósitos abertos usando ferramentas como GrayhatWarfare. Prevenção: ative o bloqueio de acesso público do S3 no nível da conta, habilite a propriedade de objetos do S3 e audite regularmente as políticas dos depósitos.

Grupos de segurança permissivos demais

Grupos de segurança com 0.0.0.0/0 na porta 22 (SSH), 3389 (RDP) ou em portas administrativas criam superfícies de ataque enormes. Restrinja as regras de entrada a intervalos CIDR específicos. Utilize o AWS Systems Manager Session Manager em vez de SSH aberto.

Snapshots RDS públicos

Compartilhar acidentalmente snapshots RDS de forma pública expõe todo o conteúdo do banco de dados. Os snapshots automatizados são privados por padrão, mas os compartilhamentos manuais podem expor dados sensíveis. Audite a visibilidade dos snapshots com describe-db-snapshots --include-public.

Credenciais codificadas diretamente no código

Desenvolvedores enviam chaves de acesso da AWS, senhas de bancos de dados e tokens de API para repositórios Git. Atacantes examinam GitHub e GitLab com ferramentas como TruffleHog e GitLeaks. Prevenção: utilize gerenciadores de segredos, ganchos de pré-envio do git-secrets e verificação de segredos em toda a organização.

Registro do CloudTrail ausente

Sem o CloudTrail ativado em todas as regiões, as chamadas de API não são registradas. Atacantes exploram lacunas nos registros para agir sem serem detectados. Ative o CloudTrail em toda a organização e envie os registros para um depósito S3 de uma conta de segurança separada, utilizando o S3 Object Lock para proteção contra adulteração.

Vulnerabilidade do IMDS v1

O IMDSv1 permite que qualquer processo em uma instância EC2 consulte o serviço de metadados sem autenticação, possibilitando ataques SSRF para roubar credenciais da instância. Aplique o IMDSv2 (com token obrigatório) em todas as instâncias para exigir autenticação orientada por sessão.

Tráfego de saída irrestrito

Os grupos de segurança normalmente permitem todo o tráfego de saída. Isso possibilita a exfiltração de dados e a comunicação C2 a partir de instâncias comprometidas. Utilize filtragem de saída por meio de grupos de segurança, NACLs ou um dispositivo de firewall para restringir as conexões de saída a destinos conhecidos.

Painéis administrativos expostos

Painéis do Kubernetes, clusters do Elasticsearch, instâncias do MongoDB e cadernos Jupyter deixados expostos sem autenticação em IPs públicos são comprometidos regularmente. Toda interface de gerenciamento deve exigir autenticação e ser restringida pela rede.

Registro no nível de objeto desativado

Somente os eventos de dados do S3 e os eventos de gerenciamento do CloudTrail não registram ações no nível de objeto, como GetObject e PutObject. Ative o registro de acesso do servidor S3 e os eventos de dados do S3 no CloudTrail para depósitos sensíveis, a fim de detectar tentativas de exfiltração de dados.

Automação da correção

As regras do AWS Config com correção automática, por meio de documentos de automação do SSM ou do Lambda, podem corrigir violações automaticamente: tornar depósitos privados, fechar regras de grupos de segurança ou colocar credenciais em quarentena, reduzindo o tempo de exposição de dias para minutos.

Verificação de conhecimentos

Qual é o principal risco de manter o IMDSv1 ativado em instâncias EC2?

Resumo

Configurações incorretas na nuvem — depósitos públicos, grupos de segurança permissivos, credenciais codificadas diretamente no código e registros ausentes — são a causa mais comum de violações na nuvem. A verificação automatizada, as proteções obrigatórias e o monitoramento contínuo são medidas defensivas essenciais.

Perguntas Frequentes

A aula “Configurações Incorretas Comuns na Nuvem” é grátis?

Sim — o texto completo de “Configurações Incorretas Comuns na Nuvem” é grátis para ler aqui na web. Para praticá-la interativamente (um editor de código integrado e um tutor de IA 24/7) e desbloquear o restante do curso de Cyber Security Academy, atualize para CoddyKit PRO. O curso de Cyber Security Academy inclui 4 aulas no total.

O que vou aprender em “Configurações Incorretas Comuns na Nuvem”?

Identifique buckets S3 expostos, snapshots públicos, grupos de segurança inseguros e credenciais padrão. Você pratica Cyber Security Academy com código prático que executa diretamente no navegador, e um tutor de IA 24/7 responde suas dúvidas enquanto trabalha na aula.

Preciso ter experiência prévia para começar Cyber Security Academy?

Nenhuma experiência prévia é necessária. Cyber Security Academy no CoddyKit é estruturado para alunos iniciantes até avançados, então você pode começar aqui ou desde o início e aprender no seu ritmo. Esta é a aula 2 de 4.

Quanto tempo leva a aula “Configurações Incorretas Comuns na Nuvem”?

A maioria das aulas CoddyKit leva cerca de 5–10 minutos. Cada uma é compacta e interativa, então você faz progresso constante e retoma exatamente de onde parou entre web e app.

Posso escrever e executar código nesta aula de Cyber Security Academy?

Sim. Cada aula de Cyber Security Academy inclui um editor de código integrado, então você escreve e executa código real direto no navegador e recebe feedback de IA instantaneamente — nenhuma configuração local necessária.

Todas as aulas deste curso

  1. IAM na Nuvem: Funções, Políticas e Privilégio Mínimo
  2. Configurações Incorretas Comuns na Nuvem
  3. Gerenciamento da Postura de Segurança na Nuvem (CSPM)
  4. Segurança de Contêineres e Kubernetes
← Voltar para Cyber Security Academy