O que foi anunciado
A AWS colocou em preview o Security Hub MCP App, um servidor local baseado no Protocolo de Contexto de Modelo (MCP) que conecta os findings de exposição do Security Hub diretamente ao Claude Desktop. Na prática, isso significa que profissionais de segurança podem investigar problemas e agir sobre exposições sem precisar alternar entre ferramentas — tudo dentro do próprio ambiente de IA.
Por que isso importa
Um dos maiores gargalos no trabalho de segurança em nuvem é a troca constante de contexto: você identifica um alerta no painel, abre outra ferramenta para investigar o caminho de ataque, vai para uma terceira para verificar a configuração do recurso afetado, e assim por diante. O Security Hub MCP App foi criado justamente para reduzir esse atrito, centralizando a investigação dentro do fluxo assistido por IA.
O que você consegue fazer com o Security Hub MCP App
Com o app configurado, é possível interagir com os dados de segurança usando linguagem natural. Entre as capacidades disponíveis:
- Visualizar os principais findings de exposição da sua conta
- Detalhar o caminho de ataque e o caminho de rede expandido de um finding específico
- Examinar findings correlacionados e as configurações dos recursos afetados
- Obter recomendações de remediação diretamente na conversa
Cada chamada de ferramenta retorna dois elementos: um resumo em texto para que o agente de IA possa raciocinar sobre o problema, e uma visualização interativa para que você possa verificar os dados na mesma conversa.
Como o servidor funciona na prática
O servidor MCP roda localmente na sua máquina, utilizando as credenciais AWS que você já possui. Um ponto importante: todas as ferramentas disponíveis são somente leitura — nenhuma alteração é feita no seu ambiente. Isso garante que a investigação seja segura por padrão, sem risco de modificações acidentais.
Disponibilidade e custo
O Security Hub MCP App está disponível sem custo adicional para clientes do Security Hub. O recurso se encontra em preview em todas as regiões comerciais da AWS que já suportam o Security Hub.
Para se aprofundar, a AWS disponibiliza o Guia do Usuário do AWS Security Hub e a página do produto AWS Security Hub. A lista completa de regiões suportadas pode ser consultada na Lista de Serviços Regionais da AWS.
Fonte
AWS Security Hub MCP App brings exposure findings into your AI-assisted workflow (Preview) (https://aws.amazon.com/about-aws/whats-new/2026/07/aws-security-hub-mcp-app/)
Leave a Reply