CloudTroop Weekly #024 — 2026-w32





CloudTroop Weekly #024 — 2026-w32

9 de agosto de 2026

Resumo da Semana

A semana foi dominada por segurança em dois eixos: infraestrutura tradicional e workloads de IA. No lado clássico, S3, IAM Identity Center e Network Firewall ganharam controles mais robustos e simples de operar. No lado de IA, a AWS entregou peças que faltavam para produção responsável: AgentCore com limites financeiros e rate limiting para agentes autônomos, Bedrock Guardrails integrado ao Security Lake para visibilidade em SOC, e DynamoDB com busca vetorial nativa eliminando um banco inteiro da arquitetura. O recado é claro: IA agêntica em produção exige governança na camada de infraestrutura, não só no código.

O que muda na prática

  • Agentes autônomos na AWS agora podem ter limites de custo acumulado e sequenciamento de ações controlados via AgentCore, sem alterar uma linha de código da aplicação.
  • Certificados TLS com validade máxima de 47 dias chegam em 2029: quem ainda renova manualmente precisa planejar a migração para ACME agora, antes que vire incidente.
  • DynamoDB com busca vetorial em GA muda o critério de escolha arquitetural para RAG: manter um banco vetorial separado passa a ser custo e complexidade desnecessários na maioria dos casos.

Ações da semana

  • Abra o Security Hub e verifique se a categoria de segurança de cadeia de suprimentos (Supply Chain) já está disponível no seu ambiente; se sim, habilite e revise os findings antes que dependências maliciosas passem despercebidas no seu pipeline.
  • Mapeie quais aplicações usam certificados TLS gerenciados manualmente no ACM e abra um card no backlog para avaliar a adoção do protocolo ACME, priorizando ambientes com maior volume de certificados.

Top 10 da Semana

1

Protocolo ACME chega ao ACM: automatize certificados antes que virem problema

Com validade máxima de certificados caindo para 47 dias em 2029, automação via ACME deixa de ser opcional e passa a ser requisito operacional urgente.

Para quem: Engenheiros de plataforma, SREs e equipes de segurança que gerenciam TLS em escala.

Segurança, PKI

2

Guia AWS: detecte e corrija permissões excessivas no S3 em 5 fases

Buckets S3 mal configurados continuam sendo a principal causa de exposição de dados na AWS, e este fluxo cobre ambientes single e multi-account com monitoramento contínuo.

Para quem: Arquitetos de segurança e engenheiros cloud responsáveis por governança de dados.

Segurança, S3

3

DynamoDB ganha busca vetorial nativa em GA: RAG sem banco separado

Elimina a necessidade de manter um banco vetorial dedicado para casos de uso de RAG e recomendação, reduzindo complexidade arquitetural e custo operacional.

Para quem: Arquitetos de soluções e engenheiros que constroem aplicações de IA generativa com necessidade de baixa latência.

IA, Banco de Dados

4

AgentCore: políticas temporais e rate limiting controlam agentes de IA em produção

Pela primeira vez é possível aplicar limites financeiros acumulados e sequenciamento de ações em agentes autônomos na camada de infraestrutura, sem alterar código.

Para quem: Engenheiros de plataforma de IA e arquitetos que colocam agentes autônomos em produção.

IA Agêntica, Segurança

5

AWS Continuum integra segurança ao Claude Code, Codex e Kiro em preview

Colapsa detecção, priorização e correção de vulnerabilidades em um único fluxo dentro do ambiente de desenvolvimento, reduzindo o tempo entre descoberta e remediação.

Para quem: Desenvolvedores, engenheiros de segurança e líderes técnicos que adotam assistentes de código com IA.

DevSecOps, IA

6

Security Hub Extended adiciona segurança de cadeia de suprimentos como 10ª categoria

Ataques via dependências maliciosas estão em alta e agora é possível detectá-los e bloqueá-los antes que entrem nas aplicações, diretamente no Security Hub.

Para quem: Equipes de AppSec, DevSecOps e engenheiros responsáveis por pipelines de CI/CD.

Segurança, Supply Chain

7

IAM Identity Center habilita multi-Region com um clique para novas instâncias

Elimina etapas manuais de configuração KMS e aumenta a resiliência de acesso em falhas regionais, impactando diretamente a continuidade operacional de toda a organização.

Para quem: Administradores de identidade e arquitetos de segurança em ambientes multi-account e multi-Region.

IAM, Resiliência

8

Bedrock Guardrails integrado ao Security Lake via OCSF para correlação de ameaças de IA

Permite correlacionar violações de guardrails de IA com eventos de identidade e rede em uma única camada de consulta, fechando um gap crítico de visibilidade em SOCs.

Para quem: Analistas de segurança, engenheiros de SOC e arquitetos que operam workloads de IA generativa.

IA, Segurança, SIEM

9

Guia AWS de Salvaguardas Técnicas HIPAA: referência para workloads de saúde

Cobre as mudanças propostas pelo NPRM de 2025 e serve como referência prática para adequação de ambientes com ePHI às novas exigências regulatórias.

Para quem: Arquitetos de nuvem, engenheiros de segurança e equipes de compliance em organizações do setor de saúde.

Compliance, Saúde

10

AWS Network Firewall ganha proxy explícito nativo em preview público

Unifica políticas de segurança entre proxy e firewall transparente em um único produto, eliminando a necessidade de ferramentas separadas para inspeção de tráfego HTTP/S.

Para quem: Engenheiros de rede e arquitetos de segurança que gerenciam perímetros de saída em VPCs.

Rede, Segurança


Comments

Leave a Reply

Your email address will not be published. Required fields are marked *