CloudTroop Weekly #024 — 2026-w32
9 de agosto de 2026
Resumo da Semana
A semana foi dominada por segurança em dois eixos: infraestrutura tradicional e workloads de IA. No lado clássico, S3, IAM Identity Center e Network Firewall ganharam controles mais robustos e simples de operar. No lado de IA, a AWS entregou peças que faltavam para produção responsável: AgentCore com limites financeiros e rate limiting para agentes autônomos, Bedrock Guardrails integrado ao Security Lake para visibilidade em SOC, e DynamoDB com busca vetorial nativa eliminando um banco inteiro da arquitetura. O recado é claro: IA agêntica em produção exige governança na camada de infraestrutura, não só no código.
O que muda na prática
- Agentes autônomos na AWS agora podem ter limites de custo acumulado e sequenciamento de ações controlados via AgentCore, sem alterar uma linha de código da aplicação.
- Certificados TLS com validade máxima de 47 dias chegam em 2029: quem ainda renova manualmente precisa planejar a migração para ACME agora, antes que vire incidente.
- DynamoDB com busca vetorial em GA muda o critério de escolha arquitetural para RAG: manter um banco vetorial separado passa a ser custo e complexidade desnecessários na maioria dos casos.
Ações da semana
- Abra o Security Hub e verifique se a categoria de segurança de cadeia de suprimentos (Supply Chain) já está disponível no seu ambiente; se sim, habilite e revise os findings antes que dependências maliciosas passem despercebidas no seu pipeline.
- Mapeie quais aplicações usam certificados TLS gerenciados manualmente no ACM e abra um card no backlog para avaliar a adoção do protocolo ACME, priorizando ambientes com maior volume de certificados.
Top 10 da Semana
Protocolo ACME chega ao ACM: automatize certificados antes que virem problema
Com validade máxima de certificados caindo para 47 dias em 2029, automação via ACME deixa de ser opcional e passa a ser requisito operacional urgente.
Para quem: Engenheiros de plataforma, SREs e equipes de segurança que gerenciam TLS em escala.
Segurança, PKI
Guia AWS: detecte e corrija permissões excessivas no S3 em 5 fases
Buckets S3 mal configurados continuam sendo a principal causa de exposição de dados na AWS, e este fluxo cobre ambientes single e multi-account com monitoramento contínuo.
Para quem: Arquitetos de segurança e engenheiros cloud responsáveis por governança de dados.
Segurança, S3
DynamoDB ganha busca vetorial nativa em GA: RAG sem banco separado
Elimina a necessidade de manter um banco vetorial dedicado para casos de uso de RAG e recomendação, reduzindo complexidade arquitetural e custo operacional.
Para quem: Arquitetos de soluções e engenheiros que constroem aplicações de IA generativa com necessidade de baixa latência.
IA, Banco de Dados
AgentCore: políticas temporais e rate limiting controlam agentes de IA em produção
Pela primeira vez é possível aplicar limites financeiros acumulados e sequenciamento de ações em agentes autônomos na camada de infraestrutura, sem alterar código.
Para quem: Engenheiros de plataforma de IA e arquitetos que colocam agentes autônomos em produção.
IA Agêntica, Segurança
AWS Continuum integra segurança ao Claude Code, Codex e Kiro em preview
Colapsa detecção, priorização e correção de vulnerabilidades em um único fluxo dentro do ambiente de desenvolvimento, reduzindo o tempo entre descoberta e remediação.
Para quem: Desenvolvedores, engenheiros de segurança e líderes técnicos que adotam assistentes de código com IA.
DevSecOps, IA
Security Hub Extended adiciona segurança de cadeia de suprimentos como 10ª categoria
Ataques via dependências maliciosas estão em alta e agora é possível detectá-los e bloqueá-los antes que entrem nas aplicações, diretamente no Security Hub.
Para quem: Equipes de AppSec, DevSecOps e engenheiros responsáveis por pipelines de CI/CD.
Segurança, Supply Chain
IAM Identity Center habilita multi-Region com um clique para novas instâncias
Elimina etapas manuais de configuração KMS e aumenta a resiliência de acesso em falhas regionais, impactando diretamente a continuidade operacional de toda a organização.
Para quem: Administradores de identidade e arquitetos de segurança em ambientes multi-account e multi-Region.
IAM, Resiliência
Bedrock Guardrails integrado ao Security Lake via OCSF para correlação de ameaças de IA
Permite correlacionar violações de guardrails de IA com eventos de identidade e rede em uma única camada de consulta, fechando um gap crítico de visibilidade em SOCs.
Para quem: Analistas de segurança, engenheiros de SOC e arquitetos que operam workloads de IA generativa.
IA, Segurança, SIEM
Guia AWS de Salvaguardas Técnicas HIPAA: referência para workloads de saúde
Cobre as mudanças propostas pelo NPRM de 2025 e serve como referência prática para adequação de ambientes com ePHI às novas exigências regulatórias.
Para quem: Arquitetos de nuvem, engenheiros de segurança e equipes de compliance em organizações do setor de saúde.
Compliance, Saúde
AWS Network Firewall ganha proxy explícito nativo em preview público
Unifica políticas de segurança entre proxy e firewall transparente em um único produto, eliminando a necessidade de ferramentas separadas para inspeção de tráfego HTTP/S.
Para quem: Engenheiros de rede e arquitetos de segurança que gerenciam perímetros de saída em VPCs.
Rede, Segurança
Patrocínio
Quer patrocinar a CloudTroop Weekly? Entre em contato
Leave a Reply