Skip to content
cleiversouza.tech
cleiversouza.tech

Cyber Security & Cloud

  • HOME
  • CYBERSECURITY
    • Carreira
    • Threat Intelligence
  • CLOUD
  • DOWNLOADS
    • Tools Web debugging/proxy
    • Tools shell/reverse shell
    • Como tornar mais simples o desenvolvimento de software com ajuda de ferramentas
  • SOBRE
cleiversouza.tech
cleiversouza.tech

Cyber Security & Cloud

O que é e como configurar o AWS CloudTrail

cleiversouza.tech, 19 de maio de 202424 de maio de 2024

Antes de partirmos para a configuração, vamos falar um pouco sobre este serviço tão importante. O AWS CloudTrail é um serviço que permite registrar, monitorar e reter as atividades de uma ou mais contas da AWS, fornecendo visibilidade sobre as ações realizadas. Ele é capaz de registrar eventos como chamadas de API feitas por usuários, serviços e recursos da AWS. No quesito de segurança, podemos dizer que ele é um dos serviços mais importante da Cloud AWS, o qual contribui muito para a segurança, conformidade e solução de problemas.

Exemplificando melhor algumas das utilidades do AWS CloudTrail:

  • Auditoria de Segurança: Acompanhamento de quem acessou quais recursos e quais ações foram realizadas, auxiliando na detecção de atividades suspeitas ou não autorizadas.
  • Conformidade: Verificação se as políticas de segurança e conformidade estão sendo seguidas, fornecendo registros detalhados para fins de auditoria.
  • Resolução de Problemas: Facilita a solução de problemas ao fornecer registros detalhados de atividades que levaram a falhas ou comportamentos inesperados em sistemas AWS.
  • Análise de Uso e Otimização de Recursos: Permite entender como os recursos da AWS estão sendo utilizados, identificando oportunidades para otimização de custos e melhorias de desempenho.

Agora, iremos partir para configuração do serviço AWS CloudTrail

1 – Realize o login na sua console AWS e na barra de pesquisa digite “CloudTrail”, e então clique no link para abrir a página do serviço:

2 – Logo em seguida clique no botão “Create a trail” para iniciarmos as configurações de uma nova trilha de logs. Uma trilha do CloudTrail é um conjunto de configurações para registrar e armazenar eventos de APIs da AWS. Você pode criar trilhas para regiões específicas da AWS e direcionar os logs das atividades para um Bucket S3, CloudWatch Logs ou ambos:

3 – Precisamos dar um nome ao Trail e logo em seguida vamos marcar a opção de criar um novo bucket S3 para armazenar os logs da nossa trilha de auditoria e em seguida vamos dar um nome para este bucket, este nome deve ser único em toda AWS, seja criativo no nome =)

4 – O próximo passo é configurar o recurso de criptografia dos logs e vamos precisar criar uma chave KMS (AWS Key Management Service) e o restante iremos deixar conforme a imagem:

5 – Na parte de CloudWatch Logs e Tags, iremos deixar conforme o padrão:

6 – Deixe marcado o padrão para capturar os eventos executados nos recursos da nossa conta e na sessão “API activity” iremos marcar leitura e escrita, dessa forma o CloudTrail irá registrar todas as atividade de leitura e escrita nas APIs. Clique em “Next“:

7 – Por último, revise as configurações e finalmente clique em “Create trail“:

8 – Pronto! Nosso trail chamado cleiversouza-trail está configurado e com Status de Logging, o que indica que está registrando os logs dos eventos conforme configuramos anteriormente:

Conclusão

O AWS CloudTrail é crucial para garantir a segurança, conformidade e eficiência na AWS, registrando e monitorando todas as atividades de uma ou mais contas. Isso oferece transparência, permitindo respostas rápidas a incidentes, auditorias eficazes e otimização de recursos. Integrado com outros serviços AWS e ferramentas externas, desempenha um papel fundamental na construção de uma infraestrutura confiável e resiliente.

Cloud Security awscloudcloud seccloud security

Navegação de Post

Previous post
Next post

> REDES SOCIAIS

  • Insta
  • LinkedIn
  • YouTube
  • GitHub

> SOBRE MIM

Olá, meu nome é Cleiver Souza e sou Especialista em Cyber Security. Saiba mais...


> POSTS RECENTES

  • Como tornar mais simples o desenvolvimento de software com ajuda de ferramentas
  • O que é e como configurar o AWS CloudTrail
  • Os benefícios da Inteligência Artificial para profissionais de Segurança da informação
  • Comando curl, como utilizar?
  • Tools Web debugging/proxy

> NUVEM DE TAGS

aplicativo aws chisel cloud cloud sec cloud security command curl defesa com IA desenvolvimento ferramentas frameworks hacking hackthebox IA Inteligencia Artificial intercept linux MITM reverseshell shell software tunnel web debugging web proxy


> THE HACKERS NEWS

  • ShadowSilk Hits 36 Government Targets in Central Asia and APAC Using Telegram Bots
  • The 5 Golden Rules of Safe AI Adoption
  • Salesloft OAuth Breach via Drift AI Chat Agent Exposes Salesforce Customer Data
  • Blind Eagle’s Five Clusters Target Colombia Using RATs, Phishing Lures, and Dynamic DNS Infra
  • Citrix Patches Three NetScaler Flaws, Confirms Active Exploitation of CVE-2025-7775

Calendário

maio 2024
D S T Q Q S S
 1234
567891011
12131415161718
19202122232425
262728293031  
« mar    

AWS Security News

  • AWS successfully completed its 2024-25 NHS DSPT assessment
    19 de agosto de 2025
  • Spring 2025 PCI 3DS compliance package available now
    14 de agosto de 2025
  • 177 AWS services achieve HITRUST certification
    13 de agosto de 2025
  • Malware analysis on AWS: Setting up a secure environment
    11 de agosto de 2025

Redes Sociais

  • Instagram
  • LinkedIn
  • YouTube
  • GitHub
©2025 cleiversouza.tech | WordPress Theme by SuperbThemes