O Que o Myrmex Pode Fazer
Ler e inventariar
Enumere serviços e recursos — EC2, S3, IAM, VPC e muito mais — para análise somente leitura em tempo real.
Auditoria de postura de nuvem
Execute uma auditoria de Postura de Segurança contra sua conta usando controles CIS, ISO 27001 e NIST.
Encontrar configurações incorretas
Revele buckets públicos, IAM excessivamente permissivo, volumes não criptografados e security groups arriscados.
Remediação guiada
Obtenha correções priorizadas e, mediante aprovação, aplique mudanças para fechar as lacunas.
Antes de Começar
- Um Collector implantado onde possa alcançar as APIs da AWS por HTTPS. Consulte Implantando o agente.
- Um usuário IAM com acesso programático e uma política de privilégio mínimo —
ReadOnlyAccessé suficiente para análise; adicione permissões de escrita de escopo restrito apenas quando quiser que o Myrmex remedie. - Seu AWS account ID e a região padrão em que trabalhar.
Passo 1 — Crie a Credencial na AWS
1
Anexe uma política de privilégio mínimo
No console da AWS, abra IAM → Policies e prepare
ReadOnlyAccess, ou uma política mais restrita, limitada aos serviços que você quer que o Myrmex leia.2
Crie um usuário IAM
Em IAM → Users, adicione um usuário dedicado para o Myrmex e anexe a política do passo anterior.
3
Gere uma chave de acesso
Na aba Security credentials do usuário, crie uma access key para acesso programático. Copie o Access Key ID e a Secret Access Key — o segredo é exibido apenas uma vez.
Passo 2 — Adicione a Integração no Myrmex
No Directory, escolha Add Integration → Amazon Web Services (AWS) e preencha:Conecte
Clique em Connect para validar as credenciais e finalizar. A conta então aparece em Environment → Integrations, e você pode começar a perguntar à IA sobre ela no Workspace.Prefira o privilégio mínimo e rotacione a access key periodicamente. O Myrmex só precisa de acesso de leitura para análise; conceda permissões de escrita exclusivamente para remediação.