Guia de Dicas

Folha de dicas sobre as melhores práticas de segurança de IA da AWS

Obtenha a folha de dicas

Passo 1 de 3

Principais Conclusões
  • Proteja a IA de ponta a pontaProteja dados, modelos e artefatos em todas as etapas usando serviços nativos da AWS.
  • A identidade é o seu primeiro guardrailUse IAM de privilégio mínimo, ABAC e SCPs para limitar o acesso e reduzir os riscos.
  • Bloqueie endpoints de inferênciaEndpoints privados, validação de API e proteção de borda mantêm os modelos protegidos contra uso indevido.
  • Modelos de terceiros precisam de escrutínioColoque em quarentena, examine e rastreie artefatos externos antes da implantação.
  • Monitore continuamenteRastreie pipelines, trabalhos de treinamento e endpoints com AWS e Wiz AI-SPM para total visibilidade.

Depois de ler esta folha de dicas, você será capaz de:

  • Garantir o desenvolvimento e a implantação seguros de modelos de IA com monitoramento e guardrails nativos da AWS.

  • Criar políticas de IAM e guardrails para toda a organização que evitem o acesso com privilégios excessivos a serviços de IA.

  • Proteja os endpoints de inferência — tanto públicos quanto privados — contra abuso de modelos, vazamento de dados e prompt injection.

  • Avaliar e colocar em quarentena modelos de terceiros para reduzir o risco na cadeia de suprimentos.

  • Incorporar uma governança de IA responsável que esteja alinhada com a AWS, o NIST e as estruturas regulatórias.

  • Estender o monitoramento nativo da AWS com o Wiz AI-SPM para visibilidade unificada e análise de caminhos de ataque em várias nuvens.

Esta folha de dicas é para você?

Este guia é voltado para CISOs, líderes de segurança em nuvem e profissionais de segurança que estão criando e implantando aplicativos de IA usando serviços de IA gerenciados pela AWS. Ele é essencial para quem reconhece que os controles de segurança padrão da AWS e as ferramentas gerais de segurança em nuvem geralmente não são suficientes para lidar com os riscos exclusivos apresentados pelos ambientes de desenvolvimento de IA.

O que há dentro?

  • Desenvolvimento seguro de modelos (dados, modelo, artefatos).

  • Aplicação de privilégio mínimo no IAM usando SCPs e permissões granulares.

  • Proteção de endpoints de inferência por meio de isolamento de rede (PrivateLink) e defesas em camadas (WAF/API Gateway).

  • Proteção de modelos de terceiros analisando e colocando em quarentena arquivos de modelos externos.

  • Priorização de IA responsável com governança, Model Cards e Bedrock Guardrails.

  • Implementação de monitoramento robusto usando CloudTrail, Model Monitor e GuardDuty em todo o ciclo de vida da IA.

Marque uma demonstração personalizada

Pronto para ver a Wiz em ação?

"A melhor experiência do usuário que eu já vi, fornece visibilidade total para cargas de trabalho na nuvem."
David EstlickCISO
"A Wiz fornece um único painel de vidro para ver o que está acontecendo em nossos ambientes de nuvem."
Adam FletcherDiretor de Segurança
"Sabemos que se a Wiz identifica algo como crítico, na verdade é."
Greg PoniatowskiChefe de Gerenciamento de Ameaças e Vulnerabilidades