Título completo
Secure Foundation Sky Bank
Construção de uma Landing Zone Segura em Cloud Security e sua Aplicabilidade a Ambientes Médicos com IA
Escopo do Projeto
Projeto prático opcional do Nível I da Carreira Cloud Security
IAM, VPC, Security Groups, Storage Seguro, CSPM Manual e Defesa em Profundidade
Autoria
Ricardo Costa Val do Rosário, PhD
Médico Angiologista e Cirurgião Cardiovascular
Especialização em Carreira de Inteligência Artificial (IA) – Alura/SP
Cursando Especialização em Carreira de Cloud Security – Alura /SP
Linha de Pesquisa independente em IA e Medicina, Tecnovigilância, DMIA, Segurança da Informação em Saúde.
Belo Horizonte – 2026
Declaração de Legitimidade de Autoria e Conformidade com a LGPD
Este documento foi redigido pelo autor com apoio instrumental do ChatGPT (OpenAI) e do Microsoft
Copilot 365 para organização, revisão linguística e refinamento estrutural, cabendo ao autor a revisão
crítica e a responsabilidade integral pelo conteúdo final. Nenhum dado identificável de paciente foi
utilizado, inserido ou compartilhado nas ferramentas utilizadas.
Sumário executivo
• 1. Propósito do projeto e escopo de execução segura
• 2. Cenário SkyBank e equivalência para ambientes médicos com IA
• 3. Arquitetura de referência: IAM, VPC, sub-redes e microsegmentação
• 4. Laboratório prático orientado: etapas, evidências e critérios de aceitação
• 5. Políticas JSON, comandos conceituais e pseudocódigo de auditoria
• 6. Matriz ameaça → impacto clínico → controle recomendado
• 7. Checklist de encerramento e narrativa para portfólio
1. Propósito do projeto
1. O projeto SecureFoundation SkyBank tem como objetivo:
Documentar, em formato técnico e demonstrável, a construção de uma fundação segura
em nuvem antes da implantação de aplicações críticas.
2. O cenário didático apresenta uma startup financeira prestes a cometer falhas comuns:
1. uso rotineiro da conta root,
2. bancos de dados expostos,
3. buckets públicos,
4. ausência de microsegmentação,
5. permissões excessivas.
3. A proposta deste documento é converter o exercício prático em peça de portfólio
técnico, preservando rigor, segurança operacional e aplicabilidade a contextos de saúde,
Inteligência Artificial e dados sensíveis.
4. Escopo seguro:
Este documento não exige criação obrigatória de recursos reais em nuvem. Ele foi estruturado
para permitir execução progressiva: primeiro como projeto conceitual documentado; depois
como laboratório real em conta de testes, com recursos gratuitos, sem dados reais, sem
credenciais fixas e com exclusão completa ao final.
1.1 Competências demonstradas
• Aplicação do Modelo de Responsabilidade Compartilhada em IaaS.
• Endurecimento de IAM: root protegido, MFA, usuários individuais e menor privilégio.
• Desenho de rede segura com VPC, sub-rede pública, sub-rede privada e Internet Gateway
controlado.
• Criação de Security Groups stateful com regras por origem lógica, e não por exposição
indiscriminada.
• Proteção de armazenamento com bloqueio de acesso público e criptografia server-side.
• Auditoria manual de postura, simulando raciocínio de CSPM para detectar misconfigurations.
• Transposição crítica para Medicina Assistida por IA, DMIA, IoMT e ambientes hospitalares
com dados sensíveis.
1.2 Premissas e limitações
• Não utilizar dados reais de pacientes, prontuários, exames, imagens médicas, chaves reais
ou segredos corporativos.
• Executar, quando desejado, apenas em conta de testes ou ambiente isolado, com alertas de
faturamento e uso de camada gratuita.
• Evitar NAT Gateway, Elastic IPs não utilizados e instâncias persistentes para prevenir custos
inesperados.
• Registrar evidências por prints, logs não sensíveis e checklist, sem expor identificadores de
conta ou credenciais.
• Tratar todo recurso criado como temporário, com remoção obrigatória ao final do laboratório.