Security & FinOps para AWS

Pare de adivinhar seus riscos na AWS. Monitore em linguagem natural em tempo real.

O WorthTrail traduz logs complexos do AWS CloudTrail em alertas claros de segurança e custos direto no Slack.  Identifique recursos caros e ameaças em 5 minutos, não no fim do mês. "Não armazenamos nenhum tipo de dados."

 READ-ONLY · SEM AGENTES · SEM MUDAR NADA NA SUA INFRA · COMPATÍVEL COM AWS SECURITYAUDIT · SOC2

Logs Control Plane AWS
Preview|#aws-alerts-security·WorthTrail Bot
#aws-alerts-security
Resumo dos logs do CloudWatch
🤖 AWS INSIGHT REPORT - CONTROL PLANE 🇧🇷
bruno.rocha
👤bruno.rocha - admin
Conta: 778899001122 - 🟢 Risco: Baixo
DateTimeServiceRegionKRIDescription
29/06/2614:15:33snsus-east-1📣Criou o tópico alertas-faturamento para recebimento de webhooks
29/06/2614:18:02snsus-east-1📧Inscreveu endpoints de e-mail corporativo na lista de distribuição
29/06/2614:20:15budgetsus-east-1💰Criou limite de previsão de gastos com envio de e-mails
29/06/2614:23:40snsus-east-1Disparou notificação teste no canal de faturamento com sucesso
29/06/2614:26:00cloudwatchus-east-1📈Criou painel de métricas unificado para alertas e tópicos inativos
29/06/2614:28:12ceus-east-1📊Gerou relatório de custos e uso do último trimestre

Resumo da Sessão: O utilizador bruno.rocha configurou com excelência canais de aviso de billing e ferramentas voltadas para contenção e mitigação de desvios.

felipe.almeida
👤felipe.almeida - engineer
Conta: 445566778899 - 🟢 Risco: Baixo
DateTimeServiceRegionKRIDescription
28/06/2609:40:12eksus-east-2🚧Atualizou control plane do cluster k8s-prod para 1.28
28/06/2610:15:22eksus-east-2♻️Iniciou reciclagem controlada dos Worker Nodes para nova AMI
28/06/2610:20:00eksus-east-2Validou conectividade de pods e rotas de rede dos nós
28/06/2610:25:30ec2us-east-2⬆️Upgrade do tipo de instância para m5.xlarge
28/06/2610:30:15eksus-east-2🛡️Vinculou provedor IAM OIDC para controle de Service Accounts
28/06/2610:35:40ec2us-east-2📦Criou launch template eks-node-prod-v28 para node group

Resumo da Sessão: O utilizador felipe.almeida concluiu atividades programadas de ciclo de vida e estabilização de containers Kubernetes sem incidentes.

carlos.eduardo
👤carlos.eduardo - developer
Conta: 554433221100 - 🟢 Risco: Baixo
DateTimeServiceRegionKRIDescription
27/06/2611:45:01lambdasa-east-1Atualizou código da função process-payment-webhook
27/06/2611:46:12dynamodbsa-east-1📈Alterou modo de capacidade da tabela Payments para On-Demand
27/06/2611:48:00lambdasa-east-1Testou com sucesso a execução da função com payload sintético
27/06/2611:50:30snssa-east-1🔔Associou tópico de notificações urgentes à DLQ da função Lambda
27/06/2611:52:15apigatewaysa-east-1⚙️Criou recurso REST /payments/v2/webhook para integração
27/06/2611:54:40lambdasa-east-1🏷️Publicou nova versão da função com alias prod-v2.1

Resumo da Sessão: O utilizador carlos.eduardo realizou deploys padrão de correção, otimização de provisionamento e fortificou a robustez da fila de erros.

ricardo.lima
👤ricardo.lima - admin
Conta: 554466771122 - 🟢 Risco: Baixo
DateTimeServiceRegionKRIDescription
26/06/2615:22:19sqsus-east-1💬Criou a fila FIFO orders-dlq.fifo para tratamento de mensagens mortas
26/06/2615:25:00sqsus-east-1⛓️Associou a DLQ à fila principal main.fifo
26/06/2615:28:10sqsus-east-1Modificou período máximo de retenção da fila DLQ para 14 dias
26/06/2615:30:45snsus-east-1🔗Inscreveu a fila DLQ ao pipeline automatizado de notificações
26/06/2615:33:20sqsus-east-1🧪Enviou mensagem de teste para validar ordenação FIFO
26/06/2615:36:00lambdaus-east-1Criou trigger de evento SQS para processador de pedidos

Resumo da Sessão: O utilizador ricardo.lima realizou configurações completas e corretas de resiliência e desacoplamento na fila de transações da aplicação financeira.

jefferson.berni
👤jefferson.berni - developer
Conta: 678593456058 - 🟢 Risco: Baixo
DateTimeServiceRegionKRIDescription
25/06/2601:21:04autoscalingus-east-2🛑Tentou atualizar Auto Scaling Group — acesso negado
25/06/2601:23:13autoscalingus-east-2🛑Tentou atualizar Auto Scaling Group — acesso negado
25/06/2601:25:23autoscalingus-east-2🛑Tentou atualizar Auto Scaling Group — acesso negado
25/06/2601:26:40autoscalingus-east-2🛑Tentou atualizar Auto Scaling Group — acesso negado
25/06/2601:28:10stsus-east-2Assumiu a role ReadOnlyAccess com sucesso
25/06/2601:30:05ec2us-east-2🛑Tentou criar instância EC2 em região não autorizada — negado

Resumo da Sessão: O utilizador jefferson.berni tentou realizar modificações em Auto Scaling Groups, mas todas as tentativas de escrita foram bloqueadas por falta de permissões, forçando-o a assumir credenciais de leitura.

jean.finoti
👤jean.finoti - engineer
Conta: 678512375058 - 🟢 Risco: Baixo
DateTimeServiceRegionKRIDescription
24/06/2610:25:33apigatewaysa-east-1⚙️Criou recurso na API REST mc1tmlq2o1
24/06/2610:25:33apigatewaysa-east-1⚙️Configurou método HTTP na API REST mc1tmlq2o1
24/06/2610:25:33apigatewaysa-east-1⚙️Configurou integração na API REST mc1tmlq2o1
24/06/2610:26:01apigatewaysa-east-1⚙️Criou estágio de deployment dev-stage
24/06/2610:28:12acmsa-east-1Vinculou certificado SSL à API REST para o domínio interno
24/06/2610:30:45apigatewaysa-east-1🔒Criou authorizer Cognito para rotas administrativas

Resumo da Sessão: O utilizador jean.finoti realizou configurações completas de API Gateway e provisionamento de rotas HTTPS em sequência rápida. Atividade rotineira de desenvolvimento.

helio.andrew
👤helio.andrew - admin
Conta: 178665445552 - 🟢 Risco: Baixo
DateTimeServiceRegionKRIDescription
23/06/2619:22:40ceus-east-1📈Iniciou análise de compra de Savings Plans (DATABASE_SP, ONE_YEAR, NO_UPFRONT)
23/06/2619:27:50savingsplansus-east-1💰Criou um novo Savings Plan a738e250…b989cc8
23/06/2619:30:15budgetsus-east-1💸Configurou alerta de orçamento para excedente de 80% do Savings Plan
23/06/2619:35:00ceus-east-1📊Gerou relatório de previsão de custos para o próximo trimestre fiscal
23/06/2619:38:20ceus-east-1🔍Consultou recomendações de Savings Plans para carga de trabalho
23/06/2619:42:10budgetsus-east-1📉Criou alerta de RI/Savings Plan com cobertura abaixo de 90%

Resumo da Sessão: O utilizador helio.andrew realizou planejamento e contratação de compromissos de custos estruturados e implementou limites de contingência.

lucas.silva
👤lucas.silva - admin
Conta: 112233445566 - 🔴 Risco: Alto
DateTimeServiceRegionKRIDescription
22/06/2608:15:22iamus-east-2⚠️Criou uma nova Access Key para o utilizador administrador root
22/06/2608:16:10s3us-east-2🛑Alterou a política do bucket relatorios-financeiros para acesso público
22/06/2608:18:05s3us-east-2🔐Removeu a proteção contra exclusão (MFA Delete) do bucket
22/06/2608:20:11iamus-east-2⚠️Criou política de acesso irrestrito herdada no próprio usuário
22/06/2608:22:45route53us-east-2🗺️Tentou transferir domínio institucional para conta externa — negado
22/06/2608:25:00cloudtrailus-east-2🛑Tentou desativar logs de dados históricos do S3 — acesso negado

Resumo da Sessão: O utilizador lucas.silva demonstrou sequência alarmante de escalada de privilégios, enfraquecimento de proteção S3 e tentativas falhas de evasão.

mariana.costa
👤mariana.costa - engineer
Conta: 998877665544 - 🟠 Risco: Médio
DateTimeServiceRegionKRIDescription
21/06/2614:02:11ec2sa-east-1⚠️Terminou a instância EC2 de produção prd-api-server-02
21/06/2614:05:00ec2sa-east-1Inicializou instância substituta a partir da AMI ami-0c55b159c
21/06/2614:06:15ec2sa-east-1🔗Associou Elastic IP 54.210.12.85 à nova instância
21/06/2614:08:42ec2sa-east-1🛡️Restringiu Security Group na porta 443 apenas para IPs corporativos
21/06/2614:10:00cloudwatchsa-east-1📈Criou alarme de CPU acima de 85% para a nova instância
21/06/2614:12:30ec2sa-east-1📷Criou snapshot de volume EBS antes da substituição

Resumo da Sessão: A utilizadora mariana.costa gerenciou um ciclo completo de substituição de nó, corrigindo políticas de firewall e garantindo monitoramento reativo.

beatriz.santos
👤beatriz.santos - developer
Conta: 334455667788 - 🟢 Risco: Baixo
DateTimeServiceRegionKRIDescription
20/06/2616:30:00rdsus-east-1📷Criou snapshot manual db-backup-pre-migration da instância mysql-prod
20/06/2616:35:15rdsus-east-1⬆️Upgrade da classe db.t3.mediumdb.m5.large
20/06/2616:38:22rdsus-east-1🔄Modificou grupo de parâmetros para habilitar logs de queries lentas
20/06/2616:40:00rdsus-east-1Reiniciou a instância db mysql-prod de forma controlada
20/06/2616:45:10cloudwatchus-east-1🔔Atualizou alarme de espaço livre em disco < 10%
20/06/2616:50:00rdsus-east-1🛡️Verificou conformidade de criptografia em repouso (Ativo)

Resumo da Sessão: A utilizadora beatriz.santos seguiu os padrões operacionais de manutenção de banco, estabelecendo checkpoints de segurança e monitoria proativa.

rodrigo.mendes
👤rodrigo.mendes - admin
Conta: 223344556677 - 🔴 Risco: Alto
DateTimeServiceRegionKRIDescription
19/06/2622:11:05kmsus-east-2🔒Desabilitou temporariamente a chave master cmk-user-data
19/06/2622:12:40cloudtrailus-east-2🛑Tentou interromper a trilha management-trail — acesso negado
19/06/2622:13:10kmsus-east-2🔒Tentou agendar exclusão permanente da chave cmk-user-data
19/06/2622:14:05iamus-east-2⚠️Excluiu política restritiva de obrigatoriedade de MFA do seu perfil
19/06/2622:15:20vpcus-east-2🛑Tentou excluir o Internet Gateway de produção — negado
19/06/2622:16:55shieldus-east-2🛡️Tentou desativar AWS Shield Advanced — negado

Resumo da Sessão: O utilizador rodrigo.mendes demonstrou clara e agressiva tentativa de sabotagem de infraestrutura, remoção de controles preventivos globais e camuflagem de auditorias.

amanda.oliveira
👤amanda.oliveira - engineer
Conta: 887766112233 - 🟠 Risco: Médio
DateTimeServiceRegionKRIDescription
18/06/2613:10:05route53sa-east-1🗺️Alterou DNS A de api.empresa.com para IP externo desconhecido
18/06/2613:12:40route53sa-east-1↩️Reverteu a alteração apontando novamente para o Load Balancer interno
18/06/2613:15:00route53sa-east-1🗺️Modificou política de roteamento para Failover Geográfico redundante
18/06/2613:18:22cloudfrontsa-east-1🔄Invalidou cache estático no caminho global /assets/*
18/06/2613:20:00route53sa-east-1🛡️Habilitou bloqueio absoluto de transferência cadastral de domínio
18/06/2613:25:10route53sa-east-1🔍Consultou histórico de Logs de DNS para auditoria de zona privada

Resumo da Sessão: A utilizadora amanda.oliveira aplicou correções rápidas de roteamento e restabeleceu redundâncias essenciais após testes de CDN.

patricia.souza
👤patricia.souza - developer
Conta: 991122334455 - 🔴 Risco: Alto
DateTimeServiceRegionKRIDescription
17/06/2603:04:11guarddutyus-east-1🚫Desativou o detector global de ameaças do GuardDuty em us-east-1
17/06/2603:06:55securityhubus-east-1🔐Desabilitou os controles automatizados de conformidade PCI-DSS
17/06/2603:08:12wafus-east-1🛑Excluiu a regra do WAF de bloqueio de requisições maliciosas
17/06/2603:10:05cloudtrailus-east-1🛑Tentou deletar bucket S3 de logs frios auditados — negado
17/06/2603:12:44configus-east-1🔐Desativou o gravador AWS Config Recorder
17/06/2603:15:20iamus-east-1⚠️Excluiu diretivas de horário e bloqueio de IPs do seu perfil

Resumo da Sessão: A utilizadora patricia.souza realizou sucessão severa de tentativas de desativação completa do perímetro defensivo e desligamento de logs corporativos durante a madrugada.

gustavo.teixeira
👤gustavo.teixeira - engineer
Conta: 123456789012 - 🟢 Risco: Baixo
DateTimeServiceRegionKRIDescription
16/06/2617:44:02cloudfrontus-east-2☁️Criou uma nova distribuição CloudFront integrada com o bucket S3 estático
16/06/2617:50:11cloudfrontus-east-2🛡️Associou política básica do AWS WAF para SQLi e XSS
16/06/2617:52:10wafus-east-2Vinculou WebACL de produção à distribuição CloudFront
16/06/2617:55:00cloudfrontus-east-2🔒Ativou política de redirecionamento obrigatório HTTP → HTTPS
16/06/2617:58:12s3us-east-2🛡️Bloqueou completamente acesso público de leitura na origem do bucket
16/06/2618:00:30s3us-east-2📄Configurou bucket policy para acesso restrito ao OAI do CloudFront

Resumo da Sessão: O utilizador gustavo.teixeira implementou com sucesso políticas seguras de borda e deploy de ativos estáticos em conformidade com as diretivas de proteção web.

camila.nunes
👤camila.nunes - admin
Conta: 654321098765 - 🟠 Risco: Médio
DateTimeServiceRegionKRIDescription
15/06/2623:55:00secretsmanagersa-east-1👁️Solicitou revelação do segredo /prod/db/master_password
15/06/2623:58:12secretsmanagersa-east-1🔄Forçou rotação imediata da chave de credenciais do banco legado
15/06/2623:59:00secretsmanagersa-east-1🔄Validou o status do agendamento de rotação automatizada semanal
15/06/2600:01:10rdssa-east-1🔒Reconfigurou a instância para aceitar a nova credencial
15/06/2600:03:45kmssa-east-1🔑Consultou histórico de descriptografia de chaves dos segredos
15/06/2600:05:22cloudwatchsa-east-1🔔Criou alarme para falha de autenticação no Secrets Manager

Resumo da Sessão: A utilizadora camila.nunes executou ações críticas fora do horário padrão sobre chaves mestras e bancos legados de produção.

Enviar mensagem para logs-control-plane-aws

Por que escolher a WorthTrail?

Conecte segurança e FinOps no mesmo canal. Sem agentes, sem complexidade e com o time já dentro do Slack. A gente faz a sua trilha de auditoria ter valor real.

Alertas em tempo real

Detecte ações críticas, desperdícios de custo e ameaças de segurança com notificações claras e acionáveis no Slack.

Segurança sem agentes

Não instale nada na sua infraestrutura. A WorthTrail opera com permissões de leitura seguras dentro da sua própria conta AWS.

Custo estimado por recurso

Cada recurso criado recebe uma estimativa de impacto mensal, ajudando o time FinOps a aprovar ou rever antes do gasto escalar.

Experiência nativa no Slack

Cards ricos, botões de ação, tabelas e feedback direto no canal que seu time já usa. Sem mais contextos espalhados.

Uma trilha que vale a pena seguir!

Veja abaixo um exemplo de 12 eventos brutos do CloudTrail,  traduzidos em uma única sessão contextualizada no Slack.

Antes — Log bruto do CloudTrail
cloudtrail-events.json · 12 eventos
[
  {
    "eventTime": "2026-06-15T14:32:11Z",
    "eventSource": "rds.amazonaws.com",
    "eventName": "CreateDBInstance",
    "awsRegion": "sa-east-1",
    "userIdentity": { "principalId": "AROAEX:jefferson.berni", "accountId": "678593456058" },
    "requestParameters": {
      "dBInstanceIdentifier": "prod-analytics-2",
      "dBInstanceClass": "db.m5.2xlarge",
      "publiclyAccessible": true,
      "storageEncrypted": false
    }
  },
  {
    "eventTime": "2026-06-15T14:33:02Z",
    "eventSource": "s3.amazonaws.com",
    "eventName": "PutBucketPolicy",
    "requestParameters": { "bucketName": "relatorios-fin", "policy": "Allow:*" }
  },
  {
    "eventTime": "2026-06-15T14:34:18Z",
    "eventSource": "ec2.amazonaws.com",
    "eventName": "AuthorizeSecurityGroupIngress",
    "requestParameters": { "groupId": "sg-0a8b9c", "ipPermissions": [{ "fromPort": 22, "toPort": 22, "cidrIp": "0.0.0.0/0" }] }
  },
  {
    "eventTime": "2026-06-15T14:35:40Z",
    "eventSource": "iam.amazonaws.com",
    "eventName": "CreateAccessKey",
    "requestParameters": { "userName": "admin-root" }
  },
  {
    "eventTime": "2026-06-15T14:36:55Z",
    "eventSource": "kms.amazonaws.com",
    "eventName": "ScheduleKeyDeletion",
    "requestParameters": { "keyId": "cmk-user-data", "pendingWindowInDays": 7 }
  },
  {
    "eventTime": "2026-06-15T14:38:01Z",
    "eventSource": "cloudtrail.amazonaws.com",
    "eventName": "StopLogging",
    "errorCode": "AccessDenied",
    "requestParameters": { "name": "management-trail" }
  },
  {
    "eventTime": "2026-06-15T14:39:22Z",
    "eventSource": "guardduty.amazonaws.com",
    "eventName": "DeleteDetector",
    "errorCode": "AccessDenied"
  },
  {
    "eventTime": "2026-06-15T14:40:30Z",
    "eventSource": "lambda.amazonaws.com",
    "eventName": "CreateFunction",
    "requestParameters": { "functionName": "exfil-helper", "role": "arn:aws:iam::...:role/Admin" }
  },
  {
    "eventTime": "2026-06-15T14:41:47Z",
    "eventSource": "sts.amazonaws.com",
    "eventName": "AssumeRole",
    "requestParameters": { "roleArn": "arn:aws:iam::999:role/OrganizationAccountAccess" }
  },
  {
    "eventTime": "2026-06-15T14:42:55Z",
    "eventSource": "route53.amazonaws.com",
    "eventName": "ChangeResourceRecordSets",
    "requestParameters": { "hostedZoneId": "Z123", "name": "api.empresa.com", "type": "A", "value": "187.45.22.10" }
  },
  {
    "eventTime": "2026-06-15T14:44:10Z",
    "eventSource": "ec2.amazonaws.com",
    "eventName": "RunInstances",
    "requestParameters": { "instanceType": "p4d.24xlarge", "count": 4, "region": "us-east-1" }
  },
  {
    "eventTime": "2026-06-15T14:45:32Z",
    "eventSource": "config.amazonaws.com",
    "eventName": "StopConfigurationRecorder",
    "requestParameters": { "name": "default" }
  }
]
AI-powered End-to-End Encrypted Security Intelligence Pipeline
Logs Control Plane AWS
#aws-alerts-security · WorthTrail Bot
#aws-alerts-security
Resumo dos logs do CloudWatch
jefferson.berni
👤jefferson.berni - developer
Conta: 678593456058 - 🔴 Risco: Alto
DateTimeServiceRegionKRIDescription
14/06/2614:32:11rdsus-east-1🔴Criou instância RDS prod-analytics-2 pública e sem criptografia
14/06/2614:33:02s3us-east-1🛑Alterou política do bucket relatorios-fin para acesso público irrestrito
14/06/2614:34:18ec2us-east-1⚠️Liberou porta 22 (SSH) para 0.0.0.0/0 no security group sg-0a8b9c
14/06/2614:35:40iamus-east-1🔑Criou Access Key para o utilizador admin-root
14/06/2614:36:55kmsus-east-1🔒Agendou exclusão da chave KMS cmk-user-data em 7 dias
14/06/2614:38:01cloudtrailus-east-1🛑Tentou interromper trilha management-trail — acesso negado
14/06/2614:39:22guarddutyus-east-1🚫Tentou excluir detector GuardDuty — acesso negado
14/06/2614:40:30lambdaus-east-1⚠️Criou função Lambda exfil-helper com role Admin
14/06/2614:41:47stsus-east-1🕵️Assumiu role OrganizationAccountAccess em conta externa
14/06/2614:42:55route53us-east-1🗺️Alterou DNS de api.empresa.com para IP externo 187.45.22.10
14/06/2614:44:10ec2us-east-1💰Subiu 4x p4d.24xlarge em us-east-1 (custo estimado alto)
14/06/2614:45:32configus-east-1🔴Desativou AWS Config Recorder global

Resumo da Sessão: O utilizador jefferson.berni executou em poucos minutos uma cadeia agressiva de ações que combinam exposição pública de dados, escalada de privilégios, tentativa de evasão de auditoria e provisionamento de recursos de alto custo — padrão clássico de comprometimento de credenciais.

O motor de análise da WorthTrail

Arquitetura 'Privacy by Design' com zero armazenamento de logs brutos,  garantindo conformidade absoluta com a LGPD e eliminando passivos de vazamento de dados. Sete camadas de detecção que transformam logs brutos da AWS em alertas acionáveis de segurança a FinOps. 

Anomalias Temporais

Detecta ações críticas realizadas fora do horário comercial (ex: 2h da manhã) ou picos anômalos de chamadas à API que indicam automações maliciosas ou vazamento de credenciais.

Exposição de Rede e Infraestrutura

Alerta instantaneamente se portas sensíveis (como 22 ou 3389) forem abertas para o mundo (0.0.0.0/0), se bancos de dados RDS forem criados públicos ou sem criptografia ativa.

Ataques à Identidade e Privilégios

Identifica imediatamente a remoção de MFA (Multi-Factor Authentication), escalonamento de privilégios de usuários, criação de acessos backdoor ou uso indevido da conta Root.

Exfiltração de Dados

Monitora e bloqueia o compartilhamento de snapshots de banco de dados com contas externas ou a replicação de buckets S3 para destinos não autorizados.

Evasão de Defesa (Cobertura)

Gera alertas de altíssima prioridade se alguém tentar desativar o AWS CloudTrail, deletar grupos de logs do CloudWatch ou silenciar ferramentas de segurança.

Anomalias de Custo (FinOps)

Calcula o custo estimado mensal de qualquer novo recurso criado. Se o impacto projetado ultrapassar o limite configurado (ex: $1.000/mês), o time é notificado no Slack na hora.

Ataques Compostos

Correlaciona múltiplos eventos suspeitos, como a criação de uma credencial temporária seguida de uma deleção rápida de log, identificando táticas de invasores profissionais.

ROI calculator

Calcule seu ROI em 10 segundos

Quanto o WorthTrail economiza para o seu time todo mês

Economia mensal estimada
$4,200
por mês
$50,400 / ano
Horas de auditoria evitadas
42h
Gastos surpresa prevenidos
$1,050
$15,000
$1k$100k
12
1100
Como calculamos

A economia estimada une o tempo de engenharia economizado (3,5h por pessoa/mês a US$ 75/h) com o gasto surpresa evitado na AWS (7% da fatura mensal).

Tempo de engenharia
42h × $75 = $3,150
Gastos prevenidos
7% × $15,000 = $1,050
Aprovado pelo CFO

Segurança e FinOps que cabem no seu Orçamento Operacional (OpEx)

Sem investimentos iniciais pesados (CapEx), sem burocracia de compras. O WorthTrail é contratado como serviço recorrente, reduzindo o ciclo de aprovação interna de meses para dias.

Zero Ativos Imobilizados (Sem CapEx)

Esqueça a compra de servidores ou licenças perpétuas caras. Você paga apenas pelo que usa na nuvem, mantendo o caixa da sua empresa livre para o core business.

Dedução Fiscal Imediata

Por ser classificado como despesa operacional direta (OpEx), as mensalidades do WorthTrail podem ser deduzidas integralmente na base de cálculo do Imposto de Renda de empresas no regime de Lucro Real.

Ciclo de Aprovação Ultra-Rápido

Como o WorthTrail cabe no orçamento operacional mensal do time de TI/Engenharia, o processo de contratação não exige comitês de investimento complexos ou aprovações de diretoria executiva.

Previsibilidade Absoluta

Flutuações de nuvem podem quebrar o planejamento. O WorthTrail avisa sobre gastos acidentais em 5 minutos e possui um custo de assinatura previsível e escalável.

Auditoria & Governança

Auditoria Contínua e Conformidade Sem Esforço

O WorthTrail transforma o caos dos logs do CloudTrail em uma trilha de auditoria limpa, imutável e estruturada. Mapeamos automaticamente cada evento de infraestrutura aos requisitos de conformidade das principais certificações de mercado.

ISO 27001 (Segurança da Informação)

Mapeamento direto de controles de acesso (A.9) e segurança das operações (A.12.6.1 - Gestão de vulnerabilidades técnicas).

SOC 2 Type II (Confidencialidade e Segurança)

Evidências automatizadas de monitoramento contínuo de anomalias e resposta rápida a incidentes.

PCI-DSS (Proteção de Dados de Pagamento)

Auditoria estrita de qualquer alteração em ambientes de rede (Firewalls/Security Groups) e acessos administrativos.

WorthTrail

$97/ month
  • Contas AWS Ilimitadas  (Conta Única OU 1 Tenant)
  • 1 Canal do Slack
  • Usuários Ilimitados
  • 10.000 eventos / Mês

O nosso modelo permite que você conecte um número ilimitado de contas AWS, o que é excelente para a governança e separação de projetos. A única regra é que essas contas precisam estar debaixo da mesma AWS Organization (ou vinculadas a uma Conta Única). Em suma: você pode expandir sua estrutura interna o quanto quiser, mas o plano cobre um único 'inquilino' (tenant) por assinatura. $9,70 por 1.000 eventos adicionais (A solicitação pode ser feita de forma automática pelo Slack). Preços em USD. Taxas podem ser aplicadas.

Quantos eventos
deseja monitorar por mês?

$97.00
$97 base (10.000 eventos)
10.000 eventos inclusos
10.00050.000

Quer monitorar mais de 50.000 eventos?
Vamos conversar!

Contact us
FAQ

Perguntas Frequentes

Pare de ler CloudTrail. Comece a entregar valor.

Conecte sua primeira conta AWS em menos de 4 minutos. Seu time receberáo primeiro alerta explicado por IA antes da próxima daily.