Pare de adivinhar seus riscos na AWS. Monitore em linguagem natural em tempo real.
O WorthTrail traduz logs complexos do AWS CloudTrail em alertas
claros de segurança e custos direto no Slack.
Identifique recursos caros e ameaças em 5 minutos, não no fim do mês.
"Não armazenamos nenhum tipo de dados."
READ-ONLY · SEM AGENTES · SEM MUDAR NADA NA SUA INFRA · COMPATÍVEL COM AWS SECURITYAUDIT · SOC2
Logs Control Plane AWS
Preview|#aws-alerts-security·WorthTrail Bot
#aws-alerts-security
Resumo dos logs do CloudWatch
🤖 AWS INSIGHT REPORT - CONTROL PLANE 🇧🇷
👤bruno.rocha - admin
Conta: 778899001122 - 🟢 Risco: Baixo
Date
Time
Service
Region
KRI
Description
29/06/26
14:15:33
sns
us-east-1
📣
Criou o tópico alertas-faturamento para recebimento de webhooks
29/06/26
14:18:02
sns
us-east-1
📧
Inscreveu endpoints de e-mail corporativo na lista de distribuição
29/06/26
14:20:15
budgets
us-east-1
💰
Criou limite de previsão de gastos com envio de e-mails
29/06/26
14:23:40
sns
us-east-1
✅
Disparou notificação teste no canal de faturamento com sucesso
29/06/26
14:26:00
cloudwatch
us-east-1
📈
Criou painel de métricas unificado para alertas e tópicos inativos
29/06/26
14:28:12
ce
us-east-1
📊
Gerou relatório de custos e uso do último trimestre
Resumo da Sessão:O utilizador bruno.rocha configurou com excelência canais de aviso de billing e ferramentas voltadas para contenção e mitigação de desvios.
👤felipe.almeida - engineer
Conta: 445566778899 - 🟢 Risco: Baixo
Date
Time
Service
Region
KRI
Description
28/06/26
09:40:12
eks
us-east-2
🚧
Atualizou control plane do cluster k8s-prod para 1.28
28/06/26
10:15:22
eks
us-east-2
♻️
Iniciou reciclagem controlada dos Worker Nodes para nova AMI
28/06/26
10:20:00
eks
us-east-2
✅
Validou conectividade de pods e rotas de rede dos nós
28/06/26
10:25:30
ec2
us-east-2
⬆️
Upgrade do tipo de instância para m5.xlarge
28/06/26
10:30:15
eks
us-east-2
🛡️
Vinculou provedor IAM OIDC para controle de Service Accounts
28/06/26
10:35:40
ec2
us-east-2
📦
Criou launch template eks-node-prod-v28 para node group
Resumo da Sessão:O utilizador felipe.almeida concluiu atividades programadas de ciclo de vida e estabilização de containers Kubernetes sem incidentes.
👤carlos.eduardo - developer
Conta: 554433221100 - 🟢 Risco: Baixo
Date
Time
Service
Region
KRI
Description
27/06/26
11:45:01
lambda
sa-east-1
✅
Atualizou código da função process-payment-webhook
27/06/26
11:46:12
dynamodb
sa-east-1
📈
Alterou modo de capacidade da tabela Payments para On-Demand
27/06/26
11:48:00
lambda
sa-east-1
✅
Testou com sucesso a execução da função com payload sintético
27/06/26
11:50:30
sns
sa-east-1
🔔
Associou tópico de notificações urgentes à DLQ da função Lambda
27/06/26
11:52:15
apigateway
sa-east-1
⚙️
Criou recurso REST /payments/v2/webhook para integração
27/06/26
11:54:40
lambda
sa-east-1
🏷️
Publicou nova versão da função com alias prod-v2.1
Resumo da Sessão:O utilizador carlos.eduardo realizou deploys padrão de correção, otimização de provisionamento e fortificou a robustez da fila de erros.
👤ricardo.lima - admin
Conta: 554466771122 - 🟢 Risco: Baixo
Date
Time
Service
Region
KRI
Description
26/06/26
15:22:19
sqs
us-east-1
💬
Criou a fila FIFO orders-dlq.fifo para tratamento de mensagens mortas
26/06/26
15:25:00
sqs
us-east-1
⛓️
Associou a DLQ à fila principal main.fifo
26/06/26
15:28:10
sqs
us-east-1
✅
Modificou período máximo de retenção da fila DLQ para 14 dias
26/06/26
15:30:45
sns
us-east-1
🔗
Inscreveu a fila DLQ ao pipeline automatizado de notificações
26/06/26
15:33:20
sqs
us-east-1
🧪
Enviou mensagem de teste para validar ordenação FIFO
26/06/26
15:36:00
lambda
us-east-1
⚡
Criou trigger de evento SQS para processador de pedidos
Resumo da Sessão:O utilizador ricardo.lima realizou configurações completas e corretas de resiliência e desacoplamento na fila de transações da aplicação financeira.
👤jefferson.berni - developer
Conta: 678593456058 - 🟢 Risco: Baixo
Date
Time
Service
Region
KRI
Description
25/06/26
01:21:04
autoscaling
us-east-2
🛑
Tentou atualizar Auto Scaling Group — acesso negado
25/06/26
01:23:13
autoscaling
us-east-2
🛑
Tentou atualizar Auto Scaling Group — acesso negado
25/06/26
01:25:23
autoscaling
us-east-2
🛑
Tentou atualizar Auto Scaling Group — acesso negado
25/06/26
01:26:40
autoscaling
us-east-2
🛑
Tentou atualizar Auto Scaling Group — acesso negado
25/06/26
01:28:10
sts
us-east-2
✅
Assumiu a role ReadOnlyAccess com sucesso
25/06/26
01:30:05
ec2
us-east-2
🛑
Tentou criar instância EC2 em região não autorizada — negado
Resumo da Sessão:O utilizador jefferson.berni tentou realizar modificações em Auto Scaling Groups, mas todas as tentativas de escrita foram bloqueadas por falta de permissões, forçando-o a assumir credenciais de leitura.
👤jean.finoti - engineer
Conta: 678512375058 - 🟢 Risco: Baixo
Date
Time
Service
Region
KRI
Description
24/06/26
10:25:33
apigateway
sa-east-1
⚙️
Criou recurso na API REST mc1tmlq2o1
24/06/26
10:25:33
apigateway
sa-east-1
⚙️
Configurou método HTTP na API REST mc1tmlq2o1
24/06/26
10:25:33
apigateway
sa-east-1
⚙️
Configurou integração na API REST mc1tmlq2o1
24/06/26
10:26:01
apigateway
sa-east-1
⚙️
Criou estágio de deployment dev-stage
24/06/26
10:28:12
acm
sa-east-1
✅
Vinculou certificado SSL à API REST para o domínio interno
24/06/26
10:30:45
apigateway
sa-east-1
🔒
Criou authorizer Cognito para rotas administrativas
Resumo da Sessão:O utilizador jean.finoti realizou configurações completas de API Gateway e provisionamento de rotas HTTPS em sequência rápida. Atividade rotineira de desenvolvimento.
👤helio.andrew - admin
Conta: 178665445552 - 🟢 Risco: Baixo
Date
Time
Service
Region
KRI
Description
23/06/26
19:22:40
ce
us-east-1
📈
Iniciou análise de compra de Savings Plans (DATABASE_SP, ONE_YEAR, NO_UPFRONT)
23/06/26
19:27:50
savingsplans
us-east-1
💰
Criou um novo Savings Plan a738e250…b989cc8
23/06/26
19:30:15
budgets
us-east-1
💸
Configurou alerta de orçamento para excedente de 80% do Savings Plan
23/06/26
19:35:00
ce
us-east-1
📊
Gerou relatório de previsão de custos para o próximo trimestre fiscal
23/06/26
19:38:20
ce
us-east-1
🔍
Consultou recomendações de Savings Plans para carga de trabalho
23/06/26
19:42:10
budgets
us-east-1
📉
Criou alerta de RI/Savings Plan com cobertura abaixo de 90%
Resumo da Sessão:O utilizador helio.andrew realizou planejamento e contratação de compromissos de custos estruturados e implementou limites de contingência.
👤lucas.silva - admin
Conta: 112233445566 - 🔴 Risco: Alto
Date
Time
Service
Region
KRI
Description
22/06/26
08:15:22
iam
us-east-2
⚠️
Criou uma nova Access Key para o utilizador administrador root
22/06/26
08:16:10
s3
us-east-2
🛑
Alterou a política do bucket relatorios-financeiros para acesso público
22/06/26
08:18:05
s3
us-east-2
🔐
Removeu a proteção contra exclusão (MFA Delete) do bucket
22/06/26
08:20:11
iam
us-east-2
⚠️
Criou política de acesso irrestrito herdada no próprio usuário
22/06/26
08:22:45
route53
us-east-2
🗺️
Tentou transferir domínio institucional para conta externa — negado
22/06/26
08:25:00
cloudtrail
us-east-2
🛑
Tentou desativar logs de dados históricos do S3 — acesso negado
Resumo da Sessão:O utilizador lucas.silva demonstrou sequência alarmante de escalada de privilégios, enfraquecimento de proteção S3 e tentativas falhas de evasão.
👤mariana.costa - engineer
Conta: 998877665544 - 🟠 Risco: Médio
Date
Time
Service
Region
KRI
Description
21/06/26
14:02:11
ec2
sa-east-1
⚠️
Terminou a instância EC2 de produção prd-api-server-02
21/06/26
14:05:00
ec2
sa-east-1
✅
Inicializou instância substituta a partir da AMI ami-0c55b159c
21/06/26
14:06:15
ec2
sa-east-1
🔗
Associou Elastic IP 54.210.12.85 à nova instância
21/06/26
14:08:42
ec2
sa-east-1
🛡️
Restringiu Security Group na porta 443 apenas para IPs corporativos
21/06/26
14:10:00
cloudwatch
sa-east-1
📈
Criou alarme de CPU acima de 85% para a nova instância
21/06/26
14:12:30
ec2
sa-east-1
📷
Criou snapshot de volume EBS antes da substituição
Resumo da Sessão:A utilizadora mariana.costa gerenciou um ciclo completo de substituição de nó, corrigindo políticas de firewall e garantindo monitoramento reativo.
👤beatriz.santos - developer
Conta: 334455667788 - 🟢 Risco: Baixo
Date
Time
Service
Region
KRI
Description
20/06/26
16:30:00
rds
us-east-1
📷
Criou snapshot manual db-backup-pre-migration da instância mysql-prod
20/06/26
16:35:15
rds
us-east-1
⬆️
Upgrade da classe db.t3.medium → db.m5.large
20/06/26
16:38:22
rds
us-east-1
🔄
Modificou grupo de parâmetros para habilitar logs de queries lentas
20/06/26
16:40:00
rds
us-east-1
✅
Reiniciou a instância db mysql-prod de forma controlada
20/06/26
16:45:10
cloudwatch
us-east-1
🔔
Atualizou alarme de espaço livre em disco < 10%
20/06/26
16:50:00
rds
us-east-1
🛡️
Verificou conformidade de criptografia em repouso (Ativo)
Resumo da Sessão:A utilizadora beatriz.santos seguiu os padrões operacionais de manutenção de banco, estabelecendo checkpoints de segurança e monitoria proativa.
👤rodrigo.mendes - admin
Conta: 223344556677 - 🔴 Risco: Alto
Date
Time
Service
Region
KRI
Description
19/06/26
22:11:05
kms
us-east-2
🔒
Desabilitou temporariamente a chave master cmk-user-data
19/06/26
22:12:40
cloudtrail
us-east-2
🛑
Tentou interromper a trilha management-trail — acesso negado
19/06/26
22:13:10
kms
us-east-2
🔒
Tentou agendar exclusão permanente da chave cmk-user-data
19/06/26
22:14:05
iam
us-east-2
⚠️
Excluiu política restritiva de obrigatoriedade de MFA do seu perfil
19/06/26
22:15:20
vpc
us-east-2
🛑
Tentou excluir o Internet Gateway de produção — negado
19/06/26
22:16:55
shield
us-east-2
🛡️
Tentou desativar AWS Shield Advanced — negado
Resumo da Sessão:O utilizador rodrigo.mendes demonstrou clara e agressiva tentativa de sabotagem de infraestrutura, remoção de controles preventivos globais e camuflagem de auditorias.
👤amanda.oliveira - engineer
Conta: 887766112233 - 🟠 Risco: Médio
Date
Time
Service
Region
KRI
Description
18/06/26
13:10:05
route53
sa-east-1
🗺️
Alterou DNS A de api.empresa.com para IP externo desconhecido
18/06/26
13:12:40
route53
sa-east-1
↩️
Reverteu a alteração apontando novamente para o Load Balancer interno
18/06/26
13:15:00
route53
sa-east-1
🗺️
Modificou política de roteamento para Failover Geográfico redundante
18/06/26
13:18:22
cloudfront
sa-east-1
🔄
Invalidou cache estático no caminho global /assets/*
18/06/26
13:20:00
route53
sa-east-1
🛡️
Habilitou bloqueio absoluto de transferência cadastral de domínio
18/06/26
13:25:10
route53
sa-east-1
🔍
Consultou histórico de Logs de DNS para auditoria de zona privada
Resumo da Sessão:A utilizadora amanda.oliveira aplicou correções rápidas de roteamento e restabeleceu redundâncias essenciais após testes de CDN.
👤patricia.souza - developer
Conta: 991122334455 - 🔴 Risco: Alto
Date
Time
Service
Region
KRI
Description
17/06/26
03:04:11
guardduty
us-east-1
🚫
Desativou o detector global de ameaças do GuardDuty em us-east-1
17/06/26
03:06:55
securityhub
us-east-1
🔐
Desabilitou os controles automatizados de conformidade PCI-DSS
17/06/26
03:08:12
waf
us-east-1
🛑
Excluiu a regra do WAF de bloqueio de requisições maliciosas
17/06/26
03:10:05
cloudtrail
us-east-1
🛑
Tentou deletar bucket S3 de logs frios auditados — negado
17/06/26
03:12:44
config
us-east-1
🔐
Desativou o gravador AWS Config Recorder
17/06/26
03:15:20
iam
us-east-1
⚠️
Excluiu diretivas de horário e bloqueio de IPs do seu perfil
Resumo da Sessão:A utilizadora patricia.souza realizou sucessão severa de tentativas de desativação completa do perímetro defensivo e desligamento de logs corporativos durante a madrugada.
👤gustavo.teixeira - engineer
Conta: 123456789012 - 🟢 Risco: Baixo
Date
Time
Service
Region
KRI
Description
16/06/26
17:44:02
cloudfront
us-east-2
☁️
Criou uma nova distribuição CloudFront integrada com o bucket S3 estático
16/06/26
17:50:11
cloudfront
us-east-2
🛡️
Associou política básica do AWS WAF para SQLi e XSS
16/06/26
17:52:10
waf
us-east-2
✅
Vinculou WebACL de produção à distribuição CloudFront
16/06/26
17:55:00
cloudfront
us-east-2
🔒
Ativou política de redirecionamento obrigatório HTTP → HTTPS
16/06/26
17:58:12
s3
us-east-2
🛡️
Bloqueou completamente acesso público de leitura na origem do bucket
16/06/26
18:00:30
s3
us-east-2
📄
Configurou bucket policy para acesso restrito ao OAI do CloudFront
Resumo da Sessão:O utilizador gustavo.teixeira implementou com sucesso políticas seguras de borda e deploy de ativos estáticos em conformidade com as diretivas de proteção web.
👤camila.nunes - admin
Conta: 654321098765 - 🟠 Risco: Médio
Date
Time
Service
Region
KRI
Description
15/06/26
23:55:00
secretsmanager
sa-east-1
👁️
Solicitou revelação do segredo /prod/db/master_password
15/06/26
23:58:12
secretsmanager
sa-east-1
🔄
Forçou rotação imediata da chave de credenciais do banco legado
15/06/26
23:59:00
secretsmanager
sa-east-1
🔄
Validou o status do agendamento de rotação automatizada semanal
15/06/26
00:01:10
rds
sa-east-1
🔒
Reconfigurou a instância para aceitar a nova credencial
15/06/26
00:03:45
kms
sa-east-1
🔑
Consultou histórico de descriptografia de chaves dos segredos
15/06/26
00:05:22
cloudwatch
sa-east-1
🔔
Criou alarme para falha de autenticação no Secrets Manager
Resumo da Sessão:A utilizadora camila.nunes executou ações críticas fora do horário padrão sobre chaves mestras e bancos legados de produção.
Enviar mensagem para logs-control-plane-aws
Por que escolher a WorthTrail?
Conecte segurança e FinOps no mesmo canal. Sem agentes, sem complexidade e com o time já dentro do Slack. A gente faz a sua trilha de auditoria ter valor real.
Alertas em tempo real
Detecte ações críticas, desperdícios de custo e ameaças de segurança com notificações claras e acionáveis no Slack.
Segurança sem agentes
Não instale nada na sua infraestrutura. A WorthTrail opera com permissões de leitura seguras dentro da sua própria conta AWS.
Custo estimado por recurso
Cada recurso criado recebe uma estimativa de impacto mensal, ajudando o time FinOps a aprovar ou rever antes do gasto escalar.
Experiência nativa no Slack
Cards ricos, botões de ação, tabelas e feedback direto no canal que seu time já usa. Sem mais contextos espalhados.
Uma trilha que vale a pena seguir!
Veja abaixo um exemplo de 12 eventos brutos do CloudTrail,
traduzidos em uma única sessão contextualizada no Slack.
Assumiu role OrganizationAccountAccess em conta externa
14/06/26
14:42:55
route53
us-east-1
🗺️
Alterou DNS de api.empresa.com para IP externo 187.45.22.10
14/06/26
14:44:10
ec2
us-east-1
💰
Subiu 4x p4d.24xlarge em us-east-1 (custo estimado alto)
14/06/26
14:45:32
config
us-east-1
🔴
Desativou AWS Config Recorder global
Resumo da Sessão:O utilizador jefferson.berni executou em poucos minutos uma cadeia agressiva de ações que combinam exposição pública de dados, escalada de privilégios, tentativa de evasão de auditoria e provisionamento de recursos de alto custo — padrão clássico de comprometimento de credenciais.
O motor de análise da WorthTrail
Arquitetura 'Privacy by Design' com zero armazenamento de logs brutos,
garantindo conformidade absoluta com a LGPD e eliminando passivos de vazamento de dados. Sete camadas de detecção que transformam logs brutos da AWS em alertas acionáveis de segurança a FinOps.
Anomalias Temporais
Detecta ações críticas realizadas fora do horário comercial (ex: 2h da manhã) ou picos anômalos de chamadas à API que indicam automações maliciosas ou vazamento de credenciais.
Exposição de Rede e Infraestrutura
Alerta instantaneamente se portas sensíveis (como 22 ou 3389) forem abertas para o mundo (0.0.0.0/0), se bancos de dados RDS forem criados públicos ou sem criptografia ativa.
Ataques à Identidade e Privilégios
Identifica imediatamente a remoção de MFA (Multi-Factor Authentication), escalonamento de privilégios de usuários, criação de acessos backdoor ou uso indevido da conta Root.
Exfiltração de Dados
Monitora e bloqueia o compartilhamento de snapshots de banco de dados com contas externas ou a replicação de buckets S3 para destinos não autorizados.
Evasão de Defesa (Cobertura)
Gera alertas de altíssima prioridade se alguém tentar desativar o AWS CloudTrail, deletar grupos de logs do CloudWatch ou silenciar ferramentas de segurança.
Anomalias de Custo (FinOps)
Calcula o custo estimado mensal de qualquer novo recurso criado. Se o impacto projetado ultrapassar o limite configurado (ex: $1.000/mês), o time é notificado no Slack na hora.
Ataques Compostos
Correlaciona múltiplos eventos suspeitos, como a criação de uma credencial temporária seguida de uma deleção rápida de log, identificando táticas de invasores profissionais.
ROI calculator
Calcule seu ROI em 10 segundos
Quanto o WorthTrail economiza para o seu time todo mês
Economia mensal estimada
$4,200
por mês
$50,400 / ano
Horas de auditoria evitadas
42h
Gastos surpresa prevenidos
$1,050
$15,000
$1k$100k
12
1100
Como calculamos
A economia estimada une o tempo de engenharia economizado (3,5h por pessoa/mês a US$ 75/h) com o gasto surpresa evitado na AWS (7% da fatura mensal).
Tempo de engenharia
42h × $75 = $3,150
Gastos prevenidos
7% × $15,000 = $1,050
Aprovado pelo CFO
Segurança e FinOps que cabem no seu Orçamento Operacional (OpEx)
Sem investimentos iniciais pesados (CapEx), sem burocracia de compras. O WorthTrail é contratado como serviço recorrente, reduzindo o ciclo de aprovação interna de meses para dias.
Zero Ativos Imobilizados (Sem CapEx)
Esqueça a compra de servidores ou licenças perpétuas caras. Você paga apenas pelo que usa na nuvem, mantendo o caixa da sua empresa livre para o core business.
Dedução Fiscal Imediata
Por ser classificado como despesa operacional direta (OpEx), as mensalidades do WorthTrail podem ser deduzidas integralmente na base de cálculo do Imposto de Renda de empresas no regime de Lucro Real.
Ciclo de Aprovação Ultra-Rápido
Como o WorthTrail cabe no orçamento operacional mensal do time de TI/Engenharia, o processo de contratação não exige comitês de investimento complexos ou aprovações de diretoria executiva.
Previsibilidade Absoluta
Flutuações de nuvem podem quebrar o planejamento. O WorthTrail avisa sobre gastos acidentais em 5 minutos e possui um custo de assinatura previsível e escalável.
Auditoria & Governança
Auditoria Contínua e Conformidade Sem Esforço
O WorthTrail transforma o caos dos logs do CloudTrail em uma trilha de auditoria limpa, imutável e estruturada. Mapeamos automaticamente cada evento de infraestrutura aos requisitos de conformidade das principais certificações de mercado.
ISO 27001 (Segurança da Informação)
Mapeamento direto de controles de acesso (A.9) e segurança das operações (A.12.6.1 - Gestão de vulnerabilidades técnicas).
SOC 2 Type II (Confidencialidade e Segurança)
Evidências automatizadas de monitoramento contínuo de anomalias e resposta rápida a incidentes.
PCI-DSS (Proteção de Dados de Pagamento)
Auditoria estrita de qualquer alteração em ambientes de rede (Firewalls/Security Groups) e acessos administrativos.
WorthTrail
$97/ month
Contas AWS Ilimitadas
(Conta Única OU 1 Tenant)
1 Canal do Slack
Usuários Ilimitados
10.000 eventos / Mês
O nosso modelo permite que você conecte um número ilimitado de contas AWS, o que é excelente para a governança e separação de projetos. A única regra é que essas contas precisam estar debaixo da mesma AWS Organization (ou vinculadas a uma Conta Única). Em suma: você pode expandir sua estrutura interna o quanto quiser, mas o plano cobre um único 'inquilino' (tenant) por assinatura.
$9,70 por 1.000 eventos adicionais (A solicitação pode ser feita de forma automática pelo Slack).
Preços em USD. Taxas podem ser aplicadas.