In questo articolo4
Ascolta
Voce del browser e privacy
Parte solo quando premi Ascolta. Alcune voci possono usare un servizio online. La nuova velocità può applicarsi dal passaggio successivo. Il testo non viene tradotto.
Il digest di agosto 2026
AWS ha pubblicato il riepilogo mensile delle novità in ambito sicurezza per agosto 2026. Il mese ha visto 20 articoli sul blog AWS Security, organizzati in sette categorie: identità e gestione accessi, protezione dei dati, sicurezza dell'AI, threat detection e incident response, sicurezza dell'infrastruttura, networking e governance.
Il tema dominante è stato l'identità, con cinque contributi che coprono funzionalità come i limiti rate autogestiti per Amazon Cognito, il decennale di AWS Managed Microsoft AD, la nuova esperienza di sign-in, l'accesso privato alla console per VPC isolati e la governance automatizzata di IAM Identity Center.
Identità e accesso
Tra le novità più rilevanti, Amazon Cognito ha introdotto i provisioned limits per la gestione self-service dei rate limit: un cambiamento che riduce i tempi di adeguamento da 10-14 giorni di ticket di supporto a pochi minuti di scalabilità on-demand. AWS Managed Microsoft AD ha celebrato dieci anni di servizio, con edizioni Standard, Enterprise e Hybrid, replica multi-Region e oltre 20 integrazioni con servizi AWS.
AWS ha inoltre annunciato un rollout graduale della nuova pagina di sign-in, con un punto di ingresso unificato per l'email, opzioni per provider di identità social e una gestione aggiornata delle sessioni attive. Per rafforzare il data perimeter, AWS Management Console Private Access ora supporta VPC senza connettività internet, instradando tutto il traffico della console attraverso endpoint AWS PrivateLink.
Sul fronte governance, è stato presentato un approccio per automatizzare discovery e reporting di IAM Identity Center, con monitoraggio event-driven che valida le convenzioni di naming e consente l'applicazione quasi in tempo reale delle policy.
Protezione dei dati e AI security
In ambito data protection, AWS ha illustrato come risolvere il problema del cache stampede nella crittografia envelope multi-tenant, con il pattern gerarchico delle keyring o un approccio custom basato su Caffeine per ridurre i costi di AWS KMS. AWS Certificate Manager ha aggiunto il supporto al protocollo ACME per automatizzare emissione e rinnovo dei certificati pubblici con client standard come Certbot e cert-manager.
È stato inoltre annunciato che ACM discontinuerà la validazione via email per i certificati pubblici entro il 30 settembre 2027, allineandosi agli standard CA/B Forum: le organizzazioni dovranno migrare alla validazione DNS. Per Amazon S3, AWS ha proposto un metodo per identificare e correggere i bucket con permessi eccessivi in ambienti multi-account, usando Lambda, AWS Config e Security Hub.
Sul fronte AI security, Amazon Bedrock AgentCore Gateway ora supporta l'autenticazione custom per gli strumenti tramite un request Lambda interceptor, isolando le credenziali legacy con AWS Secrets Manager. È stata inoltre introdotta la propagazione del contesto di autorizzazione utente negli agenti AI, per applicare il principio del minimo privilegio senza incorporare logica di autorizzazione nel codice degli agenti. Bedrock Guardrails è stato esteso alle interazioni con gli strumenti, ai dati esterni e ai server MCP tramite tre checkpoint di validazione basati sugli hook del ciclo di vita di Strands Agents SDK.
Threat detection e supply chain
Security Hub Extended ha aggiunto la supply chain security come decima categoria, con Chainguard e Socket come partner curati per verificare le dipendenze open source e bloccare pacchetti malevoli con un'unica fatturazione AWS. Il servizio ha anche integrato Upwind, azienda di cloud security runtime-first con protezione dei workload basata su eBPF e pricing pay-as-you-go.
Per la detection di attacchi multi-stage, AWS ha pubblicato una guida alla correlazione dei segnali tra CloudTrail, VPC Flow Logs e Route 53 Resolver logs, da sovrapporre a GuardDuty Extended Threat Detection. Infine, AWS Continuum per le vulnerabilità del codice si integra ora con Anthropic Claude Code, OpenAI Codex e Kiro, permettendo ai developer di scoprire, prioritizzare, validare e correggere le vulnerabilità direttamente nell'ambiente di sviluppo.
Sul fronte infrastruttura, AWS Network Firewall ora traccia il numero di volte in cui le regole stateful corrispondono al traffico, utile per identificare regole inutilizzate, validare i controlli di sicurezza per la conformità e accelerare l'incident response.



