Seguridad, identidad y administración de acceso

0.0(0)
Studied by 0 people
call kaiCall Kai
Locked
learnLearn
examPractice Test
spaced repetitionSpaced Repetition
heart puzzleMatch
flashcardsFlashcards
GameKnowt Play
Card Sorting

1/21

flashcard set

Earn XP

Last updated 12:21 AM on 8/28/26
Name
Mastery
Learn
Test
Matching
Spaced
Call with Kai
Chat

No analytics yet

Send a link to your students to track their progress

22 Terms

1
New cards

Pilares fundamentales de la seguridad en la nube

  • Autenticación: Garantiza la identidad del usuario

  • Autorización: Determina los recursos y operaciones que un usuario puede usar


2
New cards

Autenticación en la nube

Además de los métodos tradicionales, incorporan identidades federadas, permitiendo que usuarios usen credenciales habituales para acceder a múltiples servicios en la nube.

3
New cards

Clasificación de factores de autenticación

  • Conocimiento: Contraseñas

  • Posesión: Tokens, USB, dispositivos

  • Inherencia: Biometría


4
New cards

Single Sign-On (SSO)

Permite a los usuarios acceder a múltiples servicios con una sola autenticació. Mejora eficiencia y reduce carga de recordar múltiples contraseñas.

5
New cards

Políticas de control

Definen quién puede hacer qué, asegurando un uso adecuado de los recursos.

6
New cards

Gestión de identidad

Aborda administración de usuarios y privilegios. Es esencial para mantener la seguridad y orden en entornos en la nube cada vez más dinámicos.

7
New cards

Servicios de seguridad, identidad y conformidad de AWS

  • Identity and Access Management (IAM)

  • AWS Organizations

  • Amazon Cognito

  • AWS Artifact

  • AWS Key Management Service

  • AWS Shield


8
New cards

Amazon Identity and Access Management (IAM)

Gestiona identidades y controla acceso a recursos en la nube. Permite a los administradores definir y asignar permisos de forma granular. ¿Qué permisos tiene este usuario o aplicación en específico sobre este servidor o base de datos?

9
New cards

Usuario de IAM

Persona o aplicacion que se puede autenticar con una cuenta de AWS

10
New cards

Grupo de IAM

Colección de usuarios de IAM a los que se concede una autorización idéntica.

11
New cards

Política de IAM

Documento que define a qué recursos se puede obtener acceso y el nivel de acceso a cada recurso.

12
New cards

Rol de IAM

Mecanismo útil para conceder un conjunto de permisos a fin de realizar solicitudes de servicios de AWS

13
New cards

AWS Organizations

Permise gestionar y consolidar múltiples cuentas de AWS de manera centralizada. Facilita la administración de políticas de seguridad, control de acceso, consolidación de facturación y cumplimiento normativo en toda la organización. ¿Cómo administro, pago y establezco los límites globales de seguridad para mis 10 cuentas de AWS?

14
New cards

Amazon Cognito

Proporciona servicios de autenticación y autorización para aplicaciones web y móviles. Facilita la creación de experiencias de inicio de sesión seguras y gestión de identidades de usuarios, incluyendo sincronización de datos entre dispositivos.

15
New cards

¿Qué implica el desarrollo seguro en la nube?

  • Usar herramientas de análisis estático y dinámico

  • Realizar pruebas de seguridad de manera regular

  • Seguir principios como el principio de menor privilegio


16
New cards

¿Cómo se protege contra amenazas las aplicaciones en la nube?

  • Implementación de medidas para prevenir y detectar malware

  • Prevención de ataques de inyección (SQL)

  • Prevencion de phishing

  • Usar firewalss

  • Uso de sistemas de detección de intrusos (IDS)


17
New cards

Paso crucial para identificar brechas y vulnerabilidades en las aplicaciones de la nube

Auditorías Regulares

18
New cards

¿Qué permite una respuesta proactiva ante eventos de seguridad?

Monitoreo constante

19
New cards

Herramientas que garantizan una vigilancia efectiva

Análisis de registros y sistemas de alerta.

20
New cards

¿Cómo protegemos la confidencialidad e integridad de la información durante la transmisión?

Encriptación de extremo a extremo y adopción de protocolos seguros (HTTPS)

21
New cards

AWS Artifact

Facilita acceso a informes de cumplimieto, documentación de seguridad y acuerdos clave. Simplifican la auditoría y gestión de riesgos en AWS.

22
New cards

AWS Shield

Servicio de seguridad gestionadda de AWS diseñado para proteger aplicaciones y sitios web contra ataques DDoS. Ofrece detección y mitigación automática, garantizando disponibilidad y continuidad del servicio en entornos de AWS.