1/21
Name | Mastery | Learn | Test | Matching | Spaced | Call with Kai | Chat |
|---|
No analytics yet
Send a link to your students to track their progress
Pilares fundamentales de la seguridad en la nube
Autenticación: Garantiza la identidad del usuario
Autorización: Determina los recursos y operaciones que un usuario puede usar
Autenticación en la nube
Además de los métodos tradicionales, incorporan identidades federadas, permitiendo que usuarios usen credenciales habituales para acceder a múltiples servicios en la nube.
Clasificación de factores de autenticación
Conocimiento: Contraseñas
Posesión: Tokens, USB, dispositivos
Inherencia: Biometría
Single Sign-On (SSO)
Permite a los usuarios acceder a múltiples servicios con una sola autenticació. Mejora eficiencia y reduce carga de recordar múltiples contraseñas.
Políticas de control
Definen quién puede hacer qué, asegurando un uso adecuado de los recursos.
Gestión de identidad
Aborda administración de usuarios y privilegios. Es esencial para mantener la seguridad y orden en entornos en la nube cada vez más dinámicos.
Servicios de seguridad, identidad y conformidad de AWS
Identity and Access Management (IAM)
AWS Organizations
Amazon Cognito
AWS Artifact
AWS Key Management Service
AWS Shield
Amazon Identity and Access Management (IAM)
Gestiona identidades y controla acceso a recursos en la nube. Permite a los administradores definir y asignar permisos de forma granular. ¿Qué permisos tiene este usuario o aplicación en específico sobre este servidor o base de datos?
Usuario de IAM
Persona o aplicacion que se puede autenticar con una cuenta de AWS
Grupo de IAM
Colección de usuarios de IAM a los que se concede una autorización idéntica.
Política de IAM
Documento que define a qué recursos se puede obtener acceso y el nivel de acceso a cada recurso.
Rol de IAM
Mecanismo útil para conceder un conjunto de permisos a fin de realizar solicitudes de servicios de AWS
AWS Organizations
Permise gestionar y consolidar múltiples cuentas de AWS de manera centralizada. Facilita la administración de políticas de seguridad, control de acceso, consolidación de facturación y cumplimiento normativo en toda la organización. ¿Cómo administro, pago y establezco los límites globales de seguridad para mis 10 cuentas de AWS?
Amazon Cognito
Proporciona servicios de autenticación y autorización para aplicaciones web y móviles. Facilita la creación de experiencias de inicio de sesión seguras y gestión de identidades de usuarios, incluyendo sincronización de datos entre dispositivos.
¿Qué implica el desarrollo seguro en la nube?
Usar herramientas de análisis estático y dinámico
Realizar pruebas de seguridad de manera regular
Seguir principios como el principio de menor privilegio
¿Cómo se protege contra amenazas las aplicaciones en la nube?
Implementación de medidas para prevenir y detectar malware
Prevención de ataques de inyección (SQL)
Prevencion de phishing
Usar firewalss
Uso de sistemas de detección de intrusos (IDS)
Paso crucial para identificar brechas y vulnerabilidades en las aplicaciones de la nube
Auditorías Regulares
¿Qué permite una respuesta proactiva ante eventos de seguridad?
Monitoreo constante
Herramientas que garantizan una vigilancia efectiva
Análisis de registros y sistemas de alerta.
¿Cómo protegemos la confidencialidad e integridad de la información durante la transmisión?
Encriptación de extremo a extremo y adopción de protocolos seguros (HTTPS)
AWS Artifact
Facilita acceso a informes de cumplimieto, documentación de seguridad y acuerdos clave. Simplifican la auditoría y gestión de riesgos en AWS.
AWS Shield
Servicio de seguridad gestionadda de AWS diseñado para proteger aplicaciones y sitios web contra ataques DDoS. Ofrece detección y mitigación automática, garantizando disponibilidad y continuidad del servicio en entornos de AWS.