1/19
Tarjetas de vocabulario para la revisión de conceptos clave sobre Seguridad y Gobernanza en AWS Certified AI Practitioner (AIF-C01).
Name | Mastery | Learn | Test | Matching | Spaced | Call with Kai | Chat |
|---|
No analytics yet
Send a link to your students to track their progress
Modelo de responsabilidad compartida de AWS (AWS Shared Responsibility Model)
Principio en el cual AWS es responsable de la seguridad de la nube, mientras que los clientes son responsables de la seguridad en la nube según el servicio utilizado.
IAM (Identity and Access Management)
Servicio que controla la autenticación, autorización y permisos para los recursos y acciones dentro de AWS.
Mínimo privilegio (Least privilege)
Práctica de seguridad que consiste en otorgar únicamente los permisos necesarios para realizar las tareas requeridas.
AWS KMS (Key Management Service)
Servicio administrado para crear y controlar claves criptográficas empleadas para el cifrado de datos.
Cifrado en reposo (Encryption at rest)
Protección de datos almacenados mediante el uso de mecanismos de cifrado.
Cifrado en tránsito (Encryption in transit)
Protección de datos mientras se desplazan entre sistemas, empleando comúnmente TLS/HTTPS.
Amazon Macie
Servicio diseñado para descubrir y proteger datos sensibles alojados en Amazon S3.
Amazon Inspector
Servicio de gestión de vulnerabilidades que ayuda a identificar vulnerabilidades de software y exposición no intencionada a la red en recursos compatibles.
AWS CloudTrail
Servicio que registra la actividad de las APIs de AWS y las acciones de cuenta para auditoría e investigación.
AWS Config
Servicio que registra y evalúa las configuraciones de los recursos frente a reglas o requisitos de cumplimiento.
AWS Artifact
Recurso de autoservicio para acceder a informes de cumplimiento y acuerdos de AWS.
AWS Trusted Advisor
Servicio que proporciona recomendaciones sobre optimización de costos, seguridad, rendimiento y tolerancia a fallos.
AWS PrivateLink
Servicio que proporciona conectividad privada a servicios o puntos de acceso (endpoints) compatibles sin requerir exposición a la Internet pública.
Residencia de datos (Data residency)
Ubicación geográfica donde los datos son almacenados o procesados.
Soberanía de datos (Data sovereignty)
Requisitos legales y jurisdiccionales que rigen los datos en función del lugar donde residen o están sujetos a la ley.
Linaje de datos (Data lineage)
Capacidad de rastrear los datos hasta sus orígenes y a través de sus transformaciones y usos.
Gobernanza de datos (Data governance)
Políticas y procesos para gestionar el acceso, la calidad, la seguridad, el ciclo de vida, la propiedad y el cumplimiento de los datos.
Inyección de prompts (Prompt injection)
Ataque que intenta manipular un sistema de IA mediante instrucciones maliciosas introducidas en la entrada o en el contenido recuperado.
Fuga de datos (Data leakage) en GenAI
Exposición no autorizada de información sensible o confidencial a través de prompts, recuperación, registros, salidas u otras vías.
Pista de auditoría (Audit trail)
Registro de actividades que respalda la responsabilidad, la investigación y el cumplimiento normativo.