SlideShare uma empresa Scribd logo
1 de 44
2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos.
Revisióndelmarcodeseguridad
DiseñesuviajeconlasprácticasrecomendadasdeAWS
© 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved.
2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos.
Objetivos
• Definir una estrategia de seguridad, ofrecer un programa de seguridad
y desarrollar operaciones de seguridad sólidas en AWS.
• Implementar y explicar las prácticas de seguridad recomendadas por
AWS.
• Implementar servicios de seguridad de AWS a mayor velocidad.
© 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved.
2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos.
Agenda
• Perspectivas de seguridad del marco de adopción de la nube (CAF)
• Pilar de seguridad del AWS Well-Architected Framework
© 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved.
2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos.
MarcodeadopcióndelanubedeAWS(CAF)
© 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved.
2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos.
PerspectivadeseguridaddelCAF
© 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved.
2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos.
Cincodesafíos principales
© 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved.
2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos.
Modelo deresponsabilidad compartidadeAWS
© 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved.
2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos.
Definiruna estrategia
Identificar las cargas de trabajo
que se van a trasladar a AWS
Identificar a las
partes implicadas
© 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved.
2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos.
Proporcionarunprogramadeseguridad
Identificar los requisitos de
seguridad
Definir las protecciones
y los controles de datos
Documentar la
arquitectura de seguridad
© 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved.
2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos.
Mapeado delaseguridad
© 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved.
2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos.
PrácticasrecomendadasporelCAF
Crear un inventario de los requisitos de seguridad actuales
Adoptar un marco de seguridad
Identificar los controles de seguridad de las cargas de trabajo
Asignar los controles de seguridad actuales a controles en la nube
Crear una matriz de asignación de responsabilidades (RACI) en relación con la
seguridad
Crear un registro de riesgos
© 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved.
2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos.
Operacionesdeseguridadsólidas
Implementar
arquitectura
Automatización Monitoreo
continuo
Pruebas y
simulaciones
© 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved.
2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos.
Administración de
identidades y accesos
Control de detección
Seguridad de la
infraestructura
Protección de los datos
Respuesta a incidentes
Semana 1 Semana 2 Semana 5Semana 3 Semana 4
Ejemplo de viaje épico de la seguridad
© 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved.
2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos.
¿Quées elAWSWell-ArchitectedFramework?
Pilares Principios de
diseño
Preguntas
© 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved.
2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos.
Pilaresdeuna buenaarquitecturadeAWS
Seguridad Disponibilidad Rendimiento
Optimización
de costos
Excelencia
operativa
© 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved.
2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos.
Unmecanismo paralamigracióna lanube
Aprender Medir Mejorar
© 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved.
2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos.
Principiosdeldiseño dela seguridad
• Implementar una base de identidades sólida
• Favorecer la trazabilidad
• Aplicar la seguridad en todos los niveles
• Automatizar las prácticas de seguridad
recomendadas
• Proteger los datos en tránsito y en reposo
• Mantener a las personas alejadas de los datos
• Prepararse para los eventos de seguridad
© 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved.
2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos.
Prácticasrecomendadas:basedeidentidadessólida
No utilizar nunca la cuenta raíz
Valorar la posibilidad de utilizar AWS Organizations
Plantear preguntas sobre la seguridad de la cuenta y establecer
contactos
Centralizar las identidades
Realizar auditorías periódicas
© 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved.
2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos.
Prácticasrecomendadas:basedeidentidadessólida
Nunca guardar credenciales o secretos en el código
Aplicar el MFA en todo
Utilizar roles de IAM con los usuarios y los servicios
Establecer políticas de privilegios mínimos
Utilizar credenciales temporales
© 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved.
2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos.
Cómo aplicarel MFA
Los usuarios solo pueden asumir un rol con el MFA.
Token de
MFA
Permisos RolServicio Nube de AWSPermisos
http://bit.ly/AWSWALabs
© 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved.
2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos.
Principalesprácticasrecomendadas:favorecerla
trazabilidad
Considerar la posibilidad de utilizar Amazon GuardDuty
Configurar el registro de las aplicaciones y la infraestructura
Centralizar con un SIEM
Monitorizar de forma proactiva
Revisiones periódicas de novedades y prácticas recomendadas
© 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved.
2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos.
Cómo favorecerla trazabilidad
Utilice AWS CloudFormation
http://bit.ly/D3T3cT
© 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved.
2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos.
Principalesprácticasrecomendadas:proteccióndela red
Amazon CloudFront + AWS WAF
Amazon VPC y grupos de seguridad
Conectividad privada: interconexión con VPC, VPN, AWS Direct Connect
Puntos de enlace de servicio (endpoints)
Aplicar permisos de nivel de servicio
© 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved.
2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos.
Cómo protegerla red
Bucket
Instancias
Región
VPC
Usuarios
https://amzn.to/2PbHOpz
Automatización de WAF
www.example.com
© 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved.
2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos.
Principalesprácticasrecomendadas:aplicarla seguridad
entodos losniveles
Fortalecer los sistemas operativos y los recursos predeterminados
Usar medidas de detección de intrusos y antimalware
Analizar la infraestructura
Analizar el código
Parchear las vulnerabilidades
© 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved.
2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos.
Cómo protegerlos recursosinformáticos
© 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved.
2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos.
Cómo analizar las vulnerabilidades
Analizar instancias con Amazon Inspector
https://amzn.to/2DT9jyg
Analizar el código de la canalización
Comprobación de dependencias: http://bit.ly/2SPzUAp
Pruebas
OWASP Zap: http://bit.ly/2yWwzqN
© 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved.
2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos.
Cómo trabajarsin servidores(serverless)
• Autorización y autenticación: API
• Aplicar límites: red y servicios de AWS
• Validación de entrada
• Protección de la información confidencial
© 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved.
2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos.
Principalesprácticasrecomendadas:automatizarlas
prácticasdeseguridadrecomendadas
Plantillas para la infraestructura: AWS CloudFormation/AWS SAM
Automatizar la compilación y las pruebas
Reglas de verificación de AWS Config
Automatizar la respuesta ante las faltas de conformidad
Automatizar la respuesta a eventos
© 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved.
2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos.
Cómo automatizarlas tareasdeadministración
Automatización
Administrador
de parches
Administrador
de estados
https://amzn.to/2AaOwSg
https://amzn.to/2DSTLdK
https://amzn.to/2Qihzxm
© 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved.
2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos.
Cómo automatizarlas comprobaciones
Reglas de configuración
© 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved.
2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos.
Principalesprácticasrecomendadas:protegerlos datos
Aplicar mecanismos de cifrado
Verificar la accesibilidad de los datos; por ejemplo, Amazon S3 y EBS
Considerar la posibilidad de utilizar AWS Certificate Manager
Valorar el uso de la tokenización para sustituir la información confidencial
Segmentación y aislamiento de los datos
© 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved.
2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos.
Cómo clasificarlos datos
• Comenzar a clasificar los datos en función del nivel de confidencialidad
• Utilizar etiquetas de recursos para ayudar a definir la política
Amazon Macie: detecte, clasifique y proteja la información
confidencial en AWS
Control de IAM: http://bit.ly/IAMctrlTAG
© 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved.
2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos.
Cómo manteneralas personasalejadas delosdatos
Dashboards para usuarios
Herramientas para
administradores
© 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved.
2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos.
Principalesprácticasrecomendadas:respuestaante
incidentes
Prepararse para diferentes escenarios
Implementar con antelación herramientas utilizando la automatización
Aprovisionar con antelación el acceso para los equipos de respuesta
Practicar las respuestas en eventos simulados
Mejorar continuamente los procesos
© 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved.
2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos.
Cómo prepararuneventosimulado derespuestaa
incidentes
1. Programe un espacio de entre cuatro y
ocho horas.
2. Idee un premio.
3. Proporcione bebida y comida.
4. Seleccione algunos escenarios
pertinentes en https://amzn.to/2PetNro.
5. Cree un runbook.
6. Practique.
7. ¡Diviértase!
© 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved.
2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos.
Cómo crearun runbooksencillo
Descripción del evento
[Tipo de ataque]
[Descripción del ataque]
Datos que se van a recopilar para solucionar problemas
[Evaluación de los datos actuales]
Pasos para detectar y solucionar problemas
[Detección/impacto/recuperación/análisis forense]
Categoría de la urgencia
[Crítica, importante, moderada, informativa]
Comunicación y flujo de notificación
© 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved.
2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos.
¡Pasar a la acción!
CAF: aws.amazon.com/professional-services/CAF/
Buena arquitectura: aws.amazon.com/well-architected
Prácticas para diseñar una buena arquitectura: http://bit.ly/AWSWALabs
Twitter de seguridad de AWS: @AWSSecurityInfo
Blog de seguridad de AWS: https://aws.amazon.com/blogs/security/
¡Gracias!
http://bit.ly/mxinitiate2019

Mais conteúdo relacionado

Mais procurados

Fundamentals of AWS networking - SVC302 - Mexico City AWS Summit
Fundamentals of AWS networking - SVC302 - Mexico City AWS SummitFundamentals of AWS networking - SVC302 - Mexico City AWS Summit
Fundamentals of AWS networking - SVC302 - Mexico City AWS SummitAmazon Web Services
 
La Cultura de la Innovación en Amazon: Impulsando el éxito de los clientes
La Cultura de la Innovación en Amazon: Impulsando el éxito de los clientesLa Cultura de la Innovación en Amazon: Impulsando el éxito de los clientes
La Cultura de la Innovación en Amazon: Impulsando el éxito de los clientesAmazon Web Services
 
10 best practices to accelerate your cloud migration - SVC203 - Mexico City A...
10 best practices to accelerate your cloud migration - SVC203 - Mexico City A...10 best practices to accelerate your cloud migration - SVC203 - Mexico City A...
10 best practices to accelerate your cloud migration - SVC203 - Mexico City A...Amazon Web Services
 
Historias de éxito en la modernización del Sector Público
Historias de éxito en la modernización del Sector PúblicoHistorias de éxito en la modernización del Sector Público
Historias de éxito en la modernización del Sector PúblicoAmazon Web Services
 
Session #3 - Agile Transformation in the Cloud: "Culture eats strategy for br...
Session #3 - Agile Transformation in the Cloud: "Culture eats strategy for br...Session #3 - Agile Transformation in the Cloud: "Culture eats strategy for br...
Session #3 - Agile Transformation in the Cloud: "Culture eats strategy for br...Amazon Web Services LATAM
 
AWS containers: A journey to modern applications - CMP201 - Mexico City AWS S...
AWS containers: A journey to modern applications - CMP201 - Mexico City AWS S...AWS containers: A journey to modern applications - CMP201 - Mexico City AWS S...
AWS containers: A journey to modern applications - CMP201 - Mexico City AWS S...Amazon Web Services
 
Using edge services in complex routing for e-commerce - DEM04-S - Mexico City...
Using edge services in complex routing for e-commerce - DEM04-S - Mexico City...Using edge services in complex routing for e-commerce - DEM04-S - Mexico City...
Using edge services in complex routing for e-commerce - DEM04-S - Mexico City...Amazon Web Services
 
From idea to reality: Developing modern, cloud-enabled apps with AWS - MAD201...
From idea to reality: Developing modern, cloud-enabled apps with AWS - MAD201...From idea to reality: Developing modern, cloud-enabled apps with AWS - MAD201...
From idea to reality: Developing modern, cloud-enabled apps with AWS - MAD201...Amazon Web Services
 
Building and governing modern data lakes and data warehouses - ADB201 - Mexic...
Building and governing modern data lakes and data warehouses - ADB201 - Mexic...Building and governing modern data lakes and data warehouses - ADB201 - Mexic...
Building and governing modern data lakes and data warehouses - ADB201 - Mexic...Amazon Web Services
 
Mejores prácticas para migraciones de gran escala
Mejores prácticas para migraciones de gran escalaMejores prácticas para migraciones de gran escala
Mejores prácticas para migraciones de gran escalaAmazon Web Services LATAM
 
Influencia del aprendizaje automático para mejorar el valor comercial - MXO20...
Influencia del aprendizaje automático para mejorar el valor comercial - MXO20...Influencia del aprendizaje automático para mejorar el valor comercial - MXO20...
Influencia del aprendizaje automático para mejorar el valor comercial - MXO20...Amazon Web Services
 
Generación de lagos de datos y analítica sobre AWS - MXO204 - Mexico City Summit
Generación de lagos de datos y analítica sobre AWS - MXO204 - Mexico City SummitGeneración de lagos de datos y analítica sobre AWS - MXO204 - Mexico City Summit
Generación de lagos de datos y analítica sobre AWS - MXO204 - Mexico City SummitAmazon Web Services
 
Patrones arquitectónicos y mejores prácticas de "big data" en AWS - MXO203 - ...
Patrones arquitectónicos y mejores prácticas de "big data" en AWS - MXO203 - ...Patrones arquitectónicos y mejores prácticas de "big data" en AWS - MXO203 - ...
Patrones arquitectónicos y mejores prácticas de "big data" en AWS - MXO203 - ...Amazon Web Services
 
Nueva Plataforma de Servicios al Ciudadano sobre AWS
Nueva Plataforma de Servicios al Ciudadano sobre AWSNueva Plataforma de Servicios al Ciudadano sobre AWS
Nueva Plataforma de Servicios al Ciudadano sobre AWSAmazon Web Services
 
AWS Cloud Experience CA: Nuevos Paradigmas de Arquitecturas en la Nube (Serve...
AWS Cloud Experience CA: Nuevos Paradigmas de Arquitecturas en la Nube (Serve...AWS Cloud Experience CA: Nuevos Paradigmas de Arquitecturas en la Nube (Serve...
AWS Cloud Experience CA: Nuevos Paradigmas de Arquitecturas en la Nube (Serve...Amazon Web Services LATAM
 

Mais procurados (20)

Fundamentals of AWS networking - SVC302 - Mexico City AWS Summit
Fundamentals of AWS networking - SVC302 - Mexico City AWS SummitFundamentals of AWS networking - SVC302 - Mexico City AWS Summit
Fundamentals of AWS networking - SVC302 - Mexico City AWS Summit
 
Session #1 - The New Normal
Session #1 - The New NormalSession #1 - The New Normal
Session #1 - The New Normal
 
La Cultura de la Innovación en Amazon: Impulsando el éxito de los clientes
La Cultura de la Innovación en Amazon: Impulsando el éxito de los clientesLa Cultura de la Innovación en Amazon: Impulsando el éxito de los clientes
La Cultura de la Innovación en Amazon: Impulsando el éxito de los clientes
 
10 best practices to accelerate your cloud migration - SVC203 - Mexico City A...
10 best practices to accelerate your cloud migration - SVC203 - Mexico City A...10 best practices to accelerate your cloud migration - SVC203 - Mexico City A...
10 best practices to accelerate your cloud migration - SVC203 - Mexico City A...
 
Historias de éxito en la modernización del Sector Público
Historias de éxito en la modernización del Sector PúblicoHistorias de éxito en la modernización del Sector Público
Historias de éxito en la modernización del Sector Público
 
Session #3 - Agile Transformation in the Cloud: "Culture eats strategy for br...
Session #3 - Agile Transformation in the Cloud: "Culture eats strategy for br...Session #3 - Agile Transformation in the Cloud: "Culture eats strategy for br...
Session #3 - Agile Transformation in the Cloud: "Culture eats strategy for br...
 
AWS containers: A journey to modern applications - CMP201 - Mexico City AWS S...
AWS containers: A journey to modern applications - CMP201 - Mexico City AWS S...AWS containers: A journey to modern applications - CMP201 - Mexico City AWS S...
AWS containers: A journey to modern applications - CMP201 - Mexico City AWS S...
 
Using edge services in complex routing for e-commerce - DEM04-S - Mexico City...
Using edge services in complex routing for e-commerce - DEM04-S - Mexico City...Using edge services in complex routing for e-commerce - DEM04-S - Mexico City...
Using edge services in complex routing for e-commerce - DEM04-S - Mexico City...
 
From idea to reality: Developing modern, cloud-enabled apps with AWS - MAD201...
From idea to reality: Developing modern, cloud-enabled apps with AWS - MAD201...From idea to reality: Developing modern, cloud-enabled apps with AWS - MAD201...
From idea to reality: Developing modern, cloud-enabled apps with AWS - MAD201...
 
Building and governing modern data lakes and data warehouses - ADB201 - Mexic...
Building and governing modern data lakes and data warehouses - ADB201 - Mexic...Building and governing modern data lakes and data warehouses - ADB201 - Mexic...
Building and governing modern data lakes and data warehouses - ADB201 - Mexic...
 
Mejores prácticas para migraciones de gran escala
Mejores prácticas para migraciones de gran escalaMejores prácticas para migraciones de gran escala
Mejores prácticas para migraciones de gran escala
 
Influencia del aprendizaje automático para mejorar el valor comercial - MXO20...
Influencia del aprendizaje automático para mejorar el valor comercial - MXO20...Influencia del aprendizaje automático para mejorar el valor comercial - MXO20...
Influencia del aprendizaje automático para mejorar el valor comercial - MXO20...
 
Transformando la Industria de IT
Transformando la Industria de ITTransformando la Industria de IT
Transformando la Industria de IT
 
Generación de lagos de datos y analítica sobre AWS - MXO204 - Mexico City Summit
Generación de lagos de datos y analítica sobre AWS - MXO204 - Mexico City SummitGeneración de lagos de datos y analítica sobre AWS - MXO204 - Mexico City Summit
Generación de lagos de datos y analítica sobre AWS - MXO204 - Mexico City Summit
 
Patrones arquitectónicos y mejores prácticas de "big data" en AWS - MXO203 - ...
Patrones arquitectónicos y mejores prácticas de "big data" en AWS - MXO203 - ...Patrones arquitectónicos y mejores prácticas de "big data" en AWS - MXO203 - ...
Patrones arquitectónicos y mejores prácticas de "big data" en AWS - MXO203 - ...
 
Transformando el Desarrollo de Producto
Transformando el Desarrollo de ProductoTransformando el Desarrollo de Producto
Transformando el Desarrollo de Producto
 
Transformation Day Mexico City Presentation
Transformation Day Mexico City PresentationTransformation Day Mexico City Presentation
Transformation Day Mexico City Presentation
 
Introducción a AWS y la Nube
Introducción a AWS y la NubeIntroducción a AWS y la Nube
Introducción a AWS y la Nube
 
Nueva Plataforma de Servicios al Ciudadano sobre AWS
Nueva Plataforma de Servicios al Ciudadano sobre AWSNueva Plataforma de Servicios al Ciudadano sobre AWS
Nueva Plataforma de Servicios al Ciudadano sobre AWS
 
AWS Cloud Experience CA: Nuevos Paradigmas de Arquitecturas en la Nube (Serve...
AWS Cloud Experience CA: Nuevos Paradigmas de Arquitecturas en la Nube (Serve...AWS Cloud Experience CA: Nuevos Paradigmas de Arquitecturas en la Nube (Serve...
AWS Cloud Experience CA: Nuevos Paradigmas de Arquitecturas en la Nube (Serve...
 

Semelhante a AWS Initiate Day Mexico City | Marco de seguridad: planifique su viaje con las mejores prácticas de AWS

AWS Startup Day Guadalajara - Tools for Building your Startup
AWS Startup Day Guadalajara - Tools for Building your StartupAWS Startup Day Guadalajara - Tools for Building your Startup
AWS Startup Day Guadalajara - Tools for Building your StartupAmazon Web Services LATAM
 
The Importance of Cloud Security [Spanish]
The Importance of Cloud Security [Spanish]The Importance of Cloud Security [Spanish]
The Importance of Cloud Security [Spanish]Amazon Web Services
 
Asegurando los datos de sus clientes desde el Día 1
Asegurando los datos de sus clientes desde el Día 1Asegurando los datos de sus clientes desde el Día 1
Asegurando los datos de sus clientes desde el Día 1Amazon Web Services LATAM
 
Evaluación y prácticas para migrar a la nube
Evaluación y prácticas para migrar a la nubeEvaluación y prácticas para migrar a la nube
Evaluación y prácticas para migrar a la nubeAmazon Web Services LATAM
 
AWS Cloud Experience CA: Prepare su gente para la nube
AWS Cloud Experience CA: Prepare su gente para la nubeAWS Cloud Experience CA: Prepare su gente para la nube
AWS Cloud Experience CA: Prepare su gente para la nubeAmazon Web Services LATAM
 
Arquitecturas Serverless con IoT, Machine Learning y Asistentes de Voz
Arquitecturas Serverless con IoT, Machine Learning y Asistentes de VozArquitecturas Serverless con IoT, Machine Learning y Asistentes de Voz
Arquitecturas Serverless con IoT, Machine Learning y Asistentes de VozAmazon Web Services LATAM
 
AWS para organizaciones sin ánimo de lucro
AWS para organizaciones sin ánimo de lucroAWS para organizaciones sin ánimo de lucro
AWS para organizaciones sin ánimo de lucroAmazon Web Services
 
AWS Innovate 2020 - Cómo mejorar su resiliencia en seguridad con automatizaci...
AWS Innovate 2020 - Cómo mejorar su resiliencia en seguridad con automatizaci...AWS Innovate 2020 - Cómo mejorar su resiliencia en seguridad con automatizaci...
AWS Innovate 2020 - Cómo mejorar su resiliencia en seguridad con automatizaci...Amazon Web Services LATAM
 
Prácticas para aumentar su nivel de seguridad en la Nube AWS
Prácticas para aumentar su nivel de seguridad en la Nube AWSPrácticas para aumentar su nivel de seguridad en la Nube AWS
Prácticas para aumentar su nivel de seguridad en la Nube AWSAmazon Web Services LATAM
 
El "Cloud Adoption Framework" de AWS - MXO210 - Mexico City Summit
El "Cloud Adoption Framework" de AWS - MXO210 - Mexico City SummitEl "Cloud Adoption Framework" de AWS - MXO210 - Mexico City Summit
El "Cloud Adoption Framework" de AWS - MXO210 - Mexico City SummitAmazon Web Services
 
AWS Initiate Day Mexico City | Building Data Lakes & Analytics on AWS
AWS Initiate Day Mexico City | Building Data Lakes & Analytics on AWSAWS Initiate Day Mexico City | Building Data Lakes & Analytics on AWS
AWS Initiate Day Mexico City | Building Data Lakes & Analytics on AWSAmazon Web Services LATAM
 
Webinar - Inicie su viaje de migración a la nube con AWS (Espanhol)
Webinar - Inicie su viaje de migración a la nube con AWS (Espanhol)Webinar - Inicie su viaje de migración a la nube con AWS (Espanhol)
Webinar - Inicie su viaje de migración a la nube con AWS (Espanhol)Amazon Web Services LATAM
 
AWS Initiate Day Mexico City | Big Data y AI - Impulsando la información y ag...
AWS Initiate Day Mexico City | Big Data y AI - Impulsando la información y ag...AWS Initiate Day Mexico City | Big Data y AI - Impulsando la información y ag...
AWS Initiate Day Mexico City | Big Data y AI - Impulsando la información y ag...Amazon Web Services LATAM
 
Uso de Containers y Serverless para acelerar el desarrollo de aplicaciones mo...
Uso de Containers y Serverless para acelerar el desarrollo de aplicaciones mo...Uso de Containers y Serverless para acelerar el desarrollo de aplicaciones mo...
Uso de Containers y Serverless para acelerar el desarrollo de aplicaciones mo...Amazon Web Services LATAM
 
Entrega Continua para Aprendizaje Automático utilizando AWS SageMaker.
Entrega Continua para Aprendizaje Automático utilizando AWS SageMaker.Entrega Continua para Aprendizaje Automático utilizando AWS SageMaker.
Entrega Continua para Aprendizaje Automático utilizando AWS SageMaker.Carl W. Handlin
 
Arquitecturas de comercio electrónico de la próxima generación
Arquitecturas de comercio electrónico de la próxima generaciónArquitecturas de comercio electrónico de la próxima generación
Arquitecturas de comercio electrónico de la próxima generaciónAmazon Web Services LATAM
 

Semelhante a AWS Initiate Day Mexico City | Marco de seguridad: planifique su viaje con las mejores prácticas de AWS (20)

AWS Startup Day Guadalajara - Tools for Building your Startup
AWS Startup Day Guadalajara - Tools for Building your StartupAWS Startup Day Guadalajara - Tools for Building your Startup
AWS Startup Day Guadalajara - Tools for Building your Startup
 
The Importance of Cloud Security [Spanish]
The Importance of Cloud Security [Spanish]The Importance of Cloud Security [Spanish]
The Importance of Cloud Security [Spanish]
 
Asegurando los datos de sus clientes desde el Día 1
Asegurando los datos de sus clientes desde el Día 1Asegurando los datos de sus clientes desde el Día 1
Asegurando los datos de sus clientes desde el Día 1
 
Builders' Day - Well Architected Dinocloud
Builders' Day - Well Architected DinocloudBuilders' Day - Well Architected Dinocloud
Builders' Day - Well Architected Dinocloud
 
Evaluación y prácticas para migrar a la nube
Evaluación y prácticas para migrar a la nubeEvaluación y prácticas para migrar a la nube
Evaluación y prácticas para migrar a la nube
 
Startup Day Buenos Aires
Startup Day Buenos AiresStartup Day Buenos Aires
Startup Day Buenos Aires
 
AWS Cloud Experience CA: Prepare su gente para la nube
AWS Cloud Experience CA: Prepare su gente para la nubeAWS Cloud Experience CA: Prepare su gente para la nube
AWS Cloud Experience CA: Prepare su gente para la nube
 
Arquitecturas Serverless con IoT, Machine Learning y Asistentes de Voz
Arquitecturas Serverless con IoT, Machine Learning y Asistentes de VozArquitecturas Serverless con IoT, Machine Learning y Asistentes de Voz
Arquitecturas Serverless con IoT, Machine Learning y Asistentes de Voz
 
AWS para organizaciones sin ánimo de lucro
AWS para organizaciones sin ánimo de lucroAWS para organizaciones sin ánimo de lucro
AWS para organizaciones sin ánimo de lucro
 
AWS Innovate 2020 - Cómo mejorar su resiliencia en seguridad con automatizaci...
AWS Innovate 2020 - Cómo mejorar su resiliencia en seguridad con automatizaci...AWS Innovate 2020 - Cómo mejorar su resiliencia en seguridad con automatizaci...
AWS Innovate 2020 - Cómo mejorar su resiliencia en seguridad con automatizaci...
 
Prácticas para aumentar su nivel de seguridad en la Nube AWS
Prácticas para aumentar su nivel de seguridad en la Nube AWSPrácticas para aumentar su nivel de seguridad en la Nube AWS
Prácticas para aumentar su nivel de seguridad en la Nube AWS
 
Inicie un viaje seguro a la nube
Inicie un viaje seguro a la nubeInicie un viaje seguro a la nube
Inicie un viaje seguro a la nube
 
El "Cloud Adoption Framework" de AWS - MXO210 - Mexico City Summit
El "Cloud Adoption Framework" de AWS - MXO210 - Mexico City SummitEl "Cloud Adoption Framework" de AWS - MXO210 - Mexico City Summit
El "Cloud Adoption Framework" de AWS - MXO210 - Mexico City Summit
 
AWS Initiate Day Mexico City | Building Data Lakes & Analytics on AWS
AWS Initiate Day Mexico City | Building Data Lakes & Analytics on AWSAWS Initiate Day Mexico City | Building Data Lakes & Analytics on AWS
AWS Initiate Day Mexico City | Building Data Lakes & Analytics on AWS
 
Webinar - Inicie su viaje de migración a la nube con AWS (Espanhol)
Webinar - Inicie su viaje de migración a la nube con AWS (Espanhol)Webinar - Inicie su viaje de migración a la nube con AWS (Espanhol)
Webinar - Inicie su viaje de migración a la nube con AWS (Espanhol)
 
AWS Initiate Day Mexico City | Big Data y AI - Impulsando la información y ag...
AWS Initiate Day Mexico City | Big Data y AI - Impulsando la información y ag...AWS Initiate Day Mexico City | Big Data y AI - Impulsando la información y ag...
AWS Initiate Day Mexico City | Big Data y AI - Impulsando la información y ag...
 
Empezando con AWS [Spanish}
Empezando con AWS [Spanish}Empezando con AWS [Spanish}
Empezando con AWS [Spanish}
 
Uso de Containers y Serverless para acelerar el desarrollo de aplicaciones mo...
Uso de Containers y Serverless para acelerar el desarrollo de aplicaciones mo...Uso de Containers y Serverless para acelerar el desarrollo de aplicaciones mo...
Uso de Containers y Serverless para acelerar el desarrollo de aplicaciones mo...
 
Entrega Continua para Aprendizaje Automático utilizando AWS SageMaker.
Entrega Continua para Aprendizaje Automático utilizando AWS SageMaker.Entrega Continua para Aprendizaje Automático utilizando AWS SageMaker.
Entrega Continua para Aprendizaje Automático utilizando AWS SageMaker.
 
Arquitecturas de comercio electrónico de la próxima generación
Arquitecturas de comercio electrónico de la próxima generaciónArquitecturas de comercio electrónico de la próxima generación
Arquitecturas de comercio electrónico de la próxima generación
 

Mais de Amazon Web Services LATAM

AWS para terceiro setor - Sessão 1 - Introdução à nuvem
AWS para terceiro setor - Sessão 1 - Introdução à nuvemAWS para terceiro setor - Sessão 1 - Introdução à nuvem
AWS para terceiro setor - Sessão 1 - Introdução à nuvemAmazon Web Services LATAM
 
AWS para terceiro setor - Sessão 2 - Armazenamento e Backup
AWS para terceiro setor - Sessão 2 - Armazenamento e BackupAWS para terceiro setor - Sessão 2 - Armazenamento e Backup
AWS para terceiro setor - Sessão 2 - Armazenamento e BackupAmazon Web Services LATAM
 
AWS para terceiro setor - Sessão 3 - Protegendo seus dados.
AWS para terceiro setor - Sessão 3 - Protegendo seus dados.AWS para terceiro setor - Sessão 3 - Protegendo seus dados.
AWS para terceiro setor - Sessão 3 - Protegendo seus dados.Amazon Web Services LATAM
 
AWS para terceiro setor - Sessão 1 - Introdução à nuvem
AWS para terceiro setor - Sessão 1 - Introdução à nuvemAWS para terceiro setor - Sessão 1 - Introdução à nuvem
AWS para terceiro setor - Sessão 1 - Introdução à nuvemAmazon Web Services LATAM
 
AWS para terceiro setor - Sessão 2 - Armazenamento e Backup
AWS para terceiro setor - Sessão 2 - Armazenamento e BackupAWS para terceiro setor - Sessão 2 - Armazenamento e Backup
AWS para terceiro setor - Sessão 2 - Armazenamento e BackupAmazon Web Services LATAM
 
AWS para terceiro setor - Sessão 3 - Protegendo seus dados.
AWS para terceiro setor - Sessão 3 - Protegendo seus dados.AWS para terceiro setor - Sessão 3 - Protegendo seus dados.
AWS para terceiro setor - Sessão 3 - Protegendo seus dados.Amazon Web Services LATAM
 
Automatice el proceso de entrega con CI/CD en AWS
Automatice el proceso de entrega con CI/CD en AWSAutomatice el proceso de entrega con CI/CD en AWS
Automatice el proceso de entrega con CI/CD en AWSAmazon Web Services LATAM
 
Automatize seu processo de entrega de software com CI/CD na AWS
Automatize seu processo de entrega de software com CI/CD na AWSAutomatize seu processo de entrega de software com CI/CD na AWS
Automatize seu processo de entrega de software com CI/CD na AWSAmazon Web Services LATAM
 
Ransomware: como recuperar os seus dados na nuvem AWS
Ransomware: como recuperar os seus dados na nuvem AWSRansomware: como recuperar os seus dados na nuvem AWS
Ransomware: como recuperar os seus dados na nuvem AWSAmazon Web Services LATAM
 
Ransomware: cómo recuperar sus datos en la nube de AWS
Ransomware: cómo recuperar sus datos en la nube de AWSRansomware: cómo recuperar sus datos en la nube de AWS
Ransomware: cómo recuperar sus datos en la nube de AWSAmazon Web Services LATAM
 
Aprenda a migrar y transferir datos al usar la nube de AWS
Aprenda a migrar y transferir datos al usar la nube de AWSAprenda a migrar y transferir datos al usar la nube de AWS
Aprenda a migrar y transferir datos al usar la nube de AWSAmazon Web Services LATAM
 
Aprenda como migrar e transferir dados ao utilizar a nuvem da AWS
Aprenda como migrar e transferir dados ao utilizar a nuvem da AWSAprenda como migrar e transferir dados ao utilizar a nuvem da AWS
Aprenda como migrar e transferir dados ao utilizar a nuvem da AWSAmazon Web Services LATAM
 
Cómo mover a un almacenamiento de archivos administrados
Cómo mover a un almacenamiento de archivos administradosCómo mover a un almacenamiento de archivos administrados
Cómo mover a un almacenamiento de archivos administradosAmazon Web Services LATAM
 
Os benefícios de migrar seus workloads de Big Data para a AWS
Os benefícios de migrar seus workloads de Big Data para a AWSOs benefícios de migrar seus workloads de Big Data para a AWS
Os benefícios de migrar seus workloads de Big Data para a AWSAmazon Web Services LATAM
 

Mais de Amazon Web Services LATAM (20)

AWS para terceiro setor - Sessão 1 - Introdução à nuvem
AWS para terceiro setor - Sessão 1 - Introdução à nuvemAWS para terceiro setor - Sessão 1 - Introdução à nuvem
AWS para terceiro setor - Sessão 1 - Introdução à nuvem
 
AWS para terceiro setor - Sessão 2 - Armazenamento e Backup
AWS para terceiro setor - Sessão 2 - Armazenamento e BackupAWS para terceiro setor - Sessão 2 - Armazenamento e Backup
AWS para terceiro setor - Sessão 2 - Armazenamento e Backup
 
AWS para terceiro setor - Sessão 3 - Protegendo seus dados.
AWS para terceiro setor - Sessão 3 - Protegendo seus dados.AWS para terceiro setor - Sessão 3 - Protegendo seus dados.
AWS para terceiro setor - Sessão 3 - Protegendo seus dados.
 
AWS para terceiro setor - Sessão 1 - Introdução à nuvem
AWS para terceiro setor - Sessão 1 - Introdução à nuvemAWS para terceiro setor - Sessão 1 - Introdução à nuvem
AWS para terceiro setor - Sessão 1 - Introdução à nuvem
 
AWS para terceiro setor - Sessão 2 - Armazenamento e Backup
AWS para terceiro setor - Sessão 2 - Armazenamento e BackupAWS para terceiro setor - Sessão 2 - Armazenamento e Backup
AWS para terceiro setor - Sessão 2 - Armazenamento e Backup
 
AWS para terceiro setor - Sessão 3 - Protegendo seus dados.
AWS para terceiro setor - Sessão 3 - Protegendo seus dados.AWS para terceiro setor - Sessão 3 - Protegendo seus dados.
AWS para terceiro setor - Sessão 3 - Protegendo seus dados.
 
Automatice el proceso de entrega con CI/CD en AWS
Automatice el proceso de entrega con CI/CD en AWSAutomatice el proceso de entrega con CI/CD en AWS
Automatice el proceso de entrega con CI/CD en AWS
 
Automatize seu processo de entrega de software com CI/CD na AWS
Automatize seu processo de entrega de software com CI/CD na AWSAutomatize seu processo de entrega de software com CI/CD na AWS
Automatize seu processo de entrega de software com CI/CD na AWS
 
Cómo empezar con Amazon EKS
Cómo empezar con Amazon EKSCómo empezar con Amazon EKS
Cómo empezar con Amazon EKS
 
Como começar com Amazon EKS
Como começar com Amazon EKSComo começar com Amazon EKS
Como começar com Amazon EKS
 
Ransomware: como recuperar os seus dados na nuvem AWS
Ransomware: como recuperar os seus dados na nuvem AWSRansomware: como recuperar os seus dados na nuvem AWS
Ransomware: como recuperar os seus dados na nuvem AWS
 
Ransomware: cómo recuperar sus datos en la nube de AWS
Ransomware: cómo recuperar sus datos en la nube de AWSRansomware: cómo recuperar sus datos en la nube de AWS
Ransomware: cómo recuperar sus datos en la nube de AWS
 
Ransomware: Estratégias de Mitigação
Ransomware: Estratégias de MitigaçãoRansomware: Estratégias de Mitigação
Ransomware: Estratégias de Mitigação
 
Ransomware: Estratégias de Mitigación
Ransomware: Estratégias de MitigaciónRansomware: Estratégias de Mitigación
Ransomware: Estratégias de Mitigación
 
Aprenda a migrar y transferir datos al usar la nube de AWS
Aprenda a migrar y transferir datos al usar la nube de AWSAprenda a migrar y transferir datos al usar la nube de AWS
Aprenda a migrar y transferir datos al usar la nube de AWS
 
Aprenda como migrar e transferir dados ao utilizar a nuvem da AWS
Aprenda como migrar e transferir dados ao utilizar a nuvem da AWSAprenda como migrar e transferir dados ao utilizar a nuvem da AWS
Aprenda como migrar e transferir dados ao utilizar a nuvem da AWS
 
Cómo mover a un almacenamiento de archivos administrados
Cómo mover a un almacenamiento de archivos administradosCómo mover a un almacenamiento de archivos administrados
Cómo mover a un almacenamiento de archivos administrados
 
Simplifique su BI con AWS
Simplifique su BI con AWSSimplifique su BI con AWS
Simplifique su BI con AWS
 
Simplifique o seu BI com a AWS
Simplifique o seu BI com a AWSSimplifique o seu BI com a AWS
Simplifique o seu BI com a AWS
 
Os benefícios de migrar seus workloads de Big Data para a AWS
Os benefícios de migrar seus workloads de Big Data para a AWSOs benefícios de migrar seus workloads de Big Data para a AWS
Os benefícios de migrar seus workloads de Big Data para a AWS
 

Último

guía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Josephguía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan JosephBRAYANJOSEPHPEREZGOM
 
EPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveEPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveFagnerLisboa3
 
Proyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptxProyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptx241521559
 
Presentación guía sencilla en Microsoft Excel.pptx
Presentación guía sencilla en Microsoft Excel.pptxPresentación guía sencilla en Microsoft Excel.pptx
Presentación guía sencilla en Microsoft Excel.pptxLolaBunny11
 
Trabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnologíaTrabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnologíassuserf18419
 
International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)GDGSucre
 
Desarrollo Web Moderno con Svelte 2024.pdf
Desarrollo Web Moderno con Svelte 2024.pdfDesarrollo Web Moderno con Svelte 2024.pdf
Desarrollo Web Moderno con Svelte 2024.pdfJulian Lamprea
 
Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft FabricGlobal Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft FabricKeyla Dolores Méndez
 
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...silviayucra2
 
pruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNITpruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNITMaricarmen Sánchez Ruiz
 

Último (10)

guía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Josephguía de registro de slideshare por Brayan Joseph
guía de registro de slideshare por Brayan Joseph
 
EPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial UninoveEPA-pdf resultado da prova presencial Uninove
EPA-pdf resultado da prova presencial Uninove
 
Proyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptxProyecto integrador. Las TIC en la sociedad S4.pptx
Proyecto integrador. Las TIC en la sociedad S4.pptx
 
Presentación guía sencilla en Microsoft Excel.pptx
Presentación guía sencilla en Microsoft Excel.pptxPresentación guía sencilla en Microsoft Excel.pptx
Presentación guía sencilla en Microsoft Excel.pptx
 
Trabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnologíaTrabajo Mas Completo De Excel en clase tecnología
Trabajo Mas Completo De Excel en clase tecnología
 
International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)International Women's Day Sucre 2024 (IWD)
International Women's Day Sucre 2024 (IWD)
 
Desarrollo Web Moderno con Svelte 2024.pdf
Desarrollo Web Moderno con Svelte 2024.pdfDesarrollo Web Moderno con Svelte 2024.pdf
Desarrollo Web Moderno con Svelte 2024.pdf
 
Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft FabricGlobal Azure Lima 2024 - Integración de Datos con Microsoft Fabric
Global Azure Lima 2024 - Integración de Datos con Microsoft Fabric
 
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
POWER POINT YUCRAElabore una PRESENTACIÓN CORTA sobre el video película: La C...
 
pruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNITpruebas unitarias unitarias en java con JUNIT
pruebas unitarias unitarias en java con JUNIT
 

AWS Initiate Day Mexico City | Marco de seguridad: planifique su viaje con las mejores prácticas de AWS

  • 1.
  • 2. 2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos. Revisióndelmarcodeseguridad DiseñesuviajeconlasprácticasrecomendadasdeAWS
  • 3. © 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved. 2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos. Objetivos • Definir una estrategia de seguridad, ofrecer un programa de seguridad y desarrollar operaciones de seguridad sólidas en AWS. • Implementar y explicar las prácticas de seguridad recomendadas por AWS. • Implementar servicios de seguridad de AWS a mayor velocidad.
  • 4. © 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved. 2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos. Agenda • Perspectivas de seguridad del marco de adopción de la nube (CAF) • Pilar de seguridad del AWS Well-Architected Framework
  • 5.
  • 6. © 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved. 2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos. MarcodeadopcióndelanubedeAWS(CAF)
  • 7. © 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved. 2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos. PerspectivadeseguridaddelCAF
  • 8. © 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved. 2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos. Cincodesafíos principales
  • 9. © 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved. 2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos. Modelo deresponsabilidad compartidadeAWS
  • 10. © 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved. 2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos. Definiruna estrategia Identificar las cargas de trabajo que se van a trasladar a AWS Identificar a las partes implicadas
  • 11. © 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved. 2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos. Proporcionarunprogramadeseguridad Identificar los requisitos de seguridad Definir las protecciones y los controles de datos Documentar la arquitectura de seguridad
  • 12. © 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved. 2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos. Mapeado delaseguridad
  • 13. © 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved. 2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos. PrácticasrecomendadasporelCAF Crear un inventario de los requisitos de seguridad actuales Adoptar un marco de seguridad Identificar los controles de seguridad de las cargas de trabajo Asignar los controles de seguridad actuales a controles en la nube Crear una matriz de asignación de responsabilidades (RACI) en relación con la seguridad Crear un registro de riesgos
  • 14. © 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved. 2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos. Operacionesdeseguridadsólidas Implementar arquitectura Automatización Monitoreo continuo Pruebas y simulaciones
  • 15. © 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved. 2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos. Administración de identidades y accesos Control de detección Seguridad de la infraestructura Protección de los datos Respuesta a incidentes Semana 1 Semana 2 Semana 5Semana 3 Semana 4 Ejemplo de viaje épico de la seguridad
  • 16.
  • 17. © 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved. 2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos. ¿Quées elAWSWell-ArchitectedFramework? Pilares Principios de diseño Preguntas
  • 18. © 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved. 2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos. Pilaresdeuna buenaarquitecturadeAWS Seguridad Disponibilidad Rendimiento Optimización de costos Excelencia operativa
  • 19. © 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved. 2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos. Unmecanismo paralamigracióna lanube Aprender Medir Mejorar
  • 20. © 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved. 2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos. Principiosdeldiseño dela seguridad • Implementar una base de identidades sólida • Favorecer la trazabilidad • Aplicar la seguridad en todos los niveles • Automatizar las prácticas de seguridad recomendadas • Proteger los datos en tránsito y en reposo • Mantener a las personas alejadas de los datos • Prepararse para los eventos de seguridad
  • 21.
  • 22. © 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved. 2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos. Prácticasrecomendadas:basedeidentidadessólida No utilizar nunca la cuenta raíz Valorar la posibilidad de utilizar AWS Organizations Plantear preguntas sobre la seguridad de la cuenta y establecer contactos Centralizar las identidades Realizar auditorías periódicas
  • 23. © 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved. 2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos. Prácticasrecomendadas:basedeidentidadessólida Nunca guardar credenciales o secretos en el código Aplicar el MFA en todo Utilizar roles de IAM con los usuarios y los servicios Establecer políticas de privilegios mínimos Utilizar credenciales temporales
  • 24. © 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved. 2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos. Cómo aplicarel MFA Los usuarios solo pueden asumir un rol con el MFA. Token de MFA Permisos RolServicio Nube de AWSPermisos http://bit.ly/AWSWALabs
  • 25. © 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved. 2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos. Principalesprácticasrecomendadas:favorecerla trazabilidad Considerar la posibilidad de utilizar Amazon GuardDuty Configurar el registro de las aplicaciones y la infraestructura Centralizar con un SIEM Monitorizar de forma proactiva Revisiones periódicas de novedades y prácticas recomendadas
  • 26. © 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved. 2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos. Cómo favorecerla trazabilidad Utilice AWS CloudFormation http://bit.ly/D3T3cT
  • 27. © 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved. 2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos. Principalesprácticasrecomendadas:proteccióndela red Amazon CloudFront + AWS WAF Amazon VPC y grupos de seguridad Conectividad privada: interconexión con VPC, VPN, AWS Direct Connect Puntos de enlace de servicio (endpoints) Aplicar permisos de nivel de servicio
  • 28. © 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved. 2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos. Cómo protegerla red Bucket Instancias Región VPC Usuarios https://amzn.to/2PbHOpz Automatización de WAF www.example.com
  • 29. © 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved. 2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos. Principalesprácticasrecomendadas:aplicarla seguridad entodos losniveles Fortalecer los sistemas operativos y los recursos predeterminados Usar medidas de detección de intrusos y antimalware Analizar la infraestructura Analizar el código Parchear las vulnerabilidades
  • 30. © 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved. 2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos. Cómo protegerlos recursosinformáticos
  • 31. © 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved. 2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos. Cómo analizar las vulnerabilidades Analizar instancias con Amazon Inspector https://amzn.to/2DT9jyg Analizar el código de la canalización Comprobación de dependencias: http://bit.ly/2SPzUAp Pruebas OWASP Zap: http://bit.ly/2yWwzqN
  • 32. © 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved. 2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos. Cómo trabajarsin servidores(serverless) • Autorización y autenticación: API • Aplicar límites: red y servicios de AWS • Validación de entrada • Protección de la información confidencial
  • 33. © 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved. 2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos. Principalesprácticasrecomendadas:automatizarlas prácticasdeseguridadrecomendadas Plantillas para la infraestructura: AWS CloudFormation/AWS SAM Automatizar la compilación y las pruebas Reglas de verificación de AWS Config Automatizar la respuesta ante las faltas de conformidad Automatizar la respuesta a eventos
  • 34. © 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved. 2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos. Cómo automatizarlas tareasdeadministración Automatización Administrador de parches Administrador de estados https://amzn.to/2AaOwSg https://amzn.to/2DSTLdK https://amzn.to/2Qihzxm
  • 35. © 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved. 2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos. Cómo automatizarlas comprobaciones Reglas de configuración
  • 36. © 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved. 2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos. Principalesprácticasrecomendadas:protegerlos datos Aplicar mecanismos de cifrado Verificar la accesibilidad de los datos; por ejemplo, Amazon S3 y EBS Considerar la posibilidad de utilizar AWS Certificate Manager Valorar el uso de la tokenización para sustituir la información confidencial Segmentación y aislamiento de los datos
  • 37. © 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved. 2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos. Cómo clasificarlos datos • Comenzar a clasificar los datos en función del nivel de confidencialidad • Utilizar etiquetas de recursos para ayudar a definir la política Amazon Macie: detecte, clasifique y proteja la información confidencial en AWS Control de IAM: http://bit.ly/IAMctrlTAG
  • 38. © 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved. 2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos. Cómo manteneralas personasalejadas delosdatos Dashboards para usuarios Herramientas para administradores
  • 39. © 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved. 2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos. Principalesprácticasrecomendadas:respuestaante incidentes Prepararse para diferentes escenarios Implementar con antelación herramientas utilizando la automatización Aprovisionar con antelación el acceso para los equipos de respuesta Practicar las respuestas en eventos simulados Mejorar continuamente los procesos
  • 40. © 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved. 2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos. Cómo prepararuneventosimulado derespuestaa incidentes 1. Programe un espacio de entre cuatro y ocho horas. 2. Idee un premio. 3. Proporcione bebida y comida. 4. Seleccione algunos escenarios pertinentes en https://amzn.to/2PetNro. 5. Cree un runbook. 6. Practique. 7. ¡Diviértase!
  • 41. © 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved. 2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos. Cómo crearun runbooksencillo Descripción del evento [Tipo de ataque] [Descripción del ataque] Datos que se van a recopilar para solucionar problemas [Evaluación de los datos actuales] Pasos para detectar y solucionar problemas [Detección/impacto/recuperación/análisis forense] Categoría de la urgencia [Crítica, importante, moderada, informativa] Comunicación y flujo de notificación
  • 42.
  • 43. © 2018, Amazon Web Services, Inc. or its affiliates. All rights reserved. 2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos. ¡Pasar a la acción! CAF: aws.amazon.com/professional-services/CAF/ Buena arquitectura: aws.amazon.com/well-architected Prácticas para diseñar una buena arquitectura: http://bit.ly/AWSWALabs Twitter de seguridad de AWS: @AWSSecurityInfo Blog de seguridad de AWS: https://aws.amazon.com/blogs/security/