🔒

Seguridad y Cumplimiento en AWS

Modelo de responsabilidad compartida, IAM y servicios de seguridad

⏱️ Tiempo estimado de lectura: 20 minutos

Modelo de Responsabilidad Compartida

AWS opera bajo un modelo de responsabilidad compartida donde la seguridad Y el cumplimiento son una responsabilidad compartida entre AWS y el cliente.

AWS es responsable de:
- Seguridad DE la nube (infraestructura física, hardware, software, instalaciones)
- Protección de la infraestructura global
- Regiones, zonas de disponibilidad y ubicaciones de borde

El cliente es responsable de:
- Seguridad EN la nube (datos del cliente, plataformas, aplicaciones)
- Gestión de identidad y acceso
- Cifrado de datos
- Configuración de grupos de seguridad y firewalls

Puntos Clave

  • AWS protege la infraestructura física
  • El cliente protege sus datos y aplicaciones
  • La responsabilidad varía según el servicio (IaaS, PaaS, SaaS)
  • Ambas partes deben cumplir con sus responsabilidades

Conceptos Básicos de IAM

Identity and Access Management (IAM) permite gestionar de forma segura el acceso a los servicios y recursos de AWS.

Componentes principales:
- Usuarios: Identidades para personas o aplicaciones
- Grupos: Colecciones de usuarios con permisos similares
- Roles: Identidades temporales para servicios o aplicaciones
- Políticas: Documentos JSON que definen permisos

Puntos Clave

  • IAM es un servicio global y gratuito
  • Sigue el principio de mínimo privilegio
  • Habilita MFA para mayor seguridad
  • Usa roles en lugar de compartir credenciales