0% encontró este documento útil (0 votos)
4 vistas24 páginas

Seguridad en la Nube: Claves y Amenazas

La seguridad en la nube implica proteger aplicaciones, datos e infraestructura virtual mediante políticas y tecnologías específicas, siendo crucial para evitar pérdidas económicas y operativas por violaciones de seguridad. Esta seguridad es una responsabilidad compartida entre el proveedor y el cliente, donde el primero gestiona la infraestructura y el segundo los elementos por encima del hipervisor. La ciberseguridad abarca medidas para proteger sistemas informáticos de ataques, y la autenticación multifactor es esencial para garantizar el acceso seguro a los recursos en la nube.

Cargado por

yahairavegasa
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PDF, TXT o lee en línea desde Scribd
0% encontró este documento útil (0 votos)
4 vistas24 páginas

Seguridad en la Nube: Claves y Amenazas

La seguridad en la nube implica proteger aplicaciones, datos e infraestructura virtual mediante políticas y tecnologías específicas, siendo crucial para evitar pérdidas económicas y operativas por violaciones de seguridad. Esta seguridad es una responsabilidad compartida entre el proveedor y el cliente, donde el primero gestiona la infraestructura y el segundo los elementos por encima del hipervisor. La ciberseguridad abarca medidas para proteger sistemas informáticos de ataques, y la autenticación multifactor es esencial para garantizar el acceso seguro a los recursos en la nube.

Cargado por

yahairavegasa
Derechos de autor
© All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PDF, TXT o lee en línea desde Scribd

CLOUD

COMPUTING
Sesión n°4
CIBERSEGURIDAD
CLOUD

INICIAR
ACTIVIDAD N°4
CLASSROOM
CLOUD SECURITY
● La seguridad en la nube hace referencia a la práctica de proteger la integridad de las aplicaciones,
los datos y la infraestructura virtual basados en la nube.

● La seguridad en la nube consiste en políticas, procedimientos, tecnologías y controles que


colaboran para proteger los sistemas en la nube, la infraestructura y los datos.

● La seguridad en la nube tiene por objetivo garantizar la defensa de cada aspecto de la red al
interactuar con la nube. También asegura que la infraestructura en la nube permanezca bien
protegida contra ataques cibernéticos y amenazas sofisticadas.
¿Por qué es importante la seguridad en la nube?

Siempre que hay una violación de seguridad en la nube, las empresas pierden dinero, tiempo y
recursos mientras intentan recuperarse.

El tiempo de inactividad resultante de una violación de seguridad en la nube puede causar


contratiempos operativos importantes: las aplicaciones y los datos en la nube, así como los
dispositivos y redes conectados a la nube, pueden estar expuestos a muchas amenazas.
RESPONSABILIDAD COMPARTIDA EN CLOUD

La seguridad en la nube es una responsabilidad compartida entre el proveedor de la nube y


el cliente.

Las prácticas de seguridad en la nube son similares en muchos aspectos a las prácticas de
seguridad informática y de red tradicionales, pero hay algunas diferencias clave.

A diferencia de lo que ocurre con la seguridad de TI convencional, la seguridad en la nube


suele regirse por un modelo de responsabilidad compartida en el que el proveedor de
servicios en la nube es responsable de gestionar la seguridad de la infraestructura
subyacente (por ej., servicios de almacenamiento en la nube, servicios de informática en la
nube, servicios de redes en la nube) y el cliente es responsable de gestionar la seguridad
de todo lo que se encuentra por encima del hipervisor (por ej., sistemas operativos
invitados, usuarios, aplicaciones, datos).
RESPONSABILIDAD COMPARTIDA EN CLOUD

USUARIO,
DEVOPS,
EMPRESA

PROVEEDORES

HARDWARE
CIBERSEGURIDAD
La ciberseguridad es un campo dedicado a proteger sistemas informáticos, redes, programas y
datos contra ataques, daños o acceso no autorizado. Se enfoca en salvaguardar la
confidencialidad, integridad y disponibilidad de la información digital.

Esto implica implementar medidas técnicas, procedimientos y políticas diseñadas para prevenir,
detectar y responder a amenazas cibernéticas, como malware, ataques de denegación de servicio
(DDoS), robo de datos, hacking, y muchas otras formas de actividad maliciosa en línea.
CIBERSEGURIDAD
ACTIVIDADES, TÉCNICAS, PROCEDIMIENTOS, PROTOCOLOS, PARA PROTECCIÓN
DE CDI EN EL CIBERESPACIO DE CUALQUIER ACTIVIDAD QUE PUEDA AFECTAR
LA CONFIDENCIALIDAD, DISPONIBILIDAD E INTEGRIDAD DE LA
INFORMACIÓN
SEGURIDAD EN CLOUD COMPUTING
GLOSARIO DE TÉRMINOS

Ataque de DDoS (Distributed Denial of Service): Un ataque en el que múltiples sistemas informáticos
comprometidos atacan un objetivo, como un servidor, para inundarlo con tráfico y provocar una denegación de
servicio.

Malware: Software malicioso diseñado para infiltrarse o dañar un sistema informático sin el consentimiento
del usuario.

Intrusión: Acceso no autorizado a recursos o datos en un sistema informático.

Phishing: Técnica de ingeniería social utilizada por los ciberdelincuentes para engañar a las personas y
obtener información confidencial, como contraseñas o datos financieros.

Firewall: Un sistema de seguridad diseñado para controlar el tráfico de red, permitiendo o bloqueando cierto
tipo de tráfico basado en un conjunto de reglas predefinidas.
WAF (Web Application Firewall)
Es una solución de seguridad diseñada específicamente para proteger aplicaciones web contra
una variedad de amenazas cibernéticas, como ataques de inyección SQL, cross-site scripting
(XSS), ataques de fuerza bruta y otros tipos de ataques dirigidos a aplicaciones web.

Un WAF monitorea, filtra y bloquea el tráfico HTTP/HTTPS entre una aplicación web y la Internet. Utiliza un
conjunto de reglas predefinidas para detectar y bloquear patrones de tráfico maliciosos o anómalos. Además,
algunos WAFs pueden ser configurados para personalizar reglas específicas para una aplicación web en
particular, lo que permite una protección más específica y precisa.
FIREWALL DE APLICACIONES WEB BASADO EN
LA NUBE (WAF)
Los WAF basados en la nube tienen acceso a inteligencia sobre amenazas constantemente actualizada y también pueden ofrecer
servicios administrados para ayudarlo a definir reglas de seguridad y responder a los ataques a medida que ocurren.

Idealmente, un WAF basado en la nube debería ofrecer la opción de implementarse en línea o como un
servicio fuera de ruta (OOP) basado en API. Una implementación de programación orientada a objetos
basada en API ofrece varias ventajas únicas que permiten optimizarla para entornos de múltiples nubes,
entornos locales, entornos híbridos, etc.
FIREWALL DE APLICACIONES WEB BASADO
EN LA NUBE (WAF)
SEGURIDAD EN CLOUD COMPUTING
AMENAZAS

Las amenazas de seguridad de la información o ciberamenazas son definidas por el Instituto


Nacional de Estándares y Tecnologías (NIST) norteamericano. Este entiende la amenaza como
un evento con potencial de afectar negativamente a las operaciones de una organización o a
sus activos, “a través del acceso no autorizado a un sistema de información, la destrucción,
divulgación o modificación de información y/o la denegación de servicio”.
SEGURIDAD EN CLOUD COMPUTING
VULNERABILIDAD
Esta puede considerarse como la debilidad en los procedimientos de seguridad de un sistema
de información. Esta debilidad podría explotarse accidental o intencionadamente para violar
los controles o la política de seguridad de dicho sistema. Se trata, por tanto, de un concepto
diferente al de amenaza en Ciberseguridad. Las amenazas representan un potencial de daño
mientras que las vulnerabilidades representan una condición para que se materialice ese daño.
SEGURIDAD EN CLOUD COMPUTING
VULNERABILIDAD
AUTENTICACIÓN (IAM) COMO SEGURIDAD
CLOUD
La autenticación segura en la nube se refiere al proceso de verificar la identidad de los usuarios y
dispositivos que intentan acceder a los recursos y datos almacenados en entornos de computación en
la nube de manera segura. Este proceso ayuda a garantizar que solo las personas autorizadas puedan
acceder a la información protegida en la nube y que se mantenga la integridad y la confidencialidad
de los datos.
AUTENTICACIÓN (IAM) COMO SEGURIDAD
CLOUD
El usuario raíz es una identidad todopoderosa y omnisciente dentro de su cuenta de AWS. Si un usuario
malintencionado se hiciera con el control de las credenciales de usuario raíz, podría acceder a todos los recursos de
su cuenta, incluida la información personal y de facturación.

Buenas prácticas para minimizar las vulnerabilidades con el usuario raíz


● No compartir las credenciales asociadas al usuario root.
● Considere la posibilidad de eliminar las claves de acceso del usuario root (almacenadas o eliminar el acceso
de root).
● Habilite la MFA en la cuenta raíz.
AUTENTICACIÓN (IAM) COMO SEGURIDAD
CLOUD
USO DE ROLES IAM:

Mantener roles es más fácil que mantener usuarios. Cuando se asume un rol, IAM
proporciona dinámicamente credenciales temporales que caducan tras un periodo de tiempo
definido, entre 15 minutos y 36 horas.

Los usuarios, por otro lado, tienen credenciales a largo plazo en forma de combinaciones de
nombre de usuario y contraseña o un conjunto de claves de acceso.

Las claves de acceso de los usuarios sólo caducan cuando usted o el administrador de su
cuenta rotan estas claves. Las credenciales de acceso de los usuarios caducan si ha
aplicado una política de contraseñas a su cuenta que obligue a los usuarios a rotar sus
contraseñas.
Autenticación Multifactor (MFA)
Cuando crea una cuenta e inicia sesión en ella por primera vez, utiliza la autenticación de factor
único. La autenticación de un solo factor es la forma más simple y más común de autenticación.

Sólo requiere un método de autenticación. En este caso, utiliza un nombre de usuario y una
contraseña para autenticarse como usuario raíz (IAM).

Otras formas de autenticación de un solo factor incluyen un pin de seguridad o un token de


[Link] embargo, a veces la contraseña de un usuario es fácil de adivinar.
Autenticación Multifactor (MFA)
El uso de la MFA se ha vuelto tan importante para evitar el acceso no
deseado a las cuentas. La MFA requiere dos o más métodos de
autenticación para verificar una identidad, recurriendo a tres categorías
diferentes de información.
● Algo que sabe, como un nombre de usuario y una contraseña, o un
número pin
● Algo que tiene, como un código de acceso de un solo uso de un
dispositivo de hardware o una aplicación móvil
● Algo que usted es, como la huella dactilar o la tecnología de escaneado
facial
Zero-day Exploit:
Una vulnerabilidad de seguridad que es desconocida para el fabricante del software y para la cual no
existe un parche disponible.
SEGURIDAD EN CLOUD COMPUTING
GLOSARIO DE TÉRMINOS

HTTP (Hypertext Transfer Protocol): Protocolo de comunicación utilizado para la transferencia


de información en la World Wide Web. Es fundamental para el intercambio de datos entre
clientes y servidores web.

HTTPS (Hypertext Transfer Protocol Secure): Versión segura de HTTP que utiliza SSL/TLS
para cifrar la comunicación entre el cliente y el servidor, garantizando la confidencialidad e
integridad de los datos. Importante para proteger las transmisiones de datos sensibles en
entornos en la nube.

TCP (Transmission Control Protocol): Protocolo de transporte utilizado para establecer


conexiones entre aplicaciones en redes de computadoras. Proporciona un flujo de datos
confiable y orientado a la conexión, crucial para la comunicación segura y estable en la nube.
SEGURIDAD EN CLOUD COMPUTING
GLOSARIO DE TÉRMINOS

SSL/TLS (Secure Sockets Layer/Transport Layer Security): Protocolos de seguridad utilizados


para cifrar la comunicación entre clientes y servidores en Internet. Esencial para garantizar la
seguridad de las transmisiones de datos en la nube, especialmente en servicios como HTTPS.

DNS (Domain Name System): Sistema de nombres de dominio utilizado para traducir nombres
de dominio legibles por humanos en direcciones IP numéricas. Importante para la resolución
de nombres de dominio y la navegación en la web.

FTP (File Transfer Protocol): Protocolo utilizado para la transferencia de archivos entre un
cliente y un servidor en una red de computadoras. A menudo se utiliza en entornos de nube
para cargar y descargar archivos de manera segura.

SSH (Secure Shell): Protocolo de red que permite a los usuarios acceder de forma segura a
computadoras remotas a través de una conexión cifrada. Ampliamente utilizado en entornos
en la nube para administrar y controlar servidores de forma remota.

También podría gustarte