Podcast
Questions and Answers
¿Cuál de las siguientes NO es una práctica recomendada para asegurar una cuenta de AWS?
¿Cuál de las siguientes NO es una práctica recomendada para asegurar una cuenta de AWS?
- Activar MFA (Autenticación Multifactor) en el usuario raÃz y usuarios crÃticos.
- Monitorear actividades con AWS CloudTrail para rastrear eventos.
- Utilizar el usuario raÃz para todas las tareas diarias de administración. (correct)
- Usar AWS Organizations para gestionar múltiples cuentas de AWS de forma centralizada.
Una compañÃa necesita controlar el acceso a buckets S3 especÃficos. ¿Qué tipo de polÃtica de IAM serÃa más apropiada?
Una compañÃa necesita controlar el acceso a buckets S3 especÃficos. ¿Qué tipo de polÃtica de IAM serÃa más apropiada?
- PolÃtica gestionada por AWS
- PolÃtica basada en recursos (correct)
- PolÃtica basada en identidad
- PolÃtica de grupo
¿Qué servicio de AWS se utiliza para rastrear la actividad y los eventos dentro de una cuenta de AWS, ayudando en la auditorÃa y el cumplimiento?
¿Qué servicio de AWS se utiliza para rastrear la actividad y los eventos dentro de una cuenta de AWS, ayudando en la auditorÃa y el cumplimiento?
- AWS Config
- AWS CloudTrail (correct)
- Amazon Inspector
- AWS Trusted Advisor
¿Cuál es el propósito principal de AWS Identity and Access Management (IAM)?
¿Cuál es el propósito principal de AWS Identity and Access Management (IAM)?
Una aplicación web necesita almacenar archivos de forma segura y escalable en AWS. ¿Qué servicio serÃa el más adecuado?
Una aplicación web necesita almacenar archivos de forma segura y escalable en AWS. ¿Qué servicio serÃa el más adecuado?
¿Cuál de los siguientes servicios NO está directamente relacionado con el cifrado de datos en reposo en AWS?
¿Cuál de los siguientes servicios NO está directamente relacionado con el cifrado de datos en reposo en AWS?
¿Qué protocolo se utiliza para cifrar datos en tránsito entre clientes y servidores en AWS?
¿Qué protocolo se utiliza para cifrar datos en tránsito entre clientes y servidores en AWS?
¿Qué formato se utiliza para definir las polÃticas de IAM en AWS?
¿Qué formato se utiliza para definir las polÃticas de IAM en AWS?
Flashcards
¿Qué es AWS IAM?
¿Qué es AWS IAM?
Servicio gratuito de AWS que permite administrar el acceso a los recursos de AWS.
¿Qué es un recurso en AWS?
¿Qué es un recurso en AWS?
Una entidad de AWS como EC2 o un bucket S3.
¿Qué es la autorización en AWS?
¿Qué es la autorización en AWS?
El proceso de conceder o denegar permisos a un usuario o servicio para acceder a los recursos de AWS.
¿Qué son las polÃticas de IAM?
¿Qué son las polÃticas de IAM?
Signup and view all the flashcards
¿Qué son las polÃticas basadas en identidad?
¿Qué son las polÃticas basadas en identidad?
Signup and view all the flashcards
¿Qué son las polÃticas basadas en recursos?
¿Qué son las polÃticas basadas en recursos?
Signup and view all the flashcards
¿Qué es AWS KMS?
¿Qué es AWS KMS?
Signup and view all the flashcards
¿Qué es TLS?
¿Qué es TLS?
Signup and view all the flashcards
Study Notes
Modelo de responsabilidad compartida de AWS
- AWS comparte la responsabilidad de la seguridad con el cliente.
- El cliente es responsable de la seguridad "dentro" de la nube.
- AWS es responsable de la seguridad "de" la nube.
- El cliente gestiona datos, plataformas, aplicaciones, identidad, acceso, S.O., red y firewall. También se encarga del cifrado de datos del lado del cliente y autenticación.
- AWS gestiona la infraestructura global de hardware, el software (computación, almacenamiento, bases de datos y redes), regiones, zonas de disponibilidad y ubicaciones de borde.
AWS Identity and Access Management (IAM)
- IAM es un servicio gratuito para administrar accesos en AWS.
- IAM permite controlar el acceso a los recursos de AWS.
- Un recurso es una entidad de AWS como EC2 o un bucket S3.
Entidades de IAM
- Persona o aplicación que se autentica con una cuenta de AWS es un Usuario de IAM.
- Grupo de IAM es una colección de usuarios con la misma autorización.
- PolÃtica de IAM es un documento que define el acceso a los recursos y el nivel de acceso.
- Rol de IAM es un mecanismo para conceder permisos para realizar solicitudes de servicios de AWS.
- Autenticación multifactor (MFA) añade una capa extra de seguridad.
Autorización
- Los permisos se otorgan mediante la creación de polÃticas.
- Por defecto, todos los permisos están denegados.
PolÃticas de IAM
- Una polÃtica se puede asociar a varias entidades, y una entidad puede tener varias polÃticas.
- Las polÃticas están definidas en formato JSON.
Tipos de polÃticas
- Basadas en identidad: Se aplican a usuarios, grupos o roles.
- Basadas en recursos: Controlan el acceso a recursos especÃficos como S3.
Seguridad de las cuentas
- No se recomienda el uso diario de la cuenta raÃz aunque tiene privilegios completos.
- Se deben crear usuarios IAM con permisos especÃficos para diferentes tareas.
Medidas recomendadas para la seguridad de cuentas
- Activar MFA en el usuario raÃz y usuarios crÃticos.
- Monitorear la actividad con AWS CloudTrail (rastreo de eventos).
- Usar AWS Organizations para gestionar múltiples cuentas de AWS.
Protección de datos en AWS
Cifrado de datos en reposo mediante AWS KMS
- Amazon S3 (Simple Storage Service) es un servicio para almacenar datos de forma segura y escalable.
- Amazon EBS (Elastic Block Store) es un servicio de almacenamiento en bloque para instancias EC2.
- Amazon EFS (Elastic File System) es un servicio de almacenamiento de archivos en la nube que proporciona acceso compartido.
- Bases de datos RDS (Relational Database Service) es un servicio administrado de bases de datos relacionales.
Cifrado de datos en tránsito
- TLS (Transport Layer Security) cifra la comunicación entre clientes y servidores en AWS.
Studying That Suits You
Use AI to generate personalized quizzes and flashcards to suit your learning preferences.