SlideShare una empresa de Scribd logo
1 de 51
Descargar para leer sin conexión
2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos.
Más seguro en la nube
2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos.
2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos.
Foundation Services
Compute
AWS Global Infrastructure
Regions
Availability Zones
Edge Locations
Client-side Data Encryption
Server-side Encryption
(File System and/or Data)
Network Traffic Protection
(Encryption/Integrity/Identity)
Platform, Applications, Identity and Access Management
Operating System, Network & Firewall Configuration
Customer Data
CustomersAWS Shared Responsibility Model
Network Database Storage
Customers are
responsible for
the security IN
the Cloud
AWS is
responsible for
the security OF
the Cloud
2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos.
OF
2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos.
2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos.
2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos.
2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos.
Example AWS Region
AZ
AZ
AZ AZ AZ
Transit
Transit
2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos.
2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos.
Example AWS Availability Zone
AZ
AZ
AZ AZ AZ
Transit
Transit
2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos.
2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos.
Example AWS Data Center
2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos.
2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos.
It is always YOUR data!
Customers choose where to place their data
AWS regions are geographically isolated by design
Data is not replicated to other AWS regions and does not
move unless the customer tell us to do so
Customer always owns their data, the ability to encrypt it,
move it, and delete it
AWS Customer Agreement
https://aws.amazon.com/agreement/
2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos.
2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos.
Management,
security, and
monitoring
Storage
Customer instances
Network
Hypervisor
SERVER
Original Amazon EC2 host architecture
2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos.
2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos.
Management,
security, and
monitoring
Storage
Customer instances
Network
Nitro hypervisor
SERVER
NITRO
SYSTEM
2017: Amazon EC2 C5 instances launched
2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos.
2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos.
Launched in November 2017
In development since 2013
All new launches use Nitro
Purpose-built hardware/software
Hypervisor built for AWS
AWS Nitro
The Nitro Platform – Hardware + Hypervisor
2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos.
2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos.
Nitro Cards Nitro Security Chip Nitro Hypervisor
VPC Networking
Amazon Elastic Block Store
(Amazon EBS)
Instance Storage
System Controller
Integrated into motherboard
Protects hardware resources
Hardware Root of Trust
Lightweight hypervisor
Memory and CPU allocation
Bare Metal-like performance
Nitro in three parts
2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos.
2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos.
System Control
Provides passive API endpoint
Coordinates all other Nitro Cards
Coordinates with Nitro Hypervisor
Coordinates with Nitro Security ChipNitro
Controller
Nitro Card Controller
2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos.
2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos.
Custom microcontroller
that traps all I/O to non-
volatile storage
Controllable from the
Nitro Controller to hold
system boot
Provides a simple, hardware-based root of trust
Nitro Security Chip
2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos.
2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos.
Radical simplification enabled by
Nitro Cards.
All write access to non-volatile
storage is blocked in hardware.
Simple to understand security due
to lack of legacy.
Instance
Nitro
Controller
BIOS, BMC,
et al
Nitro Hardware Root of Trust
2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos.
2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos.
Radical simplification enabled by
Nitro Cards.
All write access to non-volatile
storage is blocked in hardware.
Simple to understand security due
to lack of legacy.
Instance
Nitro
Controller
BIOS, BMC,
et al
Nitro Hardware Root of Trust
Writes
2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos.
2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos.
KVM-based hypervisor
with custom MM and
small userspace
Only executes on behalf
of instance, quiescent.
With Nitro, the hypervisor can be fast and simple
Nitro Hypervisor
2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos.
2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos.
192.168.0.0/16
VPC – Virtual Private Cloud
2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos.
2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos.
Physical Host Physical Host
VPC – Security and Routing
2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos.
2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos.
Physical Host Physical Host
VPC – Security and Routing
2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos.
2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos.
Physical Host Physical Host
Your IP packet
VPC Encapsulation + Encryption
IP on the physical network
Physical network encryption
VPC – Security and Routing
2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos.
2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos.
Blackfoot
Edge device
Internet traffic
Direct Connect
Amazon S3 / DynamoDB
Endpoints
VPN
VPC
VPC – Security and Routing
2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos.
2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos.
AWS Shield and DDoS Response
All customers benefit from AWS Shield standard
Always-on in-line traffic monitoring and filtering using AWS built and
operated anti-DDOS technology
AWS Shield advanced includes access to our world-class DDOS response
team
2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos.
2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos.
Physical Host Physical Host
Mapping
service
A distributed web service that handles mappings between customers VPC
routes and IPs and physical destinations on the wire.
To support microsecond-scale latencies, mappings are cached where they
are used, and pro-actively invalidated when they change.
VPC – Security and Routing
2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos.
2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos.
MTCS
27001 27017 220189001
Assurance programs
2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos.
2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos.
Esquema Nacional de Seguridad - ENS
El ENS establece la política de seguridad en la
utilización de medios electrónicos en España y está
constituido por los principios básicos y requisitos
mínimos que permitan una protección adecuada de
la información.
AWS ha obtenido la certificación de conformidad
de categoría ALTA del Esquema Nacional de
Seguridad
2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos.
2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos.
AWS Artifact – Compliance reports
Provides customers with an easier process to obtain AWS compliance
reports (SOC, PCI, ISO) with self-service, on-demand access via the
console
AWS Artifact
2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos.
IN
2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos.
2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos.
Encryption
Networking Compliance & Governance
Identity
Amazon
VPC
AWS Direct
Connect
VPN connection Security Groups
AWS WAFAWS Shield
AWS KMS AWS
CloudHSM
Flow logs
AWS Certificate
Manager
Client-side
encryption
IAM
AWS Artifact
AWS
Organizations
Temporary security
credential
AWS Directory
Service
Active Directory
integration
SAML
Federation
Amazon
Inspector
AWS Trusted
Advisor
AWS
Service Catalog
Amazon
CloudWatch
AWS
CloudFormation
AWS
CloudTrail
AWS Config
Route table
Amazon EC2
Systems
Manager
AWS Security Services and Features
2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos.
2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos.
AWS Authentication supporting:
• Enables you to control who can do
what in your AWS account
• Splits into users, groups, roles, and
permissions
• Control
• Centralized
• Fine-grained - APIs, resources, and
AWS Management Console
• Security
• Secure (deny) by default
Identity & Access Management (IAM)
2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos.
2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos.
Complete visibility of your AWS environment
CloudTrail logs all API calls and stores them into your
S3 buckets
Who did what, when and from where
The recorded informacion includes caller identity,
time, the source IP address, parameters, and the
response returned by the AWS service.
Call History
• The AWS API call history produced by CloudTrail
enables security analysis, resource change
tracking, and compliance auditing.
AW
S
Console
Loggly
Splunk
AWS CloudTrail: Record AWS API Calls
2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos.
2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos.
Automate the IT inventory
Register all configuration changes
Audit and diagnose what caused a
problem
AWS Config - Record AWS Environment Changes
2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos.
2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos.
Trusted Advisor
2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos.
2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos.
Trusted Advisor
2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos.
2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos.
VPC Public Subnet 10.10.1.0/24 VPC Public Subnet 10.10.2.0/24
VPC CIDR 10.10.0.0/16
VPC Private Subnet 10.10.3.0/24 VPC Private Subnet 10.10.4.0/24
VPC Private Subnet 10.10.5.0/24 VPC Private Subnet 10.10.6.0/24
AZ A AZ B
Public ELB
Internal ELB
RDS
Master
Autoscaling
Web Tier
Autoscaling
Application Tier
Internet
Gateway
RDS
Standby
Snapshots
Multi-AZ RDS
Data Tier
Existing
Datacenter
Virtual
Private
Gateway
Customer
Gateway
VPN Connection
Direct Connect
Network
Partner
Location
Administrators &
Corporate Users
Amazon VPC – Virtual Private Cloud
2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos.
2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos.
Availability Zone A
Private subnet
Public subnet
Private subnet
Availability Zone B
Public subnet
Private subnet
ELB
Web
Back end
VPC CIDR 10.1.0.0/16
ELB
Web
Back end
VPC
sg_ELB_FrontEnd (ELB Security Group)
sg_Web_Frontend (Web Security Group)
sg_Backend (Backend Security Group)
Security Groups
2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos.
2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos.
Security Groups
2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos.
2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos.
• Agentless
• Enable per ENI, per subnet, or per VPC
• Logged to AWS CloudWatch Logs
• Create CloudWatch metrics from log data
• Alarm on those metrics
AWS
account
Source IP
Destination IP
Source port
Destination port
Interface Protocol Packets
Bytes Start/end time
Accept or
reject
VPC Flow Logs – See all your traffic
2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos.
2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos.
CloudWatch provides visibility and metrics into
every aspect of your AWS environment, metrics are
actionable and can notifications, run code, etc.
Metrics include
• EC2 Instances (CPU Usage, Networking, etc)
• RDS instances (Connections, CPU, etc)
• ELB metrics (Healthy backends, Network, etc)
• Many services are included
• Support for Custom metrics
Amazon CloudWatch – Monitoring service
2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos.
2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos.
Amazon CloudWatch Dashboards
2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos.
2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos.
CloudWatch Logs provides a centralized service to
absorb, store, analyze, and take action on a variety
of log sources.
• Operating system logs
• Webserver logs
• Application logs
Use cases
• Centralized log store
• Prevent log modification on instances
• Notifications on events
Amazon CloudWatch Logs – Log Centralization
2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos.
2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos.
• Vulnerability Assessment Service
Built from the ground up to support Dev/Ops Model
Automatable via API’s
AWS Context Aware
Static & Dynamic Telemetry
Integrated with CI/CD tools
On-Demand Pricing model
CVE & CIS Rules Packages
AWS AppSec Best Practices
Amazon Inspector
2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos.
2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos.
Free native encryption on most AWS services
S3, EBS, RDS, RedShift
SSL/TLS end to end
Scalable Key Management
AWS Key Management Service allows a scalable
key management at a low cost
CloudHSM is a dedicated hardware device
dedicated for a single customer to store and
manage keys
Encryption
2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos.
2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos.
HTTP floods Scanners and
probes
SQL injection
Bots and scrapers
IP reputation
lists
Cross-site
scripting
AWS WAF Security Automations
https://aws.amazon.com/answers/security/aws-waf-security-automations/
AWS WAF – Layer 7 application protection
2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos.
2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos.
§ AWS Shield Standard
– Included by default at no cost
– Protection against most common
attacks:
• Flood SYN/UDP
• Amplification and reflection attacks
– Automatically detects and
mitigates
§ AWS Shield Advanced
– Monitors network traffic
– Heuristics-based anomaly detection
– 24x7 DDoS Response Team
– Real-time attack notification
– AWS Cost protection
• Amazon Elastic Compute Cloud (EC2)
• Amazon CloudFront
• Elastic Load Balancing
• AWS Global Accelerator
• Route53
AWS Shield: Protection against DDoS attacks
2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos.
2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos.
Amazon GuardDuty - Threat Detection and
Notification
2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos.
2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos.
Amazon GuardDuty - Findings
2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos.
2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos.
• Remediate a Compromised Instance
• Remediate Compromised AWS Credentials
GuardDuty CloudWatch Events Lambda
Amazon
GuardDuty
Amazon
CloudWatch
CloudWatch
Event
Lambda
Function
AWS Lambda
Responding to findings: Automatic Remediation
Thank you!

Más contenido relacionado

La actualidad más candente

Servicios e infraestructura de AWS y la próxima región en Aragón
Servicios e infraestructura de AWS y la próxima región en AragónServicios e infraestructura de AWS y la próxima región en Aragón
Servicios e infraestructura de AWS y la próxima región en Aragónjavier ramirez
 
10 best practices to accelerate your cloud migration - SVC203 - Mexico City A...
10 best practices to accelerate your cloud migration - SVC203 - Mexico City A...10 best practices to accelerate your cloud migration - SVC203 - Mexico City A...
10 best practices to accelerate your cloud migration - SVC203 - Mexico City A...Amazon Web Services
 
AWS purpose-built database strategy: The right tool for the right job - ADB30...
AWS purpose-built database strategy: The right tool for the right job - ADB30...AWS purpose-built database strategy: The right tool for the right job - ADB30...
AWS purpose-built database strategy: The right tool for the right job - ADB30...Amazon Web Services
 
Session #3 - Agile Transformation in the Cloud: "Culture eats strategy for br...
Session #3 - Agile Transformation in the Cloud: "Culture eats strategy for br...Session #3 - Agile Transformation in the Cloud: "Culture eats strategy for br...
Session #3 - Agile Transformation in the Cloud: "Culture eats strategy for br...Amazon Web Services LATAM
 
AWS para organizaciones sin ánimo de lucro
AWS para organizaciones sin ánimo de lucroAWS para organizaciones sin ánimo de lucro
AWS para organizaciones sin ánimo de lucroAmazon Web Services
 
Using edge services in complex routing for e-commerce - DEM04-S - Mexico City...
Using edge services in complex routing for e-commerce - DEM04-S - Mexico City...Using edge services in complex routing for e-commerce - DEM04-S - Mexico City...
Using edge services in complex routing for e-commerce - DEM04-S - Mexico City...Amazon Web Services
 
Building and governing modern data lakes and data warehouses - ADB201 - Mexic...
Building and governing modern data lakes and data warehouses - ADB201 - Mexic...Building and governing modern data lakes and data warehouses - ADB201 - Mexic...
Building and governing modern data lakes and data warehouses - ADB201 - Mexic...Amazon Web Services
 
Session #4 - Achieving Business Value with AWS
Session #4 - Achieving Business Value with AWSSession #4 - Achieving Business Value with AWS
Session #4 - Achieving Business Value with AWSAmazon Web Services LATAM
 
Mejores prácticas para migraciones de gran escala
Mejores prácticas para migraciones de gran escalaMejores prácticas para migraciones de gran escala
Mejores prácticas para migraciones de gran escalaAmazon Web Services LATAM
 
From idea to reality: Developing modern, cloud-enabled apps with AWS - MAD201...
From idea to reality: Developing modern, cloud-enabled apps with AWS - MAD201...From idea to reality: Developing modern, cloud-enabled apps with AWS - MAD201...
From idea to reality: Developing modern, cloud-enabled apps with AWS - MAD201...Amazon Web Services
 
Deep dive on Amazon Managed Blockchain - SVC301 - Mexico City AWS Summit
Deep dive on Amazon Managed Blockchain - SVC301 - Mexico City AWS SummitDeep dive on Amazon Managed Blockchain - SVC301 - Mexico City AWS Summit
Deep dive on Amazon Managed Blockchain - SVC301 - Mexico City AWS SummitAmazon Web Services
 
InterCloud Global Cloud_january 2017
InterCloud Global Cloud_january 2017InterCloud Global Cloud_january 2017
InterCloud Global Cloud_january 2017Theintercloud
 
AWS Innovate 2020 - Aprenda cómo el Data Flywheel puede ayudarle en su estrat...
AWS Innovate 2020 - Aprenda cómo el Data Flywheel puede ayudarle en su estrat...AWS Innovate 2020 - Aprenda cómo el Data Flywheel puede ayudarle en su estrat...
AWS Innovate 2020 - Aprenda cómo el Data Flywheel puede ayudarle en su estrat...Amazon Web Services LATAM
 

La actualidad más candente (16)

Servicios e infraestructura de AWS y la próxima región en Aragón
Servicios e infraestructura de AWS y la próxima región en AragónServicios e infraestructura de AWS y la próxima región en Aragón
Servicios e infraestructura de AWS y la próxima región en Aragón
 
10 best practices to accelerate your cloud migration - SVC203 - Mexico City A...
10 best practices to accelerate your cloud migration - SVC203 - Mexico City A...10 best practices to accelerate your cloud migration - SVC203 - Mexico City A...
10 best practices to accelerate your cloud migration - SVC203 - Mexico City A...
 
AWS purpose-built database strategy: The right tool for the right job - ADB30...
AWS purpose-built database strategy: The right tool for the right job - ADB30...AWS purpose-built database strategy: The right tool for the right job - ADB30...
AWS purpose-built database strategy: The right tool for the right job - ADB30...
 
Session #3 - Agile Transformation in the Cloud: "Culture eats strategy for br...
Session #3 - Agile Transformation in the Cloud: "Culture eats strategy for br...Session #3 - Agile Transformation in the Cloud: "Culture eats strategy for br...
Session #3 - Agile Transformation in the Cloud: "Culture eats strategy for br...
 
Session #1 - The New Normal
Session #1 - The New NormalSession #1 - The New Normal
Session #1 - The New Normal
 
Transformando la Industria de IT
Transformando la Industria de ITTransformando la Industria de IT
Transformando la Industria de IT
 
AWS para organizaciones sin ánimo de lucro
AWS para organizaciones sin ánimo de lucroAWS para organizaciones sin ánimo de lucro
AWS para organizaciones sin ánimo de lucro
 
Using edge services in complex routing for e-commerce - DEM04-S - Mexico City...
Using edge services in complex routing for e-commerce - DEM04-S - Mexico City...Using edge services in complex routing for e-commerce - DEM04-S - Mexico City...
Using edge services in complex routing for e-commerce - DEM04-S - Mexico City...
 
Building and governing modern data lakes and data warehouses - ADB201 - Mexic...
Building and governing modern data lakes and data warehouses - ADB201 - Mexic...Building and governing modern data lakes and data warehouses - ADB201 - Mexic...
Building and governing modern data lakes and data warehouses - ADB201 - Mexic...
 
Session #4 - Achieving Business Value with AWS
Session #4 - Achieving Business Value with AWSSession #4 - Achieving Business Value with AWS
Session #4 - Achieving Business Value with AWS
 
Mejores prácticas para migraciones de gran escala
Mejores prácticas para migraciones de gran escalaMejores prácticas para migraciones de gran escala
Mejores prácticas para migraciones de gran escala
 
From idea to reality: Developing modern, cloud-enabled apps with AWS - MAD201...
From idea to reality: Developing modern, cloud-enabled apps with AWS - MAD201...From idea to reality: Developing modern, cloud-enabled apps with AWS - MAD201...
From idea to reality: Developing modern, cloud-enabled apps with AWS - MAD201...
 
Deep dive on Amazon Managed Blockchain - SVC301 - Mexico City AWS Summit
Deep dive on Amazon Managed Blockchain - SVC301 - Mexico City AWS SummitDeep dive on Amazon Managed Blockchain - SVC301 - Mexico City AWS Summit
Deep dive on Amazon Managed Blockchain - SVC301 - Mexico City AWS Summit
 
Transformando el Desarrollo de Producto
Transformando el Desarrollo de ProductoTransformando el Desarrollo de Producto
Transformando el Desarrollo de Producto
 
InterCloud Global Cloud_january 2017
InterCloud Global Cloud_january 2017InterCloud Global Cloud_january 2017
InterCloud Global Cloud_january 2017
 
AWS Innovate 2020 - Aprenda cómo el Data Flywheel puede ayudarle en su estrat...
AWS Innovate 2020 - Aprenda cómo el Data Flywheel puede ayudarle en su estrat...AWS Innovate 2020 - Aprenda cómo el Data Flywheel puede ayudarle en su estrat...
AWS Innovate 2020 - Aprenda cómo el Data Flywheel puede ayudarle en su estrat...
 

Similar a Más seguro en la Nube

AWS Startup Day Guadalajara - Tools for Building your Startup
AWS Startup Day Guadalajara - Tools for Building your StartupAWS Startup Day Guadalajara - Tools for Building your Startup
AWS Startup Day Guadalajara - Tools for Building your StartupAmazon Web Services LATAM
 
The Importance of Cloud Security [Spanish]
The Importance of Cloud Security [Spanish]The Importance of Cloud Security [Spanish]
The Importance of Cloud Security [Spanish]Amazon Web Services
 
Fundamentals of AWS networking - SVC302 - Mexico City AWS Summit
Fundamentals of AWS networking - SVC302 - Mexico City AWS SummitFundamentals of AWS networking - SVC302 - Mexico City AWS Summit
Fundamentals of AWS networking - SVC302 - Mexico City AWS SummitAmazon Web Services
 
Arquitecturas Serverless con IoT, Machine Learning y Asistentes de Voz
Arquitecturas Serverless con IoT, Machine Learning y Asistentes de VozArquitecturas Serverless con IoT, Machine Learning y Asistentes de Voz
Arquitecturas Serverless con IoT, Machine Learning y Asistentes de VozAmazon Web Services LATAM
 
AWS Initiate Day Mexico City | Migración de datos a la nube, explorando sus o...
AWS Initiate Day Mexico City | Migración de datos a la nube, explorando sus o...AWS Initiate Day Mexico City | Migración de datos a la nube, explorando sus o...
AWS Initiate Day Mexico City | Migración de datos a la nube, explorando sus o...Amazon Web Services LATAM
 
Multi-Customer Security Immersion Day December + Reinvent News (1).pdf
Multi-Customer Security Immersion Day December + Reinvent News (1).pdfMulti-Customer Security Immersion Day December + Reinvent News (1).pdf
Multi-Customer Security Immersion Day December + Reinvent News (1).pdfRicardoDanielGarcaGo
 
Prácticas para aumentar su nivel de seguridad en la Nube AWS
Prácticas para aumentar su nivel de seguridad en la Nube AWSPrácticas para aumentar su nivel de seguridad en la Nube AWS
Prácticas para aumentar su nivel de seguridad en la Nube AWSAmazon Web Services LATAM
 
AWS containers: A journey to modern applications - CMP201 - Mexico City AWS S...
AWS containers: A journey to modern applications - CMP201 - Mexico City AWS S...AWS containers: A journey to modern applications - CMP201 - Mexico City AWS S...
AWS containers: A journey to modern applications - CMP201 - Mexico City AWS S...Amazon Web Services
 
Uso de Containers y Serverless para acelerar el desarrollo de aplicaciones mo...
Uso de Containers y Serverless para acelerar el desarrollo de aplicaciones mo...Uso de Containers y Serverless para acelerar el desarrollo de aplicaciones mo...
Uso de Containers y Serverless para acelerar el desarrollo de aplicaciones mo...Amazon Web Services LATAM
 
AWS Innovate 2020 - Cómo mejorar su resiliencia en seguridad con automatizaci...
AWS Innovate 2020 - Cómo mejorar su resiliencia en seguridad con automatizaci...AWS Innovate 2020 - Cómo mejorar su resiliencia en seguridad con automatizaci...
AWS Innovate 2020 - Cómo mejorar su resiliencia en seguridad con automatizaci...Amazon Web Services LATAM
 
AWS Cloud Experience CA: Prepare su gente para la nube
AWS Cloud Experience CA: Prepare su gente para la nubeAWS Cloud Experience CA: Prepare su gente para la nube
AWS Cloud Experience CA: Prepare su gente para la nubeAmazon Web Services LATAM
 
Lleve la inteligencia al borde del IoT con AWS Greengrass - MXO205 - Mexico C...
Lleve la inteligencia al borde del IoT con AWS Greengrass - MXO205 - Mexico C...Lleve la inteligencia al borde del IoT con AWS Greengrass - MXO205 - Mexico C...
Lleve la inteligencia al borde del IoT con AWS Greengrass - MXO205 - Mexico C...Amazon Web Services
 
AWS Initiate Day Mexico City | Big Data y AI - Impulsando la información y ag...
AWS Initiate Day Mexico City | Big Data y AI - Impulsando la información y ag...AWS Initiate Day Mexico City | Big Data y AI - Impulsando la información y ag...
AWS Initiate Day Mexico City | Big Data y AI - Impulsando la información y ag...Amazon Web Services LATAM
 
AWS Webinar Series Latinoamérica: Agregue Inteligencia Artificial a su Negocio
AWS Webinar Series Latinoamérica: Agregue Inteligencia Artificial a su NegocioAWS Webinar Series Latinoamérica: Agregue Inteligencia Artificial a su Negocio
AWS Webinar Series Latinoamérica: Agregue Inteligencia Artificial a su NegocioAmazon Web Services LATAM
 

Similar a Más seguro en la Nube (20)

AWS Startup Day Guadalajara - Tools for Building your Startup
AWS Startup Day Guadalajara - Tools for Building your StartupAWS Startup Day Guadalajara - Tools for Building your Startup
AWS Startup Day Guadalajara - Tools for Building your Startup
 
Startup Day Buenos Aires
Startup Day Buenos AiresStartup Day Buenos Aires
Startup Day Buenos Aires
 
The Importance of Cloud Security [Spanish]
The Importance of Cloud Security [Spanish]The Importance of Cloud Security [Spanish]
The Importance of Cloud Security [Spanish]
 
Fundamentals of AWS networking - SVC302 - Mexico City AWS Summit
Fundamentals of AWS networking - SVC302 - Mexico City AWS SummitFundamentals of AWS networking - SVC302 - Mexico City AWS Summit
Fundamentals of AWS networking - SVC302 - Mexico City AWS Summit
 
Arquitecturas Serverless con IoT, Machine Learning y Asistentes de Voz
Arquitecturas Serverless con IoT, Machine Learning y Asistentes de VozArquitecturas Serverless con IoT, Machine Learning y Asistentes de Voz
Arquitecturas Serverless con IoT, Machine Learning y Asistentes de Voz
 
AWS Initiate Day Mexico City | Migración de datos a la nube, explorando sus o...
AWS Initiate Day Mexico City | Migración de datos a la nube, explorando sus o...AWS Initiate Day Mexico City | Migración de datos a la nube, explorando sus o...
AWS Initiate Day Mexico City | Migración de datos a la nube, explorando sus o...
 
Sesión Plenaria
Sesión PlenariaSesión Plenaria
Sesión Plenaria
 
Multi-Customer Security Immersion Day December + Reinvent News (1).pdf
Multi-Customer Security Immersion Day December + Reinvent News (1).pdfMulti-Customer Security Immersion Day December + Reinvent News (1).pdf
Multi-Customer Security Immersion Day December + Reinvent News (1).pdf
 
Prácticas para aumentar su nivel de seguridad en la Nube AWS
Prácticas para aumentar su nivel de seguridad en la Nube AWSPrácticas para aumentar su nivel de seguridad en la Nube AWS
Prácticas para aumentar su nivel de seguridad en la Nube AWS
 
AWS containers: A journey to modern applications - CMP201 - Mexico City AWS S...
AWS containers: A journey to modern applications - CMP201 - Mexico City AWS S...AWS containers: A journey to modern applications - CMP201 - Mexico City AWS S...
AWS containers: A journey to modern applications - CMP201 - Mexico City AWS S...
 
Uso de Containers y Serverless para acelerar el desarrollo de aplicaciones mo...
Uso de Containers y Serverless para acelerar el desarrollo de aplicaciones mo...Uso de Containers y Serverless para acelerar el desarrollo de aplicaciones mo...
Uso de Containers y Serverless para acelerar el desarrollo de aplicaciones mo...
 
AWS Innovate 2020 - Cómo mejorar su resiliencia en seguridad con automatizaci...
AWS Innovate 2020 - Cómo mejorar su resiliencia en seguridad con automatizaci...AWS Innovate 2020 - Cómo mejorar su resiliencia en seguridad con automatizaci...
AWS Innovate 2020 - Cómo mejorar su resiliencia en seguridad con automatizaci...
 
Builders' Day - Well Architected Dinocloud
Builders' Day - Well Architected DinocloudBuilders' Day - Well Architected Dinocloud
Builders' Day - Well Architected Dinocloud
 
Empezando con AWS [Spanish}
Empezando con AWS [Spanish}Empezando con AWS [Spanish}
Empezando con AWS [Spanish}
 
Transformation Day Mexico City Presentation
Transformation Day Mexico City PresentationTransformation Day Mexico City Presentation
Transformation Day Mexico City Presentation
 
AWS Cloud Experience CA: Prepare su gente para la nube
AWS Cloud Experience CA: Prepare su gente para la nubeAWS Cloud Experience CA: Prepare su gente para la nube
AWS Cloud Experience CA: Prepare su gente para la nube
 
Inicie un viaje seguro a la nube
Inicie un viaje seguro a la nubeInicie un viaje seguro a la nube
Inicie un viaje seguro a la nube
 
Lleve la inteligencia al borde del IoT con AWS Greengrass - MXO205 - Mexico C...
Lleve la inteligencia al borde del IoT con AWS Greengrass - MXO205 - Mexico C...Lleve la inteligencia al borde del IoT con AWS Greengrass - MXO205 - Mexico C...
Lleve la inteligencia al borde del IoT con AWS Greengrass - MXO205 - Mexico C...
 
AWS Initiate Day Mexico City | Big Data y AI - Impulsando la información y ag...
AWS Initiate Day Mexico City | Big Data y AI - Impulsando la información y ag...AWS Initiate Day Mexico City | Big Data y AI - Impulsando la información y ag...
AWS Initiate Day Mexico City | Big Data y AI - Impulsando la información y ag...
 
AWS Webinar Series Latinoamérica: Agregue Inteligencia Artificial a su Negocio
AWS Webinar Series Latinoamérica: Agregue Inteligencia Artificial a su NegocioAWS Webinar Series Latinoamérica: Agregue Inteligencia Artificial a su Negocio
AWS Webinar Series Latinoamérica: Agregue Inteligencia Artificial a su Negocio
 

Más de Amazon Web Services

Come costruire servizi di Forecasting sfruttando algoritmi di ML e deep learn...
Come costruire servizi di Forecasting sfruttando algoritmi di ML e deep learn...Come costruire servizi di Forecasting sfruttando algoritmi di ML e deep learn...
Come costruire servizi di Forecasting sfruttando algoritmi di ML e deep learn...Amazon Web Services
 
Big Data per le Startup: come creare applicazioni Big Data in modalità Server...
Big Data per le Startup: come creare applicazioni Big Data in modalità Server...Big Data per le Startup: come creare applicazioni Big Data in modalità Server...
Big Data per le Startup: come creare applicazioni Big Data in modalità Server...Amazon Web Services
 
Esegui pod serverless con Amazon EKS e AWS Fargate
Esegui pod serverless con Amazon EKS e AWS FargateEsegui pod serverless con Amazon EKS e AWS Fargate
Esegui pod serverless con Amazon EKS e AWS FargateAmazon Web Services
 
Costruire Applicazioni Moderne con AWS
Costruire Applicazioni Moderne con AWSCostruire Applicazioni Moderne con AWS
Costruire Applicazioni Moderne con AWSAmazon Web Services
 
Come spendere fino al 90% in meno con i container e le istanze spot
Come spendere fino al 90% in meno con i container e le istanze spot Come spendere fino al 90% in meno con i container e le istanze spot
Come spendere fino al 90% in meno con i container e le istanze spot Amazon Web Services
 
Rendi unica l’offerta della tua startup sul mercato con i servizi Machine Lea...
Rendi unica l’offerta della tua startup sul mercato con i servizi Machine Lea...Rendi unica l’offerta della tua startup sul mercato con i servizi Machine Lea...
Rendi unica l’offerta della tua startup sul mercato con i servizi Machine Lea...Amazon Web Services
 
OpsWorks Configuration Management: automatizza la gestione e i deployment del...
OpsWorks Configuration Management: automatizza la gestione e i deployment del...OpsWorks Configuration Management: automatizza la gestione e i deployment del...
OpsWorks Configuration Management: automatizza la gestione e i deployment del...Amazon Web Services
 
Microsoft Active Directory su AWS per supportare i tuoi Windows Workloads
Microsoft Active Directory su AWS per supportare i tuoi Windows WorkloadsMicrosoft Active Directory su AWS per supportare i tuoi Windows Workloads
Microsoft Active Directory su AWS per supportare i tuoi Windows WorkloadsAmazon Web Services
 
Database Oracle e VMware Cloud on AWS i miti da sfatare
Database Oracle e VMware Cloud on AWS i miti da sfatareDatabase Oracle e VMware Cloud on AWS i miti da sfatare
Database Oracle e VMware Cloud on AWS i miti da sfatareAmazon Web Services
 
Crea la tua prima serverless ledger-based app con QLDB e NodeJS
Crea la tua prima serverless ledger-based app con QLDB e NodeJSCrea la tua prima serverless ledger-based app con QLDB e NodeJS
Crea la tua prima serverless ledger-based app con QLDB e NodeJSAmazon Web Services
 
API moderne real-time per applicazioni mobili e web
API moderne real-time per applicazioni mobili e webAPI moderne real-time per applicazioni mobili e web
API moderne real-time per applicazioni mobili e webAmazon Web Services
 
Database Oracle e VMware Cloud™ on AWS: i miti da sfatare
Database Oracle e VMware Cloud™ on AWS: i miti da sfatareDatabase Oracle e VMware Cloud™ on AWS: i miti da sfatare
Database Oracle e VMware Cloud™ on AWS: i miti da sfatareAmazon Web Services
 
Tools for building your MVP on AWS
Tools for building your MVP on AWSTools for building your MVP on AWS
Tools for building your MVP on AWSAmazon Web Services
 
How to Build a Winning Pitch Deck
How to Build a Winning Pitch DeckHow to Build a Winning Pitch Deck
How to Build a Winning Pitch DeckAmazon Web Services
 
Building a web application without servers
Building a web application without serversBuilding a web application without servers
Building a web application without serversAmazon Web Services
 
AWS_HK_StartupDay_Building Interactive websites while automating for efficien...
AWS_HK_StartupDay_Building Interactive websites while automating for efficien...AWS_HK_StartupDay_Building Interactive websites while automating for efficien...
AWS_HK_StartupDay_Building Interactive websites while automating for efficien...Amazon Web Services
 
Introduzione a Amazon Elastic Container Service
Introduzione a Amazon Elastic Container ServiceIntroduzione a Amazon Elastic Container Service
Introduzione a Amazon Elastic Container ServiceAmazon Web Services
 

Más de Amazon Web Services (20)

Come costruire servizi di Forecasting sfruttando algoritmi di ML e deep learn...
Come costruire servizi di Forecasting sfruttando algoritmi di ML e deep learn...Come costruire servizi di Forecasting sfruttando algoritmi di ML e deep learn...
Come costruire servizi di Forecasting sfruttando algoritmi di ML e deep learn...
 
Big Data per le Startup: come creare applicazioni Big Data in modalità Server...
Big Data per le Startup: come creare applicazioni Big Data in modalità Server...Big Data per le Startup: come creare applicazioni Big Data in modalità Server...
Big Data per le Startup: come creare applicazioni Big Data in modalità Server...
 
Esegui pod serverless con Amazon EKS e AWS Fargate
Esegui pod serverless con Amazon EKS e AWS FargateEsegui pod serverless con Amazon EKS e AWS Fargate
Esegui pod serverless con Amazon EKS e AWS Fargate
 
Costruire Applicazioni Moderne con AWS
Costruire Applicazioni Moderne con AWSCostruire Applicazioni Moderne con AWS
Costruire Applicazioni Moderne con AWS
 
Come spendere fino al 90% in meno con i container e le istanze spot
Come spendere fino al 90% in meno con i container e le istanze spot Come spendere fino al 90% in meno con i container e le istanze spot
Come spendere fino al 90% in meno con i container e le istanze spot
 
Open banking as a service
Open banking as a serviceOpen banking as a service
Open banking as a service
 
Rendi unica l’offerta della tua startup sul mercato con i servizi Machine Lea...
Rendi unica l’offerta della tua startup sul mercato con i servizi Machine Lea...Rendi unica l’offerta della tua startup sul mercato con i servizi Machine Lea...
Rendi unica l’offerta della tua startup sul mercato con i servizi Machine Lea...
 
OpsWorks Configuration Management: automatizza la gestione e i deployment del...
OpsWorks Configuration Management: automatizza la gestione e i deployment del...OpsWorks Configuration Management: automatizza la gestione e i deployment del...
OpsWorks Configuration Management: automatizza la gestione e i deployment del...
 
Microsoft Active Directory su AWS per supportare i tuoi Windows Workloads
Microsoft Active Directory su AWS per supportare i tuoi Windows WorkloadsMicrosoft Active Directory su AWS per supportare i tuoi Windows Workloads
Microsoft Active Directory su AWS per supportare i tuoi Windows Workloads
 
Computer Vision con AWS
Computer Vision con AWSComputer Vision con AWS
Computer Vision con AWS
 
Database Oracle e VMware Cloud on AWS i miti da sfatare
Database Oracle e VMware Cloud on AWS i miti da sfatareDatabase Oracle e VMware Cloud on AWS i miti da sfatare
Database Oracle e VMware Cloud on AWS i miti da sfatare
 
Crea la tua prima serverless ledger-based app con QLDB e NodeJS
Crea la tua prima serverless ledger-based app con QLDB e NodeJSCrea la tua prima serverless ledger-based app con QLDB e NodeJS
Crea la tua prima serverless ledger-based app con QLDB e NodeJS
 
API moderne real-time per applicazioni mobili e web
API moderne real-time per applicazioni mobili e webAPI moderne real-time per applicazioni mobili e web
API moderne real-time per applicazioni mobili e web
 
Database Oracle e VMware Cloud™ on AWS: i miti da sfatare
Database Oracle e VMware Cloud™ on AWS: i miti da sfatareDatabase Oracle e VMware Cloud™ on AWS: i miti da sfatare
Database Oracle e VMware Cloud™ on AWS: i miti da sfatare
 
Tools for building your MVP on AWS
Tools for building your MVP on AWSTools for building your MVP on AWS
Tools for building your MVP on AWS
 
How to Build a Winning Pitch Deck
How to Build a Winning Pitch DeckHow to Build a Winning Pitch Deck
How to Build a Winning Pitch Deck
 
Building a web application without servers
Building a web application without serversBuilding a web application without servers
Building a web application without servers
 
Fundraising Essentials
Fundraising EssentialsFundraising Essentials
Fundraising Essentials
 
AWS_HK_StartupDay_Building Interactive websites while automating for efficien...
AWS_HK_StartupDay_Building Interactive websites while automating for efficien...AWS_HK_StartupDay_Building Interactive websites while automating for efficien...
AWS_HK_StartupDay_Building Interactive websites while automating for efficien...
 
Introduzione a Amazon Elastic Container Service
Introduzione a Amazon Elastic Container ServiceIntroduzione a Amazon Elastic Container Service
Introduzione a Amazon Elastic Container Service
 

Más seguro en la Nube

  • 1.
  • 2. 2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos. Más seguro en la nube
  • 3. 2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos. 2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos. Foundation Services Compute AWS Global Infrastructure Regions Availability Zones Edge Locations Client-side Data Encryption Server-side Encryption (File System and/or Data) Network Traffic Protection (Encryption/Integrity/Identity) Platform, Applications, Identity and Access Management Operating System, Network & Firewall Configuration Customer Data CustomersAWS Shared Responsibility Model Network Database Storage Customers are responsible for the security IN the Cloud AWS is responsible for the security OF the Cloud
  • 4. 2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos. OF
  • 5. 2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos.
  • 6. 2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos.
  • 7. 2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos. 2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos. Example AWS Region AZ AZ AZ AZ AZ Transit Transit
  • 8. 2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos. 2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos. Example AWS Availability Zone AZ AZ AZ AZ AZ Transit Transit
  • 9. 2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos. 2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos. Example AWS Data Center
  • 10. 2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos. 2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos. It is always YOUR data! Customers choose where to place their data AWS regions are geographically isolated by design Data is not replicated to other AWS regions and does not move unless the customer tell us to do so Customer always owns their data, the ability to encrypt it, move it, and delete it AWS Customer Agreement https://aws.amazon.com/agreement/
  • 11. 2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos. 2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos. Management, security, and monitoring Storage Customer instances Network Hypervisor SERVER Original Amazon EC2 host architecture
  • 12. 2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos. 2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos. Management, security, and monitoring Storage Customer instances Network Nitro hypervisor SERVER NITRO SYSTEM 2017: Amazon EC2 C5 instances launched
  • 13. 2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos. 2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos. Launched in November 2017 In development since 2013 All new launches use Nitro Purpose-built hardware/software Hypervisor built for AWS AWS Nitro The Nitro Platform – Hardware + Hypervisor
  • 14. 2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos. 2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos. Nitro Cards Nitro Security Chip Nitro Hypervisor VPC Networking Amazon Elastic Block Store (Amazon EBS) Instance Storage System Controller Integrated into motherboard Protects hardware resources Hardware Root of Trust Lightweight hypervisor Memory and CPU allocation Bare Metal-like performance Nitro in three parts
  • 15. 2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos. 2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos. System Control Provides passive API endpoint Coordinates all other Nitro Cards Coordinates with Nitro Hypervisor Coordinates with Nitro Security ChipNitro Controller Nitro Card Controller
  • 16. 2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos. 2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos. Custom microcontroller that traps all I/O to non- volatile storage Controllable from the Nitro Controller to hold system boot Provides a simple, hardware-based root of trust Nitro Security Chip
  • 17. 2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos. 2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos. Radical simplification enabled by Nitro Cards. All write access to non-volatile storage is blocked in hardware. Simple to understand security due to lack of legacy. Instance Nitro Controller BIOS, BMC, et al Nitro Hardware Root of Trust
  • 18. 2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos. 2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos. Radical simplification enabled by Nitro Cards. All write access to non-volatile storage is blocked in hardware. Simple to understand security due to lack of legacy. Instance Nitro Controller BIOS, BMC, et al Nitro Hardware Root of Trust Writes
  • 19. 2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos. 2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos. KVM-based hypervisor with custom MM and small userspace Only executes on behalf of instance, quiescent. With Nitro, the hypervisor can be fast and simple Nitro Hypervisor
  • 20. 2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos. 2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos. 192.168.0.0/16 VPC – Virtual Private Cloud
  • 21. 2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos. 2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos. Physical Host Physical Host VPC – Security and Routing
  • 22. 2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos. 2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos. Physical Host Physical Host VPC – Security and Routing
  • 23. 2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos. 2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos. Physical Host Physical Host Your IP packet VPC Encapsulation + Encryption IP on the physical network Physical network encryption VPC – Security and Routing
  • 24. 2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos. 2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos. Blackfoot Edge device Internet traffic Direct Connect Amazon S3 / DynamoDB Endpoints VPN VPC VPC – Security and Routing
  • 25. 2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos. 2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos. AWS Shield and DDoS Response All customers benefit from AWS Shield standard Always-on in-line traffic monitoring and filtering using AWS built and operated anti-DDOS technology AWS Shield advanced includes access to our world-class DDOS response team
  • 26. 2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos. 2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos. Physical Host Physical Host Mapping service A distributed web service that handles mappings between customers VPC routes and IPs and physical destinations on the wire. To support microsecond-scale latencies, mappings are cached where they are used, and pro-actively invalidated when they change. VPC – Security and Routing
  • 27. 2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos. 2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos. MTCS 27001 27017 220189001 Assurance programs
  • 28. 2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos. 2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos. Esquema Nacional de Seguridad - ENS El ENS establece la política de seguridad en la utilización de medios electrónicos en España y está constituido por los principios básicos y requisitos mínimos que permitan una protección adecuada de la información. AWS ha obtenido la certificación de conformidad de categoría ALTA del Esquema Nacional de Seguridad
  • 29. 2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos. 2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos. AWS Artifact – Compliance reports Provides customers with an easier process to obtain AWS compliance reports (SOC, PCI, ISO) with self-service, on-demand access via the console AWS Artifact
  • 30. 2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos. IN
  • 31. 2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos. 2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos. Encryption Networking Compliance & Governance Identity Amazon VPC AWS Direct Connect VPN connection Security Groups AWS WAFAWS Shield AWS KMS AWS CloudHSM Flow logs AWS Certificate Manager Client-side encryption IAM AWS Artifact AWS Organizations Temporary security credential AWS Directory Service Active Directory integration SAML Federation Amazon Inspector AWS Trusted Advisor AWS Service Catalog Amazon CloudWatch AWS CloudFormation AWS CloudTrail AWS Config Route table Amazon EC2 Systems Manager AWS Security Services and Features
  • 32. 2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos. 2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos. AWS Authentication supporting: • Enables you to control who can do what in your AWS account • Splits into users, groups, roles, and permissions • Control • Centralized • Fine-grained - APIs, resources, and AWS Management Console • Security • Secure (deny) by default Identity & Access Management (IAM)
  • 33. 2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos. 2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos. Complete visibility of your AWS environment CloudTrail logs all API calls and stores them into your S3 buckets Who did what, when and from where The recorded informacion includes caller identity, time, the source IP address, parameters, and the response returned by the AWS service. Call History • The AWS API call history produced by CloudTrail enables security analysis, resource change tracking, and compliance auditing. AW S Console Loggly Splunk AWS CloudTrail: Record AWS API Calls
  • 34. 2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos. 2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos. Automate the IT inventory Register all configuration changes Audit and diagnose what caused a problem AWS Config - Record AWS Environment Changes
  • 35. 2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos. 2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos. Trusted Advisor
  • 36. 2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos. 2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos. Trusted Advisor
  • 37. 2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos. 2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos. VPC Public Subnet 10.10.1.0/24 VPC Public Subnet 10.10.2.0/24 VPC CIDR 10.10.0.0/16 VPC Private Subnet 10.10.3.0/24 VPC Private Subnet 10.10.4.0/24 VPC Private Subnet 10.10.5.0/24 VPC Private Subnet 10.10.6.0/24 AZ A AZ B Public ELB Internal ELB RDS Master Autoscaling Web Tier Autoscaling Application Tier Internet Gateway RDS Standby Snapshots Multi-AZ RDS Data Tier Existing Datacenter Virtual Private Gateway Customer Gateway VPN Connection Direct Connect Network Partner Location Administrators & Corporate Users Amazon VPC – Virtual Private Cloud
  • 38. 2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos. 2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos. Availability Zone A Private subnet Public subnet Private subnet Availability Zone B Public subnet Private subnet ELB Web Back end VPC CIDR 10.1.0.0/16 ELB Web Back end VPC sg_ELB_FrontEnd (ELB Security Group) sg_Web_Frontend (Web Security Group) sg_Backend (Backend Security Group) Security Groups
  • 39. 2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos. 2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos. Security Groups
  • 40. 2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos. 2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos. • Agentless • Enable per ENI, per subnet, or per VPC • Logged to AWS CloudWatch Logs • Create CloudWatch metrics from log data • Alarm on those metrics AWS account Source IP Destination IP Source port Destination port Interface Protocol Packets Bytes Start/end time Accept or reject VPC Flow Logs – See all your traffic
  • 41. 2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos. 2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos. CloudWatch provides visibility and metrics into every aspect of your AWS environment, metrics are actionable and can notifications, run code, etc. Metrics include • EC2 Instances (CPU Usage, Networking, etc) • RDS instances (Connections, CPU, etc) • ELB metrics (Healthy backends, Network, etc) • Many services are included • Support for Custom metrics Amazon CloudWatch – Monitoring service
  • 42. 2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos. 2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos. Amazon CloudWatch Dashboards
  • 43. 2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos. 2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos. CloudWatch Logs provides a centralized service to absorb, store, analyze, and take action on a variety of log sources. • Operating system logs • Webserver logs • Application logs Use cases • Centralized log store • Prevent log modification on instances • Notifications on events Amazon CloudWatch Logs – Log Centralization
  • 44. 2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos. 2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos. • Vulnerability Assessment Service Built from the ground up to support Dev/Ops Model Automatable via API’s AWS Context Aware Static & Dynamic Telemetry Integrated with CI/CD tools On-Demand Pricing model CVE & CIS Rules Packages AWS AppSec Best Practices Amazon Inspector
  • 45. 2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos. 2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos. Free native encryption on most AWS services S3, EBS, RDS, RedShift SSL/TLS end to end Scalable Key Management AWS Key Management Service allows a scalable key management at a low cost CloudHSM is a dedicated hardware device dedicated for a single customer to store and manage keys Encryption
  • 46. 2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos. 2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos. HTTP floods Scanners and probes SQL injection Bots and scrapers IP reputation lists Cross-site scripting AWS WAF Security Automations https://aws.amazon.com/answers/security/aws-waf-security-automations/ AWS WAF – Layer 7 application protection
  • 47. 2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos. 2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos. § AWS Shield Standard – Included by default at no cost – Protection against most common attacks: • Flood SYN/UDP • Amplification and reflection attacks – Automatically detects and mitigates § AWS Shield Advanced – Monitors network traffic – Heuristics-based anomaly detection – 24x7 DDoS Response Team – Real-time attack notification – AWS Cost protection • Amazon Elastic Compute Cloud (EC2) • Amazon CloudFront • Elastic Load Balancing • AWS Global Accelerator • Route53 AWS Shield: Protection against DDoS attacks
  • 48. 2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos. 2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos. Amazon GuardDuty - Threat Detection and Notification
  • 49. 2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos. 2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos. Amazon GuardDuty - Findings
  • 50. 2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos. 2019, Amazon Web Services, Inc. o sus empresas afiliadas. Reservados todos los derechos. • Remediate a Compromised Instance • Remediate Compromised AWS Credentials GuardDuty CloudWatch Events Lambda Amazon GuardDuty Amazon CloudWatch CloudWatch Event Lambda Function AWS Lambda Responding to findings: Automatic Remediation