SlideShare una empresa de Scribd logo
1 de 20
Descargar para leer sin conexión
Introducción a la Seguridad en
         Cloud Computing
            Primeras Jornadas Sobre
        “Derecho, Tecnología & Sociedad”

Diciembre, 2012
Acerca de CSA


“Promover el uso de buenas practicas, a fin de
ofrecer confianza dentro del ámbito de Computo
 en la Nube y proveer educación sobre los usos
 de Computo en la Nube, ayudando a asegurar
       todas las otras formas de computo.”




           Copyright © 2012 Cloud Security Alliance   www.cloudsecurityalliance.org
Acerca de CSA




                                               Copyright © 2012 Cloud Security Alliance
https://cloudsecurityalliance.org/membership/corporate-members/
                                                                                          www.cloudsecurityalliance.org
Chapter Board Members

  Cristian Borghello                                           Diego San Esteban                                  Héctor Jara
  •http://ar.linkedin.com/in/cristianborghello                 •http://ar.linkedin.com/in/dsanesteban             •http://ar.linkedin.com/in/hectorjara




  Mariano M. del Río                                           Facundo M. Peltzer                                 Hernán M. Racciatti
  •http://ar.linkedin.com/in/mmdelrio                          •https://www.linkedin.com/in/facundomp1            •http://ar.linkedin.com/in/hracciatti




  Claudio Avin                                                 Gustavo Presman                                    Ezequiel Sallis
  •http://ar.linkedin.com/in/claudioavin                       •http://ar.linkedin.com/in/gpresman                •http://ar.linkedin.com/in/ezequielsallis




                                           Copyright © 2012 Cloud Security Alliance                     www.cloudsecurityalliance.org
Chapter Board Members



 Mariano M. del Río | @mmdelrio                                     Hernán M. Racciatti | @My4ng3l
 •   Information Security Consultant en SIClabs                     •    Director SIClabs
 •   ISO/IEC 27001 Lead Auditor                                     •    CISSP, CSSLP, CEH, CCSK, QGP, MCP, etc.
 •   Posgrado en Seguridad de la Información (USAL)                 •    Board Director at ONG Argentina Cibersegura
 •   Colaborador NIST, ENISA, SANS Institute.                       •    Miembro de ISSA Argentina / OWASP Argentina
 •   Board Member Cloud Security Alliance Chapter                   •    Presidente Cloud Security Alliance Chapter
     Argentina                                                           Argentina




                              Copyright © 2012 Cloud Security Alliance           www.cloudsecurityalliance.org
Objetivos


¿Qué es Cloud                Seguridad en
                                                                   Estado del Arte
 Computing?                Cloud Computing




                Copyright © 2012 Cloud Security Alliance   www.cloudsecurityalliance.org
¿Qué es Cloud Computing?




       Copyright © 2012 Cloud Security Alliance   www.cloudsecurityalliance.org
¿Qué es Cloud Computing?




       Copyright © 2012 Cloud Security Alliance   www.cloudsecurityalliance.org
¿Qué es Cloud Computing?

Características esenciales de Cloud Computing

•   Rápida implementación.
•   Acceso desde múltiples dispositivos.
•   Pool de recursos siempre disponibles.
•   Autoservicio / A demanda.
•   Elasticidad.
•   Capacidades de Medición del Servicio.




                   Copyright © 2012 Cloud Security Alliance   www.cloudsecurityalliance.org
¿Qué es Cloud Computing?

Beneficios o Ventajas

 •   Transparencia e inmediatez.
 •   Simplicidad (Para el consumidor).
 •   Modelo de pago por consumo.
 •   Uso eficiente de la energía.




                    Copyright © 2012 Cloud Security Alliance   www.cloudsecurityalliance.org
¿Qué es Cloud Computing?

Desventajas


• Centralización de Aplicaciones y Almacenamiento (Dependencia
  de proveedor?).
• Disponibilidad de aplicaciones basadas en disponibilidad de
  acceso (Dependiente de Internet).
• Eventual pérdida de control sobre los datos (Dónde están mis
  datos?).
• Simplicidad (Para el consumidor).
• Seguridad (Nuevos desafíos).
• Aspectos Legales / Cumplimiento.




                 Copyright © 2012 Cloud Security Alliance   www.cloudsecurityalliance.org
Seguridad en Cloud Computing


                                                              Privacidad
      Confidencialidad                                        Ubicación
      Integridad                                              Trazabilidad
      Disponibilidad                                          Continuidad
                                                              Disposición
                                                              SLAs
                                                              Etc,




          Copyright © 2012 Cloud Security Alliance   www.cloudsecurityalliance.org
Estado del Arte




         Copyright © 2012 Cloud Security Alliance   www.cloudsecurityalliance.org
Algunos Disparadores




  ¿Cuál es la
                  ¿Sabe qué                           ¿En qué             ¿Cuán
  información
                   requisitos                      lugar estarán         seguros
 valiosa de su
                 legales debe                       alojados los        están sus
  Organizació
                    cumplir?                           datos?          datos hoy?
       n?




                 Copyright © 2012 Cloud Security Alliance   www.cloudsecurityalliance.org
Conclusiones


  Cloud Computing no necesariamente es
  más o menos seguro que su entorno
  actual.




  Como todo nuevo modelo de servicios,
  éste crea nuevos riesgos y
  oportunidades.




             Copyright © 2012 Cloud Security Alliance   www.cloudsecurityalliance.org
Conclusiones

   El riesgo de mover datos sensibles y
   aplicaciones a una infraestructura emergente,
   puede que exceda su tolerancia (y esto no
   está mal!!)



   En algunos casos, moverse a la nube puede
   proveer una oportunidad para llevar adelante
   la re-arquitectura de viejas aplicaciones y/o
   infraestructura.




              Copyright © 2012 Cloud Security Alliance   www.cloudsecurityalliance.org
Conclusiones



   Si no resolvemos temas de base,
   trasladaremos la ineficiencia y falta de buenas
   prácticas a la nube.




               Copyright © 2012 Cloud Security Alliance   www.cloudsecurityalliance.org
Referencias




       Copyright © 2012 Cloud Security Alliance   www.cloudsecurityalliance.org
Canales de Contacto
•   Ayúdenos a trabajar por la Seguridad en la Nube!

•   CSA Argentina

    •   www: https://chapters.cloudsecurityalliance.org/argentina/

    •   mail: contact@ar.chapters.cloudsecurityalliance.org

    •   LinkedIn:
        http://www.linkedin.com/groups?home=&gid=3350613

    •   twitter: @cloudsa_arg

    •   facebook: CSA.Argentina (página)


                     Copyright © 2012 Cloud Security Alliance   www.cloudsecurityalliance.org
Muchas Gracias



          www.cloudsecurityalliance.org

Más contenido relacionado

Similar a Seg Cloud Intro

[CSA] Introducción a la Seguridad en Cloud Computing
[CSA] Introducción a la Seguridad en Cloud Computing[CSA] Introducción a la Seguridad en Cloud Computing
[CSA] Introducción a la Seguridad en Cloud ComputingCSA Argentina
 
CSA Desayuno Ejecutivo | Noviembre 2012 | CXO Community en Universidad Austral
CSA Desayuno Ejecutivo | Noviembre 2012 | CXO Community en Universidad AustralCSA Desayuno Ejecutivo | Noviembre 2012 | CXO Community en Universidad Austral
CSA Desayuno Ejecutivo | Noviembre 2012 | CXO Community en Universidad AustralCSA Argentina
 
CSA Evento Prince & Cooke
CSA Evento Prince & CookeCSA Evento Prince & Cooke
CSA Evento Prince & CookeCSA Argentina
 
[CSA] Seminario #Ciberdefensa #UNASUR
[CSA] Seminario #Ciberdefensa #UNASUR[CSA] Seminario #Ciberdefensa #UNASUR
[CSA] Seminario #Ciberdefensa #UNASURCSA Argentina
 
Be Aware Webinar - Si los passwords son débiles… ¿porqué no mejor matarlos?
Be Aware Webinar - Si los passwords son débiles… ¿porqué no mejor matarlos?Be Aware Webinar - Si los passwords son débiles… ¿porqué no mejor matarlos?
Be Aware Webinar - Si los passwords son débiles… ¿porqué no mejor matarlos?Symantec LATAM
 
Ensayo capitulo 8 seguridad de la nube
Ensayo capitulo 8 seguridad de la nubeEnsayo capitulo 8 seguridad de la nube
Ensayo capitulo 8 seguridad de la nubecesar lara
 
Ensayo capitulo 8 seguridad de la nube
Ensayo capitulo 8 seguridad de la nubeEnsayo capitulo 8 seguridad de la nube
Ensayo capitulo 8 seguridad de la nubecesar lara
 
The Lord of Cloud Native – Part 1: The Concentric Rings of the Cloud-Native E...
The Lord of Cloud Native – Part 1: The Concentric Rings of the Cloud-Native E...The Lord of Cloud Native – Part 1: The Concentric Rings of the Cloud-Native E...
The Lord of Cloud Native – Part 1: The Concentric Rings of the Cloud-Native E...Luciano Moreira da Cruz
 
Todo lo que siempre quisiste saber sobre el cloud y google apps for business
Todo lo que siempre quisiste saber sobre el cloud y google apps for businessTodo lo que siempre quisiste saber sobre el cloud y google apps for business
Todo lo que siempre quisiste saber sobre el cloud y google apps for businessJuancarlos Hidalgo
 
Presentation de proyecto N°3
Presentation de proyecto N°3Presentation de proyecto N°3
Presentation de proyecto N°3Andres Saavedra
 
2º Webinar - 3ª Ed. EXIN en Castellano: Luces y Sombras del Cloud Computing
2º Webinar - 3ª Ed. EXIN en Castellano: Luces y Sombras del Cloud Computing2º Webinar - 3ª Ed. EXIN en Castellano: Luces y Sombras del Cloud Computing
2º Webinar - 3ª Ed. EXIN en Castellano: Luces y Sombras del Cloud ComputingEXIN
 
Cloud native y donde esta el piloto
Cloud native   y donde esta el pilotoCloud native   y donde esta el piloto
Cloud native y donde esta el pilotoCSA Argentina
 
SVT. innovacion y crecimiento con Cloud 2013
SVT. innovacion y crecimiento con Cloud 2013SVT. innovacion y crecimiento con Cloud 2013
SVT. innovacion y crecimiento con Cloud 2013Josep Bardallo
 
Securima ti ca 2013 - seguridad en la nube
Securima ti ca 2013 - seguridad en la nubeSecurima ti ca 2013 - seguridad en la nube
Securima ti ca 2013 - seguridad en la nubeJosep Bardallo
 
El reto de la seguridad en la nube
El reto de la seguridad en la nubeEl reto de la seguridad en la nube
El reto de la seguridad en la nubeCristian Garcia G.
 
Cloud Computing
Cloud ComputingCloud Computing
Cloud ComputingRobal96
 

Similar a Seg Cloud Intro (20)

[CSA] Introducción a la Seguridad en Cloud Computing
[CSA] Introducción a la Seguridad en Cloud Computing[CSA] Introducción a la Seguridad en Cloud Computing
[CSA] Introducción a la Seguridad en Cloud Computing
 
CSA Desayuno Ejecutivo | Noviembre 2012 | CXO Community en Universidad Austral
CSA Desayuno Ejecutivo | Noviembre 2012 | CXO Community en Universidad AustralCSA Desayuno Ejecutivo | Noviembre 2012 | CXO Community en Universidad Austral
CSA Desayuno Ejecutivo | Noviembre 2012 | CXO Community en Universidad Austral
 
CSA Evento Prince & Cooke
CSA Evento Prince & CookeCSA Evento Prince & Cooke
CSA Evento Prince & Cooke
 
[CSA] Seminario #Ciberdefensa #UNASUR
[CSA] Seminario #Ciberdefensa #UNASUR[CSA] Seminario #Ciberdefensa #UNASUR
[CSA] Seminario #Ciberdefensa #UNASUR
 
Be Aware Webinar - Si los passwords son débiles… ¿porqué no mejor matarlos?
Be Aware Webinar - Si los passwords son débiles… ¿porqué no mejor matarlos?Be Aware Webinar - Si los passwords son débiles… ¿porqué no mejor matarlos?
Be Aware Webinar - Si los passwords son débiles… ¿porqué no mejor matarlos?
 
SEGURIDAD EN LA NUBE.pptx
SEGURIDAD EN LA NUBE.pptxSEGURIDAD EN LA NUBE.pptx
SEGURIDAD EN LA NUBE.pptx
 
Ensayo capitulo 8 seguridad de la nube
Ensayo capitulo 8 seguridad de la nubeEnsayo capitulo 8 seguridad de la nube
Ensayo capitulo 8 seguridad de la nube
 
Ensayo capitulo 8 seguridad de la nube
Ensayo capitulo 8 seguridad de la nubeEnsayo capitulo 8 seguridad de la nube
Ensayo capitulo 8 seguridad de la nube
 
The Lord of Cloud Native – Part 1: The Concentric Rings of the Cloud-Native E...
The Lord of Cloud Native – Part 1: The Concentric Rings of the Cloud-Native E...The Lord of Cloud Native – Part 1: The Concentric Rings of the Cloud-Native E...
The Lord of Cloud Native – Part 1: The Concentric Rings of the Cloud-Native E...
 
Todo lo que siempre quisiste saber sobre el cloud y google apps for business
Todo lo que siempre quisiste saber sobre el cloud y google apps for businessTodo lo que siempre quisiste saber sobre el cloud y google apps for business
Todo lo que siempre quisiste saber sobre el cloud y google apps for business
 
Presentation de proyecto N°3
Presentation de proyecto N°3Presentation de proyecto N°3
Presentation de proyecto N°3
 
2º Webinar - 3ª Ed. EXIN en Castellano: Luces y Sombras del Cloud Computing
2º Webinar - 3ª Ed. EXIN en Castellano: Luces y Sombras del Cloud Computing2º Webinar - 3ª Ed. EXIN en Castellano: Luces y Sombras del Cloud Computing
2º Webinar - 3ª Ed. EXIN en Castellano: Luces y Sombras del Cloud Computing
 
Seguridad en la era Cloud (Pablo Barriga)
Seguridad en la era Cloud (Pablo Barriga)Seguridad en la era Cloud (Pablo Barriga)
Seguridad en la era Cloud (Pablo Barriga)
 
La nube informática mirelia criollo
La nube informática  mirelia criollo La nube informática  mirelia criollo
La nube informática mirelia criollo
 
Cloud native y donde esta el piloto
Cloud native   y donde esta el pilotoCloud native   y donde esta el piloto
Cloud native y donde esta el piloto
 
SVT. innovacion y crecimiento con Cloud 2013
SVT. innovacion y crecimiento con Cloud 2013SVT. innovacion y crecimiento con Cloud 2013
SVT. innovacion y crecimiento con Cloud 2013
 
Securima ti ca 2013 - seguridad en la nube
Securima ti ca 2013 - seguridad en la nubeSecurima ti ca 2013 - seguridad en la nube
Securima ti ca 2013 - seguridad en la nube
 
El reto de la seguridad en la nube
El reto de la seguridad en la nubeEl reto de la seguridad en la nube
El reto de la seguridad en la nube
 
Cloud Computing
Cloud ComputingCloud Computing
Cloud Computing
 
Miscloudfiguration
MiscloudfigurationMiscloudfiguration
Miscloudfiguration
 

Último

CALENDARIZACION DE MAYO / RESPONSABILIDAD
CALENDARIZACION DE MAYO / RESPONSABILIDADCALENDARIZACION DE MAYO / RESPONSABILIDAD
CALENDARIZACION DE MAYO / RESPONSABILIDADauxsoporte
 
el CTE 6 DOCENTES 2 2023-2024abcdefghijoklmnñopqrstuvwxyz
el CTE 6 DOCENTES 2 2023-2024abcdefghijoklmnñopqrstuvwxyzel CTE 6 DOCENTES 2 2023-2024abcdefghijoklmnñopqrstuvwxyz
el CTE 6 DOCENTES 2 2023-2024abcdefghijoklmnñopqrstuvwxyzprofefilete
 
ACERTIJO DE LA BANDERA OLÍMPICA CON ECUACIONES DE LA CIRCUNFERENCIA. Por JAVI...
ACERTIJO DE LA BANDERA OLÍMPICA CON ECUACIONES DE LA CIRCUNFERENCIA. Por JAVI...ACERTIJO DE LA BANDERA OLÍMPICA CON ECUACIONES DE LA CIRCUNFERENCIA. Por JAVI...
ACERTIJO DE LA BANDERA OLÍMPICA CON ECUACIONES DE LA CIRCUNFERENCIA. Por JAVI...JAVIER SOLIS NOYOLA
 
codigos HTML para blogs y paginas web Karina
codigos HTML para blogs y paginas web Karinacodigos HTML para blogs y paginas web Karina
codigos HTML para blogs y paginas web Karinavergarakarina022
 
Neurociencias para Educadores NE24 Ccesa007.pdf
Neurociencias para Educadores  NE24  Ccesa007.pdfNeurociencias para Educadores  NE24  Ccesa007.pdf
Neurociencias para Educadores NE24 Ccesa007.pdfDemetrio Ccesa Rayme
 
Clasificaciones, modalidades y tendencias de investigación educativa.
Clasificaciones, modalidades y tendencias de investigación educativa.Clasificaciones, modalidades y tendencias de investigación educativa.
Clasificaciones, modalidades y tendencias de investigación educativa.José Luis Palma
 
ACUERDO MINISTERIAL 078-ORGANISMOS ESCOLARES..pptx
ACUERDO MINISTERIAL 078-ORGANISMOS ESCOLARES..pptxACUERDO MINISTERIAL 078-ORGANISMOS ESCOLARES..pptx
ACUERDO MINISTERIAL 078-ORGANISMOS ESCOLARES..pptxzulyvero07
 
Planificacion Anual 2do Grado Educacion Primaria 2024 Ccesa007.pdf
Planificacion Anual 2do Grado Educacion Primaria   2024   Ccesa007.pdfPlanificacion Anual 2do Grado Educacion Primaria   2024   Ccesa007.pdf
Planificacion Anual 2do Grado Educacion Primaria 2024 Ccesa007.pdfDemetrio Ccesa Rayme
 
TEMA 13 ESPAÑA EN DEMOCRACIA:DISTINTOS GOBIERNOS
TEMA 13 ESPAÑA EN DEMOCRACIA:DISTINTOS GOBIERNOSTEMA 13 ESPAÑA EN DEMOCRACIA:DISTINTOS GOBIERNOS
TEMA 13 ESPAÑA EN DEMOCRACIA:DISTINTOS GOBIERNOSjlorentemartos
 
EXPECTATIVAS vs PERSPECTIVA en la vida.
EXPECTATIVAS vs PERSPECTIVA  en la vida.EXPECTATIVAS vs PERSPECTIVA  en la vida.
EXPECTATIVAS vs PERSPECTIVA en la vida.DaluiMonasterio
 
OLIMPIADA DEL CONOCIMIENTO INFANTIL 2024.pptx
OLIMPIADA DEL CONOCIMIENTO INFANTIL 2024.pptxOLIMPIADA DEL CONOCIMIENTO INFANTIL 2024.pptx
OLIMPIADA DEL CONOCIMIENTO INFANTIL 2024.pptxjosetrinidadchavez
 
DE LAS OLIMPIADAS GRIEGAS A LAS DEL MUNDO MODERNO.ppt
DE LAS OLIMPIADAS GRIEGAS A LAS DEL MUNDO MODERNO.pptDE LAS OLIMPIADAS GRIEGAS A LAS DEL MUNDO MODERNO.ppt
DE LAS OLIMPIADAS GRIEGAS A LAS DEL MUNDO MODERNO.pptELENA GALLARDO PAÚLS
 
Identificación de componentes Hardware del PC
Identificación de componentes Hardware del PCIdentificación de componentes Hardware del PC
Identificación de componentes Hardware del PCCesarFernandez937857
 
TIPOLOGÍA TEXTUAL- EXPOSICIÓN Y ARGUMENTACIÓN.pptx
TIPOLOGÍA TEXTUAL- EXPOSICIÓN Y ARGUMENTACIÓN.pptxTIPOLOGÍA TEXTUAL- EXPOSICIÓN Y ARGUMENTACIÓN.pptx
TIPOLOGÍA TEXTUAL- EXPOSICIÓN Y ARGUMENTACIÓN.pptxlclcarmen
 
La Función tecnológica del tutor.pptx
La  Función  tecnológica  del tutor.pptxLa  Función  tecnológica  del tutor.pptx
La Función tecnológica del tutor.pptxJunkotantik
 
PRIMER SEMESTRE 2024 ASAMBLEA DEPARTAMENTAL.pptx
PRIMER SEMESTRE 2024 ASAMBLEA DEPARTAMENTAL.pptxPRIMER SEMESTRE 2024 ASAMBLEA DEPARTAMENTAL.pptx
PRIMER SEMESTRE 2024 ASAMBLEA DEPARTAMENTAL.pptxinformacionasapespu
 
Estrategia de prompts, primeras ideas para su construcción
Estrategia de prompts, primeras ideas para su construcciónEstrategia de prompts, primeras ideas para su construcción
Estrategia de prompts, primeras ideas para su construcciónLourdes Feria
 
La triple Naturaleza del Hombre estudio.
La triple Naturaleza del Hombre estudio.La triple Naturaleza del Hombre estudio.
La triple Naturaleza del Hombre estudio.amayarogel
 

Último (20)

CALENDARIZACION DE MAYO / RESPONSABILIDAD
CALENDARIZACION DE MAYO / RESPONSABILIDADCALENDARIZACION DE MAYO / RESPONSABILIDAD
CALENDARIZACION DE MAYO / RESPONSABILIDAD
 
el CTE 6 DOCENTES 2 2023-2024abcdefghijoklmnñopqrstuvwxyz
el CTE 6 DOCENTES 2 2023-2024abcdefghijoklmnñopqrstuvwxyzel CTE 6 DOCENTES 2 2023-2024abcdefghijoklmnñopqrstuvwxyz
el CTE 6 DOCENTES 2 2023-2024abcdefghijoklmnñopqrstuvwxyz
 
Repaso Pruebas CRECE PR 2024. Ciencia General
Repaso Pruebas CRECE PR 2024. Ciencia GeneralRepaso Pruebas CRECE PR 2024. Ciencia General
Repaso Pruebas CRECE PR 2024. Ciencia General
 
ACERTIJO DE LA BANDERA OLÍMPICA CON ECUACIONES DE LA CIRCUNFERENCIA. Por JAVI...
ACERTIJO DE LA BANDERA OLÍMPICA CON ECUACIONES DE LA CIRCUNFERENCIA. Por JAVI...ACERTIJO DE LA BANDERA OLÍMPICA CON ECUACIONES DE LA CIRCUNFERENCIA. Por JAVI...
ACERTIJO DE LA BANDERA OLÍMPICA CON ECUACIONES DE LA CIRCUNFERENCIA. Por JAVI...
 
Power Point: "Defendamos la verdad".pptx
Power Point: "Defendamos la verdad".pptxPower Point: "Defendamos la verdad".pptx
Power Point: "Defendamos la verdad".pptx
 
codigos HTML para blogs y paginas web Karina
codigos HTML para blogs y paginas web Karinacodigos HTML para blogs y paginas web Karina
codigos HTML para blogs y paginas web Karina
 
Neurociencias para Educadores NE24 Ccesa007.pdf
Neurociencias para Educadores  NE24  Ccesa007.pdfNeurociencias para Educadores  NE24  Ccesa007.pdf
Neurociencias para Educadores NE24 Ccesa007.pdf
 
Clasificaciones, modalidades y tendencias de investigación educativa.
Clasificaciones, modalidades y tendencias de investigación educativa.Clasificaciones, modalidades y tendencias de investigación educativa.
Clasificaciones, modalidades y tendencias de investigación educativa.
 
ACUERDO MINISTERIAL 078-ORGANISMOS ESCOLARES..pptx
ACUERDO MINISTERIAL 078-ORGANISMOS ESCOLARES..pptxACUERDO MINISTERIAL 078-ORGANISMOS ESCOLARES..pptx
ACUERDO MINISTERIAL 078-ORGANISMOS ESCOLARES..pptx
 
Planificacion Anual 2do Grado Educacion Primaria 2024 Ccesa007.pdf
Planificacion Anual 2do Grado Educacion Primaria   2024   Ccesa007.pdfPlanificacion Anual 2do Grado Educacion Primaria   2024   Ccesa007.pdf
Planificacion Anual 2do Grado Educacion Primaria 2024 Ccesa007.pdf
 
TEMA 13 ESPAÑA EN DEMOCRACIA:DISTINTOS GOBIERNOS
TEMA 13 ESPAÑA EN DEMOCRACIA:DISTINTOS GOBIERNOSTEMA 13 ESPAÑA EN DEMOCRACIA:DISTINTOS GOBIERNOS
TEMA 13 ESPAÑA EN DEMOCRACIA:DISTINTOS GOBIERNOS
 
EXPECTATIVAS vs PERSPECTIVA en la vida.
EXPECTATIVAS vs PERSPECTIVA  en la vida.EXPECTATIVAS vs PERSPECTIVA  en la vida.
EXPECTATIVAS vs PERSPECTIVA en la vida.
 
OLIMPIADA DEL CONOCIMIENTO INFANTIL 2024.pptx
OLIMPIADA DEL CONOCIMIENTO INFANTIL 2024.pptxOLIMPIADA DEL CONOCIMIENTO INFANTIL 2024.pptx
OLIMPIADA DEL CONOCIMIENTO INFANTIL 2024.pptx
 
DE LAS OLIMPIADAS GRIEGAS A LAS DEL MUNDO MODERNO.ppt
DE LAS OLIMPIADAS GRIEGAS A LAS DEL MUNDO MODERNO.pptDE LAS OLIMPIADAS GRIEGAS A LAS DEL MUNDO MODERNO.ppt
DE LAS OLIMPIADAS GRIEGAS A LAS DEL MUNDO MODERNO.ppt
 
Identificación de componentes Hardware del PC
Identificación de componentes Hardware del PCIdentificación de componentes Hardware del PC
Identificación de componentes Hardware del PC
 
TIPOLOGÍA TEXTUAL- EXPOSICIÓN Y ARGUMENTACIÓN.pptx
TIPOLOGÍA TEXTUAL- EXPOSICIÓN Y ARGUMENTACIÓN.pptxTIPOLOGÍA TEXTUAL- EXPOSICIÓN Y ARGUMENTACIÓN.pptx
TIPOLOGÍA TEXTUAL- EXPOSICIÓN Y ARGUMENTACIÓN.pptx
 
La Función tecnológica del tutor.pptx
La  Función  tecnológica  del tutor.pptxLa  Función  tecnológica  del tutor.pptx
La Función tecnológica del tutor.pptx
 
PRIMER SEMESTRE 2024 ASAMBLEA DEPARTAMENTAL.pptx
PRIMER SEMESTRE 2024 ASAMBLEA DEPARTAMENTAL.pptxPRIMER SEMESTRE 2024 ASAMBLEA DEPARTAMENTAL.pptx
PRIMER SEMESTRE 2024 ASAMBLEA DEPARTAMENTAL.pptx
 
Estrategia de prompts, primeras ideas para su construcción
Estrategia de prompts, primeras ideas para su construcciónEstrategia de prompts, primeras ideas para su construcción
Estrategia de prompts, primeras ideas para su construcción
 
La triple Naturaleza del Hombre estudio.
La triple Naturaleza del Hombre estudio.La triple Naturaleza del Hombre estudio.
La triple Naturaleza del Hombre estudio.
 

Seg Cloud Intro

  • 1. Introducción a la Seguridad en Cloud Computing Primeras Jornadas Sobre “Derecho, Tecnología & Sociedad” Diciembre, 2012
  • 2. Acerca de CSA “Promover el uso de buenas practicas, a fin de ofrecer confianza dentro del ámbito de Computo en la Nube y proveer educación sobre los usos de Computo en la Nube, ayudando a asegurar todas las otras formas de computo.” Copyright © 2012 Cloud Security Alliance www.cloudsecurityalliance.org
  • 3. Acerca de CSA Copyright © 2012 Cloud Security Alliance https://cloudsecurityalliance.org/membership/corporate-members/ www.cloudsecurityalliance.org
  • 4. Chapter Board Members Cristian Borghello Diego San Esteban Héctor Jara •http://ar.linkedin.com/in/cristianborghello •http://ar.linkedin.com/in/dsanesteban •http://ar.linkedin.com/in/hectorjara Mariano M. del Río Facundo M. Peltzer Hernán M. Racciatti •http://ar.linkedin.com/in/mmdelrio •https://www.linkedin.com/in/facundomp1 •http://ar.linkedin.com/in/hracciatti Claudio Avin Gustavo Presman Ezequiel Sallis •http://ar.linkedin.com/in/claudioavin •http://ar.linkedin.com/in/gpresman •http://ar.linkedin.com/in/ezequielsallis Copyright © 2012 Cloud Security Alliance www.cloudsecurityalliance.org
  • 5. Chapter Board Members Mariano M. del Río | @mmdelrio Hernán M. Racciatti | @My4ng3l • Information Security Consultant en SIClabs • Director SIClabs • ISO/IEC 27001 Lead Auditor • CISSP, CSSLP, CEH, CCSK, QGP, MCP, etc. • Posgrado en Seguridad de la Información (USAL) • Board Director at ONG Argentina Cibersegura • Colaborador NIST, ENISA, SANS Institute. • Miembro de ISSA Argentina / OWASP Argentina • Board Member Cloud Security Alliance Chapter • Presidente Cloud Security Alliance Chapter Argentina Argentina Copyright © 2012 Cloud Security Alliance www.cloudsecurityalliance.org
  • 6. Objetivos ¿Qué es Cloud Seguridad en Estado del Arte Computing? Cloud Computing Copyright © 2012 Cloud Security Alliance www.cloudsecurityalliance.org
  • 7. ¿Qué es Cloud Computing? Copyright © 2012 Cloud Security Alliance www.cloudsecurityalliance.org
  • 8. ¿Qué es Cloud Computing? Copyright © 2012 Cloud Security Alliance www.cloudsecurityalliance.org
  • 9. ¿Qué es Cloud Computing? Características esenciales de Cloud Computing • Rápida implementación. • Acceso desde múltiples dispositivos. • Pool de recursos siempre disponibles. • Autoservicio / A demanda. • Elasticidad. • Capacidades de Medición del Servicio. Copyright © 2012 Cloud Security Alliance www.cloudsecurityalliance.org
  • 10. ¿Qué es Cloud Computing? Beneficios o Ventajas • Transparencia e inmediatez. • Simplicidad (Para el consumidor). • Modelo de pago por consumo. • Uso eficiente de la energía. Copyright © 2012 Cloud Security Alliance www.cloudsecurityalliance.org
  • 11. ¿Qué es Cloud Computing? Desventajas • Centralización de Aplicaciones y Almacenamiento (Dependencia de proveedor?). • Disponibilidad de aplicaciones basadas en disponibilidad de acceso (Dependiente de Internet). • Eventual pérdida de control sobre los datos (Dónde están mis datos?). • Simplicidad (Para el consumidor). • Seguridad (Nuevos desafíos). • Aspectos Legales / Cumplimiento. Copyright © 2012 Cloud Security Alliance www.cloudsecurityalliance.org
  • 12. Seguridad en Cloud Computing Privacidad Confidencialidad Ubicación Integridad Trazabilidad Disponibilidad Continuidad Disposición SLAs Etc, Copyright © 2012 Cloud Security Alliance www.cloudsecurityalliance.org
  • 13. Estado del Arte Copyright © 2012 Cloud Security Alliance www.cloudsecurityalliance.org
  • 14. Algunos Disparadores ¿Cuál es la ¿Sabe qué ¿En qué ¿Cuán información requisitos lugar estarán seguros valiosa de su legales debe alojados los están sus Organizació cumplir? datos? datos hoy? n? Copyright © 2012 Cloud Security Alliance www.cloudsecurityalliance.org
  • 15. Conclusiones Cloud Computing no necesariamente es más o menos seguro que su entorno actual. Como todo nuevo modelo de servicios, éste crea nuevos riesgos y oportunidades. Copyright © 2012 Cloud Security Alliance www.cloudsecurityalliance.org
  • 16. Conclusiones El riesgo de mover datos sensibles y aplicaciones a una infraestructura emergente, puede que exceda su tolerancia (y esto no está mal!!) En algunos casos, moverse a la nube puede proveer una oportunidad para llevar adelante la re-arquitectura de viejas aplicaciones y/o infraestructura. Copyright © 2012 Cloud Security Alliance www.cloudsecurityalliance.org
  • 17. Conclusiones Si no resolvemos temas de base, trasladaremos la ineficiencia y falta de buenas prácticas a la nube. Copyright © 2012 Cloud Security Alliance www.cloudsecurityalliance.org
  • 18. Referencias Copyright © 2012 Cloud Security Alliance www.cloudsecurityalliance.org
  • 19. Canales de Contacto • Ayúdenos a trabajar por la Seguridad en la Nube! • CSA Argentina • www: https://chapters.cloudsecurityalliance.org/argentina/ • mail: contact@ar.chapters.cloudsecurityalliance.org • LinkedIn: http://www.linkedin.com/groups?home=&gid=3350613 • twitter: @cloudsa_arg • facebook: CSA.Argentina (página) Copyright © 2012 Cloud Security Alliance www.cloudsecurityalliance.org
  • 20. Muchas Gracias www.cloudsecurityalliance.org