SlideShare una empresa de Scribd logo
Introducción al
Cloud
Computing
2
3
Usamos hosting,
por eso estamos en
la nube
Que hay con la ley
peruana?º
La nube es mas barata
Los servicios de
Cloud aun no están
maduros
Soy vulnerable
si me mudo a una
Cloud
1.
Qué es Cloud
Computing? Y que no lo es!!
4
‘’
La computación en la nube es un
modelo para permitir un acceso de
red ubicuo, conveniente y bajo
demanda a un grupo compartido
de recursos informáticos
configurables (por ejemplo, redes,
servidores, almacenamiento,
aplicaciones y servicios) que
pueden aprovisionarse y liberarse
rápidamente con un mínimo
esfuerzo o interacción del
proveedor de servicio.
5
‘’
Paradigma para permitir el
acceso de red a un conjunto
de recursos compartidos,
escalables y elásticos, físicos o
virtuales con
aprovisionamiento de
autoservicio y administración
bajo demanda..
6
‘’
Recursos informáticos que
incluyen procesadores,
memoria, discos (entre
muchas otras cosas
relacionadas) y que están
disponibles para su uso
usando tecnología de
virtualización o física de
manera elástica y en línea.
7
2.
Cual es su
modelo?
Lo que debe
tener para ser
considerado
nube.
8
Modelo de definición
Para ser considerado un ambiente de Cloud
Computing, NIST toma en cuenta la descripción
de cinco características esenciales, tres modelos
de servicios en la nube y cuatro modelos de
implementación en la nube
9
NIST 800-145
10
(1) CSA Security Guidance v4.0 - Cloud Security Alliance
Modelos de Servicio
Software como servicio (SaaS) es una aplicación completa
administrada y alojada por el proveedor. Los usuarios acceden a ella con
un navegador web, una aplicación móvil o una aplicación de cliente
liviana.
Plataforma como Servicio (PaaS) es un entorno de desarrollo e
implementación completo en la nube, con recursos que permiten
entregar todo, desde aplicaciones sencillas basadas en la nube hasta
aplicaciones empresariales sofisticadas habilitadas para la nube. Usted le
compra los recursos que necesita a un proveedor de servicios en la nube,
a los que accede a través de una conexión segura a Internet, pero solo
paga por el uso que hace de ellos.
Infraestructura como servicio (IaaS) ofrece acceso a un conjunto de
recursos de infraestructura base de informática, como computación, red
o almacenamiento.
11
(1) CSA Security Guidance v4.0 - Cloud Security Alliance
Modelos de implementación
Nube pública. La infraestructura de la nube está disponible para
el público en general o un gran grupo de la industria y es
propiedad de una organización que vende servicios en la nube.
Nube privada. La infraestructura de la nube se opera
únicamente para una sola organización. Puede ser administrado
por la organización o por un tercero y puede estar ubicado en sus
instalaciones o fuera de su propiedad.
Nube comunitaria. La infraestructura en la nube es compartida
por varias organizaciones y soporta a una comunidad específica
que tiene inquietudes compartidas (por ejemplo, misión,
requisitos de seguridad, política o consideraciones de
cumplimiento). Puede ser administrado por las organizaciones o
por un tercero y puede estar ubicado en sus instalaciones o fuera
de ellas.
12
(1) CSA Security Guidance v4.0 - Cloud Security Alliance
Modelos de implementación
Nube híbrida. La infraestructura de la nube es una
composición de dos o más nubes (privada, comunitaria o
pública) que siguen siendo entidades únicas, pero están
unidas por estándares o tecnología patentada que
permite la portabilidad de datos y aplicaciones (por
ejemplo, proliferación de nubes para equilibrar la carga
entre nubes). El término Híbrido también se usa
comúnmente para describir un centro de datos que no
está en la nube y está conectado directamente a un
proveedor de servicios en la nube.
13
(1) CSA Security Guidance v4.0 - Cloud Security Alliance
14
(1) CSA Security Guidance v4.0 - Cloud Security Alliance
3.
Seguridad y
Responsabilidad
Que tan segura
es y que debo
tener en
cuenta.
15
Modelo de responsabilidad compartida
16
(1) CSA Security Guidance v4.0 - Cloud Security Alliance
Modelo de responsabilidad compartida
17
(1) https://aws.amazon.com/es/compliance/shared-responsibility-model/
Modelo de responsabilidad compartida
18
https://www.microsoft.com/es-xl/TrustCenter/security/azure-security
Modelo de responsabilidad compartida
19
(1) CSA Guideline on Effectively Managing Security Service in the Cloud (2019)
Modelo de Seguridad
20
(1) CSA Guideline on Effectively Managing Security Service in the Cloud (2019)
Cloud Customer CSP
Modelo simple de seguridad
21
(1) CSA Security Guidance v4.0 - Cloud Security Alliance
4.
Gobierno
De lo legal a lo
responsable.
22
‘’
una organización
nunca
puede externalizar la
responsabilidad del
gobierno
23
El contrato
24
Los contratos definen las relaciones entre los proveedores y clientes y
son la herramienta principal para que los clientes extiendan la
gobernanza a sus proveedores.
(1) CSA Security Guidance v4.0 - Cloud Security Alliance
Recomendaciones finales
Identificar las responsabilidades compartidas de seguridad y
gestión del riesgo basadas en la elección del despliegue de la
nube y del modelo de servicio. Desarrollar un Marco de
trabajo/Modelo de gobernanza de la nube en base a las mejores
prácticas de la industria más relevantes, estándares globales, y
regulaciones como CSA CCM, COBIT 5, NIST RMF, ISO/IEC 27017,
HIPAA, PCI DSS, EU GDPR, etc
25
Recomendaciones finales
Comprender cómo afecta un contrato a su marco de
trabajo/modelo de gobernanza.
• Obtener y revisar los contratos (y cualquier documento
referenciado) antes de llegar a un acuerdo.
• No asumir que se puede negociar eficazmente un contrato
con un proveedor de servicios en la nube, pero esto tampoco
debería impedir el uso de ese proveedor.
• Si un contrato no puede ser negociado eficazmente y
percibe un riesgo inaceptable, considerar mecanismos
alternativos para gestionar este riesgo (e.j. monitorización o
encriptación)
26
Recomendaciones finales
Alinear los requisitos de riesgo con los activos
específicos involucrados y la tolerancia al riesgo
para esos activos.
Crear una metodología específica de gestión de
riesgos y de aceptación/mitigación de riesgos
para evaluar los riesgos de cada solución.
27
28
No dejes que la seguridad sea
algo que te vaya a detener
Gracias
Alguna pregunta?
Me pueden encontrar en:
Alfredo.alva@Gmail.com
kamikaxxe
29
https://www.linkedin.com/in/aalval/

Más contenido relacionado

La actualidad más candente

Arquitectura de la nube: Modelos de servicio y despliegue
Arquitectura de la nube: Modelos de servicio y despliegueArquitectura de la nube: Modelos de servicio y despliegue
Arquitectura de la nube: Modelos de servicio y despliegue
GustavoMurilloCastil
 
Arquitectura en la nube
Arquitectura en la nubeArquitectura en la nube
Arquitectura en la nube
Hugo Ardon
 
Computación en la nube: ¿está considerando su empresa tanto los beneficios co...
Computación en la nube: ¿está considerando su empresa tanto los beneficios co...Computación en la nube: ¿está considerando su empresa tanto los beneficios co...
Computación en la nube: ¿está considerando su empresa tanto los beneficios co...
ACE Group Latinoamérica
 
Arquitectura de la nube
Arquitectura de la nubeArquitectura de la nube
Arquitectura de la nube
JosueCastro54
 
Arquitectura en la Nube
Arquitectura en la NubeArquitectura en la Nube
Arquitectura en la Nube
GabrielaMontesSalgad
 
Arquitectura de la nube
Arquitectura de la nubeArquitectura de la nube
Arquitectura de la nube
JonyDuron
 
Arquitectura de la Nube
Arquitectura de la NubeArquitectura de la Nube
Arquitectura de la Nube
CinthiaGabrielaMuozM
 
6.1 La Gobernanza del Cloud (I).
6.1 La Gobernanza del Cloud (I).6.1 La Gobernanza del Cloud (I).
6.1 La Gobernanza del Cloud (I).
Brox Technology
 
Sistemas de informacion
Sistemas de informacionSistemas de informacion
Sistemas de informacion
YerlinZavala
 
Aspectos de seguridad en la nube
Aspectos de seguridad en la nubeAspectos de seguridad en la nube
Aspectos de seguridad en la nube
Inside_Marketing
 
9º Webinar - 2ª Ed. EXIN en Castellano: Impacto del Cloud en ITSM
9º Webinar - 2ª Ed. EXIN en Castellano: Impacto del Cloud en ITSM9º Webinar - 2ª Ed. EXIN en Castellano: Impacto del Cloud en ITSM
9º Webinar - 2ª Ed. EXIN en Castellano: Impacto del Cloud en ITSM
EXIN
 
Presentacion arquitectura de la nube odelyn cerrato (1)
Presentacion arquitectura de la nube odelyn cerrato (1)Presentacion arquitectura de la nube odelyn cerrato (1)
Presentacion arquitectura de la nube odelyn cerrato (1)
OdelynCerratoMartnez
 
Modelo de servicios y despliegues
Modelo de servicios y desplieguesModelo de servicios y despliegues
Modelo de servicios y despliegues
JosueArmando1
 
Seguridad en la nube
Seguridad en la nubeSeguridad en la nube
Seguridad en la nube
Genaro Lapoyeu
 
Arquitectura de la nube
Arquitectura de la nubeArquitectura de la nube
Arquitectura de la nube
SindyGabrielaMartnez
 
Presentacion de la arquitectura de nube
Presentacion de la arquitectura de nubePresentacion de la arquitectura de nube
Presentacion de la arquitectura de nube
Jeidy Nuñez
 
Arquitectura de la nube
Arquitectura de la nubeArquitectura de la nube
Arquitectura de la nube
AlfredoMatute2
 
Tendencias de la Tecnología Informática: Computación en la Nube
Tendencias de la Tecnología Informática: Computación en la NubeTendencias de la Tecnología Informática: Computación en la Nube
Tendencias de la Tecnología Informática: Computación en la Nube
Diana Cullen
 
NUBE
NUBENUBE
Cloud computing
Cloud computingCloud computing
Cloud computing
Nestor Gonzalez
 

La actualidad más candente (20)

Arquitectura de la nube: Modelos de servicio y despliegue
Arquitectura de la nube: Modelos de servicio y despliegueArquitectura de la nube: Modelos de servicio y despliegue
Arquitectura de la nube: Modelos de servicio y despliegue
 
Arquitectura en la nube
Arquitectura en la nubeArquitectura en la nube
Arquitectura en la nube
 
Computación en la nube: ¿está considerando su empresa tanto los beneficios co...
Computación en la nube: ¿está considerando su empresa tanto los beneficios co...Computación en la nube: ¿está considerando su empresa tanto los beneficios co...
Computación en la nube: ¿está considerando su empresa tanto los beneficios co...
 
Arquitectura de la nube
Arquitectura de la nubeArquitectura de la nube
Arquitectura de la nube
 
Arquitectura en la Nube
Arquitectura en la NubeArquitectura en la Nube
Arquitectura en la Nube
 
Arquitectura de la nube
Arquitectura de la nubeArquitectura de la nube
Arquitectura de la nube
 
Arquitectura de la Nube
Arquitectura de la NubeArquitectura de la Nube
Arquitectura de la Nube
 
6.1 La Gobernanza del Cloud (I).
6.1 La Gobernanza del Cloud (I).6.1 La Gobernanza del Cloud (I).
6.1 La Gobernanza del Cloud (I).
 
Sistemas de informacion
Sistemas de informacionSistemas de informacion
Sistemas de informacion
 
Aspectos de seguridad en la nube
Aspectos de seguridad en la nubeAspectos de seguridad en la nube
Aspectos de seguridad en la nube
 
9º Webinar - 2ª Ed. EXIN en Castellano: Impacto del Cloud en ITSM
9º Webinar - 2ª Ed. EXIN en Castellano: Impacto del Cloud en ITSM9º Webinar - 2ª Ed. EXIN en Castellano: Impacto del Cloud en ITSM
9º Webinar - 2ª Ed. EXIN en Castellano: Impacto del Cloud en ITSM
 
Presentacion arquitectura de la nube odelyn cerrato (1)
Presentacion arquitectura de la nube odelyn cerrato (1)Presentacion arquitectura de la nube odelyn cerrato (1)
Presentacion arquitectura de la nube odelyn cerrato (1)
 
Modelo de servicios y despliegues
Modelo de servicios y desplieguesModelo de servicios y despliegues
Modelo de servicios y despliegues
 
Seguridad en la nube
Seguridad en la nubeSeguridad en la nube
Seguridad en la nube
 
Arquitectura de la nube
Arquitectura de la nubeArquitectura de la nube
Arquitectura de la nube
 
Presentacion de la arquitectura de nube
Presentacion de la arquitectura de nubePresentacion de la arquitectura de nube
Presentacion de la arquitectura de nube
 
Arquitectura de la nube
Arquitectura de la nubeArquitectura de la nube
Arquitectura de la nube
 
Tendencias de la Tecnología Informática: Computación en la Nube
Tendencias de la Tecnología Informática: Computación en la NubeTendencias de la Tecnología Informática: Computación en la Nube
Tendencias de la Tecnología Informática: Computación en la Nube
 
NUBE
NUBENUBE
NUBE
 
Cloud computing
Cloud computingCloud computing
Cloud computing
 

Similar a Introducción a la Seguridad en Cloud Computing | CISObeat Webinars

Arquitectura de la nube Modelos de Servicio y Despliegue
Arquitectura de la nube Modelos de Servicio y DespliegueArquitectura de la nube Modelos de Servicio y Despliegue
Arquitectura de la nube Modelos de Servicio y Despliegue
Cindy B Ávila García
 
Arquitectura de nube cap. 3
Arquitectura de nube  cap. 3Arquitectura de nube  cap. 3
Arquitectura de nube cap. 3
DollyIras
 
Arquitectura de la nube Jose Castro
Arquitectura de la nube Jose CastroArquitectura de la nube Jose Castro
Arquitectura de la nube Jose Castro
JosebubaCastro
 
Arquitectura de la Nube: Modelos de Servicio y Despliegue
Arquitectura de la Nube: Modelos de Servicio y DespliegueArquitectura de la Nube: Modelos de Servicio y Despliegue
Arquitectura de la Nube: Modelos de Servicio y Despliegue
TammyLezama
 
Sistemas de informacion_gerencial
Sistemas de informacion_gerencialSistemas de informacion_gerencial
Sistemas de informacion_gerencial
SulemaMuoz
 
Cloud computing
Cloud computingCloud computing
Cloud computing
Juan Jose Guadamuz
 
Resumen capitulo_3
Resumen capitulo_3Resumen capitulo_3
Resumen capitulo_3
SeidyArvalo
 
Computacion en la nube
Computacion en la nubeComputacion en la nube
Computacion en la nube
edgardoordoez2
 
Presentacion sistema de informacion
Presentacion sistema de informacionPresentacion sistema de informacion
Presentacion sistema de informacion
CarlosAlejandroMarti9
 
Capitulo 3 arquitectura_de_la_nube
Capitulo 3 arquitectura_de_la_nubeCapitulo 3 arquitectura_de_la_nube
Capitulo 3 arquitectura_de_la_nube
wilmer contreras reyes
 
Arquitectura en la nube
Arquitectura en la nubeArquitectura en la nube
Computación en la nube
Computación en la nubeComputación en la nube
Computación en la nube
EstephaniaSosa
 
Arquitectura de la Nube - Modelo de despliegue y servicio
Arquitectura de la Nube - Modelo de despliegue y servicioArquitectura de la Nube - Modelo de despliegue y servicio
Arquitectura de la Nube - Modelo de despliegue y servicio
Carlos Ceballos
 
Presentación capitulo 3 y 4 Computación en la Nube por: Ana Hernández
Presentación capitulo 3 y 4 Computación en la Nube por: Ana HernándezPresentación capitulo 3 y 4 Computación en la Nube por: Ana Hernández
Presentación capitulo 3 y 4 Computación en la Nube por: Ana Hernández
AnaLiliamUcrish
 
Arquitectura de la nube
Arquitectura de la nubeArquitectura de la nube
Arquitectura de la nube
LeonelaCardona
 
Capitulo 3, computacion en la nube
Capitulo 3, computacion en la nubeCapitulo 3, computacion en la nube
Capitulo 3, computacion en la nube
IsisAndino
 
Presentación Arquitectura de la nube
Presentación Arquitectura de la nubePresentación Arquitectura de la nube
Presentación Arquitectura de la nube
AngelaGabrielaFlores
 
Arquitectura de la nube
Arquitectura de la nubeArquitectura de la nube
Arquitectura de la nube
AllanFabricio2
 
Arquitectura de la nube
Arquitectura de la nubeArquitectura de la nube
Arquitectura de la nube
NinfaFlores7
 
presentacion-capitulo 3, Arquitectura de la nube:Modelos de servicio y despli...
presentacion-capitulo 3, Arquitectura de la nube:Modelos de servicio y despli...presentacion-capitulo 3, Arquitectura de la nube:Modelos de servicio y despli...
presentacion-capitulo 3, Arquitectura de la nube:Modelos de servicio y despli...
Selena Aguilera
 

Similar a Introducción a la Seguridad en Cloud Computing | CISObeat Webinars (20)

Arquitectura de la nube Modelos de Servicio y Despliegue
Arquitectura de la nube Modelos de Servicio y DespliegueArquitectura de la nube Modelos de Servicio y Despliegue
Arquitectura de la nube Modelos de Servicio y Despliegue
 
Arquitectura de nube cap. 3
Arquitectura de nube  cap. 3Arquitectura de nube  cap. 3
Arquitectura de nube cap. 3
 
Arquitectura de la nube Jose Castro
Arquitectura de la nube Jose CastroArquitectura de la nube Jose Castro
Arquitectura de la nube Jose Castro
 
Arquitectura de la Nube: Modelos de Servicio y Despliegue
Arquitectura de la Nube: Modelos de Servicio y DespliegueArquitectura de la Nube: Modelos de Servicio y Despliegue
Arquitectura de la Nube: Modelos de Servicio y Despliegue
 
Sistemas de informacion_gerencial
Sistemas de informacion_gerencialSistemas de informacion_gerencial
Sistemas de informacion_gerencial
 
Cloud computing
Cloud computingCloud computing
Cloud computing
 
Resumen capitulo_3
Resumen capitulo_3Resumen capitulo_3
Resumen capitulo_3
 
Computacion en la nube
Computacion en la nubeComputacion en la nube
Computacion en la nube
 
Presentacion sistema de informacion
Presentacion sistema de informacionPresentacion sistema de informacion
Presentacion sistema de informacion
 
Capitulo 3 arquitectura_de_la_nube
Capitulo 3 arquitectura_de_la_nubeCapitulo 3 arquitectura_de_la_nube
Capitulo 3 arquitectura_de_la_nube
 
Arquitectura en la nube
Arquitectura en la nubeArquitectura en la nube
Arquitectura en la nube
 
Computación en la nube
Computación en la nubeComputación en la nube
Computación en la nube
 
Arquitectura de la Nube - Modelo de despliegue y servicio
Arquitectura de la Nube - Modelo de despliegue y servicioArquitectura de la Nube - Modelo de despliegue y servicio
Arquitectura de la Nube - Modelo de despliegue y servicio
 
Presentación capitulo 3 y 4 Computación en la Nube por: Ana Hernández
Presentación capitulo 3 y 4 Computación en la Nube por: Ana HernándezPresentación capitulo 3 y 4 Computación en la Nube por: Ana Hernández
Presentación capitulo 3 y 4 Computación en la Nube por: Ana Hernández
 
Arquitectura de la nube
Arquitectura de la nubeArquitectura de la nube
Arquitectura de la nube
 
Capitulo 3, computacion en la nube
Capitulo 3, computacion en la nubeCapitulo 3, computacion en la nube
Capitulo 3, computacion en la nube
 
Presentación Arquitectura de la nube
Presentación Arquitectura de la nubePresentación Arquitectura de la nube
Presentación Arquitectura de la nube
 
Arquitectura de la nube
Arquitectura de la nubeArquitectura de la nube
Arquitectura de la nube
 
Arquitectura de la nube
Arquitectura de la nubeArquitectura de la nube
Arquitectura de la nube
 
presentacion-capitulo 3, Arquitectura de la nube:Modelos de servicio y despli...
presentacion-capitulo 3, Arquitectura de la nube:Modelos de servicio y despli...presentacion-capitulo 3, Arquitectura de la nube:Modelos de servicio y despli...
presentacion-capitulo 3, Arquitectura de la nube:Modelos de servicio y despli...
 

Último

Informació Projecte Iniciativa TIC SOPRA STERIA.pdf
Informació Projecte Iniciativa TIC SOPRA STERIA.pdfInformació Projecte Iniciativa TIC SOPRA STERIA.pdf
Informació Projecte Iniciativa TIC SOPRA STERIA.pdf
Festibity
 
Manual de Soporte y mantenimiento de equipo de cómputos
Manual de Soporte y mantenimiento de equipo de cómputosManual de Soporte y mantenimiento de equipo de cómputos
Manual de Soporte y mantenimiento de equipo de cómputos
cbtechchihuahua
 
Refrigeradores Samsung Modo Test y Forzado
Refrigeradores Samsung Modo Test y ForzadoRefrigeradores Samsung Modo Test y Forzado
Refrigeradores Samsung Modo Test y Forzado
NicandroMartinez2
 
Manual Web soporte y mantenimiento de equipo de computo
Manual Web soporte y mantenimiento de equipo de computoManual Web soporte y mantenimiento de equipo de computo
Manual Web soporte y mantenimiento de equipo de computo
mantenimientocarbra6
 
Informació Projecte Iniciativa TIC HPE.pdf
Informació Projecte Iniciativa TIC HPE.pdfInformació Projecte Iniciativa TIC HPE.pdf
Informació Projecte Iniciativa TIC HPE.pdf
Festibity
 
TECLADO ERGONÓMICO Y PANTALLAS TACTILES - GESTIÓN INTEGRAL EDUCATIVA
TECLADO ERGONÓMICO Y PANTALLAS TACTILES - GESTIÓN INTEGRAL EDUCATIVATECLADO ERGONÓMICO Y PANTALLAS TACTILES - GESTIÓN INTEGRAL EDUCATIVA
TECLADO ERGONÓMICO Y PANTALLAS TACTILES - GESTIÓN INTEGRAL EDUCATIVA
LilibethEstupian
 
Nuevos tiempos, nuevos espacios.docxdsdsad
Nuevos tiempos, nuevos espacios.docxdsdsadNuevos tiempos, nuevos espacios.docxdsdsad
Nuevos tiempos, nuevos espacios.docxdsdsad
larapalaciosmonzon28
 
Gabinete, puertos y dispositivos que se conectan al case
Gabinete,  puertos y  dispositivos que se conectan al caseGabinete,  puertos y  dispositivos que se conectan al case
Gabinete, puertos y dispositivos que se conectan al case
JuanaNT7
 
Computacion cuántica y sus ventajas y desventajas
Computacion cuántica y sus ventajas y desventajasComputacion cuántica y sus ventajas y desventajas
Computacion cuántica y sus ventajas y desventajas
sofiahuarancabellido
 
mantenimiento de chasis y carroceria1.pptx
mantenimiento de chasis y carroceria1.pptxmantenimiento de chasis y carroceria1.pptx
mantenimiento de chasis y carroceria1.pptx
MiguelAtencio10
 
HERRAMIENTAS WEB--------------------.pptx
HERRAMIENTAS WEB--------------------.pptxHERRAMIENTAS WEB--------------------.pptx
HERRAMIENTAS WEB--------------------.pptx
maralache30
 
Catalogo Refrigeracion Miele Distribuidor Oficial Amado Salvador Valencia
Catalogo Refrigeracion Miele Distribuidor Oficial Amado Salvador ValenciaCatalogo Refrigeracion Miele Distribuidor Oficial Amado Salvador Valencia
Catalogo Refrigeracion Miele Distribuidor Oficial Amado Salvador Valencia
AMADO SALVADOR
 
REVISTA TECNOLOGICA PARA EL DESARROLLO HUMANO
REVISTA TECNOLOGICA PARA EL DESARROLLO HUMANOREVISTA TECNOLOGICA PARA EL DESARROLLO HUMANO
REVISTA TECNOLOGICA PARA EL DESARROLLO HUMANO
gisellearanguren1
 
Manual de soporte y mantenimiento de equipo de cómputo
Manual de soporte y mantenimiento de equipo de cómputoManual de soporte y mantenimiento de equipo de cómputo
Manual de soporte y mantenimiento de equipo de cómputo
doctorsoluciones34
 
TODO SOBRE LA INFORMÁTICA, HISTORIA, ¿QUE ES?, IMPORTANCIA Y CARACTERISTICAS....
TODO SOBRE LA INFORMÁTICA, HISTORIA, ¿QUE ES?, IMPORTANCIA Y CARACTERISTICAS....TODO SOBRE LA INFORMÁTICA, HISTORIA, ¿QUE ES?, IMPORTANCIA Y CARACTERISTICAS....
TODO SOBRE LA INFORMÁTICA, HISTORIA, ¿QUE ES?, IMPORTANCIA Y CARACTERISTICAS....
bendezuperezjimena
 
Catalogo Buzones BTV Amado Salvador Distribuidor Oficial Valencia
Catalogo Buzones BTV Amado Salvador Distribuidor Oficial ValenciaCatalogo Buzones BTV Amado Salvador Distribuidor Oficial Valencia
Catalogo Buzones BTV Amado Salvador Distribuidor Oficial Valencia
AMADO SALVADOR
 
Presentación de Tic en educación y sobre blogger
Presentación de Tic en educación y sobre bloggerPresentación de Tic en educación y sobre blogger
Presentación de Tic en educación y sobre blogger
larapalaciosmonzon28
 
Projecte Iniciativa TIC 2024 KAWARU CONSULTING. inCV.pdf
Projecte Iniciativa TIC 2024 KAWARU CONSULTING. inCV.pdfProjecte Iniciativa TIC 2024 KAWARU CONSULTING. inCV.pdf
Projecte Iniciativa TIC 2024 KAWARU CONSULTING. inCV.pdf
Festibity
 
Projecte Iniciativa TIC 2024 HPE. inCV.pdf
Projecte Iniciativa TIC 2024 HPE. inCV.pdfProjecte Iniciativa TIC 2024 HPE. inCV.pdf
Projecte Iniciativa TIC 2024 HPE. inCV.pdf
Festibity
 
modelosdeteclados-230114024527-aa2c9553.pptx
modelosdeteclados-230114024527-aa2c9553.pptxmodelosdeteclados-230114024527-aa2c9553.pptx
modelosdeteclados-230114024527-aa2c9553.pptx
evelinglilibethpeafi
 

Último (20)

Informació Projecte Iniciativa TIC SOPRA STERIA.pdf
Informació Projecte Iniciativa TIC SOPRA STERIA.pdfInformació Projecte Iniciativa TIC SOPRA STERIA.pdf
Informació Projecte Iniciativa TIC SOPRA STERIA.pdf
 
Manual de Soporte y mantenimiento de equipo de cómputos
Manual de Soporte y mantenimiento de equipo de cómputosManual de Soporte y mantenimiento de equipo de cómputos
Manual de Soporte y mantenimiento de equipo de cómputos
 
Refrigeradores Samsung Modo Test y Forzado
Refrigeradores Samsung Modo Test y ForzadoRefrigeradores Samsung Modo Test y Forzado
Refrigeradores Samsung Modo Test y Forzado
 
Manual Web soporte y mantenimiento de equipo de computo
Manual Web soporte y mantenimiento de equipo de computoManual Web soporte y mantenimiento de equipo de computo
Manual Web soporte y mantenimiento de equipo de computo
 
Informació Projecte Iniciativa TIC HPE.pdf
Informació Projecte Iniciativa TIC HPE.pdfInformació Projecte Iniciativa TIC HPE.pdf
Informació Projecte Iniciativa TIC HPE.pdf
 
TECLADO ERGONÓMICO Y PANTALLAS TACTILES - GESTIÓN INTEGRAL EDUCATIVA
TECLADO ERGONÓMICO Y PANTALLAS TACTILES - GESTIÓN INTEGRAL EDUCATIVATECLADO ERGONÓMICO Y PANTALLAS TACTILES - GESTIÓN INTEGRAL EDUCATIVA
TECLADO ERGONÓMICO Y PANTALLAS TACTILES - GESTIÓN INTEGRAL EDUCATIVA
 
Nuevos tiempos, nuevos espacios.docxdsdsad
Nuevos tiempos, nuevos espacios.docxdsdsadNuevos tiempos, nuevos espacios.docxdsdsad
Nuevos tiempos, nuevos espacios.docxdsdsad
 
Gabinete, puertos y dispositivos que se conectan al case
Gabinete,  puertos y  dispositivos que se conectan al caseGabinete,  puertos y  dispositivos que se conectan al case
Gabinete, puertos y dispositivos que se conectan al case
 
Computacion cuántica y sus ventajas y desventajas
Computacion cuántica y sus ventajas y desventajasComputacion cuántica y sus ventajas y desventajas
Computacion cuántica y sus ventajas y desventajas
 
mantenimiento de chasis y carroceria1.pptx
mantenimiento de chasis y carroceria1.pptxmantenimiento de chasis y carroceria1.pptx
mantenimiento de chasis y carroceria1.pptx
 
HERRAMIENTAS WEB--------------------.pptx
HERRAMIENTAS WEB--------------------.pptxHERRAMIENTAS WEB--------------------.pptx
HERRAMIENTAS WEB--------------------.pptx
 
Catalogo Refrigeracion Miele Distribuidor Oficial Amado Salvador Valencia
Catalogo Refrigeracion Miele Distribuidor Oficial Amado Salvador ValenciaCatalogo Refrigeracion Miele Distribuidor Oficial Amado Salvador Valencia
Catalogo Refrigeracion Miele Distribuidor Oficial Amado Salvador Valencia
 
REVISTA TECNOLOGICA PARA EL DESARROLLO HUMANO
REVISTA TECNOLOGICA PARA EL DESARROLLO HUMANOREVISTA TECNOLOGICA PARA EL DESARROLLO HUMANO
REVISTA TECNOLOGICA PARA EL DESARROLLO HUMANO
 
Manual de soporte y mantenimiento de equipo de cómputo
Manual de soporte y mantenimiento de equipo de cómputoManual de soporte y mantenimiento de equipo de cómputo
Manual de soporte y mantenimiento de equipo de cómputo
 
TODO SOBRE LA INFORMÁTICA, HISTORIA, ¿QUE ES?, IMPORTANCIA Y CARACTERISTICAS....
TODO SOBRE LA INFORMÁTICA, HISTORIA, ¿QUE ES?, IMPORTANCIA Y CARACTERISTICAS....TODO SOBRE LA INFORMÁTICA, HISTORIA, ¿QUE ES?, IMPORTANCIA Y CARACTERISTICAS....
TODO SOBRE LA INFORMÁTICA, HISTORIA, ¿QUE ES?, IMPORTANCIA Y CARACTERISTICAS....
 
Catalogo Buzones BTV Amado Salvador Distribuidor Oficial Valencia
Catalogo Buzones BTV Amado Salvador Distribuidor Oficial ValenciaCatalogo Buzones BTV Amado Salvador Distribuidor Oficial Valencia
Catalogo Buzones BTV Amado Salvador Distribuidor Oficial Valencia
 
Presentación de Tic en educación y sobre blogger
Presentación de Tic en educación y sobre bloggerPresentación de Tic en educación y sobre blogger
Presentación de Tic en educación y sobre blogger
 
Projecte Iniciativa TIC 2024 KAWARU CONSULTING. inCV.pdf
Projecte Iniciativa TIC 2024 KAWARU CONSULTING. inCV.pdfProjecte Iniciativa TIC 2024 KAWARU CONSULTING. inCV.pdf
Projecte Iniciativa TIC 2024 KAWARU CONSULTING. inCV.pdf
 
Projecte Iniciativa TIC 2024 HPE. inCV.pdf
Projecte Iniciativa TIC 2024 HPE. inCV.pdfProjecte Iniciativa TIC 2024 HPE. inCV.pdf
Projecte Iniciativa TIC 2024 HPE. inCV.pdf
 
modelosdeteclados-230114024527-aa2c9553.pptx
modelosdeteclados-230114024527-aa2c9553.pptxmodelosdeteclados-230114024527-aa2c9553.pptx
modelosdeteclados-230114024527-aa2c9553.pptx
 

Introducción a la Seguridad en Cloud Computing | CISObeat Webinars

  • 2. 2
  • 3. 3 Usamos hosting, por eso estamos en la nube Que hay con la ley peruana?º La nube es mas barata Los servicios de Cloud aun no están maduros Soy vulnerable si me mudo a una Cloud
  • 4. 1. Qué es Cloud Computing? Y que no lo es!! 4
  • 5. ‘’ La computación en la nube es un modelo para permitir un acceso de red ubicuo, conveniente y bajo demanda a un grupo compartido de recursos informáticos configurables (por ejemplo, redes, servidores, almacenamiento, aplicaciones y servicios) que pueden aprovisionarse y liberarse rápidamente con un mínimo esfuerzo o interacción del proveedor de servicio. 5
  • 6. ‘’ Paradigma para permitir el acceso de red a un conjunto de recursos compartidos, escalables y elásticos, físicos o virtuales con aprovisionamiento de autoservicio y administración bajo demanda.. 6
  • 7. ‘’ Recursos informáticos que incluyen procesadores, memoria, discos (entre muchas otras cosas relacionadas) y que están disponibles para su uso usando tecnología de virtualización o física de manera elástica y en línea. 7
  • 8. 2. Cual es su modelo? Lo que debe tener para ser considerado nube. 8
  • 9. Modelo de definición Para ser considerado un ambiente de Cloud Computing, NIST toma en cuenta la descripción de cinco características esenciales, tres modelos de servicios en la nube y cuatro modelos de implementación en la nube 9 NIST 800-145
  • 10. 10 (1) CSA Security Guidance v4.0 - Cloud Security Alliance
  • 11. Modelos de Servicio Software como servicio (SaaS) es una aplicación completa administrada y alojada por el proveedor. Los usuarios acceden a ella con un navegador web, una aplicación móvil o una aplicación de cliente liviana. Plataforma como Servicio (PaaS) es un entorno de desarrollo e implementación completo en la nube, con recursos que permiten entregar todo, desde aplicaciones sencillas basadas en la nube hasta aplicaciones empresariales sofisticadas habilitadas para la nube. Usted le compra los recursos que necesita a un proveedor de servicios en la nube, a los que accede a través de una conexión segura a Internet, pero solo paga por el uso que hace de ellos. Infraestructura como servicio (IaaS) ofrece acceso a un conjunto de recursos de infraestructura base de informática, como computación, red o almacenamiento. 11 (1) CSA Security Guidance v4.0 - Cloud Security Alliance
  • 12. Modelos de implementación Nube pública. La infraestructura de la nube está disponible para el público en general o un gran grupo de la industria y es propiedad de una organización que vende servicios en la nube. Nube privada. La infraestructura de la nube se opera únicamente para una sola organización. Puede ser administrado por la organización o por un tercero y puede estar ubicado en sus instalaciones o fuera de su propiedad. Nube comunitaria. La infraestructura en la nube es compartida por varias organizaciones y soporta a una comunidad específica que tiene inquietudes compartidas (por ejemplo, misión, requisitos de seguridad, política o consideraciones de cumplimiento). Puede ser administrado por las organizaciones o por un tercero y puede estar ubicado en sus instalaciones o fuera de ellas. 12 (1) CSA Security Guidance v4.0 - Cloud Security Alliance
  • 13. Modelos de implementación Nube híbrida. La infraestructura de la nube es una composición de dos o más nubes (privada, comunitaria o pública) que siguen siendo entidades únicas, pero están unidas por estándares o tecnología patentada que permite la portabilidad de datos y aplicaciones (por ejemplo, proliferación de nubes para equilibrar la carga entre nubes). El término Híbrido también se usa comúnmente para describir un centro de datos que no está en la nube y está conectado directamente a un proveedor de servicios en la nube. 13 (1) CSA Security Guidance v4.0 - Cloud Security Alliance
  • 14. 14 (1) CSA Security Guidance v4.0 - Cloud Security Alliance
  • 15. 3. Seguridad y Responsabilidad Que tan segura es y que debo tener en cuenta. 15
  • 16. Modelo de responsabilidad compartida 16 (1) CSA Security Guidance v4.0 - Cloud Security Alliance
  • 17. Modelo de responsabilidad compartida 17 (1) https://aws.amazon.com/es/compliance/shared-responsibility-model/
  • 18. Modelo de responsabilidad compartida 18 https://www.microsoft.com/es-xl/TrustCenter/security/azure-security
  • 19. Modelo de responsabilidad compartida 19 (1) CSA Guideline on Effectively Managing Security Service in the Cloud (2019)
  • 20. Modelo de Seguridad 20 (1) CSA Guideline on Effectively Managing Security Service in the Cloud (2019) Cloud Customer CSP
  • 21. Modelo simple de seguridad 21 (1) CSA Security Guidance v4.0 - Cloud Security Alliance
  • 22. 4. Gobierno De lo legal a lo responsable. 22
  • 23. ‘’ una organización nunca puede externalizar la responsabilidad del gobierno 23
  • 24. El contrato 24 Los contratos definen las relaciones entre los proveedores y clientes y son la herramienta principal para que los clientes extiendan la gobernanza a sus proveedores. (1) CSA Security Guidance v4.0 - Cloud Security Alliance
  • 25. Recomendaciones finales Identificar las responsabilidades compartidas de seguridad y gestión del riesgo basadas en la elección del despliegue de la nube y del modelo de servicio. Desarrollar un Marco de trabajo/Modelo de gobernanza de la nube en base a las mejores prácticas de la industria más relevantes, estándares globales, y regulaciones como CSA CCM, COBIT 5, NIST RMF, ISO/IEC 27017, HIPAA, PCI DSS, EU GDPR, etc 25
  • 26. Recomendaciones finales Comprender cómo afecta un contrato a su marco de trabajo/modelo de gobernanza. • Obtener y revisar los contratos (y cualquier documento referenciado) antes de llegar a un acuerdo. • No asumir que se puede negociar eficazmente un contrato con un proveedor de servicios en la nube, pero esto tampoco debería impedir el uso de ese proveedor. • Si un contrato no puede ser negociado eficazmente y percibe un riesgo inaceptable, considerar mecanismos alternativos para gestionar este riesgo (e.j. monitorización o encriptación) 26
  • 27. Recomendaciones finales Alinear los requisitos de riesgo con los activos específicos involucrados y la tolerancia al riesgo para esos activos. Crear una metodología específica de gestión de riesgos y de aceptación/mitigación de riesgos para evaluar los riesgos de cada solución. 27
  • 28. 28 No dejes que la seguridad sea algo que te vaya a detener
  • 29. Gracias Alguna pregunta? Me pueden encontrar en: Alfredo.alva@Gmail.com kamikaxxe 29 https://www.linkedin.com/in/aalval/