SlideShare una empresa de Scribd logo
Redes y seguridad en AWS
Presentado por:
Katherine Cancelado
katherine.cancelado@eepica.com
Computación en la nube (I)
Tomado de: http://www.enhacke.com/2010/06/24/riesgos-computacion-
nube/
Computación en la nube (II)
Pros y contras
Integración
Escalamiento
Facilidad
Rapidez
Liberación de
“Espacio”
Reducción de Costos
Reducción de
tiempos de
implementación
Otros
Acceso obligado a
través de Internet
(Medio INSEGURO
por naturaleza)
Confiabilidad (Acá
salimos los
paranoicos)
Cumplimiento de
normas por parte del
proveedor
Otros
Computación en la nube (III)
Capas
Software como servicio
SaaS
Plataforma como servicio
PaaS
Infraestructura como servicio
IaaS
Amazon Web Services
Plataforma de servicios web de infraestructura en la nube de Amazon.
Se referencian como referencian como servicios rentables, fiables,
flexibles y completos.
Computación
EC2
Servicio web con capacidad de cómputo variable
Amazon Elastic MapReduce
Servicio web que permite usar la capacidad de computo de EC2 y
almacenamiento de S3 para dividir y ejecutar tareas que requieran
gran procesamiento de datos
Auto Scaling
Automatización del proceso de aumentar o disminuir el tamaño de
almacenamiento y procesamiento en EC2.
Amazon CloudWatch
Servicio de monitorización de recursos para instancias EC2 (pago),
volumenes EBS, balanceadores de carga e instancias de bases de
datos(gratis).
Proporciona información acerca de:
● Utilización de recursos
● Rendimiento del S.O.
● Patrones generales de demanda
● Utilización de CPU
● Lectura y escritura del disco
● Tráfico de red
Monitoreo
Redes
Amazon Route 53
Ofrece el servicio de servidor de nombres de dominios a clientes
AWS
Elastic Load Balancing
Balanceador de carga. Distribuye automaticamente el tráfico
entrante entre las instancias EC2 seleccionadas.
Redes
Amazon Virtual Private Cloud (VPC)
Conexión segura de recursos aislados en la nube a infraestructuras
en nuestros centros de datos.
Almacenamiento
S3
Almacenamiento seguro de datos
Facilidades para compartir datos a través de claves de seguridad
Fiabilidad respaldada por contrato de servicio
EBS
Volumenes de almacenamiento de datos, desde 1G hasta 1T
Facilidades de dar formato a los discos según preferencias
Excelente forma para gestionar backups ;-)
Import / Export
Herramienta para gestionar la transferencia de datos desde y hacia
AWS
Seguridad AWS (I)
Como sabemos la seguridad y calidad de un sitio se comprueba a
clientes a través de certificaciones, Amazon Web Services no es la
excepción.
Certificaciones y acreditaciones
SAS 70Type II
PCI DSS
ISO 27001
FISMA Low
Seguridad AWS (II)
Seguridad Física:
Centros de datos controlados por amazon (¿?)
Cifrado de datos
Reportes de seguridad
Riesgos de seguridad
Solicitud de pruebas de intrusión
Seguridad AWS (III)
Uso de claves PGP
Credenciales de seguridad
AWS MFA (Multi-Factor Authentication)
● Capa de seguridad adicional, agrega valores de
configuración a la cuenta principal
● Cumple las funcionalidades de un “tocken”
Key Rotation
● Caracteristica y recomendación de amazon
● Uso de múltiples claves y certificados.
Seguridad AWS (IV)
Otros
Firewall
Grupos de seguridad
Redundancia en dispositivos de almacenamiento.
Recomendaciones de una
SysAdmin para trabajar en AWS
Backups de instancias (AMIs PRIVADOS)
Backups en zonas diferentes y fuera de AWS
Grupos de seguridad, con accesos LIMITADOS
Creación de usuarios y llaves alternativos a las generadas
automáticamente.
Uso de snapshots
Uso de discos EBS
Uso de IPs elásticas
Transferencia de datos
ACLs
Placement Groups
Trucos para un mejor
aprovechamiento de AWS
Clientes NUEVOS
Cada mes durante un año
● 750 horas instancias MICRO Linux / Unix
● 750 horas Elastic Load Balancing
● 15 GB de procesamiento
● 10 GB de almacenamiento a través de EBS
● 15 GB de banda ancha entrante y saliente
Todos
Transferencia de datos SIN costo entre instancias en la misma zona
IPs elásticas SIN cobro, siempre y cuando estén asociadas (Limitado)
Transferencia de datos SIEMPRE comprimidos
Conexiones
En resumen
Amazon Web Services es una plataforma con múltiples opciones. Elege
la que vaya de acuerdo a tus necesidades
Que nuestros datos estén en “la nube” no los hace resistentes a
ataques informáticos y mucho menos a errores humanos. Tener
suficientes copias de seguridad (actualizadas) nunca está de más
Todos los proveedores de servicio, tienen “promociones” y formas de
mantener a los clientes “satisfechos”. Averigua de qué forma puedes
reducir tus costos.
El hecho de que los recursos físicos de nuestros servicio estén en la
nube, NO significa que NO requieran mantenimiento. Realiza una
planeación de tus tareas en caso de ser el sysadmin ;-)
Las facilidades que ofrece la nube, no siempre satisfacen
requerimientos básicos (un buen hosting es suficiente para un blog)
Por más que tu servicio esté en la nube, el control lo tienes tú!
:wq
¿Preguntas?
¡Gracias!
Ma. Katherine Cancelado
katherine.cancelado@eepica.com
 Identi.ca: @eepica
 Website: www.eepica.com

Más contenido relacionado

La actualidad más candente

Servicios de migración de datos a profundidad
Servicios de migración de datos a profundidadServicios de migración de datos a profundidad
Servicios de migración de datos a profundidad
Amazon Web Services LATAM
 
Servicios de almacenamiento de AWS
Servicios de almacenamiento de AWSServicios de almacenamiento de AWS
Servicios de almacenamiento de AWS
Amazon Web Services LATAM
 
Comenzando a usar el Continuous Delivery
 Comenzando a usar el Continuous Delivery Comenzando a usar el Continuous Delivery
Comenzando a usar el Continuous Delivery
Amazon Web Services LATAM
 
Migración de datos a la nube: 6 estrategias para llevar datos a AWS
Migración de datos a la nube: 6 estrategias para llevar datos a AWSMigración de datos a la nube: 6 estrategias para llevar datos a AWS
Migración de datos a la nube: 6 estrategias para llevar datos a AWS
Amazon Web Services LATAM
 
Azure Cosmos DB - NET Conf UY 2017
Azure Cosmos DB - NET Conf UY 2017Azure Cosmos DB - NET Conf UY 2017
Azure Cosmos DB - NET Conf UY 2017
Matias Quaranta
 
DevOps en AWS, acelarando el desarrollo de software
DevOps en AWS, acelarando el desarrollo de softwareDevOps en AWS, acelarando el desarrollo de software
DevOps en AWS, acelarando el desarrollo de software
Amazon Web Services LATAM
 
AWS Summit Bogotá Track Avanzado: Sin servidores: Mobile backend como servici...
AWS Summit Bogotá Track Avanzado: Sin servidores: Mobile backend como servici...AWS Summit Bogotá Track Avanzado: Sin servidores: Mobile backend como servici...
AWS Summit Bogotá Track Avanzado: Sin servidores: Mobile backend como servici...
Amazon Web Services
 
Introducción a AWS
Introducción a AWSIntroducción a AWS
2019.10.04.v open.azurevsaws
2019.10.04.v open.azurevsaws2019.10.04.v open.azurevsaws
2019.10.04.v open.azurevsaws
fernando sonego
 
Cómputo y Almacenamiento en la nube
Cómputo y Almacenamiento en la nubeCómputo y Almacenamiento en la nube
Cómputo y Almacenamiento en la nube
Amazon Web Services LATAM
 
Servicios Móviles para AWS
Servicios Móviles para AWSServicios Móviles para AWS
Servicios Móviles para AWS
Amazon Web Services LATAM
 
Arquitectando la seguridad de punta a punta a nivel corporativo
Arquitectando la seguridad de punta a punta a nivel corporativoArquitectando la seguridad de punta a punta a nivel corporativo
Arquitectando la seguridad de punta a punta a nivel corporativo
Amazon Web Services LATAM
 
Comenzando con los servicios móviles en AWS
Comenzando con los servicios móviles en AWSComenzando con los servicios móviles en AWS
Comenzando con los servicios móviles en AWS
Amazon Web Services LATAM
 
AWS Lambda + Serverless Framework
AWS Lambda + Serverless FrameworkAWS Lambda + Serverless Framework
AWS Lambda + Serverless Framework
Christian Melendez
 
Webinar: introduction to cloud computing
Webinar:  introduction to cloud computingWebinar:  introduction to cloud computing
Webinar: introduction to cloud computing
Amazon Web Services
 
Caso practico-tema-1-acceso-a-amazon-aws-y-credenciales-de-acceso-acceso-remo...
Caso practico-tema-1-acceso-a-amazon-aws-y-credenciales-de-acceso-acceso-remo...Caso practico-tema-1-acceso-a-amazon-aws-y-credenciales-de-acceso-acceso-remo...
Caso practico-tema-1-acceso-a-amazon-aws-y-credenciales-de-acceso-acceso-remo...
Manuel Alvarez-Ossorio Garcia
 
AWS Summit Bogotá 2015 Keynote "La Nube se ha convertido en estándar" Raul Fr...
AWS Summit Bogotá 2015 Keynote "La Nube se ha convertido en estándar" Raul Fr...AWS Summit Bogotá 2015 Keynote "La Nube se ha convertido en estándar" Raul Fr...
AWS Summit Bogotá 2015 Keynote "La Nube se ha convertido en estándar" Raul Fr...
Amazon Web Services
 
Ahorre hasta un 90% en ambientes productivos con instancias spot
Ahorre hasta un 90% en ambientes productivos con instancias spotAhorre hasta un 90% en ambientes productivos con instancias spot
Ahorre hasta un 90% en ambientes productivos con instancias spot
Amazon Web Services LATAM
 
AWS IAM: Mejores prácticas - 2016 AWS Summit Buenos Aires
AWS IAM: Mejores prácticas - 2016 AWS Summit Buenos AiresAWS IAM: Mejores prácticas - 2016 AWS Summit Buenos Aires
AWS IAM: Mejores prácticas - 2016 AWS Summit Buenos Aires
Amazon Web Services LATAM
 

La actualidad más candente (20)

Servicios de migración de datos a profundidad
Servicios de migración de datos a profundidadServicios de migración de datos a profundidad
Servicios de migración de datos a profundidad
 
Servicios de almacenamiento de AWS
Servicios de almacenamiento de AWSServicios de almacenamiento de AWS
Servicios de almacenamiento de AWS
 
Comenzando a usar el Continuous Delivery
 Comenzando a usar el Continuous Delivery Comenzando a usar el Continuous Delivery
Comenzando a usar el Continuous Delivery
 
Migración de datos a la nube: 6 estrategias para llevar datos a AWS
Migración de datos a la nube: 6 estrategias para llevar datos a AWSMigración de datos a la nube: 6 estrategias para llevar datos a AWS
Migración de datos a la nube: 6 estrategias para llevar datos a AWS
 
Microsoft Azure
Microsoft AzureMicrosoft Azure
Microsoft Azure
 
Azure Cosmos DB - NET Conf UY 2017
Azure Cosmos DB - NET Conf UY 2017Azure Cosmos DB - NET Conf UY 2017
Azure Cosmos DB - NET Conf UY 2017
 
DevOps en AWS, acelarando el desarrollo de software
DevOps en AWS, acelarando el desarrollo de softwareDevOps en AWS, acelarando el desarrollo de software
DevOps en AWS, acelarando el desarrollo de software
 
AWS Summit Bogotá Track Avanzado: Sin servidores: Mobile backend como servici...
AWS Summit Bogotá Track Avanzado: Sin servidores: Mobile backend como servici...AWS Summit Bogotá Track Avanzado: Sin servidores: Mobile backend como servici...
AWS Summit Bogotá Track Avanzado: Sin servidores: Mobile backend como servici...
 
Introducción a AWS
Introducción a AWSIntroducción a AWS
Introducción a AWS
 
2019.10.04.v open.azurevsaws
2019.10.04.v open.azurevsaws2019.10.04.v open.azurevsaws
2019.10.04.v open.azurevsaws
 
Cómputo y Almacenamiento en la nube
Cómputo y Almacenamiento en la nubeCómputo y Almacenamiento en la nube
Cómputo y Almacenamiento en la nube
 
Servicios Móviles para AWS
Servicios Móviles para AWSServicios Móviles para AWS
Servicios Móviles para AWS
 
Arquitectando la seguridad de punta a punta a nivel corporativo
Arquitectando la seguridad de punta a punta a nivel corporativoArquitectando la seguridad de punta a punta a nivel corporativo
Arquitectando la seguridad de punta a punta a nivel corporativo
 
Comenzando con los servicios móviles en AWS
Comenzando con los servicios móviles en AWSComenzando con los servicios móviles en AWS
Comenzando con los servicios móviles en AWS
 
AWS Lambda + Serverless Framework
AWS Lambda + Serverless FrameworkAWS Lambda + Serverless Framework
AWS Lambda + Serverless Framework
 
Webinar: introduction to cloud computing
Webinar:  introduction to cloud computingWebinar:  introduction to cloud computing
Webinar: introduction to cloud computing
 
Caso practico-tema-1-acceso-a-amazon-aws-y-credenciales-de-acceso-acceso-remo...
Caso practico-tema-1-acceso-a-amazon-aws-y-credenciales-de-acceso-acceso-remo...Caso practico-tema-1-acceso-a-amazon-aws-y-credenciales-de-acceso-acceso-remo...
Caso practico-tema-1-acceso-a-amazon-aws-y-credenciales-de-acceso-acceso-remo...
 
AWS Summit Bogotá 2015 Keynote "La Nube se ha convertido en estándar" Raul Fr...
AWS Summit Bogotá 2015 Keynote "La Nube se ha convertido en estándar" Raul Fr...AWS Summit Bogotá 2015 Keynote "La Nube se ha convertido en estándar" Raul Fr...
AWS Summit Bogotá 2015 Keynote "La Nube se ha convertido en estándar" Raul Fr...
 
Ahorre hasta un 90% en ambientes productivos con instancias spot
Ahorre hasta un 90% en ambientes productivos con instancias spotAhorre hasta un 90% en ambientes productivos con instancias spot
Ahorre hasta un 90% en ambientes productivos con instancias spot
 
AWS IAM: Mejores prácticas - 2016 AWS Summit Buenos Aires
AWS IAM: Mejores prácticas - 2016 AWS Summit Buenos AiresAWS IAM: Mejores prácticas - 2016 AWS Summit Buenos Aires
AWS IAM: Mejores prácticas - 2016 AWS Summit Buenos Aires
 

Destacado

Honeynets
HoneynetsHoneynets
Tipos de virtualizacion
Tipos de virtualizacionTipos de virtualizacion
Tipos de virtualizaciondanitza_chavez
 
Tipos de virtualizacion
Tipos de virtualizacionTipos de virtualizacion
Tipos de virtualizacionerikita1702
 
Marcos de investigacion 111
Marcos de investigacion 111Marcos de investigacion 111
Marcos de investigacion 111yesidand
 
Hype vs. Reality: The AI Explainer
Hype vs. Reality: The AI ExplainerHype vs. Reality: The AI Explainer
Hype vs. Reality: The AI Explainer
Luminary Labs
 

Destacado (6)

Pentesting con back track2
Pentesting con back track2Pentesting con back track2
Pentesting con back track2
 
Honeynets
HoneynetsHoneynets
Honeynets
 
Tipos de virtualizacion
Tipos de virtualizacionTipos de virtualizacion
Tipos de virtualizacion
 
Tipos de virtualizacion
Tipos de virtualizacionTipos de virtualizacion
Tipos de virtualizacion
 
Marcos de investigacion 111
Marcos de investigacion 111Marcos de investigacion 111
Marcos de investigacion 111
 
Hype vs. Reality: The AI Explainer
Hype vs. Reality: The AI ExplainerHype vs. Reality: The AI Explainer
Hype vs. Reality: The AI Explainer
 

Similar a Redes y seguridad en aws

El Cloud Computing & Amazon Web Services
El Cloud Computing & Amazon Web ServicesEl Cloud Computing & Amazon Web Services
El Cloud Computing & Amazon Web Services
cloudimpulsion
 
Flisol amazon-ec2
Flisol amazon-ec2Flisol amazon-ec2
Flisol amazon-ec2
José Omar Mosco Rojas
 
AWS Services Overview
AWS Services OverviewAWS Services Overview
AWS Services Overview
Amazon Web Services LATAM
 
2. Amazon Web Services
2.  Amazon Web Services2.  Amazon Web Services
2. Amazon Web Services
Cristian González García
 
Curso Cloud Computing, Parte 1: Amazon Web Services
Curso Cloud Computing, Parte 1: Amazon Web ServicesCurso Cloud Computing, Parte 1: Amazon Web Services
Curso Cloud Computing, Parte 1: Amazon Web Services
Diego López-de-Ipiña González-de-Artaza
 
AWSome Day - Conferencia Online
AWSome Day - Conferencia OnlineAWSome Day - Conferencia Online
AWSome Day - Conferencia Online
Amazon Web Services LATAM
 
To Cloud or not To Cloud, That is the question!
To Cloud or not To Cloud, That is the question!To Cloud or not To Cloud, That is the question!
To Cloud or not To Cloud, That is the question!
Diego López-de-Ipiña González-de-Artaza
 
Servicios de migración de datos a profundidad
Servicios de migración de datos a profundidadServicios de migración de datos a profundidad
Servicios de migración de datos a profundidad
Amazon Web Services LATAM
 
Introduccion a aws
Introduccion a awsIntroduccion a aws
Introduccion a aws
Amazon Web Services LATAM
 
AWS en Español
AWS en EspañolAWS en Español
AWS en Español
Juan Carlos Perez Amin
 
AWS en Español
AWS en EspañolAWS en Español
AWS en Español
Juan Carlos Perez Amin
 
Servicios de migración de datos a profundidad
Servicios de migración de datos a profundidadServicios de migración de datos a profundidad
Servicios de migración de datos a profundidad
Amazon Web Services LATAM
 
Los beneficios de migrar sus cargas de trabajo de big data a AWS
Los beneficios de migrar sus cargas de trabajo de big data a AWSLos beneficios de migrar sus cargas de trabajo de big data a AWS
Los beneficios de migrar sus cargas de trabajo de big data a AWS
Amazon Web Services LATAM
 
Introduccion a AWS
Introduccion a AWSIntroduccion a AWS
Introduccion a AWS
Hermann Pais
 
AWS Fundamentals.pptx
AWS Fundamentals.pptxAWS Fundamentals.pptx
AWS Fundamentals.pptx
Enrique
 
Servicios de migración de datos a profundidad
Servicios de migración de datos a profundidadServicios de migración de datos a profundidad
Servicios de migración de datos a profundidad
Amazon Web Services LATAM
 
AWSome Day - Conferencia Online Junio 2020
AWSome Day - Conferencia Online Junio 2020 AWSome Day - Conferencia Online Junio 2020
AWSome Day - Conferencia Online Junio 2020
Amazon Web Services LATAM
 
Semana 7 Instalación servicios OCI
Semana 7   Instalación servicios OCISemana 7   Instalación servicios OCI
Semana 7 Instalación servicios OCI
Richard Eliseo Mendoza Gafaro
 
CLASE 2 ORACLE CLOUD
CLASE 2 ORACLE CLOUDCLASE 2 ORACLE CLOUD
CLASE 2 ORACLE CLOUD
Richard Eliseo Mendoza Gafaro
 
Data Center as a Service
Data Center as a ServiceData Center as a Service
Data Center as a Service
Data Center Consultores
 

Similar a Redes y seguridad en aws (20)

El Cloud Computing & Amazon Web Services
El Cloud Computing & Amazon Web ServicesEl Cloud Computing & Amazon Web Services
El Cloud Computing & Amazon Web Services
 
Flisol amazon-ec2
Flisol amazon-ec2Flisol amazon-ec2
Flisol amazon-ec2
 
AWS Services Overview
AWS Services OverviewAWS Services Overview
AWS Services Overview
 
2. Amazon Web Services
2.  Amazon Web Services2.  Amazon Web Services
2. Amazon Web Services
 
Curso Cloud Computing, Parte 1: Amazon Web Services
Curso Cloud Computing, Parte 1: Amazon Web ServicesCurso Cloud Computing, Parte 1: Amazon Web Services
Curso Cloud Computing, Parte 1: Amazon Web Services
 
AWSome Day - Conferencia Online
AWSome Day - Conferencia OnlineAWSome Day - Conferencia Online
AWSome Day - Conferencia Online
 
To Cloud or not To Cloud, That is the question!
To Cloud or not To Cloud, That is the question!To Cloud or not To Cloud, That is the question!
To Cloud or not To Cloud, That is the question!
 
Servicios de migración de datos a profundidad
Servicios de migración de datos a profundidadServicios de migración de datos a profundidad
Servicios de migración de datos a profundidad
 
Introduccion a aws
Introduccion a awsIntroduccion a aws
Introduccion a aws
 
AWS en Español
AWS en EspañolAWS en Español
AWS en Español
 
AWS en Español
AWS en EspañolAWS en Español
AWS en Español
 
Servicios de migración de datos a profundidad
Servicios de migración de datos a profundidadServicios de migración de datos a profundidad
Servicios de migración de datos a profundidad
 
Los beneficios de migrar sus cargas de trabajo de big data a AWS
Los beneficios de migrar sus cargas de trabajo de big data a AWSLos beneficios de migrar sus cargas de trabajo de big data a AWS
Los beneficios de migrar sus cargas de trabajo de big data a AWS
 
Introduccion a AWS
Introduccion a AWSIntroduccion a AWS
Introduccion a AWS
 
AWS Fundamentals.pptx
AWS Fundamentals.pptxAWS Fundamentals.pptx
AWS Fundamentals.pptx
 
Servicios de migración de datos a profundidad
Servicios de migración de datos a profundidadServicios de migración de datos a profundidad
Servicios de migración de datos a profundidad
 
AWSome Day - Conferencia Online Junio 2020
AWSome Day - Conferencia Online Junio 2020 AWSome Day - Conferencia Online Junio 2020
AWSome Day - Conferencia Online Junio 2020
 
Semana 7 Instalación servicios OCI
Semana 7   Instalación servicios OCISemana 7   Instalación servicios OCI
Semana 7 Instalación servicios OCI
 
CLASE 2 ORACLE CLOUD
CLASE 2 ORACLE CLOUDCLASE 2 ORACLE CLOUD
CLASE 2 ORACLE CLOUD
 
Data Center as a Service
Data Center as a ServiceData Center as a Service
Data Center as a Service
 

Último

IMÁGENES SUBLIMINALES EN LAS PUBLICACIONES DE LOS TESTIGOS DE JEHOVÁ
IMÁGENES SUBLIMINALES EN LAS PUBLICACIONES DE LOS TESTIGOS DE JEHOVÁIMÁGENES SUBLIMINALES EN LAS PUBLICACIONES DE LOS TESTIGOS DE JEHOVÁ
IMÁGENES SUBLIMINALES EN LAS PUBLICACIONES DE LOS TESTIGOS DE JEHOVÁ
Claude LaCombe
 
Presidencias radicales (1916 – 1930) (1) (1).pdf
Presidencias radicales (1916 – 1930) (1) (1).pdfPresidencias radicales (1916 – 1930) (1) (1).pdf
Presidencias radicales (1916 – 1930) (1) (1).pdf
MARIANA110300
 
EVALUACION ESTUDIANTIL 2023-2024 Ecuador - Costa.pptx
EVALUACION ESTUDIANTIL 2023-2024 Ecuador - Costa.pptxEVALUACION ESTUDIANTIL 2023-2024 Ecuador - Costa.pptx
EVALUACION ESTUDIANTIL 2023-2024 Ecuador - Costa.pptx
Victor Elizalde P
 
UNA VISITA A SAN PEDRO EN EL VATICANO.pdf
UNA VISITA A SAN PEDRO EN EL VATICANO.pdfUNA VISITA A SAN PEDRO EN EL VATICANO.pdf
UNA VISITA A SAN PEDRO EN EL VATICANO.pdf
Joan Ribes Gallén
 
PANDERETAS DECORADAS CON MOTIVOS DE LA RIOJA
PANDERETAS DECORADAS CON MOTIVOS DE LA RIOJAPANDERETAS DECORADAS CON MOTIVOS DE LA RIOJA
PANDERETAS DECORADAS CON MOTIVOS DE LA RIOJA
estroba5
 
Aprender-IA: Recursos online gratuitos para estar al tanto y familiarizarse c...
Aprender-IA: Recursos online gratuitos para estar al tanto y familiarizarse c...Aprender-IA: Recursos online gratuitos para estar al tanto y familiarizarse c...
Aprender-IA: Recursos online gratuitos para estar al tanto y familiarizarse c...
María Sánchez González (@cibermarikiya)
 
Las Tecnologias Digitales en los Aprendizajesdel Siglo XXI UNESCO Ccesa007.pdf
Las Tecnologias Digitales en los Aprendizajesdel Siglo XXI  UNESCO Ccesa007.pdfLas Tecnologias Digitales en los Aprendizajesdel Siglo XXI  UNESCO Ccesa007.pdf
Las Tecnologias Digitales en los Aprendizajesdel Siglo XXI UNESCO Ccesa007.pdf
Demetrio Ccesa Rayme
 
Semana 10-TSM-del 27 al 31 de mayo 2024.pptx
Semana 10-TSM-del 27 al 31 de mayo 2024.pptxSemana 10-TSM-del 27 al 31 de mayo 2024.pptx
Semana 10-TSM-del 27 al 31 de mayo 2024.pptx
LorenaCovarrubias12
 
Sesión: El espiritismo desenmascarado.pdf
Sesión: El espiritismo desenmascarado.pdfSesión: El espiritismo desenmascarado.pdf
Sesión: El espiritismo desenmascarado.pdf
https://gramadal.wordpress.com/
 
Guia Practica de ChatGPT para Docentes Ccesa007.pdf
Guia Practica de ChatGPT para Docentes Ccesa007.pdfGuia Practica de ChatGPT para Docentes Ccesa007.pdf
Guia Practica de ChatGPT para Docentes Ccesa007.pdf
Demetrio Ccesa Rayme
 
FUENTES DE LA CULTURA GRIEGA EN LA HISTORIA
FUENTES DE LA CULTURA GRIEGA EN LA HISTORIAFUENTES DE LA CULTURA GRIEGA EN LA HISTORIA
FUENTES DE LA CULTURA GRIEGA EN LA HISTORIA
ElenaGallardoPals
 
Lecciones 10 Esc. Sabática. El espiritismo desenmascarado docx
Lecciones 10 Esc. Sabática. El espiritismo desenmascarado docxLecciones 10 Esc. Sabática. El espiritismo desenmascarado docx
Lecciones 10 Esc. Sabática. El espiritismo desenmascarado docx
Alejandrino Halire Ccahuana
 
Tema 3-3 Métodos anticonceptivos y ETS 2024
Tema 3-3 Métodos anticonceptivos y ETS 2024Tema 3-3 Métodos anticonceptivos y ETS 2024
Tema 3-3 Métodos anticonceptivos y ETS 2024
IES Vicent Andres Estelles
 
Friedrich Nietzsche. Presentación de 2 de Bachillerato.
Friedrich Nietzsche. Presentación de 2 de Bachillerato.Friedrich Nietzsche. Presentación de 2 de Bachillerato.
Friedrich Nietzsche. Presentación de 2 de Bachillerato.
pablomarin116
 
Examen de la EvAU 2024 en Navarra Latín.
Examen de la EvAU 2024 en Navarra Latín.Examen de la EvAU 2024 en Navarra Latín.
Examen de la EvAU 2024 en Navarra Latín.
amayaltc18
 
SEMIOLOGIA DE HEMORRAGIAS DIGESTIVAS.pptx
SEMIOLOGIA DE HEMORRAGIAS DIGESTIVAS.pptxSEMIOLOGIA DE HEMORRAGIAS DIGESTIVAS.pptx
SEMIOLOGIA DE HEMORRAGIAS DIGESTIVAS.pptx
Osiris Urbano
 
El ensayo mexicano en el siglo XX LITERATURA
El ensayo mexicano en el siglo XX LITERATURAEl ensayo mexicano en el siglo XX LITERATURA
El ensayo mexicano en el siglo XX LITERATURA
Armando920824
 
Guia para Docentes como usar ChatGPT Mineduc Ccesa007.pdf
Guia para Docentes como usar ChatGPT  Mineduc Ccesa007.pdfGuia para Docentes como usar ChatGPT  Mineduc Ccesa007.pdf
Guia para Docentes como usar ChatGPT Mineduc Ccesa007.pdf
Demetrio Ccesa Rayme
 
Dia de la Bandera colegio Santa Angela 2024
Dia de la Bandera colegio Santa Angela 2024Dia de la Bandera colegio Santa Angela 2024
Dia de la Bandera colegio Santa Angela 2024
77361565
 
Blogs_y_Educacion_Por Zaracho Lautaro_.pdf
Blogs_y_Educacion_Por Zaracho Lautaro_.pdfBlogs_y_Educacion_Por Zaracho Lautaro_.pdf
Blogs_y_Educacion_Por Zaracho Lautaro_.pdf
lautyzaracho4
 

Último (20)

IMÁGENES SUBLIMINALES EN LAS PUBLICACIONES DE LOS TESTIGOS DE JEHOVÁ
IMÁGENES SUBLIMINALES EN LAS PUBLICACIONES DE LOS TESTIGOS DE JEHOVÁIMÁGENES SUBLIMINALES EN LAS PUBLICACIONES DE LOS TESTIGOS DE JEHOVÁ
IMÁGENES SUBLIMINALES EN LAS PUBLICACIONES DE LOS TESTIGOS DE JEHOVÁ
 
Presidencias radicales (1916 – 1930) (1) (1).pdf
Presidencias radicales (1916 – 1930) (1) (1).pdfPresidencias radicales (1916 – 1930) (1) (1).pdf
Presidencias radicales (1916 – 1930) (1) (1).pdf
 
EVALUACION ESTUDIANTIL 2023-2024 Ecuador - Costa.pptx
EVALUACION ESTUDIANTIL 2023-2024 Ecuador - Costa.pptxEVALUACION ESTUDIANTIL 2023-2024 Ecuador - Costa.pptx
EVALUACION ESTUDIANTIL 2023-2024 Ecuador - Costa.pptx
 
UNA VISITA A SAN PEDRO EN EL VATICANO.pdf
UNA VISITA A SAN PEDRO EN EL VATICANO.pdfUNA VISITA A SAN PEDRO EN EL VATICANO.pdf
UNA VISITA A SAN PEDRO EN EL VATICANO.pdf
 
PANDERETAS DECORADAS CON MOTIVOS DE LA RIOJA
PANDERETAS DECORADAS CON MOTIVOS DE LA RIOJAPANDERETAS DECORADAS CON MOTIVOS DE LA RIOJA
PANDERETAS DECORADAS CON MOTIVOS DE LA RIOJA
 
Aprender-IA: Recursos online gratuitos para estar al tanto y familiarizarse c...
Aprender-IA: Recursos online gratuitos para estar al tanto y familiarizarse c...Aprender-IA: Recursos online gratuitos para estar al tanto y familiarizarse c...
Aprender-IA: Recursos online gratuitos para estar al tanto y familiarizarse c...
 
Las Tecnologias Digitales en los Aprendizajesdel Siglo XXI UNESCO Ccesa007.pdf
Las Tecnologias Digitales en los Aprendizajesdel Siglo XXI  UNESCO Ccesa007.pdfLas Tecnologias Digitales en los Aprendizajesdel Siglo XXI  UNESCO Ccesa007.pdf
Las Tecnologias Digitales en los Aprendizajesdel Siglo XXI UNESCO Ccesa007.pdf
 
Semana 10-TSM-del 27 al 31 de mayo 2024.pptx
Semana 10-TSM-del 27 al 31 de mayo 2024.pptxSemana 10-TSM-del 27 al 31 de mayo 2024.pptx
Semana 10-TSM-del 27 al 31 de mayo 2024.pptx
 
Sesión: El espiritismo desenmascarado.pdf
Sesión: El espiritismo desenmascarado.pdfSesión: El espiritismo desenmascarado.pdf
Sesión: El espiritismo desenmascarado.pdf
 
Guia Practica de ChatGPT para Docentes Ccesa007.pdf
Guia Practica de ChatGPT para Docentes Ccesa007.pdfGuia Practica de ChatGPT para Docentes Ccesa007.pdf
Guia Practica de ChatGPT para Docentes Ccesa007.pdf
 
FUENTES DE LA CULTURA GRIEGA EN LA HISTORIA
FUENTES DE LA CULTURA GRIEGA EN LA HISTORIAFUENTES DE LA CULTURA GRIEGA EN LA HISTORIA
FUENTES DE LA CULTURA GRIEGA EN LA HISTORIA
 
Lecciones 10 Esc. Sabática. El espiritismo desenmascarado docx
Lecciones 10 Esc. Sabática. El espiritismo desenmascarado docxLecciones 10 Esc. Sabática. El espiritismo desenmascarado docx
Lecciones 10 Esc. Sabática. El espiritismo desenmascarado docx
 
Tema 3-3 Métodos anticonceptivos y ETS 2024
Tema 3-3 Métodos anticonceptivos y ETS 2024Tema 3-3 Métodos anticonceptivos y ETS 2024
Tema 3-3 Métodos anticonceptivos y ETS 2024
 
Friedrich Nietzsche. Presentación de 2 de Bachillerato.
Friedrich Nietzsche. Presentación de 2 de Bachillerato.Friedrich Nietzsche. Presentación de 2 de Bachillerato.
Friedrich Nietzsche. Presentación de 2 de Bachillerato.
 
Examen de la EvAU 2024 en Navarra Latín.
Examen de la EvAU 2024 en Navarra Latín.Examen de la EvAU 2024 en Navarra Latín.
Examen de la EvAU 2024 en Navarra Latín.
 
SEMIOLOGIA DE HEMORRAGIAS DIGESTIVAS.pptx
SEMIOLOGIA DE HEMORRAGIAS DIGESTIVAS.pptxSEMIOLOGIA DE HEMORRAGIAS DIGESTIVAS.pptx
SEMIOLOGIA DE HEMORRAGIAS DIGESTIVAS.pptx
 
El ensayo mexicano en el siglo XX LITERATURA
El ensayo mexicano en el siglo XX LITERATURAEl ensayo mexicano en el siglo XX LITERATURA
El ensayo mexicano en el siglo XX LITERATURA
 
Guia para Docentes como usar ChatGPT Mineduc Ccesa007.pdf
Guia para Docentes como usar ChatGPT  Mineduc Ccesa007.pdfGuia para Docentes como usar ChatGPT  Mineduc Ccesa007.pdf
Guia para Docentes como usar ChatGPT Mineduc Ccesa007.pdf
 
Dia de la Bandera colegio Santa Angela 2024
Dia de la Bandera colegio Santa Angela 2024Dia de la Bandera colegio Santa Angela 2024
Dia de la Bandera colegio Santa Angela 2024
 
Blogs_y_Educacion_Por Zaracho Lautaro_.pdf
Blogs_y_Educacion_Por Zaracho Lautaro_.pdfBlogs_y_Educacion_Por Zaracho Lautaro_.pdf
Blogs_y_Educacion_Por Zaracho Lautaro_.pdf
 

Redes y seguridad en aws

  • 1. Redes y seguridad en AWS Presentado por: Katherine Cancelado katherine.cancelado@eepica.com
  • 2. Computación en la nube (I) Tomado de: http://www.enhacke.com/2010/06/24/riesgos-computacion- nube/
  • 3. Computación en la nube (II) Pros y contras Integración Escalamiento Facilidad Rapidez Liberación de “Espacio” Reducción de Costos Reducción de tiempos de implementación Otros Acceso obligado a través de Internet (Medio INSEGURO por naturaleza) Confiabilidad (Acá salimos los paranoicos) Cumplimiento de normas por parte del proveedor Otros
  • 4. Computación en la nube (III) Capas Software como servicio SaaS Plataforma como servicio PaaS Infraestructura como servicio IaaS
  • 5. Amazon Web Services Plataforma de servicios web de infraestructura en la nube de Amazon. Se referencian como referencian como servicios rentables, fiables, flexibles y completos.
  • 6.
  • 7.
  • 8. Computación EC2 Servicio web con capacidad de cómputo variable Amazon Elastic MapReduce Servicio web que permite usar la capacidad de computo de EC2 y almacenamiento de S3 para dividir y ejecutar tareas que requieran gran procesamiento de datos Auto Scaling Automatización del proceso de aumentar o disminuir el tamaño de almacenamiento y procesamiento en EC2.
  • 9. Amazon CloudWatch Servicio de monitorización de recursos para instancias EC2 (pago), volumenes EBS, balanceadores de carga e instancias de bases de datos(gratis). Proporciona información acerca de: ● Utilización de recursos ● Rendimiento del S.O. ● Patrones generales de demanda ● Utilización de CPU ● Lectura y escritura del disco ● Tráfico de red Monitoreo
  • 10. Redes Amazon Route 53 Ofrece el servicio de servidor de nombres de dominios a clientes AWS Elastic Load Balancing Balanceador de carga. Distribuye automaticamente el tráfico entrante entre las instancias EC2 seleccionadas.
  • 11. Redes Amazon Virtual Private Cloud (VPC) Conexión segura de recursos aislados en la nube a infraestructuras en nuestros centros de datos.
  • 12. Almacenamiento S3 Almacenamiento seguro de datos Facilidades para compartir datos a través de claves de seguridad Fiabilidad respaldada por contrato de servicio EBS Volumenes de almacenamiento de datos, desde 1G hasta 1T Facilidades de dar formato a los discos según preferencias Excelente forma para gestionar backups ;-) Import / Export Herramienta para gestionar la transferencia de datos desde y hacia AWS
  • 13. Seguridad AWS (I) Como sabemos la seguridad y calidad de un sitio se comprueba a clientes a través de certificaciones, Amazon Web Services no es la excepción. Certificaciones y acreditaciones SAS 70Type II PCI DSS ISO 27001 FISMA Low
  • 14. Seguridad AWS (II) Seguridad Física: Centros de datos controlados por amazon (¿?) Cifrado de datos Reportes de seguridad Riesgos de seguridad Solicitud de pruebas de intrusión
  • 15. Seguridad AWS (III) Uso de claves PGP Credenciales de seguridad AWS MFA (Multi-Factor Authentication) ● Capa de seguridad adicional, agrega valores de configuración a la cuenta principal ● Cumple las funcionalidades de un “tocken” Key Rotation ● Caracteristica y recomendación de amazon ● Uso de múltiples claves y certificados.
  • 16. Seguridad AWS (IV) Otros Firewall Grupos de seguridad Redundancia en dispositivos de almacenamiento.
  • 17. Recomendaciones de una SysAdmin para trabajar en AWS Backups de instancias (AMIs PRIVADOS) Backups en zonas diferentes y fuera de AWS Grupos de seguridad, con accesos LIMITADOS Creación de usuarios y llaves alternativos a las generadas automáticamente. Uso de snapshots Uso de discos EBS Uso de IPs elásticas Transferencia de datos ACLs Placement Groups
  • 18. Trucos para un mejor aprovechamiento de AWS Clientes NUEVOS Cada mes durante un año ● 750 horas instancias MICRO Linux / Unix ● 750 horas Elastic Load Balancing ● 15 GB de procesamiento ● 10 GB de almacenamiento a través de EBS ● 15 GB de banda ancha entrante y saliente Todos Transferencia de datos SIN costo entre instancias en la misma zona IPs elásticas SIN cobro, siempre y cuando estén asociadas (Limitado) Transferencia de datos SIEMPRE comprimidos Conexiones
  • 19. En resumen Amazon Web Services es una plataforma con múltiples opciones. Elege la que vaya de acuerdo a tus necesidades Que nuestros datos estén en “la nube” no los hace resistentes a ataques informáticos y mucho menos a errores humanos. Tener suficientes copias de seguridad (actualizadas) nunca está de más Todos los proveedores de servicio, tienen “promociones” y formas de mantener a los clientes “satisfechos”. Averigua de qué forma puedes reducir tus costos.
  • 20. El hecho de que los recursos físicos de nuestros servicio estén en la nube, NO significa que NO requieran mantenimiento. Realiza una planeación de tus tareas en caso de ser el sysadmin ;-) Las facilidades que ofrece la nube, no siempre satisfacen requerimientos básicos (un buen hosting es suficiente para un blog) Por más que tu servicio esté en la nube, el control lo tienes tú! :wq
  • 22. ¡Gracias! Ma. Katherine Cancelado katherine.cancelado@eepica.com  Identi.ca: @eepica  Website: www.eepica.com