SlideShare una empresa de Scribd logo
© 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
Angel León
Arquitecto de Soluciones, Sector Público
Amazon Web Services
Octubre 2018
La importancia de la
Seguridad en la nube
© 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved.© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
Falta de
Visibilidad
Bajo nivel de
automatización
¿Por qué la seguridad tradicional es compleja?
© 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved.© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
óAvanzar
rápido
Mantenerse
seguro
Antes …
© 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved.© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
ORYAvanzar
rápido
Mantenerse
seguro
Ahora …
© 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved.© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
¿Cuál es la diferencia de AWS?
Construcción y operación de nube desde 2006
+100 servicios para soportar cualquier carga de
trabajo; acelerado ciclo de liberaciones
18 regiones, 55 availability zones, 132 PoP
Miles de socios; 4,200+ productos en el Marketplace
Experiencia: +1M de clientes activos
Gama de servicios y ritmo de innovación
Huella y Presencial Global
Ecosistema
Servicios, controles, procesos y certificacionesSeguridad
67 reducciones proactivas de precio a la fecha
Filosofía de precios
© 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved.© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
Las Agencias de Gobierno y Educación usan AWS
© 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved.© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
Socios de AWS enfocados en el Sector Público
Consultoría Tecnología
© 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved.© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
¿Cómo le ayuda AWS a fortalecer su seguridad?
Automatice con
servicios de
seguridad
profundamente
integrados
Aproveche los
controles de
seguridad y
cumplimiento
globales
Los mas altos
estándares de
privacidad y
seguridad
de datos
Gran red
de socios y soluciones
de seguridad
Escale con
visibilidad y control
superiores
© 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved.© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
La Seguridad en AWS es prioridad cero
Seguridad
Física
Seguridad
de Red
Seguridad de
la Plataforma
Personas y
Procedimientos
Modelo de seguridad
familiar
Requerimientos de clientes
grandes; son auditados y
realizados por expertos
Todos los clientes se
benefician
© 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved.© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
 AWS Best Practices
 Industry Standards
 AWS Architecture for
Standards
 Internal & Regulatory
Requirements
 Service Documentation
 AWS Workbooks
 AWS Technology Resources
La seguridad en la nube es una responsabilidad compartida
https://aws.amazon.com/es/compliance/shared-responsibility-model/
© 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved.© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
Certificaciones, regulaciones y marcos de trabajo
© 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved.© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
Gran red de socios con soluciones de seguridad
Bitacoras
y monitoreo
Identidades y control
de acceso
Configuración y Análisis de
vulnerabilidades
Protección de
datos
Seguridad de la infraestructura
© 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved.© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
Soluciones de seguridad de AWS
AWS CloudTrail
AWS Config
Amazon
CloudWatch
Amazon GuardDuty
VPC Flow Logs
AWS Systems Manager
AWS Shield
AWS WAF – Web
application firewall
AWS Firewall Manager
Amazon Inspector
Amazon Virtual Private
Cloud (VPC)
AWS Key Management
Service (KMS)
AWS CloudHSM
Amazon Macie
AWS Certificate Manager
Server-Side Encryption
AWS Config Rules
AWS Lambda
Control
detective
Seguridad de la
Infraestructura
Respuesta a
Incidentes
Protección
de datos
AWS Identity & Access
Management (IAM)
AWS Directory Service
AWS Organizations
AWS Secrets Manager
AWS Single Sign-On
Amazon Cognito
Identidades
© 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved.© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
AWS Key Management Service (KMS)
Fácilmente cree y controle las llaves usadas para cifrar sus datos
AWS CloudHSM
Hardware security module (HSM) administrado en la nube de AWS
Amazon Macie
Servicio de seguridad basado en Machine learning para descubrir, clasificar y
proteger datos sensibles
AWS Certificate Manager
Fácilmente aprovisione, administre y configure certificadosSSL/TLS para
usar con sus servicios deAWS
Server-Side Encryption
Opciones flexibles para el cifrado de datos usando las llaves administradas de AWS
(AWS KMS) o bien, usando llaves administradas por el cliente
Además de nuestros servicios de
cifrado y administración de
datos, utilice mas características
para la protección de sus datos
(incluyendo administración de datos, seguridad de datos
y gestión de llaves de cifrado)
Privacidad y
Protección de datos
© 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved.© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
Usted es dueño de SU información
Usted escoge donde colocar sus datos
Las regiones de AWS están aisladas geográficamente por
diseño
Los datos NO son replicados a otras regiones y AWS NO mueve
sus datos a menos que nos solicite hacerlo
Los datos son siempre suyos, usted decide cifrarlos, moverlos o
borrarlos
AWS Customer Agreement
https://aws.amazon.com/agreement/
© 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved.© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
Usted escoge donde alojar sus datos
18 Regiones – 55 Zonas de Disponibilidad (AZ) – 132 PoP Regiones & Zonas de Disponibilidad
AWS GovCloud (2)
US West
Oregon (3)
Northern California (3)
US East
N. Virginia (6), Ohio (3)
Canada
Central (2)
South America
São Paulo (3)
EU
Ireland (3)
Frankfurt (3)
London (3)
Paris (3)
Asian Pacific
Singapore (3)
Sydney (3), Tokyo (3)
Seoul (2), Mumbai (2)
China
Beijing (2), Ningxia (2)
Regiones anunciadas
Bahrain, Honk Kong, Sweden
GovCloud (us-east)
© 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved.© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
Protección de datos en tránsito y en reposo
Cifrado en tránsito
SSL/TLS
VPN / IPSEC
SSH
Cifrado en reposo
Objetos
Bases de datos
Sistemas de archivos
Discos
© 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved.© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
De esto
A esto
Un último punto sobre protección de datos
© 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved.© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
AWSCloudTrail
Habilite el gobierno, cumplimiento y la auditoria operacional y de riesgo en su
cuenta AWS
AWS Config
Registre y evalue la configuración de sus recursos. Habilite la auditoria de
cumplimiento, analisis de seguridad, traza de cambio de recursos y la
solución de problemas
Amazon CloudWatch
Monitoree los recursosAWS y sus aplicaciones para recolectar metricas,
monitorear archivos de log, asignar alertas y reaccionar automaticamente a
cambios
Amazon GuardDuty
Detección inteligente de amenazas y monitoreo continuo para proteger sus
cuentas y cargas de trabajo deAWS
VPC Flow Logs
Capture información sobre el tráfico IP desde y hacía sus interfaces de red en
laVPC. El log del flujo de datos es almacenado usandoAmazon CloudWatch
Logs
Obtenga la visibilidad que
necesita para identificar
problemas antes de que
impacten a su negocio, mejore su
postura de seguridad y reduzca el
perfil de riesgo en su ambiente.
Control Detective
© 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved.© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
Registro de actividades en la nube
Usted hace
llamadas de API
En un creciente
conjunto de servicios
AWS CloudTrail
continuamente
registra dichas
llamadas
Y guarda el
registro para su
consulta
© 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved.© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
Detección de modificaciones al cumplimiento
Cree reglas personalizadas o utilice las reglas administradas de AWS
Config para verificar:
• Que CloudTrail esté activo
• Los volumenes cifrados
• Se estén utilizando tags
• Respaldo de instancias BD
• Acceso root con MFA
• Logs en Buckets S3
• y más
© 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved.© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
Validaciones de seguridad de
su ambiente AWS:
• Puertos abiertos
• Acceso no restringido
• Bitácora de CloudTrail
• Permisos en Buckets S3
• Autenticación Multifactor
• Política de password
• Riesgo de acceso a DB
• Registros DNS
• Snapshots de EBS
Recomendaciones con AWS Trusted Advisor
© 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved.© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
Detección de amenazas con Amazon GuardDuty
© 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved.© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
AWS Identity and Access Management (IAM)
Control de acceso seguro a sus servicios y recursos AWS
AWS Directory Service
Microsoft Active Directory administrado en la nube
AWS Organizations
Administración basada en políticas para de múltiples cuentasAWS
AWS Secrets Manager
Fácilmente rote, administre y obtenga credenciales de base de datos, APIs y
otros secretos a lo largo de su ciclo de vida
AWS Single Sign-On
Administre centralmente el acceso de inicio de sesión único (SSO) a
múltiples cuentasAWS y aplicaciones comerciales
Amazon Cognito
Agregue registro de usuario, inicio de sesión y control de acceso a su web y
aplicaciones móviles
Defina, haga cumplir y revise
los permisos de los usuarios
entre serviciosAWS, sus
acciones y los recursos
afectados
Identity & access
management
Identidades y
control de acceso
© 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved.© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
AWS Directory Services – Servicios de autenticación
AWS Directory Service
Microsoft AD
Simple AD
AD Connector
© 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved.© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
Mejorando la seguridad con la nube
Para más información, ver la presentación Re:Invent 2013 de Matt
Derenski, ingeniero en ciberseguridad de la NASA JPL
http://awsps.com/videos/SEC205E-640px.mp4
“Based on our experience, I believe that we can be even
more secure in the AWS cloud than in our own
datacenters.”
-Tom Soderstrom, CTO, NASA JPL
© 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved.© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
AmazonVirtual Private Cloud (VPC)
Aprovisione una sección aislada lógicamente de AWS donde pueda crear recursos en
una red virtual que usted defina
AWS Systems Manager
Configure y administre fácilmente instancias EC2 y sistemas locales para aplicar
parches de sistema operativo, crear imágenes de sistema seguras y configurar
sistemas operativos seguros
AWS Shield
Servicio administrado de protección DDoS que protege sus aplicaciones web que se
ejecutan en AWS
AWS WAF – Web application firewall
Proteja sus aplicaciones de ataques web comunes incrementando su disponibilidad y
seguridad
AWS Firewall Manager
Configure y administre de forma centralizada las reglas AWS WAF en todas sus
cuentas y aplicaciones
Amazon Inspector
Automatice las evaluaciones de seguridad para ayudar a mejorar la seguridad y el
cumplimiento de sus aplicaciones en AWS
Reduzca el área de superficie
para administrar e incrementar la
privacidad y el control de su
infraestructura general en AWS.
Seguridad de la
Infraestructura
© 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved.© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
Defina su propio espacio de direcciones
de red
Conecte una red privada vía VPN o
usando AWS Direct Connect
Configure los Security Groups (firewall
virtuales) para sus instancias EC2 y
RDS
Configure los Network Access Control
List para control a nivel capa de red
Segmentación de Red con Virtual Private Cloud
© 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved.© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
Conexión segura con VPN o Direct Connect
Su centro de datos
Proyecto A
Desplegado
Virtual Private
Cloud (VPC)
AWS Direct Connect
La base de las arquitecturas híbridas
© 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved.© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
Análisis de vulnerabilidades con Amazon Inspector
• Servicio de análisis de vulnerabilidades
• Construido desde 0 para soportar DevSecOps
• Automatizable vía APIs
• Se integra con herramientas de CI/CD
• Modelo de pago bajo demanda
• Paquete de reglas estático y dinámico
• Reporte de hallazgos
© 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved.© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
AWS Config Rules
Cree reglas que actúen automáticamente en respuesta a los cambios en su
entorno, como aislar recursos, enriquecer eventos con datos adicionales o
restaurar la configuración a un estado conocido.
AWS Lambda
Utilice nuestro servicio de cómputo sin servidores (serverless) para ejecutar
código sin aprovisionar o administrar servidores para que pueda escalar su
respuesta automática programada antes incidentes
Durante un incidente, contener el
evento y regresar a un buen estado
conocido son elementos
importantes de un plan de
respuesta. AWS le proporciona
herramientas para automatizar
aspectos de esta mejor práctica.
Respuesta a
Incidentes
© 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved.© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
Automatización con servicios integrados
CloudWatch Events
Amazon
CloudWatch
CloudWatch
Event
Lambda
Lambda
Function
AWS Lambda
GuardDuty
Amazon
GuardDuty
Remediación automática de amenazas
© 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved.© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
“From a physical and logical security standpoint,
I believe that, if done right, public cloud computing is as
or more secure than self-hosting.”
– Steve Randich, EVP & CIO, Financial Industry Regulatory Authority,
USA
FINRA now running multiple Hadoop-based and Redshift-based
analytics apps core to their regulatory mission
• Multi-petabyte clusters growing by terabytes per day
• Core apps in full production since January 2015
• More than half-way thru 2 year plan to go “all in”
to the AWS cloud
Mejorando la seguridad con la nube
© 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved.© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.
Gracias!
https://aws.amazon.com/security/
https://aws.amazon.com/compliance/

Más contenido relacionado

La actualidad más candente

Uso de Containers y Serverless para acelerar el desarrollo de aplicaciones mo...
Uso de Containers y Serverless para acelerar el desarrollo de aplicaciones mo...Uso de Containers y Serverless para acelerar el desarrollo de aplicaciones mo...
Uso de Containers y Serverless para acelerar el desarrollo de aplicaciones mo...
Amazon Web Services LATAM
 
[Webinar] AWS Storage Day - Español
[Webinar] AWS Storage Day - Español[Webinar] AWS Storage Day - Español
[Webinar] AWS Storage Day - Español
Amazon Web Services LATAM
 
Servicios e infraestructura de AWS y la próxima región en Aragón
Servicios e infraestructura de AWS y la próxima región en AragónServicios e infraestructura de AWS y la próxima región en Aragón
Servicios e infraestructura de AWS y la próxima región en Aragón
javier ramirez
 
AWS Webinar Series Latinoamérica: Cómo salir de su datacenter y modernizar la...
AWS Webinar Series Latinoamérica: Cómo salir de su datacenter y modernizar la...AWS Webinar Series Latinoamérica: Cómo salir de su datacenter y modernizar la...
AWS Webinar Series Latinoamérica: Cómo salir de su datacenter y modernizar la...
Amazon Web Services LATAM
 
GUÍA DE REFERENCIA RÁPIDA DE SEGURIDAD Y CONFORMIDAD DE AWS
GUÍA DE REFERENCIA RÁPIDA DE SEGURIDAD Y CONFORMIDAD DE AWSGUÍA DE REFERENCIA RÁPIDA DE SEGURIDAD Y CONFORMIDAD DE AWS
GUÍA DE REFERENCIA RÁPIDA DE SEGURIDAD Y CONFORMIDAD DE AWS
Amazon Web Services LATAM
 
AWS Summits América Latina 2015- SAP en AWS
AWS Summits América Latina 2015- SAP en AWSAWS Summits América Latina 2015- SAP en AWS
AWS Summits América Latina 2015- SAP en AWS
Amazon Web Services LATAM
 
Migración de máquinas virtuales y recuperación ante desastres en AWS
Migración de máquinas virtuales y recuperación ante desastres en AWSMigración de máquinas virtuales y recuperación ante desastres en AWS
Migración de máquinas virtuales y recuperación ante desastres en AWS
Amazon Web Services LATAM
 
AWSome Day - Conferencia Online
AWSome Day - Conferencia OnlineAWSome Day - Conferencia Online
AWSome Day - Conferencia Online
Amazon Web Services LATAM
 
Los beneficios de realizar backup en la nube de AWS
Los beneficios de realizar backup en la nube de AWSLos beneficios de realizar backup en la nube de AWS
Los beneficios de realizar backup en la nube de AWS
Amazon Web Services LATAM
 
Comenzando con los Servicios Móviles en AWS
Comenzando con los Servicios Móviles en AWSComenzando con los Servicios Móviles en AWS
Comenzando con los Servicios Móviles en AWS
Amazon Web Services LATAM
 
Mejores prácticas de CI / CD para construir aplicaciones modernas
Mejores prácticas de CI / CD para construir aplicaciones modernasMejores prácticas de CI / CD para construir aplicaciones modernas
Mejores prácticas de CI / CD para construir aplicaciones modernas
Amazon Web Services LATAM
 
Extendiendo su centro de datos a la nube de AWS
Extendiendo su centro de datos a la nube de AWSExtendiendo su centro de datos a la nube de AWS
Extendiendo su centro de datos a la nube de AWS
Amazon Web Services LATAM
 
Reduzca sus costos con Windows en AWS
Reduzca sus costos con Windows en AWSReduzca sus costos con Windows en AWS
Reduzca sus costos con Windows en AWS
Amazon Web Services LATAM
 
Automatice el proceso de entrega con CI/CD en AWS
Automatice el proceso de entrega con CI/CD en AWSAutomatice el proceso de entrega con CI/CD en AWS
Automatice el proceso de entrega con CI/CD en AWS
Amazon Web Services LATAM
 
DevOps en AWS: acelarando el desarrollo de software con Developer Tools
DevOps en AWS: acelarando el desarrollo de software con Developer ToolsDevOps en AWS: acelarando el desarrollo de software con Developer Tools
DevOps en AWS: acelarando el desarrollo de software con Developer Tools
Amazon Web Services LATAM
 
AWS Presentacion Universidad de los Andes "Escalando para sus primeros 10 Mil...
AWS Presentacion Universidad de los Andes "Escalando para sus primeros 10 Mil...AWS Presentacion Universidad de los Andes "Escalando para sus primeros 10 Mil...
AWS Presentacion Universidad de los Andes "Escalando para sus primeros 10 Mil...Amazon Web Services
 
AWS Services Overview
AWS Services OverviewAWS Services Overview
AWS Services Overview
Amazon Web Services LATAM
 
SAP en la nube de AWS
SAP en la nube de AWSSAP en la nube de AWS
SAP en la nube de AWS
Amazon Web Services LATAM
 
AWS Webinar Series Latinoamérica: Inteligencia Artificial en Servicios Financ...
AWS Webinar Series Latinoamérica: Inteligencia Artificial en Servicios Financ...AWS Webinar Series Latinoamérica: Inteligencia Artificial en Servicios Financ...
AWS Webinar Series Latinoamérica: Inteligencia Artificial en Servicios Financ...
Amazon Web Services LATAM
 
Viaje a través de la nube - ¿Qué es AWS?
Viaje a través de la nube - ¿Qué es AWS?Viaje a través de la nube - ¿Qué es AWS?
Viaje a través de la nube - ¿Qué es AWS?
Amazon Web Services
 

La actualidad más candente (20)

Uso de Containers y Serverless para acelerar el desarrollo de aplicaciones mo...
Uso de Containers y Serverless para acelerar el desarrollo de aplicaciones mo...Uso de Containers y Serverless para acelerar el desarrollo de aplicaciones mo...
Uso de Containers y Serverless para acelerar el desarrollo de aplicaciones mo...
 
[Webinar] AWS Storage Day - Español
[Webinar] AWS Storage Day - Español[Webinar] AWS Storage Day - Español
[Webinar] AWS Storage Day - Español
 
Servicios e infraestructura de AWS y la próxima región en Aragón
Servicios e infraestructura de AWS y la próxima región en AragónServicios e infraestructura de AWS y la próxima región en Aragón
Servicios e infraestructura de AWS y la próxima región en Aragón
 
AWS Webinar Series Latinoamérica: Cómo salir de su datacenter y modernizar la...
AWS Webinar Series Latinoamérica: Cómo salir de su datacenter y modernizar la...AWS Webinar Series Latinoamérica: Cómo salir de su datacenter y modernizar la...
AWS Webinar Series Latinoamérica: Cómo salir de su datacenter y modernizar la...
 
GUÍA DE REFERENCIA RÁPIDA DE SEGURIDAD Y CONFORMIDAD DE AWS
GUÍA DE REFERENCIA RÁPIDA DE SEGURIDAD Y CONFORMIDAD DE AWSGUÍA DE REFERENCIA RÁPIDA DE SEGURIDAD Y CONFORMIDAD DE AWS
GUÍA DE REFERENCIA RÁPIDA DE SEGURIDAD Y CONFORMIDAD DE AWS
 
AWS Summits América Latina 2015- SAP en AWS
AWS Summits América Latina 2015- SAP en AWSAWS Summits América Latina 2015- SAP en AWS
AWS Summits América Latina 2015- SAP en AWS
 
Migración de máquinas virtuales y recuperación ante desastres en AWS
Migración de máquinas virtuales y recuperación ante desastres en AWSMigración de máquinas virtuales y recuperación ante desastres en AWS
Migración de máquinas virtuales y recuperación ante desastres en AWS
 
AWSome Day - Conferencia Online
AWSome Day - Conferencia OnlineAWSome Day - Conferencia Online
AWSome Day - Conferencia Online
 
Los beneficios de realizar backup en la nube de AWS
Los beneficios de realizar backup en la nube de AWSLos beneficios de realizar backup en la nube de AWS
Los beneficios de realizar backup en la nube de AWS
 
Comenzando con los Servicios Móviles en AWS
Comenzando con los Servicios Móviles en AWSComenzando con los Servicios Móviles en AWS
Comenzando con los Servicios Móviles en AWS
 
Mejores prácticas de CI / CD para construir aplicaciones modernas
Mejores prácticas de CI / CD para construir aplicaciones modernasMejores prácticas de CI / CD para construir aplicaciones modernas
Mejores prácticas de CI / CD para construir aplicaciones modernas
 
Extendiendo su centro de datos a la nube de AWS
Extendiendo su centro de datos a la nube de AWSExtendiendo su centro de datos a la nube de AWS
Extendiendo su centro de datos a la nube de AWS
 
Reduzca sus costos con Windows en AWS
Reduzca sus costos con Windows en AWSReduzca sus costos con Windows en AWS
Reduzca sus costos con Windows en AWS
 
Automatice el proceso de entrega con CI/CD en AWS
Automatice el proceso de entrega con CI/CD en AWSAutomatice el proceso de entrega con CI/CD en AWS
Automatice el proceso de entrega con CI/CD en AWS
 
DevOps en AWS: acelarando el desarrollo de software con Developer Tools
DevOps en AWS: acelarando el desarrollo de software con Developer ToolsDevOps en AWS: acelarando el desarrollo de software con Developer Tools
DevOps en AWS: acelarando el desarrollo de software con Developer Tools
 
AWS Presentacion Universidad de los Andes "Escalando para sus primeros 10 Mil...
AWS Presentacion Universidad de los Andes "Escalando para sus primeros 10 Mil...AWS Presentacion Universidad de los Andes "Escalando para sus primeros 10 Mil...
AWS Presentacion Universidad de los Andes "Escalando para sus primeros 10 Mil...
 
AWS Services Overview
AWS Services OverviewAWS Services Overview
AWS Services Overview
 
SAP en la nube de AWS
SAP en la nube de AWSSAP en la nube de AWS
SAP en la nube de AWS
 
AWS Webinar Series Latinoamérica: Inteligencia Artificial en Servicios Financ...
AWS Webinar Series Latinoamérica: Inteligencia Artificial en Servicios Financ...AWS Webinar Series Latinoamérica: Inteligencia Artificial en Servicios Financ...
AWS Webinar Series Latinoamérica: Inteligencia Artificial en Servicios Financ...
 
Viaje a través de la nube - ¿Qué es AWS?
Viaje a través de la nube - ¿Qué es AWS?Viaje a través de la nube - ¿Qué es AWS?
Viaje a través de la nube - ¿Qué es AWS?
 

Similar a The Importance of Cloud Security [Spanish]

Session #1 - The New Normal
Session #1 - The New NormalSession #1 - The New Normal
Session #1 - The New Normal
Amazon Web Services LATAM
 
AWS Initiate Day Mexico City | Marco de seguridad: planifique su viaje con la...
AWS Initiate Day Mexico City | Marco de seguridad: planifique su viaje con la...AWS Initiate Day Mexico City | Marco de seguridad: planifique su viaje con la...
AWS Initiate Day Mexico City | Marco de seguridad: planifique su viaje con la...
Amazon Web Services LATAM
 
Inicie un viaje seguro a la nube
Inicie un viaje seguro a la nubeInicie un viaje seguro a la nube
Inicie un viaje seguro a la nube
Amazon Web Services LATAM
 
Arquitecturas Serverless con IoT, Machine Learning y Asistentes de Voz
Arquitecturas Serverless con IoT, Machine Learning y Asistentes de VozArquitecturas Serverless con IoT, Machine Learning y Asistentes de Voz
Arquitecturas Serverless con IoT, Machine Learning y Asistentes de Voz
Amazon Web Services LATAM
 
Asegurando los datos de sus clientes desde el Día 1
Asegurando los datos de sus clientes desde el Día 1Asegurando los datos de sus clientes desde el Día 1
Asegurando los datos de sus clientes desde el Día 1
Amazon Web Services LATAM
 
Session #3 - Agile Transformation in the Cloud: "Culture eats strategy for br...
Session #3 - Agile Transformation in the Cloud: "Culture eats strategy for br...Session #3 - Agile Transformation in the Cloud: "Culture eats strategy for br...
Session #3 - Agile Transformation in the Cloud: "Culture eats strategy for br...
Amazon Web Services LATAM
 
Multi-Customer Security Immersion Day December + Reinvent News (1).pdf
Multi-Customer Security Immersion Day December + Reinvent News (1).pdfMulti-Customer Security Immersion Day December + Reinvent News (1).pdf
Multi-Customer Security Immersion Day December + Reinvent News (1).pdf
RicardoDanielGarcaGo
 
Conformidad y Seguridad en la Nube para industrias reguladas
Conformidad y Seguridad en la Nube para industrias reguladasConformidad y Seguridad en la Nube para industrias reguladas
Conformidad y Seguridad en la Nube para industrias reguladas
Amazon Web Services LATAM
 
AWS para organizaciones sin ánimo de lucro
AWS para organizaciones sin ánimo de lucroAWS para organizaciones sin ánimo de lucro
AWS para organizaciones sin ánimo de lucro
Amazon Web Services
 
AWS Initiate Day Mexico City | Big Data y AI - Impulsando la información y ag...
AWS Initiate Day Mexico City | Big Data y AI - Impulsando la información y ag...AWS Initiate Day Mexico City | Big Data y AI - Impulsando la información y ag...
AWS Initiate Day Mexico City | Big Data y AI - Impulsando la información y ag...
Amazon Web Services LATAM
 
AWS Initiate Day Mexico City | Building Data Lakes & Analytics on AWS
AWS Initiate Day Mexico City | Building Data Lakes & Analytics on AWSAWS Initiate Day Mexico City | Building Data Lakes & Analytics on AWS
AWS Initiate Day Mexico City | Building Data Lakes & Analytics on AWS
Amazon Web Services LATAM
 
AWS Innovate 2020 - Cómo mejorar su resiliencia en seguridad con automatizaci...
AWS Innovate 2020 - Cómo mejorar su resiliencia en seguridad con automatizaci...AWS Innovate 2020 - Cómo mejorar su resiliencia en seguridad con automatizaci...
AWS Innovate 2020 - Cómo mejorar su resiliencia en seguridad con automatizaci...
Amazon Web Services LATAM
 
Webinar: introduction to cloud computing
Webinar:  introduction to cloud computingWebinar:  introduction to cloud computing
Webinar: introduction to cloud computing
Amazon Web Services
 
Arquitecturas y estrategias para generar aplicaciones modernas en AWS - MXO20...
Arquitecturas y estrategias para generar aplicaciones modernas en AWS - MXO20...Arquitecturas y estrategias para generar aplicaciones modernas en AWS - MXO20...
Arquitecturas y estrategias para generar aplicaciones modernas en AWS - MXO20...
Amazon Web Services
 
Evaluación y prácticas para migrar a la nube
Evaluación y prácticas para migrar a la nubeEvaluación y prácticas para migrar a la nube
Evaluación y prácticas para migrar a la nube
Amazon Web Services LATAM
 
Mejores prácticas para migraciones de gran escala
Mejores prácticas para migraciones de gran escalaMejores prácticas para migraciones de gran escala
Mejores prácticas para migraciones de gran escala
Amazon Web Services LATAM
 
Startup Day Buenos Aires
Startup Day Buenos AiresStartup Day Buenos Aires
Startup Day Buenos Aires
Amazon Web Services LATAM
 
AWS Startup Day Guadalajara - Tools for Building your Startup
AWS Startup Day Guadalajara - Tools for Building your StartupAWS Startup Day Guadalajara - Tools for Building your Startup
AWS Startup Day Guadalajara - Tools for Building your Startup
Amazon Web Services LATAM
 
Patrones arquitectónicos y mejores prácticas de "big data" en AWS - MXO203 - ...
Patrones arquitectónicos y mejores prácticas de "big data" en AWS - MXO203 - ...Patrones arquitectónicos y mejores prácticas de "big data" en AWS - MXO203 - ...
Patrones arquitectónicos y mejores prácticas de "big data" en AWS - MXO203 - ...
Amazon Web Services
 
Builders' Day - Well Architected Dinocloud
Builders' Day - Well Architected DinocloudBuilders' Day - Well Architected Dinocloud
Builders' Day - Well Architected Dinocloud
Amazon Web Services LATAM
 

Similar a The Importance of Cloud Security [Spanish] (20)

Session #1 - The New Normal
Session #1 - The New NormalSession #1 - The New Normal
Session #1 - The New Normal
 
AWS Initiate Day Mexico City | Marco de seguridad: planifique su viaje con la...
AWS Initiate Day Mexico City | Marco de seguridad: planifique su viaje con la...AWS Initiate Day Mexico City | Marco de seguridad: planifique su viaje con la...
AWS Initiate Day Mexico City | Marco de seguridad: planifique su viaje con la...
 
Inicie un viaje seguro a la nube
Inicie un viaje seguro a la nubeInicie un viaje seguro a la nube
Inicie un viaje seguro a la nube
 
Arquitecturas Serverless con IoT, Machine Learning y Asistentes de Voz
Arquitecturas Serverless con IoT, Machine Learning y Asistentes de VozArquitecturas Serverless con IoT, Machine Learning y Asistentes de Voz
Arquitecturas Serverless con IoT, Machine Learning y Asistentes de Voz
 
Asegurando los datos de sus clientes desde el Día 1
Asegurando los datos de sus clientes desde el Día 1Asegurando los datos de sus clientes desde el Día 1
Asegurando los datos de sus clientes desde el Día 1
 
Session #3 - Agile Transformation in the Cloud: "Culture eats strategy for br...
Session #3 - Agile Transformation in the Cloud: "Culture eats strategy for br...Session #3 - Agile Transformation in the Cloud: "Culture eats strategy for br...
Session #3 - Agile Transformation in the Cloud: "Culture eats strategy for br...
 
Multi-Customer Security Immersion Day December + Reinvent News (1).pdf
Multi-Customer Security Immersion Day December + Reinvent News (1).pdfMulti-Customer Security Immersion Day December + Reinvent News (1).pdf
Multi-Customer Security Immersion Day December + Reinvent News (1).pdf
 
Conformidad y Seguridad en la Nube para industrias reguladas
Conformidad y Seguridad en la Nube para industrias reguladasConformidad y Seguridad en la Nube para industrias reguladas
Conformidad y Seguridad en la Nube para industrias reguladas
 
AWS para organizaciones sin ánimo de lucro
AWS para organizaciones sin ánimo de lucroAWS para organizaciones sin ánimo de lucro
AWS para organizaciones sin ánimo de lucro
 
AWS Initiate Day Mexico City | Big Data y AI - Impulsando la información y ag...
AWS Initiate Day Mexico City | Big Data y AI - Impulsando la información y ag...AWS Initiate Day Mexico City | Big Data y AI - Impulsando la información y ag...
AWS Initiate Day Mexico City | Big Data y AI - Impulsando la información y ag...
 
AWS Initiate Day Mexico City | Building Data Lakes & Analytics on AWS
AWS Initiate Day Mexico City | Building Data Lakes & Analytics on AWSAWS Initiate Day Mexico City | Building Data Lakes & Analytics on AWS
AWS Initiate Day Mexico City | Building Data Lakes & Analytics on AWS
 
AWS Innovate 2020 - Cómo mejorar su resiliencia en seguridad con automatizaci...
AWS Innovate 2020 - Cómo mejorar su resiliencia en seguridad con automatizaci...AWS Innovate 2020 - Cómo mejorar su resiliencia en seguridad con automatizaci...
AWS Innovate 2020 - Cómo mejorar su resiliencia en seguridad con automatizaci...
 
Webinar: introduction to cloud computing
Webinar:  introduction to cloud computingWebinar:  introduction to cloud computing
Webinar: introduction to cloud computing
 
Arquitecturas y estrategias para generar aplicaciones modernas en AWS - MXO20...
Arquitecturas y estrategias para generar aplicaciones modernas en AWS - MXO20...Arquitecturas y estrategias para generar aplicaciones modernas en AWS - MXO20...
Arquitecturas y estrategias para generar aplicaciones modernas en AWS - MXO20...
 
Evaluación y prácticas para migrar a la nube
Evaluación y prácticas para migrar a la nubeEvaluación y prácticas para migrar a la nube
Evaluación y prácticas para migrar a la nube
 
Mejores prácticas para migraciones de gran escala
Mejores prácticas para migraciones de gran escalaMejores prácticas para migraciones de gran escala
Mejores prácticas para migraciones de gran escala
 
Startup Day Buenos Aires
Startup Day Buenos AiresStartup Day Buenos Aires
Startup Day Buenos Aires
 
AWS Startup Day Guadalajara - Tools for Building your Startup
AWS Startup Day Guadalajara - Tools for Building your StartupAWS Startup Day Guadalajara - Tools for Building your Startup
AWS Startup Day Guadalajara - Tools for Building your Startup
 
Patrones arquitectónicos y mejores prácticas de "big data" en AWS - MXO203 - ...
Patrones arquitectónicos y mejores prácticas de "big data" en AWS - MXO203 - ...Patrones arquitectónicos y mejores prácticas de "big data" en AWS - MXO203 - ...
Patrones arquitectónicos y mejores prácticas de "big data" en AWS - MXO203 - ...
 
Builders' Day - Well Architected Dinocloud
Builders' Day - Well Architected DinocloudBuilders' Day - Well Architected Dinocloud
Builders' Day - Well Architected Dinocloud
 

Más de Amazon Web Services

Come costruire servizi di Forecasting sfruttando algoritmi di ML e deep learn...
Come costruire servizi di Forecasting sfruttando algoritmi di ML e deep learn...Come costruire servizi di Forecasting sfruttando algoritmi di ML e deep learn...
Come costruire servizi di Forecasting sfruttando algoritmi di ML e deep learn...
Amazon Web Services
 
Big Data per le Startup: come creare applicazioni Big Data in modalità Server...
Big Data per le Startup: come creare applicazioni Big Data in modalità Server...Big Data per le Startup: come creare applicazioni Big Data in modalità Server...
Big Data per le Startup: come creare applicazioni Big Data in modalità Server...
Amazon Web Services
 
Esegui pod serverless con Amazon EKS e AWS Fargate
Esegui pod serverless con Amazon EKS e AWS FargateEsegui pod serverless con Amazon EKS e AWS Fargate
Esegui pod serverless con Amazon EKS e AWS Fargate
Amazon Web Services
 
Costruire Applicazioni Moderne con AWS
Costruire Applicazioni Moderne con AWSCostruire Applicazioni Moderne con AWS
Costruire Applicazioni Moderne con AWS
Amazon Web Services
 
Come spendere fino al 90% in meno con i container e le istanze spot
Come spendere fino al 90% in meno con i container e le istanze spot Come spendere fino al 90% in meno con i container e le istanze spot
Come spendere fino al 90% in meno con i container e le istanze spot
Amazon Web Services
 
Open banking as a service
Open banking as a serviceOpen banking as a service
Open banking as a service
Amazon Web Services
 
Rendi unica l’offerta della tua startup sul mercato con i servizi Machine Lea...
Rendi unica l’offerta della tua startup sul mercato con i servizi Machine Lea...Rendi unica l’offerta della tua startup sul mercato con i servizi Machine Lea...
Rendi unica l’offerta della tua startup sul mercato con i servizi Machine Lea...
Amazon Web Services
 
OpsWorks Configuration Management: automatizza la gestione e i deployment del...
OpsWorks Configuration Management: automatizza la gestione e i deployment del...OpsWorks Configuration Management: automatizza la gestione e i deployment del...
OpsWorks Configuration Management: automatizza la gestione e i deployment del...
Amazon Web Services
 
Microsoft Active Directory su AWS per supportare i tuoi Windows Workloads
Microsoft Active Directory su AWS per supportare i tuoi Windows WorkloadsMicrosoft Active Directory su AWS per supportare i tuoi Windows Workloads
Microsoft Active Directory su AWS per supportare i tuoi Windows Workloads
Amazon Web Services
 
Computer Vision con AWS
Computer Vision con AWSComputer Vision con AWS
Computer Vision con AWS
Amazon Web Services
 
Database Oracle e VMware Cloud on AWS i miti da sfatare
Database Oracle e VMware Cloud on AWS i miti da sfatareDatabase Oracle e VMware Cloud on AWS i miti da sfatare
Database Oracle e VMware Cloud on AWS i miti da sfatare
Amazon Web Services
 
Crea la tua prima serverless ledger-based app con QLDB e NodeJS
Crea la tua prima serverless ledger-based app con QLDB e NodeJSCrea la tua prima serverless ledger-based app con QLDB e NodeJS
Crea la tua prima serverless ledger-based app con QLDB e NodeJS
Amazon Web Services
 
API moderne real-time per applicazioni mobili e web
API moderne real-time per applicazioni mobili e webAPI moderne real-time per applicazioni mobili e web
API moderne real-time per applicazioni mobili e web
Amazon Web Services
 
Database Oracle e VMware Cloud™ on AWS: i miti da sfatare
Database Oracle e VMware Cloud™ on AWS: i miti da sfatareDatabase Oracle e VMware Cloud™ on AWS: i miti da sfatare
Database Oracle e VMware Cloud™ on AWS: i miti da sfatare
Amazon Web Services
 
Tools for building your MVP on AWS
Tools for building your MVP on AWSTools for building your MVP on AWS
Tools for building your MVP on AWSAmazon Web Services
 
How to Build a Winning Pitch Deck
How to Build a Winning Pitch DeckHow to Build a Winning Pitch Deck
How to Build a Winning Pitch DeckAmazon Web Services
 
Building a web application without servers
Building a web application without serversBuilding a web application without servers
Building a web application without serversAmazon Web Services
 
AWS_HK_StartupDay_Building Interactive websites while automating for efficien...
AWS_HK_StartupDay_Building Interactive websites while automating for efficien...AWS_HK_StartupDay_Building Interactive websites while automating for efficien...
AWS_HK_StartupDay_Building Interactive websites while automating for efficien...Amazon Web Services
 
Introduzione a Amazon Elastic Container Service
Introduzione a Amazon Elastic Container ServiceIntroduzione a Amazon Elastic Container Service
Introduzione a Amazon Elastic Container Service
Amazon Web Services
 

Más de Amazon Web Services (20)

Come costruire servizi di Forecasting sfruttando algoritmi di ML e deep learn...
Come costruire servizi di Forecasting sfruttando algoritmi di ML e deep learn...Come costruire servizi di Forecasting sfruttando algoritmi di ML e deep learn...
Come costruire servizi di Forecasting sfruttando algoritmi di ML e deep learn...
 
Big Data per le Startup: come creare applicazioni Big Data in modalità Server...
Big Data per le Startup: come creare applicazioni Big Data in modalità Server...Big Data per le Startup: come creare applicazioni Big Data in modalità Server...
Big Data per le Startup: come creare applicazioni Big Data in modalità Server...
 
Esegui pod serverless con Amazon EKS e AWS Fargate
Esegui pod serverless con Amazon EKS e AWS FargateEsegui pod serverless con Amazon EKS e AWS Fargate
Esegui pod serverless con Amazon EKS e AWS Fargate
 
Costruire Applicazioni Moderne con AWS
Costruire Applicazioni Moderne con AWSCostruire Applicazioni Moderne con AWS
Costruire Applicazioni Moderne con AWS
 
Come spendere fino al 90% in meno con i container e le istanze spot
Come spendere fino al 90% in meno con i container e le istanze spot Come spendere fino al 90% in meno con i container e le istanze spot
Come spendere fino al 90% in meno con i container e le istanze spot
 
Open banking as a service
Open banking as a serviceOpen banking as a service
Open banking as a service
 
Rendi unica l’offerta della tua startup sul mercato con i servizi Machine Lea...
Rendi unica l’offerta della tua startup sul mercato con i servizi Machine Lea...Rendi unica l’offerta della tua startup sul mercato con i servizi Machine Lea...
Rendi unica l’offerta della tua startup sul mercato con i servizi Machine Lea...
 
OpsWorks Configuration Management: automatizza la gestione e i deployment del...
OpsWorks Configuration Management: automatizza la gestione e i deployment del...OpsWorks Configuration Management: automatizza la gestione e i deployment del...
OpsWorks Configuration Management: automatizza la gestione e i deployment del...
 
Microsoft Active Directory su AWS per supportare i tuoi Windows Workloads
Microsoft Active Directory su AWS per supportare i tuoi Windows WorkloadsMicrosoft Active Directory su AWS per supportare i tuoi Windows Workloads
Microsoft Active Directory su AWS per supportare i tuoi Windows Workloads
 
Computer Vision con AWS
Computer Vision con AWSComputer Vision con AWS
Computer Vision con AWS
 
Database Oracle e VMware Cloud on AWS i miti da sfatare
Database Oracle e VMware Cloud on AWS i miti da sfatareDatabase Oracle e VMware Cloud on AWS i miti da sfatare
Database Oracle e VMware Cloud on AWS i miti da sfatare
 
Crea la tua prima serverless ledger-based app con QLDB e NodeJS
Crea la tua prima serverless ledger-based app con QLDB e NodeJSCrea la tua prima serverless ledger-based app con QLDB e NodeJS
Crea la tua prima serverless ledger-based app con QLDB e NodeJS
 
API moderne real-time per applicazioni mobili e web
API moderne real-time per applicazioni mobili e webAPI moderne real-time per applicazioni mobili e web
API moderne real-time per applicazioni mobili e web
 
Database Oracle e VMware Cloud™ on AWS: i miti da sfatare
Database Oracle e VMware Cloud™ on AWS: i miti da sfatareDatabase Oracle e VMware Cloud™ on AWS: i miti da sfatare
Database Oracle e VMware Cloud™ on AWS: i miti da sfatare
 
Tools for building your MVP on AWS
Tools for building your MVP on AWSTools for building your MVP on AWS
Tools for building your MVP on AWS
 
How to Build a Winning Pitch Deck
How to Build a Winning Pitch DeckHow to Build a Winning Pitch Deck
How to Build a Winning Pitch Deck
 
Building a web application without servers
Building a web application without serversBuilding a web application without servers
Building a web application without servers
 
Fundraising Essentials
Fundraising EssentialsFundraising Essentials
Fundraising Essentials
 
AWS_HK_StartupDay_Building Interactive websites while automating for efficien...
AWS_HK_StartupDay_Building Interactive websites while automating for efficien...AWS_HK_StartupDay_Building Interactive websites while automating for efficien...
AWS_HK_StartupDay_Building Interactive websites while automating for efficien...
 
Introduzione a Amazon Elastic Container Service
Introduzione a Amazon Elastic Container ServiceIntroduzione a Amazon Elastic Container Service
Introduzione a Amazon Elastic Container Service
 

The Importance of Cloud Security [Spanish]

  • 1. © 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Angel León Arquitecto de Soluciones, Sector Público Amazon Web Services Octubre 2018 La importancia de la Seguridad en la nube
  • 2. © 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved.© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Falta de Visibilidad Bajo nivel de automatización ¿Por qué la seguridad tradicional es compleja?
  • 3. © 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved.© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved. óAvanzar rápido Mantenerse seguro Antes …
  • 4. © 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved.© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved. ORYAvanzar rápido Mantenerse seguro Ahora …
  • 5. © 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved.© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved. ¿Cuál es la diferencia de AWS? Construcción y operación de nube desde 2006 +100 servicios para soportar cualquier carga de trabajo; acelerado ciclo de liberaciones 18 regiones, 55 availability zones, 132 PoP Miles de socios; 4,200+ productos en el Marketplace Experiencia: +1M de clientes activos Gama de servicios y ritmo de innovación Huella y Presencial Global Ecosistema Servicios, controles, procesos y certificacionesSeguridad 67 reducciones proactivas de precio a la fecha Filosofía de precios
  • 6. © 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved.© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Las Agencias de Gobierno y Educación usan AWS
  • 7. © 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved.© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Socios de AWS enfocados en el Sector Público Consultoría Tecnología
  • 8. © 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved.© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved. ¿Cómo le ayuda AWS a fortalecer su seguridad? Automatice con servicios de seguridad profundamente integrados Aproveche los controles de seguridad y cumplimiento globales Los mas altos estándares de privacidad y seguridad de datos Gran red de socios y soluciones de seguridad Escale con visibilidad y control superiores
  • 9. © 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved.© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved. La Seguridad en AWS es prioridad cero Seguridad Física Seguridad de Red Seguridad de la Plataforma Personas y Procedimientos Modelo de seguridad familiar Requerimientos de clientes grandes; son auditados y realizados por expertos Todos los clientes se benefician
  • 10. © 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved.© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved.  AWS Best Practices  Industry Standards  AWS Architecture for Standards  Internal & Regulatory Requirements  Service Documentation  AWS Workbooks  AWS Technology Resources La seguridad en la nube es una responsabilidad compartida https://aws.amazon.com/es/compliance/shared-responsibility-model/
  • 11. © 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved.© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Certificaciones, regulaciones y marcos de trabajo
  • 12. © 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved.© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Gran red de socios con soluciones de seguridad Bitacoras y monitoreo Identidades y control de acceso Configuración y Análisis de vulnerabilidades Protección de datos Seguridad de la infraestructura
  • 13. © 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved.© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Soluciones de seguridad de AWS AWS CloudTrail AWS Config Amazon CloudWatch Amazon GuardDuty VPC Flow Logs AWS Systems Manager AWS Shield AWS WAF – Web application firewall AWS Firewall Manager Amazon Inspector Amazon Virtual Private Cloud (VPC) AWS Key Management Service (KMS) AWS CloudHSM Amazon Macie AWS Certificate Manager Server-Side Encryption AWS Config Rules AWS Lambda Control detective Seguridad de la Infraestructura Respuesta a Incidentes Protección de datos AWS Identity & Access Management (IAM) AWS Directory Service AWS Organizations AWS Secrets Manager AWS Single Sign-On Amazon Cognito Identidades
  • 14. © 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved.© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved. AWS Key Management Service (KMS) Fácilmente cree y controle las llaves usadas para cifrar sus datos AWS CloudHSM Hardware security module (HSM) administrado en la nube de AWS Amazon Macie Servicio de seguridad basado en Machine learning para descubrir, clasificar y proteger datos sensibles AWS Certificate Manager Fácilmente aprovisione, administre y configure certificadosSSL/TLS para usar con sus servicios deAWS Server-Side Encryption Opciones flexibles para el cifrado de datos usando las llaves administradas de AWS (AWS KMS) o bien, usando llaves administradas por el cliente Además de nuestros servicios de cifrado y administración de datos, utilice mas características para la protección de sus datos (incluyendo administración de datos, seguridad de datos y gestión de llaves de cifrado) Privacidad y Protección de datos
  • 15. © 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved.© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Usted es dueño de SU información Usted escoge donde colocar sus datos Las regiones de AWS están aisladas geográficamente por diseño Los datos NO son replicados a otras regiones y AWS NO mueve sus datos a menos que nos solicite hacerlo Los datos son siempre suyos, usted decide cifrarlos, moverlos o borrarlos AWS Customer Agreement https://aws.amazon.com/agreement/
  • 16. © 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved.© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Usted escoge donde alojar sus datos 18 Regiones – 55 Zonas de Disponibilidad (AZ) – 132 PoP Regiones & Zonas de Disponibilidad AWS GovCloud (2) US West Oregon (3) Northern California (3) US East N. Virginia (6), Ohio (3) Canada Central (2) South America São Paulo (3) EU Ireland (3) Frankfurt (3) London (3) Paris (3) Asian Pacific Singapore (3) Sydney (3), Tokyo (3) Seoul (2), Mumbai (2) China Beijing (2), Ningxia (2) Regiones anunciadas Bahrain, Honk Kong, Sweden GovCloud (us-east)
  • 17. © 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved.© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Protección de datos en tránsito y en reposo Cifrado en tránsito SSL/TLS VPN / IPSEC SSH Cifrado en reposo Objetos Bases de datos Sistemas de archivos Discos
  • 18. © 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved.© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved. De esto A esto Un último punto sobre protección de datos
  • 19. © 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved.© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved. AWSCloudTrail Habilite el gobierno, cumplimiento y la auditoria operacional y de riesgo en su cuenta AWS AWS Config Registre y evalue la configuración de sus recursos. Habilite la auditoria de cumplimiento, analisis de seguridad, traza de cambio de recursos y la solución de problemas Amazon CloudWatch Monitoree los recursosAWS y sus aplicaciones para recolectar metricas, monitorear archivos de log, asignar alertas y reaccionar automaticamente a cambios Amazon GuardDuty Detección inteligente de amenazas y monitoreo continuo para proteger sus cuentas y cargas de trabajo deAWS VPC Flow Logs Capture información sobre el tráfico IP desde y hacía sus interfaces de red en laVPC. El log del flujo de datos es almacenado usandoAmazon CloudWatch Logs Obtenga la visibilidad que necesita para identificar problemas antes de que impacten a su negocio, mejore su postura de seguridad y reduzca el perfil de riesgo en su ambiente. Control Detective
  • 20. © 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved.© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Registro de actividades en la nube Usted hace llamadas de API En un creciente conjunto de servicios AWS CloudTrail continuamente registra dichas llamadas Y guarda el registro para su consulta
  • 21. © 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved.© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Detección de modificaciones al cumplimiento Cree reglas personalizadas o utilice las reglas administradas de AWS Config para verificar: • Que CloudTrail esté activo • Los volumenes cifrados • Se estén utilizando tags • Respaldo de instancias BD • Acceso root con MFA • Logs en Buckets S3 • y más
  • 22. © 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved.© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Validaciones de seguridad de su ambiente AWS: • Puertos abiertos • Acceso no restringido • Bitácora de CloudTrail • Permisos en Buckets S3 • Autenticación Multifactor • Política de password • Riesgo de acceso a DB • Registros DNS • Snapshots de EBS Recomendaciones con AWS Trusted Advisor
  • 23. © 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved.© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Detección de amenazas con Amazon GuardDuty
  • 24. © 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved.© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved. AWS Identity and Access Management (IAM) Control de acceso seguro a sus servicios y recursos AWS AWS Directory Service Microsoft Active Directory administrado en la nube AWS Organizations Administración basada en políticas para de múltiples cuentasAWS AWS Secrets Manager Fácilmente rote, administre y obtenga credenciales de base de datos, APIs y otros secretos a lo largo de su ciclo de vida AWS Single Sign-On Administre centralmente el acceso de inicio de sesión único (SSO) a múltiples cuentasAWS y aplicaciones comerciales Amazon Cognito Agregue registro de usuario, inicio de sesión y control de acceso a su web y aplicaciones móviles Defina, haga cumplir y revise los permisos de los usuarios entre serviciosAWS, sus acciones y los recursos afectados Identity & access management Identidades y control de acceso
  • 25. © 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved.© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved. AWS Directory Services – Servicios de autenticación AWS Directory Service Microsoft AD Simple AD AD Connector
  • 26. © 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved.© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Mejorando la seguridad con la nube Para más información, ver la presentación Re:Invent 2013 de Matt Derenski, ingeniero en ciberseguridad de la NASA JPL http://awsps.com/videos/SEC205E-640px.mp4 “Based on our experience, I believe that we can be even more secure in the AWS cloud than in our own datacenters.” -Tom Soderstrom, CTO, NASA JPL
  • 27. © 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved.© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved. AmazonVirtual Private Cloud (VPC) Aprovisione una sección aislada lógicamente de AWS donde pueda crear recursos en una red virtual que usted defina AWS Systems Manager Configure y administre fácilmente instancias EC2 y sistemas locales para aplicar parches de sistema operativo, crear imágenes de sistema seguras y configurar sistemas operativos seguros AWS Shield Servicio administrado de protección DDoS que protege sus aplicaciones web que se ejecutan en AWS AWS WAF – Web application firewall Proteja sus aplicaciones de ataques web comunes incrementando su disponibilidad y seguridad AWS Firewall Manager Configure y administre de forma centralizada las reglas AWS WAF en todas sus cuentas y aplicaciones Amazon Inspector Automatice las evaluaciones de seguridad para ayudar a mejorar la seguridad y el cumplimiento de sus aplicaciones en AWS Reduzca el área de superficie para administrar e incrementar la privacidad y el control de su infraestructura general en AWS. Seguridad de la Infraestructura
  • 28. © 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved.© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Defina su propio espacio de direcciones de red Conecte una red privada vía VPN o usando AWS Direct Connect Configure los Security Groups (firewall virtuales) para sus instancias EC2 y RDS Configure los Network Access Control List para control a nivel capa de red Segmentación de Red con Virtual Private Cloud
  • 29. © 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved.© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Conexión segura con VPN o Direct Connect Su centro de datos Proyecto A Desplegado Virtual Private Cloud (VPC) AWS Direct Connect La base de las arquitecturas híbridas
  • 30. © 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved.© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Análisis de vulnerabilidades con Amazon Inspector • Servicio de análisis de vulnerabilidades • Construido desde 0 para soportar DevSecOps • Automatizable vía APIs • Se integra con herramientas de CI/CD • Modelo de pago bajo demanda • Paquete de reglas estático y dinámico • Reporte de hallazgos
  • 31. © 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved.© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved. AWS Config Rules Cree reglas que actúen automáticamente en respuesta a los cambios en su entorno, como aislar recursos, enriquecer eventos con datos adicionales o restaurar la configuración a un estado conocido. AWS Lambda Utilice nuestro servicio de cómputo sin servidores (serverless) para ejecutar código sin aprovisionar o administrar servidores para que pueda escalar su respuesta automática programada antes incidentes Durante un incidente, contener el evento y regresar a un buen estado conocido son elementos importantes de un plan de respuesta. AWS le proporciona herramientas para automatizar aspectos de esta mejor práctica. Respuesta a Incidentes
  • 32. © 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved.© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Automatización con servicios integrados CloudWatch Events Amazon CloudWatch CloudWatch Event Lambda Lambda Function AWS Lambda GuardDuty Amazon GuardDuty Remediación automática de amenazas
  • 33. © 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved.© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved. “From a physical and logical security standpoint, I believe that, if done right, public cloud computing is as or more secure than self-hosting.” – Steve Randich, EVP & CIO, Financial Industry Regulatory Authority, USA FINRA now running multiple Hadoop-based and Redshift-based analytics apps core to their regulatory mission • Multi-petabyte clusters growing by terabytes per day • Core apps in full production since January 2015 • More than half-way thru 2 year plan to go “all in” to the AWS cloud Mejorando la seguridad con la nube
  • 34. © 2017, Amazon Web Services, Inc. or its Affiliates. All rights reserved.© 2018, Amazon Web Services, Inc. or its Affiliates. All rights reserved. Gracias! https://aws.amazon.com/security/ https://aws.amazon.com/compliance/