Modelo de Responsabilidad Compartida de AWS

Volver
Modelo de Responsabilidad Compartida de AWS
Modelo de Responsabilidad Compartida de AWS

Por CloudDog, Creado el 03/03/2023

El modelo de responsabilidad compartida de AWS es un enfoque que define las responsabilidades de AWS y de sus clientes en la protección de los recursos y datos en la nube. Este modelo está diseñado para garantizar que la seguridad en la nube sea una responsabilidad compartida entre AWS y sus clientes.

De acuerdo con este modelo, AWS es responsable de la seguridad de la infraestructura subyacente que soporta los servicios de nube, incluyendo la seguridad física de los data centers, la seguridad de la red y la seguridad del hardware. AWS también ofrece herramientas y servicios de seguridad para ayudar a los clientes a proteger sus datos y recursos en la nube, como el AWS Identity and Access Management (IAM), el AWS Key Management Service (KMS) y el AWS CloudTrail.

Por otro lado, los clientes de AWS son responsables de garantizar la seguridad de sus propias cargas de trabajo, datos y aplicaciones en la nube. Esto incluye la configuración correcta de permisos de acceso, la protección de datos sensibles, la aplicación de parches de seguridad y la implementación de controles de seguridad apropiados.

El modelo de responsabilidad compartida de AWS establece un equilibrio de responsabilidad entre AWS y sus clientes para garantizar que los recursos y datos en la nube sean protegidos de manera adecuada y segura.

Consulta algunos ejemplos:

  1. Seguridad de la infraestructura: AWS es responsable de la seguridad física de los data centers, de la seguridad de la red y de la seguridad del hardware. Esto incluye la protección contra acceso no autorizado, el monitoreo de amenazas y la implementación de controles de seguridad para garantizar la integridad de los datos y recursos en la nube.
  2. Seguridad del sistema operativo: Cuando los clientes usan servicios de instancias de AWS (como EC2 o Lightsail), son responsables de garantizar que el sistema operativo y las aplicaciones estén actualizados con los parches de seguridad más recientes. AWS proporciona imágenes de máquinas virtuales con configuraciones estándar de seguridad, pero es responsabilidad del cliente configurar y mantener sus propias imágenes.
  3. Gestión de identidad y acceso: AWS proporciona servicios de gestión de identidad y acceso, como el IAM, para permitir que los clientes controlen el acceso a sus recursos en la nube. Es responsabilidad del cliente definir las políticas de acceso correctas y conceder acceso solo a los usuarios o servicios autorizados.
  4. Protección de datos: Los clientes de AWS son responsables de proteger sus propios datos en la nube. AWS proporciona servicios de cifrado, como el KMS, para ayudar a los clientes a proteger sus datos, pero es responsabilidad del cliente gestionar las claves de cifrado y definir las políticas correctas de seguridad para proteger sus datos.
  5. Conformidad regulatoria: AWS es responsable de garantizar que su infraestructura atienda a varias regulaciones de seguridad, como la HIPAA o la PCI-DSS. Sin embargo, es responsabilidad del cliente garantizar que sus propias aplicaciones y cargas de trabajo sean compatibles con esas regulaciones.

En resumen, el modelo de responsabilidad compartida de AWS se aplica de varias maneras en la práctica, exigiendo que AWS y sus clientes trabajen juntos para garantizar la seguridad y protección de los datos en la nube.

Tags

#aws #segurança #na #nuvem #responsabilidade #do #cliente #responsabilidade #da #aws

Sobre el autor

CloudDog

CloudDog es una consultora especializada en computación en la nube, socia de AWS, que ayuda a las empresas a migrar, modernizar, gestionar y optimizar sus entornos cloud. Con más de 400 proyectos entregados, combinamos experiencia técnica, gobernanza e innovación para acelerar la transformación digital de nuestros clientes mediante soluciones de infraestructura, seguridad, observabilidad, inteligencia artificial y servicios gestionados.

Comentarios

WhatsApp