Tamaño de la empresa
Tamaño de la empresa

Mediano

Mercado de actuación
Mercado de actuación

E-commerce; Pagos Digitales; Tecnología; Finanzas; SaaS

País
País

Brasil

Greenn

Greenn es una plataforma de ventas online para productos digitales y físicos, que buscaba convertirse en una subadquirente para ofrecer tasas de interés más competitivas y mayor seguridad a sus clientes. Para ello, era esencial que su arquitectura de seguridad estuviera en conformidad con el riguroso estándar PCI DSS.

Greenn: PCI DSS y Seguridad en la Nube AWS
Greenn: PCI DSS y Seguridad en la Nube AWS

El Desafío

Greenn ya utilizaba los servicios de AWS, pero su creciente demanda y el objetivo de convertirse en subadquirente exigían una reestructuración profunda de su arquitectura de seguridad para cumplir con los requisitos del PCI DSS. La empresa necesitaba un socio especializado que pudiera no solo rediseñar la infraestructura, sino también ofrecer soporte durante el complejo proceso de certificación.

La Solución

Greenn eligió a CloudDog para ayudar en el rediseño de su arquitectura de seguridad. CloudDog, con su fuerte actuación en servicios de AWS y soluciones de ciberseguridad, desarrolló un enfoque estratégico que incluyó:

Revisión de la Arquitectura Existente: Análisis profundo para identificar puntos de mejora y cumplimiento.

Nuevo Diseño con Buenas Prácticas: Implementación de una arquitectura optimizada, enfocada en seguridad y escalabilidad.

Soporte en la Certificación PCI: Orientación y asistencia continua durante todo el proceso para garantizar el cumplimiento.

Las principales acciones técnicas realizadas incluyeron:

Segregación de Información: Implementación de aislamiento riguroso de datos sensibles.

Bases de Datos Privadas: Separación de bases de datos en instancias privadas, accesibles vía VPN.

Aislamiento de Entornos: Separación completa de los entornos de producción y desarrollo.

La nueva arquitectura apalancó los servicios de seguridad nativos de AWS, como:

AWS Fargate: Para computación serverless, garantizando escalabilidad y alta disponibilidad.

AWS WAF (Web Application Firewall): Protección contra vulnerabilidades y ataques web.

Amazon GuardDuty: Detección inteligente y continua de amenazas.

AWS CloudTrail: Auditoría y monitoreo de actividades en la cuenta de AWS.

Solución Personalizada para Intentos de Inicio de Sesión Fallidos: Utilizando AWS Lambda, Amazon EventBridge y Amazon DynamoDB para el control de acceso.

Además del rediseño técnico, Greenn contrató los Servicios Gestionados (Managed Services) de CloudDog. Esta capa de servicio garantiza que la nueva arquitectura de seguridad y cumplimiento sea monitoreada 24/7, asegurando que los controles de PCI DSS permanezcan activos y eficaces. Con el soporte continuo, CloudDog realiza la gestión de vulnerabilidades, el monitoreo de amenazas y la gobernanza del entorno de AWS, permitiendo que Greenn se enfoque en la expansión de sus operaciones financieras con total tranquilidad.

Arquitectura

Los principales servicios de AWS utilizados fueron:

Diagrama de la arquitectura de seguridad PCI DSS de Greenn en AWS

Resultados

La alianza entre Greenn y CloudDog permitió que Greenn alcanzara la certificación PCI DSS en menos de seis meses, superando sus expectativas. Este logro resultó en beneficios significativos:

Greenn ahora planea migrar otros flujos de trabajo al mismo entorno de AWS seguro y optimizado, consolidando aún más su infraestructura en la nube.

Tags

#Seguridad en la Nube #CloudDog #AWS #Subadquirente #Cumplimiento

Hable con nuestros
especialistas en
Nube

Póngase en contacto con nosotros y descubra cómo podemos ayudar a su empresa a reducir costos en la Nube AWS. Estamos a disposición para ofrecer soluciones personalizadas y estrategias eficientes para optimizar sus recursos en AWS

WhatsApp