<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>seguridad &#8211; Cloud IO Strategy</title>
	<atom:link href="https://cloudiostrategy.com/tag/seguridad/feed/" rel="self" type="application/rss+xml" />
	<link>https://cloudiostrategy.com</link>
	<description></description>
	<lastBuildDate>Mon, 16 Feb 2026 17:57:12 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=7.1</generator>

<image>
	<url>https://cloudiostrategy.com/wp-content/uploads/2023/06/cropped-favicon-32x32.png</url>
	<title>seguridad &#8211; Cloud IO Strategy</title>
	<link>https://cloudiostrategy.com</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Pruebas en APIs de microservicios: 5 esenciales para arquitectos de software</title>
		<link>https://cloudiostrategy.com/pruebas-en-apis-de-microservicios/</link>
		
		<dc:creator><![CDATA[Fernando Paz]]></dc:creator>
		<pubDate>Mon, 02 Feb 2026 15:00:00 +0000</pubDate>
				<category><![CDATA[Arquitectura]]></category>
		<category><![CDATA[APIs]]></category>
		<category><![CDATA[calidad de software]]></category>
		<category><![CDATA[integración de sistemas]]></category>
		<category><![CDATA[microservicios]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[testing]]></category>
		<guid isPermaLink="false">https://example.com/?p=1001</guid>

					<description><![CDATA[
En arquitecturas basadas en APIs de microservicios, estas son las pruebas no negociables para asegurar confiabilidad, corrección y seguridad: smoke, funcional, integración, regresión y seguridad, con ejemplos de negocio.
      ]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph"><span style="color: #000000;"><strong>Las pruebas en APIs de microservicios</strong> son un pilar fundamental en arquitecturas modernas basadas en integración distribuida. Para arquitectos de software y líderes técnicos, la calidad ya no se limita a que “funcione”, sino en garantizar <strong>confiabilidad, seguridad y estabilidad operativa</strong> en sistemas distribuidos que evolucionan constantemente.</span></p>



<p class="wp-block-paragraph"><span style="color: #000000;">Una API no es solo un endpoint: es un <strong>contrato vivo</strong> entre equipos, servicios y, muchas veces, organizaciones completas. Cuando ese contrato se rompe —por un despliegue defectuoso, un cambio no controlado o una brecha de seguridad— el impacto es inmediato en el negocio.</span></p>



<p class="wp-block-paragraph"><span style="color: #000000;">Por eso existen <strong>pruebas que no son negociables</strong>. No dependen del lenguaje, del framework ni del proveedor cloud. Son la base mínima para evitar desplegar <strong>código roto o vulnerable</strong> en producción.</span></p>



<p class="wp-block-paragraph"><span style="color: #000000;">En esta guía revisamos <strong>las pruebas esenciales en APIs de microservicios</strong>, explicando <strong>qué validan, cómo implementarlas y por qué son críticas</strong>, utilizando un <strong>caso de negocio realista</strong> para aterrizar cada concepto.</span></p>



<h2 class="wp-block-heading"><span style="color: #000000;">Caso de negocio de referencia</span></h2>



<p class="wp-block-paragraph"><span style="color: #000000;">Plataforma de <strong>pagos digitales B2C</strong>, basada en microservicios:</span></p>



<ul class="wp-block-list">
<li><span style="color: #000000;"><strong>Payment API</strong> → recibe y orquesta pagos</span></li>



<li><span style="color: #000000;"><strong>Account API</strong> → valida saldo y estado de la cuenta</span></li>



<li><span style="color: #000000;"><strong>Ledger API</strong> → registra movimientos contables</span></li>



<li><span style="color: #000000;"><strong>Notification API</strong> → notifica al cliente</span></li>
</ul>



<p class="wp-block-paragraph"><span style="color: #000000;">Cada servicio expone APIs REST y participa en flujos síncronos y asíncronos.</span></p>



<h2 class="wp-block-heading"><span style="color: #000000;">Smoke Testing en APIs de microservicios: confirmar que el sistema “respira”</span></h2>



<p class="wp-block-paragraph"><span style="color: #000000;">El <em>Smoke Testing</em> valida lo más básico después de un despliegue:</span></p>



<p class="wp-block-paragraph"><span style="color: #000000;"><strong>¿La API está disponible y responde sin fallar?</strong></span></p>



<h3 class="wp-block-heading"><span style="color: #000000;">Ejemplo de negocio</span></h3>



<p class="wp-block-paragraph"><span style="color: #000000;">Al iniciar la jornada operativa, un comercio necesita confirmar que la plataforma <strong>puede aceptar pagos</strong>, aunque aún no ejecute flujos completos.</span></p>



<h3 class="wp-block-heading"><span style="color: #000000;">Cómo se prueba (ejemplo práctico)</span></h3>



<ul class="wp-block-list">
<li><span style="color: #000000;">Tras desplegar una nueva versión de <strong>Payment API</strong>, se ejecuta automáticamente:</span>
<ul class="wp-block-list">
<li><span style="color: #000000;"><code>GET /health</code></span></li>



<li><span style="color: #000000;"><code>POST /payments</code> con un payload mínimo mockeado</span></li>
</ul>
</li>



<li><span style="color: #000000;">Se valida:</span>
<ul class="wp-block-list">
<li><span style="color: #000000;">Respuesta HTTP distinta de 5xx</span></li>



<li><span style="color: #000000;">Tiempo de respuesta dentro de un umbral aceptable</span></li>



<li><span style="color: #000000;">Que el servicio no se reinicia ni lanza errores fatales</span></li>
</ul>
</li>
</ul>



<h3 class="wp-block-heading"><span style="color: #000000;">Valor arquitectónico</span></h3>



<p class="wp-block-paragraph"><span style="color: #000000;">El smoke testing asegura que la API es enrutable, que la configuración es correcta y que las dependencias mínimas están disponibles. Es la <strong>primera barrera</strong> antes de exponer tráfico real.</span></p>



<h2 class="wp-block-heading"><span style="color: #000000;">Functional Testing en APIs: validar el contrato, no la implementación</span></h2>



<p class="wp-block-paragraph"><span style="color: #000000;">El <em>Functional Testing</em> garantiza que la API <strong>cumple exactamente con su contrato</strong>, independientemente de cómo esté implementada internamente.</span></p>



<h3 class="wp-block-heading"><span style="color: #000000;">Ejemplo de negocio</span></h3>



<p class="wp-block-paragraph"><span style="color: #000000;">Un cliente realiza un pago desde una app móvil y espera una respuesta clara e inmediata.</span></p>



<h3 class="wp-block-heading"><span style="color: #000000;">Cómo se prueba (ejemplo práctico)</span></h3>



<p class="wp-block-paragraph"><span style="color: #000000;"><strong>Input válido</strong></span></p>



<pre class="wp-block-preformatted"><span style="color: #000000;"><code>{
  "accountId": "ACC-001",
  "amount": 150,
  "currency": "USD",
  "paymentMethod": "CARD"
}</code></span></pre>



<p class="wp-block-paragraph"><span style="color: #000000;"><strong>Output esperado</strong></span></p>



<ul class="wp-block-list">
<li><span style="color: #000000;">HTTP 201</span></li>



<li><span style="color: #000000;">Estado: <code>AUTHORIZED</code></span></li>



<li><span style="color: #000000;"><code>transactionId</code> generado</span></li>
</ul>



<p class="wp-block-paragraph"><span style="color: #000000;"><strong>Input inválido (saldo insuficiente)</strong></span></p>



<ul class="wp-block-list">
<li><span style="color: #000000;">HTTP 422</span></li>



<li><span style="color: #000000;">Mensaje funcional explícito (sin ambigüedad para el consumidor)</span></li>
</ul>



<h3 class="wp-block-heading"><span style="color: #000000;">Valor arquitectónico</span></h3>



<p class="wp-block-paragraph"><span style="color: #000000;">El functional testing protege el contrato frente a cambios internos, permite que múltiples consumidores evolucionen sin fricción y reduce dependencias implícitas entre equipos.</span></p>



<h2 class="wp-block-heading"><span style="color: #000000;">Integration Testing en microservicios: validar el flujo real de negocio</span></h2>



<p class="wp-block-paragraph"><span style="color: #000000;">El <em>Integration Testing</em> prueba el sistema <strong>como opera en producción</strong>, incluyendo dependencias reales.</span></p>



<h3 class="wp-block-heading"><span style="color: #000000;">Ejemplo de negocio</span></h3>



<p class="wp-block-paragraph"><span style="color: #000000;">Un pago exitoso debe validar saldo, registrar el movimiento y notificar al cliente.</span></p>



<h3 class="wp-block-heading"><span style="color: #000000;">Cómo se prueba (ejemplo práctico)</span></h3>



<ol class="wp-block-list">
<li><span style="color: #000000;"><strong>Payment API</strong> recibe la orden</span></li>



<li><span style="color: #000000;"><strong>Account API</strong> confirma saldo</span></li>



<li><span style="color: #000000;"><strong>Ledger API</strong> registra el débito</span></li>



<li><span style="color: #000000;"><strong>Notification API</strong> envía confirmación</span></li>
</ol>



<p class="wp-block-paragraph"><span style="color: #000000;">Se valida que:</span></p>



<ul class="wp-block-list">
<li><span style="color: #000000;">El estado sea consistente entre servicios</span></li>



<li><span style="color: #000000;">La transacción se registre una sola vez (idempotencia)</span></li>



<li><span style="color: #000000;">Los fallos parciales se manejen correctamente (timeouts, retries, estados intermedios)</span></li>
</ul>



<h3 class="wp-block-heading"><span style="color: #000000;">Valor arquitectónico</span></h3>



<p class="wp-block-paragraph"><span style="color: #000000;">El integration testing detecta problemas de orquestación o coreografía, evita estados inconsistentes y refuerza la confiabilidad del flujo de negocio.</span></p>



<h2 class="wp-block-heading"><span style="color: #000000;">Regression Testing en APIs: proteger lo que ya funciona</span></h2>



<p class="wp-block-paragraph"><span style="color: #000000;">En microservicios, el cambio es constante. Cada modificación introduce riesgo. El <em>Regression Testing</em> confirma que los cambios nuevos no rompen funcionalidades existentes.</span></p>



<h3 class="wp-block-heading"><span style="color: #000000;">Ejemplo de negocio</span></h3>



<p class="wp-block-paragraph"><span style="color: #000000;">Se habilitan pagos con <strong>billetera digital</strong>, manteniendo pagos con tarjeta.</span></p>



<h3 class="wp-block-heading"><span style="color: #000000;">Cómo se prueba (ejemplo práctico)</span></h3>



<ul class="wp-block-list">
<li><span style="color: #000000;">Antes del despliegue, se ejecutan flujos históricos:</span>
<ul class="wp-block-list">
<li><span style="color: #000000;">Pagos con tarjeta</span></li>



<li><span style="color: #000000;">Reembolsos</span></li>



<li><span style="color: #000000;">Pagos rechazados</span></li>
</ul>
</li>



<li><span style="color: #000000;">Se valida que:</span>
<ul class="wp-block-list">
<li><span style="color: #000000;">No cambian status codes</span></li>



<li><span style="color: #000000;">No se rompen contratos existentes</span></li>



<li><span style="color: #000000;">Los consumidores actuales siguen funcionando sin cambios</span></li>
</ul>
</li>
</ul>



<h3 class="wp-block-heading"><span style="color: #000000;">Valor arquitectónico</span></h3>



<p class="wp-block-paragraph"><span style="color: #000000;">El regression testing permite evolucionar la plataforma sin miedo, protege integraciones externas y reduce incidentes post-deploy.</span></p>



<h2 class="wp-block-heading"><span style="color: #000000;">Security Testing en APIs de microservicios: seguridad por diseño</span></h2>



<p class="wp-block-paragraph"><span style="color: #000000;">Las APIs son uno de los principales vectores de ataque en sistemas distribuidos. El <em>Security Testing</em> busca vulnerabilidades comunes y valida controles de acceso, datos y comportamiento ante ataques.</span></p>



<h3 class="wp-block-heading"><span style="color: #000000;">Ejemplo de negocio</span></h3>



<p class="wp-block-paragraph"><span style="color: #000000;">Un atacante intenta ejecutar pagos usando tokens robados o manipulando datos sensibles.</span></p>



<h3 class="wp-block-heading"><span style="color: #000000;">Cómo se prueba (ejemplo práctico)</span></h3>



<ul class="wp-block-list">
<li><span style="color: #000000;">Token inválido → HTTP 401</span></li>



<li><span style="color: #000000;">Token sin scope <code>payments.write</code> → HTTP 403</span></li>



<li><span style="color: #000000;">Intentos de modificar <code>accountId</code> → bloqueados</span></li>



<li><span style="color: #000000;">Payloads maliciosos → sanitizados / rechazados según regla</span></li>
</ul>



<p class="wp-block-paragraph"><span style="color: #000000;">Además:</span></p>



<ul class="wp-block-list">
<li><span style="color: #000000;">Los errores no filtran información sensible</span></li>



<li><span style="color: #000000;">Los logs no exponen datos críticos</span></li>
</ul>



<h3 class="wp-block-heading"><span style="color: #000000;">Valor arquitectónico</span></h3>



<p class="wp-block-paragraph"><span style="color: #000000;">El security testing reduce la superficie de ataque, refuerza cumplimiento regulatorio y protege la confianza del negocio.</span></p>



<h2 class="wp-block-heading"><span style="color: #000000;">Conclusión: las pruebas como parte del diseño de la API</span></h2>



<p class="wp-block-paragraph"><span style="color: #000000;">En arquitecturas basadas en <strong>APIs de microservicios</strong>, las pruebas no son una fase posterior. Son <strong>parte integral del diseño arquitectónico</strong>.</span></p>



<ul class="wp-block-list">
<li><span style="color: #000000;"><strong>Smoke Testing</strong> → disponibilidad</span></li>



<li><span style="color: #000000;"><strong>Functional Testing</strong> → contrato</span></li>



<li><span style="color: #000000;"><strong>Integration Testing</strong> → flujo real</span></li>



<li><span style="color: #000000;"><strong>Regression Testing</strong> → estabilidad</span></li>



<li><span style="color: #000000;"><strong>Security Testing</strong> → confianza</span></li>
</ul>



<p class="wp-block-paragraph"><span style="color: #000000;">Para un arquitecto de software, <strong>no definir estas pruebas es dejar decisiones críticas al azar</strong>.</span></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Seguridades en la Nube AWS: Que opciones tenemos</title>
		<link>https://cloudiostrategy.com/seguridades-en-la-nube-aws/</link>
					<comments>https://cloudiostrategy.com/seguridades-en-la-nube-aws/#respond</comments>
		
		<dc:creator><![CDATA[Fernando Paz]]></dc:creator>
		<pubDate>Thu, 18 Feb 2021 14:00:45 +0000</pubDate>
				<category><![CDATA[Artículos]]></category>
		<category><![CDATA[AWS]]></category>
		<category><![CDATA[Cloud Computing]]></category>
		<category><![CDATA[seguridad]]></category>
		<guid isPermaLink="false">https://cloudiostrategy.com/?p=2230</guid>

					<description><![CDATA[AWS ha creado como parte de uno de los cinco pilares de una Arquitectura de la Nube de Excelencia, un conjunto de más de 25 servicios para gestionar las seguridades.]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">AWS es la plataforma Líder de Computación en la Nube con más de 200 servicios disponibles para acelerar la Transformación Digital de las empresas, sin embargo priorizando la seguridad desde sus inicios, ha creado como parte de <strong><span class="has-inline-color has-vivid-cyan-blue-color">uno de los cinco pilares de una Arquitectura de la Nube de Excelencia</span></strong>, un conjunto de más de 25 servicios para gestionar las seguridades en la Nube.</p>



<p class="wp-block-paragraph">Totalmente diseñada alrededor de las <strong>mejores prácticas y estándares de seguridad</strong>, ha ido más allá con <strong>un enfoque orientado a las necesidades únicas que presenta un modelo de Computación en la Nube</strong>.</p>



<h2 class="wp-block-heading">Modelo de Seguridad en AWS</h2>



<p class="wp-block-paragraph">AWS ha concebido la seguridad en un modelo compartido entre AWS y su Cliente.</p>



<figure class="wp-block-image size-large"><img fetchpriority="high" decoding="async" width="1024" height="561" src="https://cloudiostrategy.com/wp-content/uploads/2021/02/security-model-aws-1024x561.jpeg" alt="Security Model AWS" class="wp-image-2232" srcset="https://cloudiostrategy.com/wp-content/uploads/2021/02/security-model-aws-1024x561.jpeg 1024w, https://cloudiostrategy.com/wp-content/uploads/2021/02/security-model-aws-300x164.jpeg 300w, https://cloudiostrategy.com/wp-content/uploads/2021/02/security-model-aws-768x421.jpeg 768w, https://cloudiostrategy.com/wp-content/uploads/2021/02/security-model-aws.jpeg 1212w" sizes="(max-width: 1024px) 100vw, 1024px" /></figure>



<h3 class="wp-block-heading">Responsabilidades de AWS</h3>



<p class="wp-block-paragraph">Las seguridades en la Nube AWS, han sido diseñadas bajo los más altos estándares internacionales de Seguridad y aplicando las mejores prácticas de la Industria, además de implementar una serie de características como controles redundantes por capas, validación y testeo continuo, y automatización de monitoreo y protección 24&#215;7.</p>



<p class="wp-block-paragraph">Todo el enfoque es aplicado a lo largo de todos sus Centros de Datos que al día de son más de 100 en todo el mundo.</p>



<p class="wp-block-paragraph">Dentro de este modelo es responsable por proteger la infraestructura donde corren todos los servicios ofertados a sus clientes, incluyendo el Hardware, el Software, la Red y las Instalaciones.</p>



<h3 class="wp-block-heading">Responsabilidades de los Clientes</h3>



<p class="wp-block-paragraph">Los clientes son responsables de las cargas de trabajo (llamados workloads) que despliegan en los diferentes servicios de AWS.</p>



<p class="wp-block-paragraph">Las áreas en donde el Cliente es responsable de las seguridades de estos workloads incluye:&nbsp;</p>



<ul class="wp-block-list">
<li>Sus datos,&nbsp;</li>



<li>Sus aplicaciones y/o plataformas,&nbsp;</li>



<li>La gestión de usuarios y accesos,&nbsp;</li>



<li>El tráfico de datos en sus segmentos de Red, incluyendo Encriptación, Identidad e Integridad,&nbsp;</li>



<li>Sus reglas de firewall,&nbsp;</li>



<li>Sus Sistemas Operativos y las actualizaciones,&nbsp;</li>



<li>Encriptación, Autenticación e Integridad de Datos del lado del Cliente.</li>



<li>Encriptación de datos y del sistema de archivos del lado del Servidor.</li>
</ul>



<h2 class="wp-block-heading">Servicios y Herramientas para gestionar la Seguridades en la Nube AWS</h2>



<p class="wp-block-paragraph">Para esto AWS ha diseñado un conjunto de herramientas y servicios que facilitan la protección <strong><span class="has-inline-color has-vivid-cyan-blue-color">preventiva y correctiva</span></strong> de asuntos de Seguridad en la Nube.</p>



<p class="wp-block-paragraph">Cada servicio está orientado concretamente a cierto aspecto de seguridad, y ofrece flexibilidad de forma que sus Clientes puedan crear ambientes más o menos estrictos de acuerdo al caso de negocio.</p>



<p class="wp-block-paragraph">Es necesario acotar que <strong><span class="has-inline-color has-vivid-cyan-blue-color">AWS tiene servicios en modalidad PaaS o SaaS en cuyo caso las áreas de responsabilidad del Cliente disminuyen drásticamente</span></strong> y pasan a ser responsabilidad de AWS, es así por ejemplo el uso de servicios como Amazon RDS que gestiona el Sistema Operativo y Software Base de Datos y sus actualizaciones e instalaciones.&nbsp;</p>



<p class="wp-block-paragraph">Resulta extremadamente extenso explicar todos los servicios de seguridad por lo que vamos a presentar los principales en cada área de gestión que resultan común en una planificación de seguridades de su Infraestructura.</p>



<h3 class="wp-block-heading">Privacidad y Control de Accesos a Red</h3>



<div class="wp-block-columns is-layout-flex wp-container-core-columns-is-layout-7387b849 wp-block-columns-is-layout-flex">
<div class="wp-block-column is-vertically-aligned-center is-layout-flow wp-block-column-is-layout-flow" style="flex-basis:33.33%">
<h4 class="wp-block-heading">VPC y Security Groups</h4>
</div>



<div class="wp-block-column is-layout-flow wp-block-column-is-layout-flow" style="flex-basis:66.66%">
<p class="wp-block-paragraph"><strong><span class="has-inline-color has-vivid-cyan-blue-color">Amazon VPC</span></strong> gestiona la red a través de redes virtuales privadas sobre las cuales el usuario tiene completo control de las IP, sus subredes, las tablas de enrutamiento, los accesos privados y públicos, etc.</p>



<p class="wp-block-paragraph"><strong>Security Groups</strong> es un firewall como primera línea de defensa en la VPC para habilitar puertos pública y privadamente entre las subredes y/o servicios en AWS, con la regla cero privilegios primero.</p>
</div>
</div>



<div class="wp-block-columns is-layout-flex wp-container-core-columns-is-layout-7387b849 wp-block-columns-is-layout-flex">
<div class="wp-block-column is-vertically-aligned-center is-layout-flow wp-block-column-is-layout-flow" style="flex-basis:33.33%">
<h4 class="wp-block-heading">VPN, Direct Connect y PrivateLink</h4>
</div>



<div class="wp-block-column is-layout-flow wp-block-column-is-layout-flow" style="flex-basis:66.66%">
<p class="wp-block-paragraph"><strong><span class="has-inline-color has-vivid-cyan-blue-color">AWS VPN</span></strong> no requiere de mucha ampliación sin embargo cabe resaltar que AWS tiene predefinidos mecanismos para conexión con las principales tecnología del sector Virtual Private Network, combinadas con estrategias globales de Identidad y Gestión de Accesos (IAM).</p>



<p class="wp-block-paragraph"><strong><span class="has-inline-color has-vivid-cyan-blue-color">AWS Direct Connect</span></strong> es una conexión dedicada entre AWS su empresa a través de un ISP Partner de AWS que asegura la exclusividad de tráfico en las interacciones On-premises y Cloud y además gestiona una capacidad mayor de ancho de banda.</p>



<p class="wp-block-paragraph"><strong><span class="has-inline-color has-vivid-cyan-blue-color">AWS PrivateLink</span></strong> es un servicio que garantiza que el tráfico entre la VPC y un servicio específico de AWS no esté expuesto a la Internet pública de forma que se simplifica el manejo y se incrementa el escudo de protección con sus instalaciones.</p>
</div>
</div>



<div class="wp-block-columns is-layout-flex wp-container-core-columns-is-layout-7387b849 wp-block-columns-is-layout-flex">
<div class="wp-block-column is-vertically-aligned-center is-layout-flow wp-block-column-is-layout-flow" style="flex-basis:33.33%">
<h4 class="wp-block-heading">Shield y GuardDuty</h4>
</div>



<div class="wp-block-column is-layout-flow wp-block-column-is-layout-flow" style="flex-basis:66.66%">
<p class="wp-block-paragraph"><strong><span class="has-inline-color has-vivid-cyan-blue-color">AWS Shield</span></strong> protege sus aplicaciones y/o sitios web ante los ataques DDoS más comunes, que normalmente ocurren en la capa de red y transporte, y es un beneficio sin costo que trae AWS, sin embargo tiene una versión avanzada que proporciona casi en tiempo real detección y mitigación adicionales contra ataques DDoS sofisticados y a gran escala.</p>



<p class="wp-block-paragraph"><strong><span class="has-inline-color has-vivid-cyan-blue-color">Amazon GuardDuty</span></strong> es un servicio a destacar pues se trata del monitoreo continuo de actividades maliciosas y comportamientos no autorizados que suceden en su VPC (su red), que ejecutan sus usuarios (IAM) y el acceso a datos almacenados.  Es una excelente forma preventiva de gestionar su seguridad en la Nube.</p>
</div>
</div>



<h3 class="wp-block-heading">Mejores prácticas y estándares organizacionales</h3>



<div class="wp-block-columns is-layout-flex wp-container-core-columns-is-layout-7387b849 wp-block-columns-is-layout-flex">
<div class="wp-block-column is-vertically-aligned-center is-layout-flow wp-block-column-is-layout-flow" style="flex-basis:33.33%">
<h4 class="wp-block-heading">Config e Inspector</h4>
</div>



<div class="wp-block-column is-layout-flow wp-block-column-is-layout-flow" style="flex-basis:66.66%">
<p class="wp-block-paragraph"><strong><span class="has-inline-color has-vivid-cyan-blue-color">AWS Config</span></strong> constituye el servicio Corporativo que asegura el cumplimiento de la política de seguridad empresarial a lo largo de todos los recursos aprovisionados en la Nube.  Un detalle no menor, ya que monitorea y registra de forma constante las configuraciones gestionadas en los recursos de la Nube y las compara contra las configuraciones deseadas, permitiendo una respuesta preventiva alrededor de la infraestructura en AWS.</p>



<p class="wp-block-paragraph"><strong><span class="has-inline-color has-vivid-cyan-blue-color">Amazon Inspector</span></strong> permite gestionar las Pruebas de Seguridad automáticamente alrededor de las Aplicaciones desplegadas en la Nube, busca de exposiciones, vulnerabilidades y desviaciones en relación con las prácticas recomendadas y genera informes detallados y priorizados de acuerdo a la severidad.</p>
</div>
</div>



<h3 class="wp-block-heading">Encriptación de Datos</h3>



<div class="wp-block-columns is-layout-flex wp-container-core-columns-is-layout-7387b849 wp-block-columns-is-layout-flex">
<div class="wp-block-column is-vertically-aligned-center is-layout-flow wp-block-column-is-layout-flow" style="flex-basis:33.33%">
<h4 class="wp-block-heading">KMS y CloudHSM</h4>
</div>



<div class="wp-block-column is-layout-flow wp-block-column-is-layout-flow" style="flex-basis:66.66%">
<p class="wp-block-paragraph"><strong><span class="has-inline-color has-vivid-cyan-blue-color">AWS Key Management Service (KMS) </span></strong>es el servicio de AWS que permite crear y administrar con facilidad las llaves para encriptación de datos en una amplia variedad de servicios de AWS y en sus aplicaciones. Tiene la flexibilidad para manejar sus propias llaves de encriptación o autogenerar llaves para encriptar sus datos en caso de que usted requiera.</p>



<p class="wp-block-paragraph"><strong><span class="has-inline-color has-vivid-cyan-blue-color">AWS CloudHSM</span></strong> es la solución que presenta AWS cuando los estándares corporativos o de la Industria requieren un módulo de seguridad de hardware (HSM), AWS provee el mismo en la nube y le permite generar y usar con facilidad sus propias claves de cifrado.</p>
</div>
</div>



<div class="wp-block-columns is-layout-flex wp-container-core-columns-is-layout-7387b849 wp-block-columns-is-layout-flex">
<div class="wp-block-column is-vertically-aligned-center is-layout-flow wp-block-column-is-layout-flow" style="flex-basis:33.33%">
<h4 class="wp-block-heading">Certificate Manager</h4>
</div>



<div class="wp-block-column is-layout-flow wp-block-column-is-layout-flow" style="flex-basis:66.66%">
<p class="wp-block-paragraph"><strong><span class="has-inline-color has-vivid-cyan-blue-color">AWS Certificate Manager</span></strong> es un servicio que permite gestionar certificados SSL/TLS para capa de transporte y su uso con servicios de AWS y recursos internos conectados.  Estos certificados son gratuitos para el uso público o privado con los recursos de AWS.  También le va a permitir gestionar su propio CA (<strong>certificate authority</strong>).</p>
</div>
</div>



<h3 class="wp-block-heading">Identidad y Control de Accesos</h3>



<div class="wp-block-columns is-layout-flex wp-container-core-columns-is-layout-7387b849 wp-block-columns-is-layout-flex">
<div class="wp-block-column is-vertically-aligned-center is-layout-flow wp-block-column-is-layout-flow" style="flex-basis:33.33%">
<h4 class="wp-block-heading">IAM</h4>
</div>



<div class="wp-block-column is-layout-flow wp-block-column-is-layout-flow" style="flex-basis:66.66%">
<p class="wp-block-paragraph"><strong><span class="has-inline-color has-vivid-cyan-blue-color">AWS Identity and Access Management (IAM)</span></strong> es el servicio principal en AWS a través del cual gestiona usuarios, roles, grupos y accesos a lo largo de toda su cuenta AWS y los recursos aprovisionados.  Es transversal en el diseño y seguridad de sus aplicaciones, tanto en políticas de accesos entre usuarios y servicios, como en políticas de accesos entre servicios.  Tiene una integración con los APIs de programación de componentes de cómputo y tecnologías Serverless, y, además está completamente integrado con tecnologías que permiten monitorización y rastreo de actividad.  Sin lugar a duda este es el servicio a dominar al usar la Nube AWS y gestionar sus seguridades.</p>
</div>
</div>



<h3 class="wp-block-heading">Monitoreo y Registro</h3>



<div class="wp-block-columns is-layout-flex wp-container-core-columns-is-layout-7387b849 wp-block-columns-is-layout-flex">
<div class="wp-block-column is-vertically-aligned-center is-layout-flow wp-block-column-is-layout-flow" style="flex-basis:33.33%">
<h4 class="wp-block-heading">Cloud Trial</h4>
</div>



<div class="wp-block-column is-layout-flow wp-block-column-is-layout-flow" style="flex-basis:66.66%">
<p class="wp-block-paragraph"><strong><span class="has-inline-color has-vivid-cyan-blue-color">AWS CloudTrial</span></strong> es otro servicio fundamental en la Nube AWS, ya que permite realizar auditorías acerca de la actividad de sus usuarios y/o monitorear el consumo APIs de servicios. Captura esta actividad, almacenándola para una revisión posterior, y además puede actuar sobre esta actividad integrándose con alarmas y eventos configurados en otro servicio AWS CloudWatch para realizar acciones de respuesta.  Va a ser junto a CloudWatch uno de los servicios más importantes para gestionar la respuesta automática a eventos alrededor de sus aplicaciones y aprovisionamiento de recursos.</p>
</div>
</div>



<h2 class="wp-block-heading">Pensamientos finales</h2>



<p class="wp-block-paragraph">Hackers y Crackers aprovechan los descuidos en la infraestructura de los Centros de Datos para vulnerar sus recursos con diferentes fines, y a menudo los descuidos obedecen a exceso de confianza, falta de herramientas tecnológicas, presupuesto o gestión.</p>



<p class="wp-block-paragraph">De acuerdo al estudio &#8220;<a href="https://cloudiostrategy.com/principales-retos-en-la-adopcion-de-la-nube/" target="_blank" rel="noreferrer noopener">Principales Retos en la Adopción de la Nube en Ecuador</a>&#8221; la Seguridad en lo primero, y es así como las seguridades en la Nube AWS sobre toda su infraestructura ha sido diseñada; facilitando un conjunto de más de 25 servicios que cubren muchos aspectos de seguridad, con un modelo de costos completamente accesible desde Startups hasta Corporaciones y una flexibilidad que nos permite ir de 0 a 100 en políticas de seguridad.</p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p class="wp-block-paragraph">La tecnología ahora esta al alcance, simplificada y accesible.</p>
</blockquote>



<p class="wp-block-paragraph">Resulta abrumar hablar de cada servicio que tiene Amazon, pero en el siguiente artículo hemos condensado los principales de forma que podamos apoyarlo a usted como Líder de Tecnología con una visión completa de las opciones que posee para proteger el activo más importante a su compañía </p>



<p class="wp-block-paragraph">Queremos además recomendar dos recursos importantísimos que AWS nos provee producto de su experiencia con empresas multinacionales con JPMorgan Chase Bank:</p>



<ul class="wp-block-list">
<li><a href="https://docs.aws.amazon.com/wellarchitected/latest/security-pillar/welcome.html" target="_blank" rel="noreferrer noopener nofollow">Framework de Arquitectura bien diseñada en AWS &#8211; Pilar Seguridad</a>.</li>



<li><a href="https://docs.aws.amazon.com/whitepapers/latest/aws-security-incident-response-guide/welcome.html" target="_blank" rel="noreferrer noopener nofollow">Guía de Respuesta ante incidentes de Seguridad en AWS</a>.</li>



<li><a href="https://aws.amazon.com/products/security/" target="_blank" rel="noreferrer noopener nofollow">Lista completa de todos los Servicios de Seguridad</a>.</li>
</ul>


		<div data-elementor-type="wp-post" data-elementor-id="2262" class="elementor elementor-2262">
						<section class="elementor-section elementor-top-section elementor-element elementor-element-c716dfe elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="c716dfe" data-element_type="section" data-e-type="section" data-settings="{&quot;background_background&quot;:&quot;classic&quot;}">
						<div class="elementor-container elementor-column-gap-default">
					<div class="elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-fe781c2" data-id="fe781c2" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-3d599a0 elementor-widget elementor-widget-text-editor" data-id="3d599a0" data-element_type="widget" data-e-type="widget" data-widget_type="text-editor.default">
				<div class="elementor-widget-container">
									<p><strong>Las empresas en su Industria ya están innovando</strong>.  El Lead Time y el Time to Market son la diferencia entre las empresas que perdurarán en el mercado.  Conozca que posibilidades le ofrece AWS para su Transformación Digital en un <strong>entrenamiento gratuito</strong> para usted y su equipo de TI.</p>								</div>
				</div>
					</div>
		</div>
					</div>
		</section>
				<section class="elementor-section elementor-top-section elementor-element elementor-element-e9a0648 elementor-section-boxed elementor-section-height-default elementor-section-height-default" data-id="e9a0648" data-element_type="section" data-e-type="section" data-settings="{&quot;background_background&quot;:&quot;classic&quot;}">
						<div class="elementor-container elementor-column-gap-default">
					<div class="elementor-column elementor-col-100 elementor-top-column elementor-element elementor-element-014da33" data-id="014da33" data-element_type="column" data-e-type="column">
			<div class="elementor-widget-wrap elementor-element-populated">
						<div class="elementor-element elementor-element-d893d0c elementor-widget elementor-widget-html" data-id="d893d0c" data-element_type="widget" data-e-type="widget" data-widget_type="html.default">
				<div class="elementor-widget-container">
					<div class="wp-block-button is-style-fill" style="text-align: center"><a class="wp-block-button__link has-black-color has-luminous-vivid-amber-background-color has-text-color has-background" href="https://cloudiostrategy.com/entrenamiento-gratuito-transformacion-digital-en-aws/" target="_blank" rel="noopener"><strong>Registrarme al Entrenamiento Gratuito: Transformación Digital en AWS</strong></a></div>				</div>
				</div>
					</div>
		</div>
					</div>
		</section>
				</div>
		



<p class="wp-block-paragraph">Agradecemos su tiempo y esperamos que este contenido, principales retos en la adopción de la Nube, le haya resultado útil en su labor de liderazgo tecnológico.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://cloudiostrategy.com/seguridades-en-la-nube-aws/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>AWS GuardDuty nuestro Oficial de Seguridad</title>
		<link>https://cloudiostrategy.com/aws-guardduty-nuestro-oficial-de-seguridad/</link>
					<comments>https://cloudiostrategy.com/aws-guardduty-nuestro-oficial-de-seguridad/#respond</comments>
		
		<dc:creator><![CDATA[Fernando Paz]]></dc:creator>
		<pubDate>Sun, 23 Aug 2020 17:26:08 +0000</pubDate>
				<category><![CDATA[Tecnologías]]></category>
		<category><![CDATA[AWS]]></category>
		<category><![CDATA[AWS GuardDuty]]></category>
		<category><![CDATA[cloud]]></category>
		<category><![CDATA[seguridad]]></category>
		<category><![CDATA[VPC]]></category>
		<guid isPermaLink="false">https://cloudiostrategy.com/?p=1474</guid>

					<description><![CDATA[Siempre que disponemos servicios de Software en Internet estamos expuestos a ataques maliciosos y si por una parte estamos listos con nuestras sólidas políticas de gestión, por otra tenemos a […]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Siempre que disponemos servicios de Software en Internet estamos expuestos a ataques maliciosos y si por una parte estamos listos con nuestras sólidas políticas de gestión, por otra tenemos a AWS GuardDuty nuestro Oficial de Seguridad.</p>



<p class="wp-block-paragraph">AWS GuardDuty es un servicio que nos permite rastrear estas actividades maliciosas (sospechosas) en nuestra infraestructura, desde llamadas a APIs hasta accesos a puertos de múltiples servicios.</p>



<p class="wp-block-paragraph">Su implementación es muy simple pues esta a nivel de su infraestructura en AWS y no por servicio, y esta centrado en el análisis de los logs de CloudTrial (servicios de auditoria), el flujo de la VPC y registro de consultas DNS.</p>



<p class="wp-block-paragraph">Dentro de los reportes que genera es capaz de mostrarnos concretamente ataques Trojan, Recon, CryptoCurrency, Unauthorized, etc. con sus detalles.  Encuentre una lista detallada de los ataques aquí: <a href="https://docs.aws.amazon.com/guardduty/latest/ug/guardduty_finding-types-active.html" target="_blank" rel="noreferrer noopener nofollow">AWS Guard Duty finding types</a>.</p>



<p class="wp-block-paragraph">Cabe señalar que AWS GuardDuty nuestro Oficial de Seguridad, detecta eventos externos e internos, lo que quiere decir que nos reportará actividad maliciosa tanto desde dentro de nuestra VPC (Virtual Private Cloud) como desde Internet hacia esta.</p>



<p class="wp-block-paragraph">Los precios se calculan por millón de eventos en caso de CloudTrail y por tráfico en Gigabytes (GB) en el caso de VPC y DNS.</p>



<p class="wp-block-paragraph">Más información en: <a href="https://aws.amazon.com/guardduty/features/" target="_blank" rel="noreferrer noopener nofollow">Amazon GuardDuty Features</a></p>
]]></content:encoded>
					
					<wfw:commentRss>https://cloudiostrategy.com/aws-guardduty-nuestro-oficial-de-seguridad/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
