SlideShare una empresa de Scribd logo
Redes y seguridad en AWS
Presentado por:
Katherine Cancelado
katherine.cancelado@eepica.com
Computación en la nube (I)
Tomado de: http://www.enhacke.com/2010/06/24/riesgos-computacion-
nube/
Computación en la nube (II)
Pros y contras
Integración
Escalamiento
Facilidad
Rapidez
Liberación de
“Espacio”
Reducción de Costos
Reducción de
tiempos de
implementación
Otros
Acceso obligado a
través de Internet
(Medio INSEGURO
por naturaleza)
Confiabilidad (Acá
salimos los
paranoicos)
Cumplimiento de
normas por parte del
proveedor
Otros
Computación en la nube (III)
Capas
Software como servicio
SaaS
Plataforma como servicio
PaaS
Infraestructura como servicio
IaaS
Amazon Web Services
Plataforma de servicios web de infraestructura en la nube de Amazon.
Se referencian como referencian como servicios rentables, fiables,
flexibles y completos.
Redes y seguridad en aws
Redes y seguridad en aws
Computación
EC2
Servicio web con capacidad de cómputo variable
Amazon Elastic MapReduce
Servicio web que permite usar la capacidad de computo de EC2 y
almacenamiento de S3 para dividir y ejecutar tareas que requieran
gran procesamiento de datos
Auto Scaling
Automatización del proceso de aumentar o disminuir el tamaño de
almacenamiento y procesamiento en EC2.
Amazon CloudWatch
Servicio de monitorización de recursos para instancias EC2 (pago),
volumenes EBS, balanceadores de carga e instancias de bases de
datos(gratis).
Proporciona información acerca de:
● Utilización de recursos
● Rendimiento del S.O.
● Patrones generales de demanda
● Utilización de CPU
● Lectura y escritura del disco
● Tráfico de red
Monitoreo
Redes
Amazon Route 53
Ofrece el servicio de servidor de nombres de dominios a clientes
AWS
Elastic Load Balancing
Balanceador de carga. Distribuye automaticamente el tráfico
entrante entre las instancias EC2 seleccionadas.
Redes
Amazon Virtual Private Cloud (VPC)
Conexión segura de recursos aislados en la nube a infraestructuras
en nuestros centros de datos.
Almacenamiento
S3
Almacenamiento seguro de datos
Facilidades para compartir datos a través de claves de seguridad
Fiabilidad respaldada por contrato de servicio
EBS
Volumenes de almacenamiento de datos, desde 1G hasta 1T
Facilidades de dar formato a los discos según preferencias
Excelente forma para gestionar backups ;-)
Import / Export
Herramienta para gestionar la transferencia de datos desde y hacia
AWS
Seguridad AWS (I)
Como sabemos la seguridad y calidad de un sitio se comprueba a
clientes a través de certificaciones, Amazon Web Services no es la
excepción.
Certificaciones y acreditaciones
SAS 70Type II
PCI DSS
ISO 27001
FISMA Low
Seguridad AWS (II)
Seguridad Física:
Centros de datos controlados por amazon (¿?)
Cifrado de datos
Reportes de seguridad
Riesgos de seguridad
Solicitud de pruebas de intrusión
Seguridad AWS (III)
Uso de claves PGP
Credenciales de seguridad
AWS MFA (Multi-Factor Authentication)
● Capa de seguridad adicional, agrega valores de
configuración a la cuenta principal
● Cumple las funcionalidades de un “tocken”
Key Rotation
● Caracteristica y recomendación de amazon
● Uso de múltiples claves y certificados.
Seguridad AWS (IV)
Otros
Firewall
Grupos de seguridad
Redundancia en dispositivos de almacenamiento.
Recomendaciones de una
SysAdmin para trabajar en AWS
Backups de instancias (AMIs PRIVADOS)
Backups en zonas diferentes y fuera de AWS
Grupos de seguridad, con accesos LIMITADOS
Creación de usuarios y llaves alternativos a las generadas
automáticamente.
Uso de snapshots
Uso de discos EBS
Uso de IPs elásticas
Transferencia de datos
ACLs
Placement Groups
Trucos para un mejor
aprovechamiento de AWS
Clientes NUEVOS
Cada mes durante un año
● 750 horas instancias MICRO Linux / Unix
● 750 horas Elastic Load Balancing
● 15 GB de procesamiento
● 10 GB de almacenamiento a través de EBS
● 15 GB de banda ancha entrante y saliente
Todos
Transferencia de datos SIN costo entre instancias en la misma zona
IPs elásticas SIN cobro, siempre y cuando estén asociadas (Limitado)
Transferencia de datos SIEMPRE comprimidos
Conexiones
En resumen
Amazon Web Services es una plataforma con múltiples opciones. Elege
la que vaya de acuerdo a tus necesidades
Que nuestros datos estén en “la nube” no los hace resistentes a
ataques informáticos y mucho menos a errores humanos. Tener
suficientes copias de seguridad (actualizadas) nunca está de más
Todos los proveedores de servicio, tienen “promociones” y formas de
mantener a los clientes “satisfechos”. Averigua de qué forma puedes
reducir tus costos.
El hecho de que los recursos físicos de nuestros servicio estén en la
nube, NO significa que NO requieran mantenimiento. Realiza una
planeación de tus tareas en caso de ser el sysadmin ;-)
Las facilidades que ofrece la nube, no siempre satisfacen
requerimientos básicos (un buen hosting es suficiente para un blog)
Por más que tu servicio esté en la nube, el control lo tienes tú!
:wq
¿Preguntas?
¡Gracias!
Ma. Katherine Cancelado
katherine.cancelado@eepica.com
 Identi.ca: @eepica
 Website: www.eepica.com

Más contenido relacionado

PPTX
Redes y seguridad en AWS - CongresoSSI
PDF
Webinar: Ask the Architect - Servicios de Storage de AWS
PDF
Webinar: Comenzando con los servicios de AWS
PDF
Comenzando con aplicaciones serverless en AWS
PPTX
AWS Marketplace: Busque, obtenga y despliegue software empresarial en minutos!
PDF
Webinar: Mejores prácticas de Seguridad de la Información
PDF
Construyendo aplicaciones para IoT con AWS
PPTX
Aplicaciones Serverless
Redes y seguridad en AWS - CongresoSSI
Webinar: Ask the Architect - Servicios de Storage de AWS
Webinar: Comenzando con los servicios de AWS
Comenzando con aplicaciones serverless en AWS
AWS Marketplace: Busque, obtenga y despliegue software empresarial en minutos!
Webinar: Mejores prácticas de Seguridad de la Información
Construyendo aplicaciones para IoT con AWS
Aplicaciones Serverless

La actualidad más candente (18)

PPTX
Servicios de migración de datos a profundidad
PDF
Servicios de almacenamiento de AWS
PDF
Comenzando a usar el Continuous Delivery
PDF
Migración de datos a la nube: 6 estrategias para llevar datos a AWS
PDF
PPTX
Azure Cosmos DB - NET Conf UY 2017
PDF
DevOps en AWS, acelarando el desarrollo de software
ODP
PPTX
2019.10.04.v open.azurevsaws
PPTX
Cómputo y Almacenamiento en la nube
PDF
Servicios Móviles para AWS
PPTX
Arquitectando la seguridad de punta a punta a nivel corporativo
PPTX
Comenzando con los servicios móviles en AWS
PPTX
AWS Lambda + Serverless Framework
PDF
Caso practico-tema-1-acceso-a-amazon-aws-y-credenciales-de-acceso-acceso-remo...
PDF
Ahorre hasta un 90% en ambientes productivos con instancias spot
PPTX
AWS IAM: Mejores prácticas - 2016 AWS Summit Buenos Aires
PPTX
Evento MultiTrain nube híbrida con Microsoft Azure
Servicios de migración de datos a profundidad
Servicios de almacenamiento de AWS
Comenzando a usar el Continuous Delivery
Migración de datos a la nube: 6 estrategias para llevar datos a AWS
Azure Cosmos DB - NET Conf UY 2017
DevOps en AWS, acelarando el desarrollo de software
2019.10.04.v open.azurevsaws
Cómputo y Almacenamiento en la nube
Servicios Móviles para AWS
Arquitectando la seguridad de punta a punta a nivel corporativo
Comenzando con los servicios móviles en AWS
AWS Lambda + Serverless Framework
Caso practico-tema-1-acceso-a-amazon-aws-y-credenciales-de-acceso-acceso-remo...
Ahorre hasta un 90% en ambientes productivos con instancias spot
AWS IAM: Mejores prácticas - 2016 AWS Summit Buenos Aires
Evento MultiTrain nube híbrida con Microsoft Azure
Publicidad

Destacado (6)

PPTX
Pentesting con back track2
PDF
PPTX
Tipos de virtualizacion
PPTX
Tipos de virtualizacion
DOCX
Marcos de investigacion 111
PDF
Hype vs. Reality: The AI Explainer
Pentesting con back track2
Tipos de virtualizacion
Tipos de virtualizacion
Marcos de investigacion 111
Hype vs. Reality: The AI Explainer
Publicidad

Similar a Redes y seguridad en aws (20)

PPTX
AWSome Day - Conferencia Online
PDF
ajkgjgjsftfhfjghjhgjfhjfgkfghjfgghjfghjghj
PPTX
AWS en Español
PPTX
AWS en Español
PDF
SAP en la nube de AWS
PDF
El Cloud Computing & Amazon Web Services
PPTX
AWSome Day - Conferencia Online Junio 2020
PDF
VivaReal en Amazon AWS
PDF
Mi experiencia con Amazon AWS EC2 y S3
PPTX
Optativa VI Tics
PDF
Introduccion a aws
PDF
Escalando a sus primeros 10 millones de usuarios
PPTX
Clase Maestra EC2
PPTX
AWS Fundamentals.pptx
PPTX
To Cloud or not To Cloud, That is the question!
PDF
Amazon Web Services AWS
PDF
Introducción a Amazon Web Services
PDF
Seguridad en la nube para industrias reguladas
PPTX
Escalando para sus primeros 10 millones de usuarios
PDF
Practica-AWS-Complete-Course.pdf
AWSome Day - Conferencia Online
ajkgjgjsftfhfjghjhgjfhjfgkfghjfgghjfghjghj
AWS en Español
AWS en Español
SAP en la nube de AWS
El Cloud Computing & Amazon Web Services
AWSome Day - Conferencia Online Junio 2020
VivaReal en Amazon AWS
Mi experiencia con Amazon AWS EC2 y S3
Optativa VI Tics
Introduccion a aws
Escalando a sus primeros 10 millones de usuarios
Clase Maestra EC2
AWS Fundamentals.pptx
To Cloud or not To Cloud, That is the question!
Amazon Web Services AWS
Introducción a Amazon Web Services
Seguridad en la nube para industrias reguladas
Escalando para sus primeros 10 millones de usuarios
Practica-AWS-Complete-Course.pdf

Último (20)

PPTX
Guía Esencial para Empleadores - Cumplimiento con el IESS
PDF
Breve historia de los Incas -- Patricia Temoche [Temoche, Patricia] -- Breve ...
PDF
Crear o Morir - Andres Oppenheimer Ccesa007.pdf
PDF
Escuela Sabática 6. A través del Mar Rojo.pdf
PDF
Habilidades de comunicación en la era digital (planeación)
PPTX
AGENTES PATÓGENOS Y LAS PRINCIPAL ENFERMEAD.pptx
PDF
OK OK UNIDAD DE APRENDIZAJE 5TO Y 6TO CORRESPONDIENTE AL MES DE AGOSTO 2025.pdf
DOCX
III Ciclo _ Plan Anual 2025.docx PARA ESTUDIANTES DE PRIMARIA
PDF
biología es un libro sobre casi todo el tema de biología
PDF
JESUCRISTO ESTÁ EN LA TIERRA
PDF
Híper Mega Repaso Histológico Bloque 3.pdf
PDF
Habilidades sociales en la era digital (25-2))
PDF
COMUNICACION EFECTIVA PARA LA EDUCACION .pdf
PDF
Punto Critico - Brian Tracy Ccesa007.pdf
PDF
Empieza Con El Porqué - Simon Sinek Ccesa007.pdf
PDF
Romper el Circulo de la Creatividad - Colleen Hoover Ccesa007.pdf
PDF
Actividad 1 (Habilidades sociales en la era digital)
PDF
Metodologías Activas con herramientas IAG
PDF
CONFERENCIA-Deep Research en el aula universitaria-UPeU-EduTech360.pdf
PDF
el - LIBRO-PACTO-EDUCATIVO-GLOBAL-OIEC.pdf
Guía Esencial para Empleadores - Cumplimiento con el IESS
Breve historia de los Incas -- Patricia Temoche [Temoche, Patricia] -- Breve ...
Crear o Morir - Andres Oppenheimer Ccesa007.pdf
Escuela Sabática 6. A través del Mar Rojo.pdf
Habilidades de comunicación en la era digital (planeación)
AGENTES PATÓGENOS Y LAS PRINCIPAL ENFERMEAD.pptx
OK OK UNIDAD DE APRENDIZAJE 5TO Y 6TO CORRESPONDIENTE AL MES DE AGOSTO 2025.pdf
III Ciclo _ Plan Anual 2025.docx PARA ESTUDIANTES DE PRIMARIA
biología es un libro sobre casi todo el tema de biología
JESUCRISTO ESTÁ EN LA TIERRA
Híper Mega Repaso Histológico Bloque 3.pdf
Habilidades sociales en la era digital (25-2))
COMUNICACION EFECTIVA PARA LA EDUCACION .pdf
Punto Critico - Brian Tracy Ccesa007.pdf
Empieza Con El Porqué - Simon Sinek Ccesa007.pdf
Romper el Circulo de la Creatividad - Colleen Hoover Ccesa007.pdf
Actividad 1 (Habilidades sociales en la era digital)
Metodologías Activas con herramientas IAG
CONFERENCIA-Deep Research en el aula universitaria-UPeU-EduTech360.pdf
el - LIBRO-PACTO-EDUCATIVO-GLOBAL-OIEC.pdf

Redes y seguridad en aws

  • 1. Redes y seguridad en AWS Presentado por: Katherine Cancelado katherine.cancelado@eepica.com
  • 2. Computación en la nube (I) Tomado de: http://www.enhacke.com/2010/06/24/riesgos-computacion- nube/
  • 3. Computación en la nube (II) Pros y contras Integración Escalamiento Facilidad Rapidez Liberación de “Espacio” Reducción de Costos Reducción de tiempos de implementación Otros Acceso obligado a través de Internet (Medio INSEGURO por naturaleza) Confiabilidad (Acá salimos los paranoicos) Cumplimiento de normas por parte del proveedor Otros
  • 4. Computación en la nube (III) Capas Software como servicio SaaS Plataforma como servicio PaaS Infraestructura como servicio IaaS
  • 5. Amazon Web Services Plataforma de servicios web de infraestructura en la nube de Amazon. Se referencian como referencian como servicios rentables, fiables, flexibles y completos.
  • 8. Computación EC2 Servicio web con capacidad de cómputo variable Amazon Elastic MapReduce Servicio web que permite usar la capacidad de computo de EC2 y almacenamiento de S3 para dividir y ejecutar tareas que requieran gran procesamiento de datos Auto Scaling Automatización del proceso de aumentar o disminuir el tamaño de almacenamiento y procesamiento en EC2.
  • 9. Amazon CloudWatch Servicio de monitorización de recursos para instancias EC2 (pago), volumenes EBS, balanceadores de carga e instancias de bases de datos(gratis). Proporciona información acerca de: ● Utilización de recursos ● Rendimiento del S.O. ● Patrones generales de demanda ● Utilización de CPU ● Lectura y escritura del disco ● Tráfico de red Monitoreo
  • 10. Redes Amazon Route 53 Ofrece el servicio de servidor de nombres de dominios a clientes AWS Elastic Load Balancing Balanceador de carga. Distribuye automaticamente el tráfico entrante entre las instancias EC2 seleccionadas.
  • 11. Redes Amazon Virtual Private Cloud (VPC) Conexión segura de recursos aislados en la nube a infraestructuras en nuestros centros de datos.
  • 12. Almacenamiento S3 Almacenamiento seguro de datos Facilidades para compartir datos a través de claves de seguridad Fiabilidad respaldada por contrato de servicio EBS Volumenes de almacenamiento de datos, desde 1G hasta 1T Facilidades de dar formato a los discos según preferencias Excelente forma para gestionar backups ;-) Import / Export Herramienta para gestionar la transferencia de datos desde y hacia AWS
  • 13. Seguridad AWS (I) Como sabemos la seguridad y calidad de un sitio se comprueba a clientes a través de certificaciones, Amazon Web Services no es la excepción. Certificaciones y acreditaciones SAS 70Type II PCI DSS ISO 27001 FISMA Low
  • 14. Seguridad AWS (II) Seguridad Física: Centros de datos controlados por amazon (¿?) Cifrado de datos Reportes de seguridad Riesgos de seguridad Solicitud de pruebas de intrusión
  • 15. Seguridad AWS (III) Uso de claves PGP Credenciales de seguridad AWS MFA (Multi-Factor Authentication) ● Capa de seguridad adicional, agrega valores de configuración a la cuenta principal ● Cumple las funcionalidades de un “tocken” Key Rotation ● Caracteristica y recomendación de amazon ● Uso de múltiples claves y certificados.
  • 16. Seguridad AWS (IV) Otros Firewall Grupos de seguridad Redundancia en dispositivos de almacenamiento.
  • 17. Recomendaciones de una SysAdmin para trabajar en AWS Backups de instancias (AMIs PRIVADOS) Backups en zonas diferentes y fuera de AWS Grupos de seguridad, con accesos LIMITADOS Creación de usuarios y llaves alternativos a las generadas automáticamente. Uso de snapshots Uso de discos EBS Uso de IPs elásticas Transferencia de datos ACLs Placement Groups
  • 18. Trucos para un mejor aprovechamiento de AWS Clientes NUEVOS Cada mes durante un año ● 750 horas instancias MICRO Linux / Unix ● 750 horas Elastic Load Balancing ● 15 GB de procesamiento ● 10 GB de almacenamiento a través de EBS ● 15 GB de banda ancha entrante y saliente Todos Transferencia de datos SIN costo entre instancias en la misma zona IPs elásticas SIN cobro, siempre y cuando estén asociadas (Limitado) Transferencia de datos SIEMPRE comprimidos Conexiones
  • 19. En resumen Amazon Web Services es una plataforma con múltiples opciones. Elege la que vaya de acuerdo a tus necesidades Que nuestros datos estén en “la nube” no los hace resistentes a ataques informáticos y mucho menos a errores humanos. Tener suficientes copias de seguridad (actualizadas) nunca está de más Todos los proveedores de servicio, tienen “promociones” y formas de mantener a los clientes “satisfechos”. Averigua de qué forma puedes reducir tus costos.
  • 20. El hecho de que los recursos físicos de nuestros servicio estén en la nube, NO significa que NO requieran mantenimiento. Realiza una planeación de tus tareas en caso de ser el sysadmin ;-) Las facilidades que ofrece la nube, no siempre satisfacen requerimientos básicos (un buen hosting es suficiente para un blog) Por más que tu servicio esté en la nube, el control lo tienes tú! :wq
  • 22. ¡Gracias! Ma. Katherine Cancelado katherine.cancelado@eepica.com  Identi.ca: @eepica  Website: www.eepica.com