Resumen: Seguridad
Seguridad en AWS #
Qué es: Conjunto de servicios y mecanismos que protegen usuarios, aplicaciones, redes, datos e infraestructura en AWS.
Cómo recordarlo: Seguridad = proteger toda la nube.
Autenticación (Authentication) #
Qué es: Proceso de verificar la identidad de un usuario o sistema.
Cómo recordarlo: Autenticación = ¿Quién eres?
No confundir con: Autorización.
Autorización (Authorization) #
Qué es: Determina qué acciones puede realizar un usuario una vez autenticado.
Cómo recordarlo: Autorización = ¿Qué puedes hacer?
No confundir con: Autenticación.
Modelo de responsabilidad compartida #
Qué es: AWS protege la infraestructura (seguridad de la nube) y el cliente protege sus datos, usuarios y configuraciones (seguridad en la nube).
Cómo recordarlo: AWS cuida la casa; tú cuidas lo que hay dentro.
Usuario raíz (Root User) #
Qué es: Usuario creado automáticamente al abrir una cuenta AWS. Tiene control total sobre todos los recursos y la facturación.
Cómo recordarlo: Root = el dueño absoluto de la cuenta.
Importante: Solo debe utilizarse para tareas administrativas excepcionales.
MFA (Multi-Factor Authentication) #
Qué es: Sistema de autenticación que añade un segundo factor además de la contraseña.
Cómo recordarlo: MFA = dos llaves para abrir la puerta.
Segundo factor de autenticación #
Qué es: Elemento adicional necesario para iniciar sesión, como una aplicación móvil o una llave física.
Cómo recordarlo: La segunda llave de seguridad.
AWS IAM (Identity and Access Management) #
Qué es: Servicio que permite gestionar identidades, permisos y accesos a los recursos de AWS.
Cómo recordarlo: IAM = el portero de AWS.
Usuario IAM #
Qué es: Identidad individual que representa una persona, aplicación o servicio.
Cómo recordarlo: Usuario IAM = una persona con credenciales.
Importante: Por defecto no tiene permisos.
Principio de mínimo privilegio #
Qué es: Consiste en conceder únicamente los permisos necesarios para realizar una tarea.
Cómo recordarlo: Dar solo la llave de la habitación necesaria.
Política de IAM (IAM Policy) #
Qué es: Documento JSON que define qué acciones están permitidas o denegadas sobre determinados recursos.
Cómo recordarlo: Una lista de permisos.
JSON #
Qué es: Formato utilizado para definir políticas y configuraciones en AWS.
Cómo recordarlo: JSON = una lista organizada de instrucciones.
Effect #
Qué es: Campo de una política IAM que indica si una acción está permitida (Allow) o denegada (Deny).
Cómo recordarlo: Semáforo: verde (Allow) o rojo (Deny).
Action #
Qué es: Acción concreta que una política permite o deniega.
Cómo recordarlo: La acción que puedes realizar.
Resource #
Qué es: Recurso de AWS sobre el que se aplican los permisos.
Cómo recordarlo: El objeto sobre el que actúas.
Grupo de IAM #
Qué es: Conjunto de usuarios que comparten los mismos permisos.
Cómo recordarlo: Un departamento de la empresa.
Rol de IAM (IAM Role) #
Qué es: Identidad que proporciona permisos temporales a usuarios, servicios o aplicaciones.
Cómo recordarlo: Un pase temporal.
No confundir con: Usuario IAM, que tiene credenciales permanentes.
Credenciales temporales #
Qué es: Credenciales generadas automáticamente cuando se utiliza un rol IAM.
Cómo recordarlo: Una tarjeta de acceso temporal.
IAM Identity Center #
Qué es: Servicio que proporciona inicio de sesión único (SSO) para acceder a múltiples cuentas y aplicaciones de AWS.
Cómo recordarlo: Una única llave para abrir muchas puertas.
SSO (Single Sign-On) #
Qué es: Permite acceder a múltiples aplicaciones utilizando un único inicio de sesión.
Cómo recordarlo: Una sola contraseña para todo.
DDoS (Distributed Denial of Service) #
Qué es: Ataque que intenta saturar un servicio enviando grandes cantidades de tráfico para impedir que los usuarios legítimos puedan acceder.
Cómo recordarlo: Miles de personas bloqueando la entrada de una tienda.
Grupo de seguridad (Security Group) #
Qué es: Firewall virtual que controla el tráfico permitido hacia una instancia o recurso.
Cómo recordarlo: El portero del edificio.
AWS Shield #
Qué es: Servicio que protege aplicaciones frente a ataques DDoS.
Cómo recordarlo: Shield = un escudo contra ataques.
AWS Shield Standard #
Qué es: Protección básica frente a ataques DDoS incluida automáticamente sin coste adicional.
Cómo recordarlo: El escudo gratuito.
AWS Shield Advanced #
Qué es: Versión de pago que ofrece protección avanzada, soporte especializado y mitigación de ataques sofisticados.
Cómo recordarlo: El escudo profesional.
AWS WAF (Web Application Firewall) #
Qué es: Firewall para aplicaciones web que filtra tráfico HTTP y HTTPS según reglas configurables.
Cómo recordarlo: El guardia de seguridad de una página web.
No confundir con: Security Group, que protege recursos de red.
Cifrado (Encryption) #
Qué es: Técnica que convierte los datos en información ilegible para quien no disponga de la clave adecuada.
Cómo recordarlo: Un mensaje secreto.
Cifrado en reposo (Encryption at Rest) #
Qué es: Protege los datos mientras están almacenados.
Cómo recordarlo: Un documento guardado dentro de una caja fuerte.
Cifrado en tránsito (Encryption in Transit) #
Qué es: Protege los datos mientras viajan por la red.
Cómo recordarlo: Un paquete viajando dentro de un camión blindado.
AWS Key Management Service (AWS KMS) #
Qué es: Servicio para crear, administrar y controlar claves criptográficas utilizadas por otros servicios de AWS.
Cómo recordarlo: KMS = el llavero de AWS.
Clave criptográfica #
Qué es: Valor utilizado para cifrar y descifrar información.
Cómo recordarlo: La llave de una caja fuerte.
SSL/TLS #
Qué es: Protocolos que cifran las comunicaciones entre clientes y servidores.
Cómo recordarlo: El candado que aparece en el navegador.
HTTPS #
Qué es: Versión segura de HTTP que utiliza SSL/TLS para cifrar las comunicaciones.
Cómo recordarlo: HTTP con candado.
AWS Certificate Manager (ACM) #
Qué es: Servicio que administra certificados SSL/TLS para proteger sitios web, APIs y balanceadores de carga.
Cómo recordarlo: ACM = el gestor de certificados.
Certificado SSL/TLS #
Qué es: Certificado digital que permite establecer conexiones HTTPS seguras.
Cómo recordarlo: El DNI de una página web.
Amazon Inspector #
Qué es: Servicio que analiza automáticamente recursos de AWS para detectar vulnerabilidades y problemas de seguridad.
Cómo recordarlo: Inspector = el auditor de seguridad.
Vulnerabilidad #
Qué es: Debilidad que puede ser aprovechada por un atacante.
Cómo recordarlo: Una puerta mal cerrada.
Amazon GuardDuty #
Qué es: Servicio que detecta amenazas analizando actividad de red, registros y comportamientos anómalos.
Cómo recordarlo: GuardDuty = la alarma de AWS.
Detección de anomalías #
Qué es: Identificación automática de comportamientos que se desvían de lo habitual.
Cómo recordarlo: Detectar algo raro.
Inteligencia de amenazas (Threat Intelligence) #
Qué es: Información sobre ataques conocidos utilizada para detectar actividad maliciosa.
Cómo recordarlo: Una lista de delincuentes conocidos.
Amazon Detective #
Qué es: Servicio que ayuda a investigar incidentes de seguridad y descubrir su causa raíz mediante análisis de relaciones.
Cómo recordarlo: Detective = el investigador de AWS.
AWS Security Hub #
Qué es: Servicio que centraliza hallazgos de seguridad y cumplimiento procedentes de distintos servicios de AWS.
Cómo recordarlo: Security Hub = el centro de control de seguridad.
Hallazgo de seguridad (Security Finding) #
Qué es: Alerta o problema detectado por un servicio de seguridad.
Cómo recordarlo: Una incidencia en un informe.
📌 Regla mnemotécnica muy útil para el examen #
- IAM = Usuarios y permisos
- Usuario IAM = Persona con acceso
- Rol IAM = Permisos temporales
- MFA = Doble seguridad
- Root = Dueño de la cuenta
- Shield = Protección contra DDoS
- WAF = Firewall para aplicaciones web
- KMS = Gestor de claves de cifrado
- ACM = Gestor de certificados HTTPS
- Inspector = Busca vulnerabilidades
- GuardDuty = Detecta amenazas
- Detective = Investiga incidentes
- Security Hub = Centraliza alertas de seguridad
- Autenticación = ¿Quién eres?
- Autorización = ¿Qué puedes hacer?