Resumen: Seguridad

Seguridad en AWS #

Qué es: Conjunto de servicios y mecanismos que protegen usuarios, aplicaciones, redes, datos e infraestructura en AWS.

Cómo recordarlo: Seguridad = proteger toda la nube.


Autenticación (Authentication) #

Qué es: Proceso de verificar la identidad de un usuario o sistema.

Cómo recordarlo: Autenticación = ¿Quién eres?

No confundir con: Autorización.


Autorización (Authorization) #

Qué es: Determina qué acciones puede realizar un usuario una vez autenticado.

Cómo recordarlo: Autorización = ¿Qué puedes hacer?

No confundir con: Autenticación.


Modelo de responsabilidad compartida #

Qué es: AWS protege la infraestructura (seguridad de la nube) y el cliente protege sus datos, usuarios y configuraciones (seguridad en la nube).

Cómo recordarlo: AWS cuida la casa; tú cuidas lo que hay dentro.


Usuario raíz (Root User) #

Qué es: Usuario creado automáticamente al abrir una cuenta AWS. Tiene control total sobre todos los recursos y la facturación.

Cómo recordarlo: Root = el dueño absoluto de la cuenta.

Importante: Solo debe utilizarse para tareas administrativas excepcionales.


MFA (Multi-Factor Authentication) #

Qué es: Sistema de autenticación que añade un segundo factor además de la contraseña.

Cómo recordarlo: MFA = dos llaves para abrir la puerta.


Segundo factor de autenticación #

Qué es: Elemento adicional necesario para iniciar sesión, como una aplicación móvil o una llave física.

Cómo recordarlo: La segunda llave de seguridad.


AWS IAM (Identity and Access Management) #

Qué es: Servicio que permite gestionar identidades, permisos y accesos a los recursos de AWS.

Cómo recordarlo: IAM = el portero de AWS.


Usuario IAM #

Qué es: Identidad individual que representa una persona, aplicación o servicio.

Cómo recordarlo: Usuario IAM = una persona con credenciales.

Importante: Por defecto no tiene permisos.


Principio de mínimo privilegio #

Qué es: Consiste en conceder únicamente los permisos necesarios para realizar una tarea.

Cómo recordarlo: Dar solo la llave de la habitación necesaria.


Política de IAM (IAM Policy) #

Qué es: Documento JSON que define qué acciones están permitidas o denegadas sobre determinados recursos.

Cómo recordarlo: Una lista de permisos.


JSON #

Qué es: Formato utilizado para definir políticas y configuraciones en AWS.

Cómo recordarlo: JSON = una lista organizada de instrucciones.


Effect #

Qué es: Campo de una política IAM que indica si una acción está permitida (Allow) o denegada (Deny).

Cómo recordarlo: Semáforo: verde (Allow) o rojo (Deny).


Action #

Qué es: Acción concreta que una política permite o deniega.

Cómo recordarlo: La acción que puedes realizar.


Resource #

Qué es: Recurso de AWS sobre el que se aplican los permisos.

Cómo recordarlo: El objeto sobre el que actúas.


Grupo de IAM #

Qué es: Conjunto de usuarios que comparten los mismos permisos.

Cómo recordarlo: Un departamento de la empresa.


Rol de IAM (IAM Role) #

Qué es: Identidad que proporciona permisos temporales a usuarios, servicios o aplicaciones.

Cómo recordarlo: Un pase temporal.

No confundir con: Usuario IAM, que tiene credenciales permanentes.


Credenciales temporales #

Qué es: Credenciales generadas automáticamente cuando se utiliza un rol IAM.

Cómo recordarlo: Una tarjeta de acceso temporal.


IAM Identity Center #

Qué es: Servicio que proporciona inicio de sesión único (SSO) para acceder a múltiples cuentas y aplicaciones de AWS.

Cómo recordarlo: Una única llave para abrir muchas puertas.


SSO (Single Sign-On) #

Qué es: Permite acceder a múltiples aplicaciones utilizando un único inicio de sesión.

Cómo recordarlo: Una sola contraseña para todo.


DDoS (Distributed Denial of Service) #

Qué es: Ataque que intenta saturar un servicio enviando grandes cantidades de tráfico para impedir que los usuarios legítimos puedan acceder.

Cómo recordarlo: Miles de personas bloqueando la entrada de una tienda.


Grupo de seguridad (Security Group) #

Qué es: Firewall virtual que controla el tráfico permitido hacia una instancia o recurso.

Cómo recordarlo: El portero del edificio.


AWS Shield #

Qué es: Servicio que protege aplicaciones frente a ataques DDoS.

Cómo recordarlo: Shield = un escudo contra ataques.


AWS Shield Standard #

Qué es: Protección básica frente a ataques DDoS incluida automáticamente sin coste adicional.

Cómo recordarlo: El escudo gratuito.


AWS Shield Advanced #

Qué es: Versión de pago que ofrece protección avanzada, soporte especializado y mitigación de ataques sofisticados.

Cómo recordarlo: El escudo profesional.


AWS WAF (Web Application Firewall) #

Qué es: Firewall para aplicaciones web que filtra tráfico HTTP y HTTPS según reglas configurables.

Cómo recordarlo: El guardia de seguridad de una página web.

No confundir con: Security Group, que protege recursos de red.


Cifrado (Encryption) #

Qué es: Técnica que convierte los datos en información ilegible para quien no disponga de la clave adecuada.

Cómo recordarlo: Un mensaje secreto.


Cifrado en reposo (Encryption at Rest) #

Qué es: Protege los datos mientras están almacenados.

Cómo recordarlo: Un documento guardado dentro de una caja fuerte.


Cifrado en tránsito (Encryption in Transit) #

Qué es: Protege los datos mientras viajan por la red.

Cómo recordarlo: Un paquete viajando dentro de un camión blindado.


AWS Key Management Service (AWS KMS) #

Qué es: Servicio para crear, administrar y controlar claves criptográficas utilizadas por otros servicios de AWS.

Cómo recordarlo: KMS = el llavero de AWS.


Clave criptográfica #

Qué es: Valor utilizado para cifrar y descifrar información.

Cómo recordarlo: La llave de una caja fuerte.


SSL/TLS #

Qué es: Protocolos que cifran las comunicaciones entre clientes y servidores.

Cómo recordarlo: El candado que aparece en el navegador.


HTTPS #

Qué es: Versión segura de HTTP que utiliza SSL/TLS para cifrar las comunicaciones.

Cómo recordarlo: HTTP con candado.


AWS Certificate Manager (ACM) #

Qué es: Servicio que administra certificados SSL/TLS para proteger sitios web, APIs y balanceadores de carga.

Cómo recordarlo: ACM = el gestor de certificados.


Certificado SSL/TLS #

Qué es: Certificado digital que permite establecer conexiones HTTPS seguras.

Cómo recordarlo: El DNI de una página web.


Amazon Inspector #

Qué es: Servicio que analiza automáticamente recursos de AWS para detectar vulnerabilidades y problemas de seguridad.

Cómo recordarlo: Inspector = el auditor de seguridad.


Vulnerabilidad #

Qué es: Debilidad que puede ser aprovechada por un atacante.

Cómo recordarlo: Una puerta mal cerrada.


Amazon GuardDuty #

Qué es: Servicio que detecta amenazas analizando actividad de red, registros y comportamientos anómalos.

Cómo recordarlo: GuardDuty = la alarma de AWS.


Detección de anomalías #

Qué es: Identificación automática de comportamientos que se desvían de lo habitual.

Cómo recordarlo: Detectar algo raro.


Inteligencia de amenazas (Threat Intelligence) #

Qué es: Información sobre ataques conocidos utilizada para detectar actividad maliciosa.

Cómo recordarlo: Una lista de delincuentes conocidos.


Amazon Detective #

Qué es: Servicio que ayuda a investigar incidentes de seguridad y descubrir su causa raíz mediante análisis de relaciones.

Cómo recordarlo: Detective = el investigador de AWS.


AWS Security Hub #

Qué es: Servicio que centraliza hallazgos de seguridad y cumplimiento procedentes de distintos servicios de AWS.

Cómo recordarlo: Security Hub = el centro de control de seguridad.


Hallazgo de seguridad (Security Finding) #

Qué es: Alerta o problema detectado por un servicio de seguridad.

Cómo recordarlo: Una incidencia en un informe.


📌 Regla mnemotécnica muy útil para el examen #

  • IAM = Usuarios y permisos
  • Usuario IAM = Persona con acceso
  • Rol IAM = Permisos temporales
  • MFA = Doble seguridad
  • Root = Dueño de la cuenta
  • Shield = Protección contra DDoS
  • WAF = Firewall para aplicaciones web
  • KMS = Gestor de claves de cifrado
  • ACM = Gestor de certificados HTTPS
  • Inspector = Busca vulnerabilidades
  • GuardDuty = Detecta amenazas
  • Detective = Investiga incidentes
  • Security Hub = Centraliza alertas de seguridad
  • Autenticación = ¿Quién eres?
  • Autorización = ¿Qué puedes hacer?