Servicios: Seguridad

AWS Identity and Access Management (IAM) #

¿Qué es? Servicio para administrar identidades y permisos en AWS. Permite controlar quién puede acceder a los recursos y qué acciones puede realizar.

Tipo de servicio

  • Totalmente administrado (Fully Managed)
  • Identity and Access Management (IAM)

Responsabilidad del usuario

  • Crear usuarios, grupos y roles.
  • Definir políticas de acceso.
  • Aplicar el principio de mínimo privilegio.

AWS administra

  • La infraestructura del servicio.
  • La autenticación y autorización.
  • La alta disponibilidad.

Caso de uso típico

  • Gestionar permisos de usuarios, aplicaciones y servicios dentro de una cuenta AWS.

IAM Identity Center #

¿Qué es? Servicio de inicio de sesión único (Single Sign-On, SSO) para acceder a cuentas de AWS y aplicaciones empresariales utilizando una identidad centralizada.

Tipo de servicio

  • Totalmente administrado (Fully Managed)
  • Identity Provider / Single Sign-On (SSO)

Responsabilidad del usuario

  • Configurar las identidades.
  • Integrar el proveedor corporativo.
  • Asignar permisos.

AWS administra

  • La infraestructura SSO.
  • La autenticación.
  • La disponibilidad del servicio.

Caso de uso típico

  • Permitir que los empleados accedan a varias cuentas AWS con un único inicio de sesión.

AWS Shield #

¿Qué es? Servicio de protección frente a ataques de denegación de servicio distribuida (DDoS).

Tipo de servicio

  • Totalmente administrado (Fully Managed)
  • DDoS Protection

Ediciones

  • AWS Shield Standard (incluido sin coste adicional).
  • AWS Shield Advanced (servicio de pago con protección avanzada).

Responsabilidad del usuario

  • Activar Shield Advanced si se necesita.
  • Configurar la protección junto con otros servicios.

AWS administra

  • La detección y mitigación de ataques DDoS.
  • La infraestructura de protección.

Caso de uso típico

  • Proteger aplicaciones públicas frente a ataques DDoS.

AWS WAF (Web Application Firewall) #

¿Qué es? Firewall para aplicaciones web que filtra el tráfico HTTP y HTTPS antes de que llegue a la aplicación.

Tipo de servicio

  • Totalmente administrado (Fully Managed)
  • Web Application Firewall (WAF)

Responsabilidad del usuario

  • Crear reglas de filtrado.
  • Configurar listas de permitidos y bloqueados.
  • Asociarlo a CloudFront, ALB o API Gateway.

AWS administra

  • La infraestructura del firewall.
  • El procesamiento de las reglas.
  • La escalabilidad.

Caso de uso típico

  • Bloquear ataques como inyección SQL, XSS o tráfico malicioso.

AWS Key Management Service (AWS KMS) #

¿Qué es? Servicio para crear, almacenar y administrar claves criptográficas utilizadas para cifrar datos.

Tipo de servicio

  • Totalmente administrado (Fully Managed)
  • Key Management Service (KMS)

Responsabilidad del usuario

  • Crear las claves.
  • Definir quién puede utilizarlas.
  • Configurar políticas de acceso.

AWS administra

  • La protección de las claves.
  • La infraestructura criptográfica.
  • La disponibilidad del servicio.

Caso de uso típico

  • Cifrar datos almacenados en S3, EBS, DynamoDB o RDS.

AWS Certificate Manager (ACM) #

¿Qué es? Servicio que permite emitir, gestionar y renovar certificados SSL/TLS para proteger conexiones HTTPS.

Tipo de servicio

  • Totalmente administrado (Fully Managed)
  • Certificate Management

Responsabilidad del usuario

  • Solicitar o importar certificados.
  • Asociarlos a los servicios correspondientes.

AWS administra

  • La emisión (cuando corresponde).
  • La renovación automática de certificados administrados.
  • La infraestructura.

Caso de uso típico

  • Sitios web HTTPS.
  • APIs seguras.
  • CloudFront.
  • Load Balancers.

Amazon Inspector #

¿Qué es? Servicio que analiza automáticamente recursos AWS para detectar vulnerabilidades y problemas de seguridad.

Tipo de servicio

  • Administrado (Managed)
  • Vulnerability Assessment

Responsabilidad del usuario

  • Activar Inspector.
  • Revisar y corregir las vulnerabilidades detectadas.

AWS administra

  • Los análisis.
  • La infraestructura.
  • La actualización de la base de vulnerabilidades.

Caso de uso típico

  • Detectar software vulnerable y configuraciones inseguras.

Amazon GuardDuty #

¿Qué es? Servicio de detección inteligente de amenazas que analiza continuamente la actividad de la cuenta AWS.

Tipo de servicio

  • Administrado (Managed)
  • Threat Detection

Responsabilidad del usuario

  • Revisar las alertas.
  • Responder a los incidentes detectados.

AWS administra

  • El análisis mediante Machine Learning.
  • La inteligencia de amenazas.
  • La infraestructura.

Caso de uso típico

  • Detectar accesos sospechosos o actividades maliciosas.

Amazon Detective #

¿Qué es? Servicio que ayuda a investigar incidentes de seguridad analizando automáticamente las relaciones entre recursos y eventos.

Tipo de servicio

  • Administrado (Managed)
  • Security Investigation

Responsabilidad del usuario

  • Analizar los hallazgos.
  • Investigar y resolver los incidentes.

AWS administra

  • La recopilación de datos.
  • Los grafos de relaciones.
  • El análisis automático.

Caso de uso típico

  • Investigar la causa raíz de un incidente de seguridad.

AWS Security Hub #

¿Qué es? Servicio que centraliza los hallazgos y el estado de seguridad procedentes de distintos servicios AWS.

Tipo de servicio

  • Administrado (Managed)
  • Security Posture Management

Responsabilidad del usuario

  • Revisar las alertas.
  • Priorizar riesgos.
  • Aplicar medidas correctivas.

AWS administra

  • La agregación de hallazgos.
  • La integración con otros servicios de seguridad.
  • La infraestructura.

Caso de uso típico

  • Tener una consola única para supervisar la seguridad de toda la cuenta AWS.

Resumen de clasificación (servicios nuevos) #

  • AWS IAM → Totalmente administrado · Gestión de identidades y accesos.
  • IAM Identity Center → Totalmente administrado · Single Sign-On (SSO).
  • AWS Shield → Totalmente administrado · Protección DDoS.
  • AWS WAF → Totalmente administrado · Firewall de aplicaciones web.
  • AWS KMS → Totalmente administrado · Gestión de claves criptográficas.
  • AWS Certificate Manager (ACM) → Totalmente administrado · Gestión de certificados SSL/TLS.
  • Amazon Inspector → Administrado · Evaluación de vulnerabilidades.
  • Amazon GuardDuty → Administrado · Detección de amenazas.
  • Amazon Detective → Administrado · Investigación de incidentes.
  • AWS Security Hub → Administrado · Gestión centralizada de seguridad.

Servicios acumulados hasta ahora (57) #

Con este módulo el listado asciende a 57 servicios distintos de AWS cubiertos hasta ahora (sin contar variantes o ediciones como Shield Standard/Advanced, FSx for Lustre, etc., que pertenecen al mismo servicio principal).