Servicios: Seguridad
AWS Identity and Access Management (IAM) #
¿Qué es? Servicio para administrar identidades y permisos en AWS. Permite controlar quién puede acceder a los recursos y qué acciones puede realizar.
Tipo de servicio
- Totalmente administrado (Fully Managed)
- Identity and Access Management (IAM)
Responsabilidad del usuario
- Crear usuarios, grupos y roles.
- Definir políticas de acceso.
- Aplicar el principio de mínimo privilegio.
AWS administra
- La infraestructura del servicio.
- La autenticación y autorización.
- La alta disponibilidad.
Caso de uso típico
- Gestionar permisos de usuarios, aplicaciones y servicios dentro de una cuenta AWS.
IAM Identity Center #
¿Qué es? Servicio de inicio de sesión único (Single Sign-On, SSO) para acceder a cuentas de AWS y aplicaciones empresariales utilizando una identidad centralizada.
Tipo de servicio
- Totalmente administrado (Fully Managed)
- Identity Provider / Single Sign-On (SSO)
Responsabilidad del usuario
- Configurar las identidades.
- Integrar el proveedor corporativo.
- Asignar permisos.
AWS administra
- La infraestructura SSO.
- La autenticación.
- La disponibilidad del servicio.
Caso de uso típico
- Permitir que los empleados accedan a varias cuentas AWS con un único inicio de sesión.
AWS Shield #
¿Qué es? Servicio de protección frente a ataques de denegación de servicio distribuida (DDoS).
Tipo de servicio
- Totalmente administrado (Fully Managed)
- DDoS Protection
Ediciones
- AWS Shield Standard (incluido sin coste adicional).
- AWS Shield Advanced (servicio de pago con protección avanzada).
Responsabilidad del usuario
- Activar Shield Advanced si se necesita.
- Configurar la protección junto con otros servicios.
AWS administra
- La detección y mitigación de ataques DDoS.
- La infraestructura de protección.
Caso de uso típico
- Proteger aplicaciones públicas frente a ataques DDoS.
AWS WAF (Web Application Firewall) #
¿Qué es? Firewall para aplicaciones web que filtra el tráfico HTTP y HTTPS antes de que llegue a la aplicación.
Tipo de servicio
- Totalmente administrado (Fully Managed)
- Web Application Firewall (WAF)
Responsabilidad del usuario
- Crear reglas de filtrado.
- Configurar listas de permitidos y bloqueados.
- Asociarlo a CloudFront, ALB o API Gateway.
AWS administra
- La infraestructura del firewall.
- El procesamiento de las reglas.
- La escalabilidad.
Caso de uso típico
- Bloquear ataques como inyección SQL, XSS o tráfico malicioso.
AWS Key Management Service (AWS KMS) #
¿Qué es? Servicio para crear, almacenar y administrar claves criptográficas utilizadas para cifrar datos.
Tipo de servicio
- Totalmente administrado (Fully Managed)
- Key Management Service (KMS)
Responsabilidad del usuario
- Crear las claves.
- Definir quién puede utilizarlas.
- Configurar políticas de acceso.
AWS administra
- La protección de las claves.
- La infraestructura criptográfica.
- La disponibilidad del servicio.
Caso de uso típico
- Cifrar datos almacenados en S3, EBS, DynamoDB o RDS.
AWS Certificate Manager (ACM) #
¿Qué es? Servicio que permite emitir, gestionar y renovar certificados SSL/TLS para proteger conexiones HTTPS.
Tipo de servicio
- Totalmente administrado (Fully Managed)
- Certificate Management
Responsabilidad del usuario
- Solicitar o importar certificados.
- Asociarlos a los servicios correspondientes.
AWS administra
- La emisión (cuando corresponde).
- La renovación automática de certificados administrados.
- La infraestructura.
Caso de uso típico
- Sitios web HTTPS.
- APIs seguras.
- CloudFront.
- Load Balancers.
Amazon Inspector #
¿Qué es? Servicio que analiza automáticamente recursos AWS para detectar vulnerabilidades y problemas de seguridad.
Tipo de servicio
- Administrado (Managed)
- Vulnerability Assessment
Responsabilidad del usuario
- Activar Inspector.
- Revisar y corregir las vulnerabilidades detectadas.
AWS administra
- Los análisis.
- La infraestructura.
- La actualización de la base de vulnerabilidades.
Caso de uso típico
- Detectar software vulnerable y configuraciones inseguras.
Amazon GuardDuty #
¿Qué es? Servicio de detección inteligente de amenazas que analiza continuamente la actividad de la cuenta AWS.
Tipo de servicio
- Administrado (Managed)
- Threat Detection
Responsabilidad del usuario
- Revisar las alertas.
- Responder a los incidentes detectados.
AWS administra
- El análisis mediante Machine Learning.
- La inteligencia de amenazas.
- La infraestructura.
Caso de uso típico
- Detectar accesos sospechosos o actividades maliciosas.
Amazon Detective #
¿Qué es? Servicio que ayuda a investigar incidentes de seguridad analizando automáticamente las relaciones entre recursos y eventos.
Tipo de servicio
- Administrado (Managed)
- Security Investigation
Responsabilidad del usuario
- Analizar los hallazgos.
- Investigar y resolver los incidentes.
AWS administra
- La recopilación de datos.
- Los grafos de relaciones.
- El análisis automático.
Caso de uso típico
- Investigar la causa raíz de un incidente de seguridad.
AWS Security Hub #
¿Qué es? Servicio que centraliza los hallazgos y el estado de seguridad procedentes de distintos servicios AWS.
Tipo de servicio
- Administrado (Managed)
- Security Posture Management
Responsabilidad del usuario
- Revisar las alertas.
- Priorizar riesgos.
- Aplicar medidas correctivas.
AWS administra
- La agregación de hallazgos.
- La integración con otros servicios de seguridad.
- La infraestructura.
Caso de uso típico
- Tener una consola única para supervisar la seguridad de toda la cuenta AWS.
Resumen de clasificación (servicios nuevos) #
- AWS IAM → Totalmente administrado · Gestión de identidades y accesos.
- IAM Identity Center → Totalmente administrado · Single Sign-On (SSO).
- AWS Shield → Totalmente administrado · Protección DDoS.
- AWS WAF → Totalmente administrado · Firewall de aplicaciones web.
- AWS KMS → Totalmente administrado · Gestión de claves criptográficas.
- AWS Certificate Manager (ACM) → Totalmente administrado · Gestión de certificados SSL/TLS.
- Amazon Inspector → Administrado · Evaluación de vulnerabilidades.
- Amazon GuardDuty → Administrado · Detección de amenazas.
- Amazon Detective → Administrado · Investigación de incidentes.
- AWS Security Hub → Administrado · Gestión centralizada de seguridad.
Servicios acumulados hasta ahora (57) #
Con este módulo el listado asciende a 57 servicios distintos de AWS cubiertos hasta ahora (sin contar variantes o ediciones como Shield Standard/Advanced, FSx for Lustre, etc., que pertenecen al mismo servicio principal).