Hola, mi nombre es Demetria Crawford, y en esta lección, revisaremos la seguridad y la infraestructura de AWS. Los clientes de AWS heredan todas las mejores prácticas de políticas, infraestructura, y procesos operativos. Los beneficios de la seguridad de AWS incluyen: mantener los datos seguros, protección de la privacidad, cumplir con los requisitos de cumplimiento, alta disponibilidad, y ahorrar dinero al minimizar el costo de administrar la seguridad de centros de datos en las instalaciones. Vamos a ver en los servicios de seguridad de AWS que se brindan. Como ves, tenemos una categoría de AWS específicamente para Seguridad, Identidad y Cumplimiento. Pasaremos por una revisión de alto nivel en esta lección. Lecciones más detalladas se proporcionan más adelante en el curso. para los servicios individuales. Comencemos echando un vistazo a IAM. IAM significa gestión de acceso e identidad. IAM nos brinda la capacidad de administrar quién tiene acceso a los servicios prestados dentro del entorno de AWS, quién tiene acceso a su cuenta de AWS, y lo que son capaces de hacer, ¿Cuáles son sus conjuntos de permisos? Una de las cosas clave que debemos hacer para brindar seguridad de calidad es proporcionar solo los permisos que se necesitan para hacer el rol asignado a un individuo. A esto lo llamamos proporcionar el mínimo privilegio. Así que para hacer eso, usted tiene que tener una comprensión de cómo utilizar IAM, así que tenemos grupos de usuarios, usuarios, puede aplicar roles con conjuntos de permisos específicos, políticas que puede proporcionar una mayor granularidad conjunto de controles con, y también la configuración de la cuenta. Una cosa más que puede hacer aquí son los proveedores de identidad. Con proveedores de identidad, puede utilizar otros recursos de terceros como parte del proceso de autenticación. Por ejemplo, puede elegir Facebook como autenticador como uno de los proveedores de identidad. También puede optar por usar algo como el directorio activo. Vamos a entrar en más detalles sobre esto en otra lección. Así que echemos un vistazo a KMS. KMS es el Servicio de administración de claves. Esto permite a los clientes de AWS para gestionar de forma centralizada sus claves de cifrado. Puede controlar o administrar sus claves proporcionadas por AWS. Puedes usar tus propias llaves. dentro del entorno de AWS también y administrarlas como claves administradas por el cliente. También existe la posibilidad de tener un almacén de claves personalizado de lo que hablaremos con más detalle en la sección de cifrado. A continuación, echemos un vistazo a CloudWatch. CloudWatch es donde manejamos todo de nuestro registro dentro de AWS. Cada vez que se ejecuta un servicio, no importa si es un servicio EC2 o si su VPC o red está activa y funcional, se generarán registros. Y lo que nos permite CloudWatch es poner alarmas tal que, si algo ocurre, se da una alerta sobre el entorno de AWS. Por ejemplo, si está ejecutando una instancia EC2 y el uso de la CPU supera el 75%, puedes configurar una alarma para que te avise que este EC2 en particular ha superado el umbral que has configurado para que sea. Entonces, hay muchas cosas que podemos hacer con CloudWatch. También usaremos CloudWatch con otros servicios también. Pero cuando hablamos de registro y administración de registros, tendemos a volver a CloudWatch y crear tableros personalizados controlar y gestionar la seguridad del medio ambiente, la disponibilidad de servicios. Si uno de nuestros EC2 no funciona, entonces la disponibilidad no está allí, y eso es parte de la seguridad. A continuación, echemos un vistazo a CloudTrail. Ahora, CloudTrail nos da la posibilidad de consultar y monitoree los cambios activos dentro del entorno de AWS de alguien que tiene permiso para hacerlo. Eso puede venir en forma de API, o de un usuario que está haciendo cambios activamente, y estos eventos son monitoreados, y también puede consultar los cambios. Ahora Guard Duty. Amazon GuardDuty es un servicio de protección contra amenazas. Este es un servicio de monitoreo activo y continuo. que busca amenazas dentro de su entorno de AWS. Comprueba cuentas, datos, y cargas de trabajo dentro de su entorno en la nube de AWS. A continuación, echemos un vistazo a WAF. WAF es su firewall de aplicaciones web. Esto protege sus aplicaciones web de exploits web comunes. Podemos crear controles de acceso web con WAF. También podemos usarlo como una herramienta más de tipo monitoreo. para nuestros sitios web. Hay muchas cosas diferentes y formas en que podemos usar WAF con fines de seguridad, pero una vez más, vamos a ir más detalles en esto en otra lección. El siguiente es nuestro administrador de auditoría de AWS. AWS Audit Manager nos permite para auditar continuamente nuestro entorno de AWS para el uso, para la gestión de riesgos, y fines de cumplimiento. Esta es una excelente manera de identificar si su entorno está cumpliendo con sus requisitos de cumplimiento. Ahora, finalmente, vamos a echar un vistazo a algunas de las piezas. o servicios que usamos juntos para proporcionar seguridad en la red. Tenemos varias opciones diferentes. Primero, tenemos que empezar con nuestra VPC, que es donde estamos ahora, y lo que ves son varios servicios podemos correr dentro de una región. Tenemos nuestras puertas de enlace NAT, que nos permiten identificar o especificar qué EC2 o los servicios pueden usar una dirección IP pública frente a direcciones IP privadas. Así que básicamente se traducirá de uno a otro. Tenemos interconexiones de VPC que permiten que las VPC se comuniquen entre sí, que usted puede dar los derechos para hacerlo. Controles de acceso a la red y grupos de seguridad son probablemente los más utilizados aquí en cuanto a la configuración inicial de su entorno para proporcionar seguridad desde una perspectiva de red. Los grupos de seguridad nos permiten para identificar lo que está permitido en y fuera de sus EC2 o varios servicios que está ejecutando. Considerando que los controles de acceso a la red, o lo que nos gusta llamar NACL, eso sucede en un nivel superior como una entrada de puerta de enlace a sus VPC de entrada y salida, Entonces, ¿qué direcciones IP? Qué queremos permitir en nuestro entorno de VPC? ¿Qué puertos queremos permitir? ¿Queremos apagar SSH, o queremos permitir SSH? Podemos identificar y establecer metas, o establecer controles de acceso, es como se llaman, para identificar lo que permitiremos entrar o salir. Así que echemos un vistazo a uno. Controles de acceso a la red. Tengo un juego aquí, y notará que tenemos reglas de entrada, donde permito que entre todo el tráfico, y tenemos reglas de salida, donde estoy permitiendo que salga todo el tráfico. Podemos ser más particulares en cuanto a cómo queremos establecer estas reglas a donde podemos bloquear servicios específicos si quisiéramos. Así que esa es una vista de alto nivel de algunas de las cosas que podemos hacer dentro de la infraestructura de AWS. En esta lección, revisamos la seguridad y la infraestructura de AWS. Estén atentos para la próxima lección donde hablaré sobre el cumplimiento de AWS. Gracias por ver.