Fundamentos de la Infraestructura Global de AWS

1

Beneficios de la Certificación Cloud Practitioner

2

¿Qué encontrarás en este curso?

3

Introducción a la Seguridad en AWS

4

Modelo de Responsabilidad Compartida en AWS

5

Laboratorio: Crear nuestro primer usuario en la consola de AWS

6

Regiones y Zonas de Disponibilidad

7

Edge Locations, Local Zones y Outposts

8

Route 53 en AWS

Quiz: Fundamentos de la Infraestructura Global de AWS

Redes en AWS

9

Componentes de una VPC

10

Seguridad en una VPC

11

Laboratorio: Crear una VPC en AWS (Subredes y Zonas de Disponibilidad)

12

Laboratorio: Crear una VPC en AWS (Creación de Subredes, Internet Gateway y NAT Gateway)

13

Opciones de conectividad de red

14

Servicios perimetrales

Quiz: Redes en AWS

Servicios de cómputo en AWS

15

Fundamentos de EC2

16

Laboratorio: Crear un servidor web paso a paso

17

Laboratorio: Conectarse a un servidor desde Linux/MAC

18

Laboratorio: Conectarse a un servidor desde Windows

19

Laboratorio: Creación del servidor web

20

Tipos de EC2 y casos de uso

21

Laboratorio: Tipos de instancias y opciones de precios en EC2

22

Servicios de contenedores

23

Serverless en AWS

Quiz: Servicios de cómputo en AWS

Balanceo de Carga y Auto escalamiento

24

Balanceo de carga

25

Escalamiento automático

26

Laboratorio: Creación de servidores y balanceo de carga

27

Laboratorio: Instalación de Apache y gestión de seguridad en AWS

28

Laboratorio: Alta disponibilidad y verificación de salud de servidores

29

Laboratorio: Eliminación de recursos en AWS

Almacenamiento en AWS

30

Almacenamiento en AWS

31

Almacenamiento por bloques, objetos y archivos

32

Introduccion a S3

33

Clases de almacenamiento en S3

34

Dispositivos AWS SnowFamily

35

Laboratorio: Crear nuestro primer bucket en S3

36

Laboratorio: Crear features de S3 en la consola de AWS

37

Introduccion a EBS

38

Tipos de almacenamiento Amazon EBS

39

Sistemas de archivos Amazon EFS y FSx

40

Servicios para almacenamiento híbrido

Quiz: Almacenamiento en AWS

Bases de datos en AWS

41

Bases de datos relacionales en AWS

42

Tipos de bases de datos en AWS

43

Laboratorio: Crear de una base de datos relacional en AWS RDS

44

Laboratorio: Eliminación de una base de datos MySQL en AWS RDS

45

Introducción a DynamoDB

46

Laboratorio: Crear una tabla en DynamoDB

Quiz: Bases de datos en AWS

Seguridad en AWS

47

Seguridad en AWS

48

Gestión avanzada de IAM y permisos

49

Servicios de protección ante ataques DDoS: WAF y Shield

50

Almacenes de claves personalizados KMS y CloudHSM

51

Laboratorio: Crear una llave KMS paso a paso

52

AWS Secrets Manager

53

Artifact, GuardDuty, Config e Inspector

54

Cumplimiento y auditorías con AWS

55

Macie, Security hub, Amazon Detective, AMazon Abuse

Quiz: Seguridad en AWS

Costos en AWS

56

Introducción a costos en AWS

57

AWS Cost Explorer

58

AWS presupuestos

59

Comparación de costos fijos vs. variables

60

Laboratorio: Crear alerta sobre presupuesto en AWS

61

Estrategias de ahorro de costos con Saving Plans en AWS

62

Planes de soporte en AWS

63

Well Architected Framework y CAF

Quiz: Costos en AWS

Servicios Complementarios

64

AWS Control Tower y AWS Organizations

65

Servicios de DATA

66

Servicios de Machine Learning en AWS

67

Servicios de Desarrollo en AWS

68

Visión general de servicios avanzados para certificación

Quiz: Servicios Complementarios

Migracion a la nube de AWS

69

Migraciones en AWS

70

Las R de migración a la Nube

71

Servicios de Migración de Bases de Datos (DMS) en AWS

72

Servicio de transferencia de datos DataSync

Quiz: Migracion a la nube de AWS

Cómo aprobar la certificación AWS Cloud Practitioner

73

Tipos de certificaciones en AWS

74

Información general sobre la AWS Cloud Practitioner Certification

75

Dominios que se evaluan en la certificación

76

Cómo programar el examen de AWS Cloud Practitioner Certification

77

Cómo programar el examen de AWS Cloud Practitioner Certification para tus colaboradores

78

Tipos de preguntas del examen AWS Cloud Practitioner Certification

79

Tips para agendar el examen de AWS Cloud Practitioner Certification

80

Próximos pasos en tu carrera en Cloud Computing

No tienes acceso a esta clase

¡Continúa aprendiendo! Únete y comienza a potenciar tu carrera

Curso AWS Cloud Practitioner Certification

Curso AWS Cloud Practitioner Certification

Carlos Andrés Zambrano Barrera

Carlos Andrés Zambrano Barrera

Seguridad en AWS

47/80
Recursos

¿Por qué es crucial la seguridad en AWS?

Imagina por un momento que tu aplicación en la nube de AWS es como una casa. La seguridad es como la puerta y la cerradura que evitan que individuos indeseados tengan acceso a tu hogar. Similarmente, en tus aplicaciones y datos en la nube, la seguridad es esencial para proteger lo más importante: tu información y aplicaciones. Esta clase nos lleva a entender la importancia de implementar prácticas de seguridad efectivas en AWS, desde proteger aplicaciones hasta asegurar datos confidenciales en Amazon S3. Además, este tema es fundamental en el examen de Cloud Practitioner.

¿Qué debemos proteger en la nube?

En AWS, podemos tener distintas clases de recursos, como servidores, bases de datos y almacenamiento, que son el almacén de nuestra información. La misión es identificar y usar servicios que protejan nuestra infraestructura en la nube.

  • Servidores (EC2): Debemos garantizar la seguridad del sistema operativo que se ejecute. Es esencial asegurar que, por ejemplo, un Windows tenga antivirus.
  • Bases de datos (RDS): Aquí, el sistema operativo es responsabilidad del proveedor, pero la seguridad de la conexión es crucial.

¿Qué es el modelo de responsabilidad compartida?

Este modelo define las responsabilidades entre AWS y el usuario:

  • Responsabilidad de AWS: Gestión de la infraestructura física, desde hardware hasta instalaciones.
  • Responsabilidad del usuario: Depende del servicio que se utilice; puede incluir el sistema operativo, las aplicaciones y la configuración de seguridad.

¿Qué pilares son esenciales en seguridad?

La seguridad en la nube abarca múltiples pilares críticos, que frecuentemente se relacionan con diversas áreas de gestión:

  • Gestión de parches: Corregir vulnerabilidades en aplicaciones.
  • Administración de servicios y componentes: Asegurar que cumplen con las normas de seguridad.
  • Conciencia sobre seguridad: Es vital para cualquier perfil, desde desarrolladores hasta especialistas en DevSecOps.

¿Cómo empezar con los servicios de seguridad en AWS?

AWS ofrece varios servicios diseñados para proteger tus datos y aplicaciones eficientemente. Aquí algunos ejemplos:

  1. IAM (Identity and Access Management): Permite gestionar el acceso y las políticas de recursos de forma segura.
  2. AWS Shield: Protege contra ataques de denegación de servicio (DDoS).
  3. AWS WAF (Web Application Firewall): Protege tus aplicaciones web de amenazas comunes en la web.

Es esencial que nos formemos en seguridad, sin importar nuestro rol en la industria tecnológica. La seguridad debe ser uno de los pilares fundamentales si queremos que nuestras aplicaciones crezcan y escalen a millones de usuarios de manera segura y eficiente. ¡Motívate a seguir aprendiendo y protegiendo tus recursos en la nube!

Aportes 3

Preguntas 0

Ordenar por:

¿Quieres ver más aportes, preguntas y respuestas de la comunidad?

La seguridad en AWS nos va a permitir lo siguiente: * Proteger la infraestructura de todos los servicios de AWS * Servidores * Bases de datos * Almacenamiento * En el caso de la instancia EC2, el cliente es responsable de la gestión del sistema operativo * Gestión de parches, ser consciente y formarse en seguridad * Como se va a corregir ciertas vulnerabilidades que se encuentren * Como se va a administrar toda la cantidad de servicios, componentes y garantizar que cumplan las normas de seguridad * Hay que ser muy consciente de que es la seguridad y su importancia, existen perfiles enfocados para esto * Cloud security * DevSecOps
# **🔐 Seguridad en AWS: Conceptos Clave** AWS ofrece múltiples servicios y mejores prácticas para proteger **datos, aplicaciones e infraestructuras** en la nube. ## **1️⃣ Principales Servicios de Seguridad en AWS** ### **✅ AWS Identity and Access Management (IAM)** 📌 **Propósito**: Controla quién puede acceder a los recursos y qué pueden hacer. 🔹 Creación de **usuarios, grupos y roles** con permisos específicos. 🔹 Uso de **políticas basadas en JSON** para definir permisos. 🔹 Implementación de **autenticación multifactor (MFA)**. ### **✅ AWS Key Management Service (KMS)** 📌 **Propósito**: Administración de claves de cifrado para proteger datos. 🔹 Permite **cifrado automático** en servicios como S3, RDS y DynamoDB. 🔹 Soporta integración con **CloudTrail** para auditoría de accesos. ### **✅ Amazon GuardDuty** 📌 **Propósito**: **Detección de amenazas** con Machine Learning. 🔹 Analiza logs de **VPC Flow, DNS y CloudTrail**. 🔹 Identifica accesos sospechosos o actividad maliciosa. ### **✅ AWS WAF (Web Application Firewall)** 📌 **Propósito**: Protección contra ataques web. 🔹 Bloquea **ataques DDoS, inyección SQL y XSS**. 🔹 Se integra con **CloudFront, ALB y API Gateway**. ### **✅ AWS Shield** 📌 **Propósito**: Protección contra ataques **DDoS**. 🔹 AWS Shield **Standard**: Protección automática y gratuita. 🔹 AWS Shield **Advanced**: Protección mejorada con monitoreo en tiempo real. ### **✅ AWS Security Hub** 📌 **Propósito**: Centraliza la **seguridad y cumplimiento** en AWS. 🔹 Consolida alertas de **GuardDuty, IAM Access Analyzer y AWS Inspector**. 🔹 Permite evaluar configuraciones con **AWS Foundational Security Best Practices**. ### **✅ AWS CloudTrail** 📌 **Propósito**: Registra **todas las acciones** en la cuenta de AWS. 🔹 Monitorea cambios en configuraciones y accesos no autorizados. 🔹 Integra con **Amazon S3 y CloudWatch** para auditorías. ### **✅ Amazon Inspector** 📌 **Propósito**: Análisis de **vulnerabilidades** en instancias EC2 y contenedores. 🔹 Escanea configuraciones y sugiere mejoras de seguridad. ## **2️⃣ Buenas Prácticas de Seguridad en AWS** ✔ **Usar IAM con principio de menor privilegio** (solo permisos necesarios). ✔ **Habilitar MFA** en usuarios root y cuentas críticas. ✔ **Cifrar datos en tránsito y en reposo** (TLS, KMS, S3 Encryption). ✔ **Activar AWS GuardDuty y Security Hub** para monitoreo de amenazas. ✔ **Configurar registros en CloudTrail y Amazon S3** para auditoría. ✔ **Habilitar AWS WAF y AWS Shield** para proteger aplicaciones web.
**Absolutamente de acuerdo**, para todos los perfiles que estén involucrados con la tecnología, pero también con el uso, es esencial, fundamental conocer la seguridad en el área donde están. Llámese desarrolladores con buenas prácticas, nuevos estándares, recomendaciones como el no usar `var` sino l`et` y `const` en JavaScript, OWASP. En infraestructura con actualizaciones, versionamiento, no usar tecnologías deprecadas, buenas prácticas, conocer de ISO27001, etc. También los usuarios que no deben llevar a las oficinas equipos no pertenecientes a la empresa y conectarlos en la misma red sino en otra red para invitados, etc. Es fundamental conocer de seguridad, no a profundidad pero sí a nivel básico y de buenas prácticas, etc.