- 1

Certificación AWS Solutions Architect Associate: Fundamentos y Preparación
03:29 - 2

Preparación para certificación AWS Arquitecto de Soluciones
01:47 - 3

Configuración de presupuestos en AWS para controlar costos
08:48 - 4

AWS Well Architected Framework: Los 6 pilares para arquitectura sólida
04:19 quiz de Fundamentos de AWS
GuardDuty y Trusted Advisor para detectar amenazas en AWS
Clase 56 de 69 • Curso de AWS Certified Solutions Architect Associate
Contenido del curso
- 10

Servicios de cómputo AWS: EC2, procesadores Graviton y AMIs
12:14 - 11

Opciones de Compra en EC2
04:43 - 12

Lanzamiento de una instancia EC2 desde la consola de AWS
09:11 - 13

Caracteristicas adicionales de EC2
09:25 - 14

Consulta de metadatos de instancia con IMDS v2 en AWS
04:31 - 15

AWS Outpost para ejecutar servicios localmente con latencia baja
05:54 - 16

Despliegue de aplicaciones web con AWS Elastic Beanstalk
19:46 quiz de Servicios de Computo en AWS
- 20

Direccionamiento IP y bloques CIDR para redes AWS
10:21 - 21

Anatomia y funcionamiento de la VPC
06:43 - 22

Configuración de instancias públicas y privadas con NAT Gateway
07:26 - 23

Seguridad de VPC con NACL y grupos de seguridad en AWS
05:35 - 24

Configuración de grupos de seguridad para instancias públicas
03:52 - 25

Conectividad híbrida en AWS: VPC Peering, Transit Gateway y Endpoints
04:37 quiz de Redes en AWS
- 30

Introducción al modulo y niveles de almacenamiento
04:58 - 31

Diferencias entre Instance Store y EBS en AWS
11:06 - 32

EFS & FSx
02:38 - 33

Creación y configuración de volúmenes EBS en AWS
03:55 - 34

S3
15:33 - 35

Configuración de EFS para compartir almacenamiento entre instancias
08:50 - 36

Recuperación de objetos eliminados con versionamiento en AWS S3
03:42 quiz de Almacenamiento en AWS
- 37

Bases de datos relacionales vs no relacionales en AWS
03:30 - 38

DynamoDB
08:09 - 39

Creación y configuración de bases de datos Dynamo en AWS
10:17 - 40

Elasticache y DAX
04:23 - 41

Escalabilidad y alta disponibilidad con AWS RDS y Aurora
09:17 - 42

Configuración de Aurora en AWS RDS para alta disponibilidad
11:18 quiz de Bases de datos en AWS
Detectar comportamientos maliciosos y proteger tus operaciones en AWS es esencial para mantener la seguridad y eficiencia operativa. Servicios como GuardDuty y Trusted Advisor ofrecen herramientas potentes para monitorear situaciones críticas, alertar sobre actividades sospechosas y brindar recomendaciones prácticas. Veamos cómo estos recursos pueden facilitar el monitoreo y la respuesta de seguridad en tu entorno AWS.
¿Cómo funciona GuardDuty para detectar amenazas en AWS?
GuardDuty es un servicio enfocado en detectar posibles amenazas utilizando inteligencia artificial, aprendizaje automático y la detección de anomalías. Se activa con facilidad y no requiere instalar agentes en tus sistemas.
- Proporciona monitoreo continuo de seguridad.
- Avisa mediante alertas sobre actividades sospechosas.
- Automatiza la detección de comportamientos no autorizados o maliciosos.
En el dashboard tendrás un resumen claro clasificado según severidad, desde bajo (low) hasta crítico (critical). Por ejemplo, se puede ver un hallazgo relacionado con una invocación a la API de getCoastForecast realizada con credenciales root, considerada una práctica no recomendada, aunque asignada con nivel bajo de severidad.
¿Qué recomendaciones ofrece Trusted Advisor para mejorar seguridad, costos y desempeño?
Trusted Advisor amplía sus análisis al brindar recomendaciones sobre optimización de costos, mejoras en el rendimiento y seguridad en general. Este servicio genera recomendaciones que requieren acciones manuales por tu parte para implementarlas.
La cantidad de recomendaciones accesibles varía según tu plan de soporte:
- Plan Básico o Developer: Acceso a recomendaciones de límites de servicio y a seis comprobaciones de seguridad.
- Plan Business o Enterprise: Acceso completo con más de 482 recomendaciones sobre múltiples aspectos, incluyendo costo, desempeño y seguridad.
Ejemplos específicos de recomendaciones incluyen:
- Alertas sobre configuraciones inseguras en grupos de seguridad.
- Permisos relacionados con buckets de S3.
- Recomendaciones respecto al manejo de IP elásticas en tu VPC.
¿Cómo aprovechar efectivamente las recomendaciones de Trusted Advisor?
La clave para sacarle provecho máximo a Trusted Advisor es revisar recurrentemente sus recomendaciones. Esto te permitirá identificar recursos infrautilizados, optimizar costos operativos y mejorar continuamente la seguridad de tu infraestructura cloud AWS. Además, considera ajustar tu plan de soporte si necesitas acceder a una gama completa de comprobaciones para mejores resultados operativos.
¿Has utilizado ya GuardDuty o Trusted Advisor en tu día a día? Comparte tus experiencias y observaciones en los comentarios para enriquecer el aprendizaje de todos.