CursosEmpresasBlogLiveConfPrecios

Modelo de responsabilidad compartida en IAM

Clase 19 de 20 • Curso Práctico de AWS: Roles y Seguridad con IAM

Clase anteriorSiguiente clase

Contenido del curso

Usuarios y grupos
  • 1
    ¿Ya tomaste los cursos introductorios de AWS?

    ¿Ya tomaste los cursos introductorios de AWS?

    00:51
  • 2
    Introducción IAM: usuarios, grupos y políticas

    Introducción IAM: usuarios, grupos y políticas

    05:01
  • 3
    Práctica IAM Usuarios y Grupos

    Práctica IAM Usuarios y Grupos

    10:58
  • 4
    Politicas IAM

    Politicas IAM

    07:09
  • 5
    Prácticas politicas IAM

    Prácticas politicas IAM

    08:38
  • 6
    Visión general IAM MFA

    Visión general IAM MFA

    06:23
  • 7
    Configuración  IAM MFA

    Configuración IAM MFA

    06:03
SDK, CLI y AWS Access Keys
  • 8
    AWS Access Keys, CLI y SDK

    AWS Access Keys, CLI y SDK

    03:32
  • 9
    Setup AWS CLI en Mac

    Setup AWS CLI en Mac

    03:12
  • 10
    Setup AWS CLI en Windows

    Setup AWS CLI en Windows

    03:05
  • 11
    Setup AWS CLI en Linux

    Setup AWS CLI en Linux

    02:30
  • 12
    Configuración AWS CLI con Access Keys

    Configuración AWS CLI con Access Keys

    10:11
  • 13
    AWS CloudShell

    AWS CloudShell

    07:45
Seguridad dentro de AWS
  • 14
    Roles IAM para AWS

    Roles IAM para AWS

    02:34
  • 15
    Práctica de roles en IAM

    Práctica de roles en IAM

    05:20
  • 16
    Herramientas de seguridad en IAM

    Herramientas de seguridad en IAM

    01:57
  • 17
    Práctica de las herramientas de seguridad

    Práctica de las herramientas de seguridad

    03:32
  • 18
    Mejores prácticas dentro de IAM

    Mejores prácticas dentro de IAM

    03:26
  • 19
    Modelo de responsabilidad compartida en IAM

    Modelo de responsabilidad compartida en IAM

    02:38
  • 20
    Resumen de IAM

    Resumen de IAM

    02:04
    Elisa Zamarron Muñoz

    Elisa Zamarron Muñoz

    student•
    hace 3 años

    El modelo de responsabilidad compartida se refiere a que AWS es reponsable DE la nube (Infraestructura física, la red de AWS, etc) Y nosotros somos responsables de lo que tengamos EN la nube (Usuarios, permisos, políticas, etc)

      Diego Fernando Ramos Aguirre

      Diego Fernando Ramos Aguirre

      student•
      hace 2 años

      Gracias por el aporte.

    Diego Forero

    Diego Forero

    Team Platzi•
    hace 3 años

    Comparto la documentación oficial del Shared Responsibility Model https://aws.amazon.com/compliance/shared-responsibility-model/

      Patricio Sánchez Fernández

      Patricio Sánchez Fernández

      student•
      hace 2 años

      Muchas gracias, Diego.

    Miguel Angel Ortiz Escobar

    Miguel Angel Ortiz Escobar

    student•
    hace 3 años

    El modelo de responsabilidad compartida la describe como seguridad de la nube y seguridad en la nube: Seguridad de la nube: AWS es responsable de proteger la infraestructura que ejecuta los servicios de AWS en la nube de AWS. AWS también proporciona servicios que puede utilizar de forma segura.

    Desarrollador .

    Desarrollador .

    student•
    hace 2 años

    El modelo de responsabilidad compartida se refiere a que la responsabilidad en AWS se divide entre AWS y sus usuarios. 

    En efecto, AWS es reponsable DE la nube en general (infraestructura física, la red de AWS, etc.) mientras que el usuario es responsable en general de lo que tengamos EN la nube (usuarios, permisos, políticas, etc.).

    Entonces, considerando especialmente IAM:

    AWS es responsable de: 

    • toda la responsabilidad global, 
    • análisis de configuración y vulnerabilidad, y
    • temas de compliance. 

    El Usuario es responsable de:

    • seguimiento y gestión de usuarios, grupos y roles,
    •  de todo lo que creamos dentro de AWS, 
    • habilitar el multifactor authentication, 
    • rotación de llaves con frecuencia, 
    • aplicar todas las medidas para contraseñas más seguras, 
    • usar herramientas de IAM para aplicar los permisos copropiedad, 
    • analizar patrones de acceso, y 
    • revisar permisos.
    Jeisson Espinosa

    Jeisson Espinosa

    student•
    hace 3 años

    Información resumida de esta clase #EstudiantesDePlatzi

    • El modelo de responsabilidad nos indica de que nosotros somos responsables dentro de IAM y de que es responsable AWS

    • AWS es responsable de la seguridad de la infraestructura, análisis de configuración y validación del cumplimiento

    • Dentro de AWS nosotros somos responsables de todo lo que creemos, el buen uso de MFA, rotar las llaves con frecuencia, aplicar los permisos correctos y analizar patrones de acceso

    Ruben Galindo

    Ruben Galindo

    student•
    hace 6 meses

    Rotar todas las llaves con frecuencia se refiere a la práctica de cambiar periódicamente las claves de acceso o credenciales que se utilizan para acceder a servicios o sistemas. Esto se hace para aumentar la seguridad, minimizando el riesgo de que una clave comprometida sea utilizada durante un período prolongado. En el contexto de AWS y la gestión de identidades y accesos (IAM), rotar las llaves ayuda a proteger tu infraestructura en la nube de accesos no autorizados.

    Mario Alexander Vargas Celis

    Mario Alexander Vargas Celis

    student•
    hace 8 meses

    Modelo de Responsabilidad Compartida en AWS IAM

    AWS utiliza un modelo de responsabilidad compartida, lo que significa que tanto AWS como el cliente tienen responsabilidades en la seguridad de la nube.

    🔹 ¿Qué significa el modelo de responsabilidad compartida?

    AWS divide la seguridad en dos partes: 1️⃣ Seguridad de la nube (Responsabilidad de AWS). 2️⃣ Seguridad en la nube (Responsabilidad del Cliente).

    🔹 Responsabilidades de AWS en IAM

    📌 AWS es responsable de la infraestructura subyacente y su seguridad.

    ✅ Seguridad del hardware, redes y centros de datos. ✅ Protección de la infraestructura global (servidores, almacenamiento, bases de datos). ✅ Aplicación de parches y mantenimiento de hardware y software base. ✅ Disponibilidad y redundancia de los servicios AWS.

    🛑 Ejemplo: AWS garantiza que IAM esté disponible y protegido contra vulnerabilidades en su infraestructura.

    🔹 Responsabilidades del Cliente en IAM

    📌 El cliente es responsable de configurar y administrar los accesos y permisos dentro de AWS.

    ✅ Gestión de usuarios y roles IAM (crear y asignar permisos correctos). ✅ Aplicación del principio de privilegios mínimos (evitar accesos innecesarios). ✅ Habilitar MFA para proteger las cuentas de IAM. ✅ Rotación y protección de Access Keys (evitar claves de acceso permanentes). ✅ Auditoría de accesos con AWS CloudTrail y Access Analyzer.

    🛑 Ejemplo: Si un usuario IAM tiene permisos excesivos y su clave de acceso es comprometida, el cliente es responsable de ese fallo de seguridad.

    🔹 Resumen Visual del Modelo de Responsabilidad Compartida

    ResponsabilidadAWS ✅Cliente ✅Seguridad de la infraestructura✅❌Gestión de usuarios IAM❌✅Aplicación de MFA❌✅Configuración de roles y permisos❌✅Monitoreo de accesos con CloudTrail❌✅Protección contra ataques a la infraestructura✅❌

    🔹 Buenas Prácticas para la Seguridad en IAM

    ✅ Usa roles IAM en lugar de Access Keys. ✅ Habilita MFA en todos los usuarios IAM. ✅ Aplica el principio de privilegios mínimos. ✅ Usa AWS CloudTrail para monitorear accesos y cambios. ✅ Revisa periódicamente el Credential Report en IAM.

    🚀 Conclusión

    El modelo de responsabilidad compartida en AWS IAM establece que AWS protege la infraestructura, pero el cliente debe administrar correctamente los accesos y permisos dentro de la nube.

    🔹 ¿Qué sigue? Implementar buenas prácticas en IAM para evitar brechas de seguridad. ✅

    Christian Valenzuela

    Christian Valenzuela

    student•
    hace un año

    El modelo de responsabilidad compartida de AWS establece que tanto el proveedor (AWS) como el cliente comparten la responsabilidad de la seguridad y el cumplimiento. AWS se encarga de la seguridad de la infraestructura, mientras que el cliente es responsable de la configuración de la seguridad y la gestión de sus datos y aplicaciones en la nube. Esto permite una colaboración efectiva para garantizar un entorno seguro.

    Jhon Freddy Tavera Blandon

    Jhon Freddy Tavera Blandon

    student•
    hace un año

    El Modelo de Responsabilidad Compartida en IAM implica que AWS asegura la infraestructura subyacente y la disponibilidad del servicio IAM, mientras que el cliente es responsable de la gestión segura de usuarios, grupos, roles y políticas IAM. Al seguir las mejores prácticas y utilizar las herramientas disponibles, puedes garantizar que tu entorno en la nube esté bien protegido y cumpla con las normativas de seguridad.

    Carlos Palacios

    Carlos Palacios

    student•
    hace 3 años

    El modelo de responsabilidad compartida viene de la necesidad de aws de demostrar como ellos protegen la cuenta de sus usuarios demostrando asi que tenemos un firme seguridad en nuestra plataforma

    Este modelo fue creado con la necesidad de responder la pregunra "Es segura la nube?"

    Esto lo dan a reflejar AWS en sus cursos de APN

Escuelas

  • Desarrollo Web
    • Fundamentos del Desarrollo Web Profesional
    • Diseño y Desarrollo Frontend
    • Desarrollo Frontend con JavaScript
    • Desarrollo Frontend con Vue.js
    • Desarrollo Frontend con Angular
    • Desarrollo Frontend con React.js
    • Desarrollo Backend con Node.js
    • Desarrollo Backend con Python
    • Desarrollo Backend con Java
    • Desarrollo Backend con PHP
    • Desarrollo Backend con Ruby
    • Bases de Datos para Web
    • Seguridad Web & API
    • Testing Automatizado y QA para Web
    • Arquitecturas Web Modernas y Escalabilidad
    • DevOps y Cloud para Desarrolladores Web
  • English Academy
    • Inglés Básico A1
    • Inglés Básico A2
    • Inglés Intermedio B1
    • Inglés Intermedio Alto B2
    • Inglés Avanzado C1
    • Inglés para Propósitos Específicos
    • Inglés de Negocios
  • Marketing Digital
    • Fundamentos de Marketing Digital
    • Marketing de Contenidos y Redacción Persuasiva
    • SEO y Posicionamiento Web
    • Social Media Marketing y Community Management
    • Publicidad Digital y Paid Media
    • Analítica Digital y Optimización (CRO)
    • Estrategia de Marketing y Growth
    • Marketing de Marca y Comunicación Estratégica
    • Marketing para E-commerce
    • Marketing B2B
    • Inteligencia Artificial Aplicada al Marketing
    • Automatización del Marketing
    • Marca Personal y Marketing Freelance
    • Ventas y Experiencia del Cliente
    • Creación de Contenido para Redes Sociales
  • Inteligencia Artificial y Data Science
    • Fundamentos de Data Science y AI
    • Análisis y Visualización de Datos
    • Machine Learning y Deep Learning
    • Data Engineer
    • Inteligencia Artificial para la Productividad
    • Desarrollo de Aplicaciones con IA
    • AI Software Engineer
  • Ciberseguridad
    • Fundamentos de Ciberseguridad
    • Hacking Ético y Pentesting (Red Team)
    • Análisis de Malware e Ingeniería Forense
    • Seguridad Defensiva y Cumplimiento (Blue Team)
    • Ciberseguridad Estratégica
  • Liderazgo y Habilidades Blandas
    • Fundamentos de Habilidades Profesionales
    • Liderazgo y Gestión de Equipos
    • Comunicación Avanzada y Oratoria
    • Negociación y Resolución de Conflictos
    • Inteligencia Emocional y Autogestión
    • Productividad y Herramientas Digitales
    • Gestión de Proyectos y Metodologías Ágiles
    • Desarrollo de Carrera y Marca Personal
    • Diversidad, Inclusión y Entorno Laboral Saludable
    • Filosofía y Estrategia para Líderes
  • Diseño de Producto y UX
    • Fundamentos de Diseño UX/UI
    • Investigación de Usuarios (UX Research)
    • Arquitectura de Información y Usabilidad
    • Diseño de Interfaces y Prototipado (UI Design)
    • Sistemas de Diseño y DesignOps
    • Redacción UX (UX Writing)
    • Creatividad e Innovación en Diseño
    • Diseño Accesible e Inclusivo
    • Diseño Asistido por Inteligencia Artificial
    • Gestión de Producto y Liderazgo en Diseño
    • Diseño de Interacciones Emergentes (VUI/VR)
    • Desarrollo Web para Diseñadores
    • Diseño y Prototipado No-Code
  • Contenido Audiovisual
    • Fundamentos de Producción Audiovisual
    • Producción de Video para Plataformas Digitales
    • Producción de Audio y Podcast
    • Fotografía y Diseño Gráfico para Contenido Digital
    • Motion Graphics y Animación
    • Contenido Interactivo y Realidad Aumentada
    • Estrategia, Marketing y Monetización de Contenidos
  • Desarrollo Móvil
    • Fundamentos de Desarrollo Móvil
    • Desarrollo Nativo Android con Kotlin
    • Desarrollo Nativo iOS con Swift
    • Desarrollo Multiplataforma con React Native
    • Desarrollo Multiplataforma con Flutter
    • Arquitectura y Patrones de Diseño Móvil
    • Integración de APIs y Persistencia Móvil
    • Testing y Despliegue en Móvil
    • Diseño UX/UI para Móviles
  • Diseño Gráfico y Arte Digital
    • Fundamentos del Diseño Gráfico y Digital
    • Diseño de Identidad Visual y Branding
    • Ilustración Digital y Arte Conceptual
    • Diseño Editorial y de Empaques
    • Motion Graphics y Animación 3D
    • Diseño Gráfico Asistido por Inteligencia Artificial
    • Creatividad e Innovación en Diseño
  • Programación
    • Fundamentos de Programación e Ingeniería de Software
    • Herramientas de IA para el trabajo
    • Matemáticas para Programación
    • Programación con Python
    • Programación con JavaScript
    • Programación con TypeScript
    • Programación Orientada a Objetos con Java
    • Desarrollo con C# y .NET
    • Programación con PHP
    • Programación con Go y Rust
    • Programación Móvil con Swift y Kotlin
    • Programación con C y C++
    • Administración Básica de Servidores Linux
  • Negocios
    • Fundamentos de Negocios y Emprendimiento
    • Estrategia y Crecimiento Empresarial
    • Finanzas Personales y Corporativas
    • Inversión en Mercados Financieros
    • Ventas, CRM y Experiencia del Cliente
    • Operaciones, Logística y E-commerce
    • Gestión de Proyectos y Metodologías Ágiles
    • Aspectos Legales y Cumplimiento
    • Habilidades Directivas y Crecimiento Profesional
    • Diversidad e Inclusión en el Entorno Laboral
    • Herramientas Digitales y Automatización para Negocios
  • Blockchain y Web3
    • Fundamentos de Blockchain y Web3
    • Desarrollo de Smart Contracts y dApps
    • Finanzas Descentralizadas (DeFi)
    • NFTs y Economía de Creadores
    • Seguridad Blockchain
    • Ecosistemas Blockchain Alternativos (No-EVM)
    • Producto, Marketing y Legal en Web3
  • Recursos Humanos
    • Fundamentos y Cultura Organizacional en RRHH
    • Atracción y Selección de Talento
    • Cultura y Employee Experience
    • Gestión y Desarrollo de Talento
    • Desarrollo y Evaluación de Liderazgo
    • Diversidad, Equidad e Inclusión
    • AI y Automatización en Recursos Humanos
    • Tecnología y Automatización en RRHH
  • Finanzas e Inversiones
    • Fundamentos de Finanzas Personales y Corporativas
    • Análisis y Valoración Financiera
    • Inversión y Mercados de Capitales
    • Finanzas Descentralizadas (DeFi) y Criptoactivos
    • Finanzas y Estrategia para Startups
    • Inteligencia Artificial Aplicada a Finanzas
    • Domina Excel
    • Financial Analyst
    • Conseguir trabajo en Finanzas e Inversiones
  • Startups
    • Fundamentos y Validación de Ideas
    • Estrategia de Negocio y Product-Market Fit
    • Desarrollo de Producto y Operaciones Lean
    • Finanzas, Legal y Fundraising
    • Marketing, Ventas y Growth para Startups
    • Cultura, Talento y Liderazgo
    • Finanzas y Operaciones en Ecommerce
    • Startups Web3 y Blockchain
    • Startups con Impacto Social
    • Expansión y Ecosistema Startup
  • Cloud Computing y DevOps
    • Fundamentos de Cloud y DevOps
    • Administración de Servidores Linux
    • Contenerización y Orquestación
    • Infraestructura como Código (IaC) y CI/CD
    • Amazon Web Services
    • Microsoft Azure
    • Serverless y Observabilidad
    • Certificaciones Cloud (Preparación)
    • Plataforma Cloud GCP

Platzi y comunidad

  • Platzi Business
  • Live Classes
  • Lanzamientos
  • Executive Program
  • Trabaja con nosotros
  • Podcast

Recursos

  • Manual de Marca

Soporte

  • Preguntas Frecuentes
  • Contáctanos

Legal

  • Términos y Condiciones
  • Privacidad
  • Tyc promociones
Reconocimientos
Reconocimientos
Logo reconocimientoTop 40 Mejores EdTech del mundo · 2024
Logo reconocimientoPrimera Startup Latina admitida en YC · 2014
Logo reconocimientoPrimera Startup EdTech · 2018
Logo reconocimientoCEO Ganador Medalla por la Educación T4 & HP · 2024
Logo reconocimientoCEO Mejor Emprendedor del año · 2024
De LATAM conpara el mundo
YoutubeInstagramLinkedInTikTokFacebookX (Twitter)Threads