CursosEmpresasBlogLiveConfPrecios

Práctica de las herramientas de seguridad

Clase 17 de 20 • Curso Práctico de AWS: Roles y Seguridad con IAM

Clase anteriorSiguiente clase

Contenido del curso

Usuarios y grupos
  • 1
    ¿Ya tomaste los cursos introductorios de AWS?

    ¿Ya tomaste los cursos introductorios de AWS?

    00:51
  • 2
    Introducción IAM: usuarios, grupos y políticas

    Introducción IAM: usuarios, grupos y políticas

    05:01
  • 3
    Práctica IAM Usuarios y Grupos

    Práctica IAM Usuarios y Grupos

    10:58
  • 4
    Politicas IAM

    Politicas IAM

    07:09
  • 5
    Prácticas politicas IAM

    Prácticas politicas IAM

    08:38
  • 6
    Visión general IAM MFA

    Visión general IAM MFA

    06:23
  • 7
    Configuración  IAM MFA

    Configuración IAM MFA

    06:03
SDK, CLI y AWS Access Keys
  • 8
    AWS Access Keys, CLI y SDK

    AWS Access Keys, CLI y SDK

    03:32
  • 9
    Setup AWS CLI en Mac

    Setup AWS CLI en Mac

    03:12
  • 10
    Setup AWS CLI en Windows

    Setup AWS CLI en Windows

    03:05
  • 11
    Setup AWS CLI en Linux

    Setup AWS CLI en Linux

    02:30
  • 12
    Configuración AWS CLI con Access Keys

    Configuración AWS CLI con Access Keys

    10:11
  • 13
    AWS CloudShell

    AWS CloudShell

    07:45
Seguridad dentro de AWS
  • 14
    Roles IAM para AWS

    Roles IAM para AWS

    02:34
  • 15
    Práctica de roles en IAM

    Práctica de roles en IAM

    05:20
  • 16
    Herramientas de seguridad en IAM

    Herramientas de seguridad en IAM

    01:57
  • 17
    Práctica de las herramientas de seguridad

    Práctica de las herramientas de seguridad

    03:32
  • 18
    Mejores prácticas dentro de IAM

    Mejores prácticas dentro de IAM

    03:26
  • 19
    Modelo de responsabilidad compartida en IAM

    Modelo de responsabilidad compartida en IAM

    02:38
  • 20
    Resumen de IAM

    Resumen de IAM

    02:04
    Julian David Gomez Londoño

    Julian David Gomez Londoño

    student•
    hace 3 años

    Para modificar la politica de contraseñas, se debe ingresar a la opcion de "Account Settings" en el servicio de IAM, y se despliega el formulario para modificar la politica a nuestra necesidad:

    policies.png
      Diego Fernando Ramos Aguirre

      Diego Fernando Ramos Aguirre

      student•
      hace 2 años

      Gracias por el aporte.

    DAVID GOMEZ CORTES

    DAVID GOMEZ CORTES

    student•
    hace 3 años

    IAM ++Credencial Report:++ Reporte completo de lo que están haciendo los usuarios. ++Access Advisor:++ Listado de los servicios a los que ha accedido el usuario

    Miguel Angel Ortiz Escobar

    Miguel Angel Ortiz Escobar

    student•
    hace 3 años

    Servicios de seguridad en IAM

    Credential Report

    Puede generar y descargar un informe de credenciales que contenga una lista de todos los usuarios de su cuenta y el estado de sus credenciales, tales como contraseñas, claves de acceso y dispositivos MFA. Puede obtener un informe de credenciales de la AWS Management Console, los [SDK de AWS] y las [herramientas de línea de comandos] o la API de IAM.

    Puede utilizar los informes de credenciales para fines de auditoría y conformidad. Puede utilizar el informe para auditar los efectos de los requisitos del ciclo de vida de las credenciales, como la rotación de contraseñas y claves de acceso. Puede proporcionar el informe a un auditor externo o conceder permisos a un auditor, para que pueda descargar el informe directamente.

    Puede generar un informe de credenciales cada cuatro horas. Al solicitar un informe, IAM primero comprueba si se ha generado algún informe para la cuenta de AWS en las últimas cuatro horas. En caso afirmativo, se descarga el informe más reciente. Si el informe más reciente de la cuenta es de hace más de cuatro horas, o si no hay informes anteriores de la cuenta, IAM genera y descarga un nuevo informe.

    Access Advisor

    El asesor de acceso de AWS Identity and Access Management (IAM) utiliza análisis de datos para ayudarlo a definir con confianza barreras de protección para permisos mediante el suministro de la [última información de servicios a la que se obtuvo acceso]  en relación con sus cuentas, unidades organizativas (OU) y su organización administrada por AWS Organizations. Las barreras de protección para permisos lo ayudan a controlar a qué servicios podrán obtener acceso los desarrolladores y las aplicaciones. Analizar la última información a la que se obtuvo acceso le permite determinar qué servicios no fueron utilizados por los usuarios y roles de IAM. Puede implementar barreras de protección para permisos con políticas de control de servicios (SCP) que restrinjan el acceso a dichos servicios.

    Mario Alexander Vargas Celis

    Mario Alexander Vargas Celis

    student•
    hace 8 meses

    Aquí tienes una práctica guiada para aplicar las herramientas de seguridad en IAM (Identity and Access Management) en AWS.

    🛠 Práctica de Herramientas de Seguridad en IAM

    📌 Objetivo:

    • Configurar y usar herramientas de seguridad en IAM.
    • Mejorar la protección de usuarios, roles y accesos en AWS.

    🔷 Requisitos: ✅ Tener una cuenta de AWS con permisos de administrador. ✅ Tener AWS CLI configurado en tu sistema.

    1️⃣ Habilitar MFA en un usuario IAM

    Paso 1: Inicia sesión en la consola de AWS y ve a IAM → Usuarios. Paso 2: Selecciona un usuario y haz clic en la pestaña Credenciales de inicio de sesión. Paso 3: En la sección de MFA, haz clic en Asignar MFA y sigue los pasos para configurar un dispositivo MFA (Google Authenticator o un token físico).

    📌 Verificación:

    • Intenta iniciar sesión con el usuario IAM y confirma que se requiere MFA.

    2️⃣ Generar un informe de credenciales IAM

    Paso 1: Ejecuta el siguiente comando en AWS CLI:

    aws iam generate-credential-report aws iam get-credential-report --output text > credential_report.csv

    📌 Verificación:

    • Abre el archivo credential_report.csv y revisa el estado de las credenciales de los usuarios.

    💡 Acción recomendada:

    • Deshabilita o elimina usuarios con Access Keys no usadas.

    3️⃣ Simular una política IAM antes de aplicarla

    Paso 1: Ve a AWS IAM Policy Simulator. Paso 2: Selecciona un usuario o rol IAM. Paso 3: Agrega una política JSON y haz clic en Run Simulation para verificar qué acciones están permitidas.

    📌 Verificación:

    • Si la política es demasiado permisiva, ajústala antes de aplicarla.

    4️⃣ Configurar CloudTrail para auditar eventos en IAM

    Paso 1: Ve a la consola de AWS CloudTrail. Paso 2: Crea un nuevo Trail con almacenamiento en un bucket de S3. Paso 3: Habilita la opción de registrar eventos de IAM.

    📌 Verificación:

    • Revisa los registros en S3 o en CloudWatch Logs para detectar accesos sospechosos.

    5️⃣ Usar Access Analyzer para identificar accesos innecesarios

    Paso 1: Ve a IAM → Access Analyzer en la consola de AWS. Paso 2: Crea un nuevo analizador. Paso 3: Revisa los reportes para identificar accesos abiertos al público o a otras cuentas de AWS.

    📌 Verificación:

    • Si encuentras accesos innecesarios, ajusta las políticas de IAM.

    🚀 Conclusión

    Con esta práctica, has aplicado herramientas clave para proteger IAM en AWS. Repite estos pasos regularmente para mantener una seguridad óptima. 🔐🚀

    Luz Amanda Quilindo Celis

    Luz Amanda Quilindo Celis

    student•
    hace 3 años

    Para el segundo reto seria descargar el archivo y filtar por los mfa_active ? asi tendremos los usuarios que usan este servicio

      Victor Rodriguez

      Victor Rodriguez

      student•
      hace 3 años

      Así es Luz, esa también pensé

    Luis Santiago Cortés Hernández

    Luis Santiago Cortés Hernández

    student•
    hace 3 años

    Ingresa en "IAM" luego en le da clic en "account settings" y finalmente das clic en "change password policy"

    platzi.png

    Espero que te ayude.

    Mario Alexander Vargas Celis

    Mario Alexander Vargas Celis

    student•
    hace 8 meses

    Práctica de las herramientas de seguridad

    Jeisson Espinosa

    Jeisson Espinosa

    student•
    hace 3 años

    Información resumida de esta clase #EstudiantesDePlatzi

    • Con el credential report puedo saber lo que estan haciendo los usuarios

    • Puedo ver los últimos servicios que ha usado los usuarios dentro de AWS

    William Schnaider Torres Bermon

    William Schnaider Torres Bermon

    student•
    hace 3 años

    Credential reports

    You can generate and download a credential report that lists all users in your account and the status of their various credentials, including passwords, access keys, and MFA devices. You can get a credential report from the AWS Management Console, the AWS SDKs and Command Line Tools, or the IAM API.

    You can use credential reports to assist in your auditing and compliance efforts. You can use the report to audit the effects of credential lifecycle requirements, such as password and access key rotation. You can provide the report to an external auditor, or grant permissions to an auditor so that he or she can download the report directly.

    You can generate a credential report as often as once every four hours. When you request a report, IAM first checks whether a report for the AWS account has been generated within the past four hours. If so, the most recent report is downloaded. If the most recent report for the account is older than four hours, or if there are no previous reports for the account, IAM generates and downloads a new report.

Escuelas

  • Desarrollo Web
    • Fundamentos del Desarrollo Web Profesional
    • Diseño y Desarrollo Frontend
    • Desarrollo Frontend con JavaScript
    • Desarrollo Frontend con Vue.js
    • Desarrollo Frontend con Angular
    • Desarrollo Frontend con React.js
    • Desarrollo Backend con Node.js
    • Desarrollo Backend con Python
    • Desarrollo Backend con Java
    • Desarrollo Backend con PHP
    • Desarrollo Backend con Ruby
    • Bases de Datos para Web
    • Seguridad Web & API
    • Testing Automatizado y QA para Web
    • Arquitecturas Web Modernas y Escalabilidad
    • DevOps y Cloud para Desarrolladores Web
  • English Academy
    • Inglés Básico A1
    • Inglés Básico A2
    • Inglés Intermedio B1
    • Inglés Intermedio Alto B2
    • Inglés Avanzado C1
    • Inglés para Propósitos Específicos
    • Inglés de Negocios
  • Marketing Digital
    • Fundamentos de Marketing Digital
    • Marketing de Contenidos y Redacción Persuasiva
    • SEO y Posicionamiento Web
    • Social Media Marketing y Community Management
    • Publicidad Digital y Paid Media
    • Analítica Digital y Optimización (CRO)
    • Estrategia de Marketing y Growth
    • Marketing de Marca y Comunicación Estratégica
    • Marketing para E-commerce
    • Marketing B2B
    • Inteligencia Artificial Aplicada al Marketing
    • Automatización del Marketing
    • Marca Personal y Marketing Freelance
    • Ventas y Experiencia del Cliente
    • Creación de Contenido para Redes Sociales
  • Inteligencia Artificial y Data Science
    • Fundamentos de Data Science y AI
    • Análisis y Visualización de Datos
    • Machine Learning y Deep Learning
    • Data Engineer
    • Inteligencia Artificial para la Productividad
    • Desarrollo de Aplicaciones con IA
    • AI Software Engineer
  • Ciberseguridad
    • Fundamentos de Ciberseguridad
    • Hacking Ético y Pentesting (Red Team)
    • Análisis de Malware e Ingeniería Forense
    • Seguridad Defensiva y Cumplimiento (Blue Team)
    • Ciberseguridad Estratégica
  • Liderazgo y Habilidades Blandas
    • Fundamentos de Habilidades Profesionales
    • Liderazgo y Gestión de Equipos
    • Comunicación Avanzada y Oratoria
    • Negociación y Resolución de Conflictos
    • Inteligencia Emocional y Autogestión
    • Productividad y Herramientas Digitales
    • Gestión de Proyectos y Metodologías Ágiles
    • Desarrollo de Carrera y Marca Personal
    • Diversidad, Inclusión y Entorno Laboral Saludable
    • Filosofía y Estrategia para Líderes
  • Diseño de Producto y UX
    • Fundamentos de Diseño UX/UI
    • Investigación de Usuarios (UX Research)
    • Arquitectura de Información y Usabilidad
    • Diseño de Interfaces y Prototipado (UI Design)
    • Sistemas de Diseño y DesignOps
    • Redacción UX (UX Writing)
    • Creatividad e Innovación en Diseño
    • Diseño Accesible e Inclusivo
    • Diseño Asistido por Inteligencia Artificial
    • Gestión de Producto y Liderazgo en Diseño
    • Diseño de Interacciones Emergentes (VUI/VR)
    • Desarrollo Web para Diseñadores
    • Diseño y Prototipado No-Code
  • Contenido Audiovisual
    • Fundamentos de Producción Audiovisual
    • Producción de Video para Plataformas Digitales
    • Producción de Audio y Podcast
    • Fotografía y Diseño Gráfico para Contenido Digital
    • Motion Graphics y Animación
    • Contenido Interactivo y Realidad Aumentada
    • Estrategia, Marketing y Monetización de Contenidos
  • Desarrollo Móvil
    • Fundamentos de Desarrollo Móvil
    • Desarrollo Nativo Android con Kotlin
    • Desarrollo Nativo iOS con Swift
    • Desarrollo Multiplataforma con React Native
    • Desarrollo Multiplataforma con Flutter
    • Arquitectura y Patrones de Diseño Móvil
    • Integración de APIs y Persistencia Móvil
    • Testing y Despliegue en Móvil
    • Diseño UX/UI para Móviles
  • Diseño Gráfico y Arte Digital
    • Fundamentos del Diseño Gráfico y Digital
    • Diseño de Identidad Visual y Branding
    • Ilustración Digital y Arte Conceptual
    • Diseño Editorial y de Empaques
    • Motion Graphics y Animación 3D
    • Diseño Gráfico Asistido por Inteligencia Artificial
    • Creatividad e Innovación en Diseño
  • Programación
    • Fundamentos de Programación e Ingeniería de Software
    • Herramientas de IA para el trabajo
    • Matemáticas para Programación
    • Programación con Python
    • Programación con JavaScript
    • Programación con TypeScript
    • Programación Orientada a Objetos con Java
    • Desarrollo con C# y .NET
    • Programación con PHP
    • Programación con Go y Rust
    • Programación Móvil con Swift y Kotlin
    • Programación con C y C++
    • Administración Básica de Servidores Linux
  • Negocios
    • Fundamentos de Negocios y Emprendimiento
    • Estrategia y Crecimiento Empresarial
    • Finanzas Personales y Corporativas
    • Inversión en Mercados Financieros
    • Ventas, CRM y Experiencia del Cliente
    • Operaciones, Logística y E-commerce
    • Gestión de Proyectos y Metodologías Ágiles
    • Aspectos Legales y Cumplimiento
    • Habilidades Directivas y Crecimiento Profesional
    • Diversidad e Inclusión en el Entorno Laboral
    • Herramientas Digitales y Automatización para Negocios
  • Blockchain y Web3
    • Fundamentos de Blockchain y Web3
    • Desarrollo de Smart Contracts y dApps
    • Finanzas Descentralizadas (DeFi)
    • NFTs y Economía de Creadores
    • Seguridad Blockchain
    • Ecosistemas Blockchain Alternativos (No-EVM)
    • Producto, Marketing y Legal en Web3
  • Recursos Humanos
    • Fundamentos y Cultura Organizacional en RRHH
    • Atracción y Selección de Talento
    • Cultura y Employee Experience
    • Gestión y Desarrollo de Talento
    • Desarrollo y Evaluación de Liderazgo
    • Diversidad, Equidad e Inclusión
    • AI y Automatización en Recursos Humanos
    • Tecnología y Automatización en RRHH
  • Finanzas e Inversiones
    • Fundamentos de Finanzas Personales y Corporativas
    • Análisis y Valoración Financiera
    • Inversión y Mercados de Capitales
    • Finanzas Descentralizadas (DeFi) y Criptoactivos
    • Finanzas y Estrategia para Startups
    • Inteligencia Artificial Aplicada a Finanzas
    • Domina Excel
    • Financial Analyst
    • Conseguir trabajo en Finanzas e Inversiones
  • Startups
    • Fundamentos y Validación de Ideas
    • Estrategia de Negocio y Product-Market Fit
    • Desarrollo de Producto y Operaciones Lean
    • Finanzas, Legal y Fundraising
    • Marketing, Ventas y Growth para Startups
    • Cultura, Talento y Liderazgo
    • Finanzas y Operaciones en Ecommerce
    • Startups Web3 y Blockchain
    • Startups con Impacto Social
    • Expansión y Ecosistema Startup
  • Cloud Computing y DevOps
    • Fundamentos de Cloud y DevOps
    • Administración de Servidores Linux
    • Contenerización y Orquestación
    • Infraestructura como Código (IaC) y CI/CD
    • Amazon Web Services
    • Microsoft Azure
    • Serverless y Observabilidad
    • Certificaciones Cloud (Preparación)
    • Plataforma Cloud GCP

Platzi y comunidad

  • Platzi Business
  • Live Classes
  • Lanzamientos
  • Executive Program
  • Trabaja con nosotros
  • Podcast

Recursos

  • Manual de Marca

Soporte

  • Preguntas Frecuentes
  • Contáctanos

Legal

  • Términos y Condiciones
  • Privacidad
  • Tyc promociones
Reconocimientos
Reconocimientos
Logo reconocimientoTop 40 Mejores EdTech del mundo · 2024
Logo reconocimientoPrimera Startup Latina admitida en YC · 2014
Logo reconocimientoPrimera Startup EdTech · 2018
Logo reconocimientoCEO Ganador Medalla por la Educación T4 & HP · 2024
Logo reconocimientoCEO Mejor Emprendedor del año · 2024
De LATAM conpara el mundo
YoutubeInstagramLinkedInTikTokFacebookX (Twitter)Threads