Seguridad en la nube de AWS
Contenido destacado

Predicciones de seguridad de AWS para 2023 en adelante
CJ Moses, el CISO de AWS, nos comparte los adelantos en el sector de la seguridad en la nube y cómo preparar su negocio. Estas predicciones se basan en lo que observamos en el sector tecnológico más amplio y de la seguridad en la nube, las interacciones de nuestros clientes y las tendencias macroeconómicas. A medida que las empresas apuntan a innovar con rapidez, es fundamental entender cómo mantenerse actualizado en el escenario en desarrollo de la seguridad en la nube.
Aumente su postura de seguridad con la infraestructura y los servicios de AWS.
Utilizando AWS, obtendrá el control y la confianza que necesita para dirigir de manera segura su negocio con máxima flexibilidad y asegurar el entorno de computación en la nube disponible en la actualidad. Como cliente de AWS, se beneficiará con los centros de datos de AWS y una red diseñada para proteger su información, identidades, aplicaciones y dispositivos. Con AWS, puede mejorar su capacidad de cumplir con los requerimientos de seguridad y conformidad centrales, tales como localización de datos, protección y confidencialidad con nuestros servicios y funciones integrales.
AWS le permite automatizar las tareas de seguridad manual para que pueda cambiar su enfoque escalando e innovando en su negocio. Además, usted solo paga los servicios que usa. Todos nuestros clientes de AWS se benefician de la única nube comercial cuyas ofertas de servicios y cadena de suministros asociada están revisadas y aceptadas como lo suficientemente seguras para las cargas de trabajo secretas.
Beneficios
Escale de manera segura con una visibilidad y un control superiores
Con AWS, puede controlar dónde se almacenan los datos, quiénes pueden acceder a ellos y qué recursos está consumiendo su organización en un determinado momento. La identidad pormenorizada y los controles de acceso combinados con el monitoreo continuo para la información de seguridad casi en tiempo real aseguran que los recursos adecuados tienen derecho al acceso en todo momento, donde sea que se almacene su información.
Automatice y reduzca los riesgos con servicios integrados más profundamente
La automatización de las tareas de seguridad de AWS le permite estar más seguro ya que reduce los errores de configuración humanos y le brinda más tiempo al equipo para enfocarse en otro trabajo crítico para su negocio. Seleccione de una amplia variedad de soluciones profundamente integradas que se pueden combinar con las tareas automatizadas en formas novedosas, que hacen que sea más fácil para el equipo de seguridad trabajar más de cerca con los equipos de operaciones y el desarrollador para crear e implementar el código más rápidamente y de manera más segura.
Cree con los más altos estándares de seguridad de datos y privacidad
AWS vela por su privacidad. Con AWS puede crear en la infraestructura global más segura y saber que siempre será propietario de sus datos, incluida la capacidad para cifrarlos, trasladarlos y para gestionar la retención. Todos los datos que fluyen en la red global de AWS y que interconectan nuestros centros de datos y regiones se cifran de manera automática en la capa física antes de dejar nuestras instalaciones protegidas. También existen capas adicionales de cifrado. Por ejemplo, todo el tráfico de las interconexiones entre regiones de las VPC y las conexiones TLS del cliente o entre servicios.
Ecosistemas más grandes de soluciones y socios de seguridad
Extienda los beneficios de AWS utilizando tecnología de seguridad y consultando los servicios de proveedores de soluciones familiares que ya conoce y en los que confía. Hemos seleccionado cuidadosamente proveedores con gran experiencia y comprobado éxito en asegurar cada etapa de la adopción de la nube, desde la migración inicial hasta la gestión diaria actual.
Herede los controles de seguridad y conformidad más integrales
Para ayudar en sus iniciativas de conformidad, AWS regularmente alcanza la validación de terceros de miles de requerimientos de conformidad globales que continuamente controlamos para ayudarle a cumplir con los estándares de seguridad y conformidad relacionadas con finanzas, ventas, atención sanitaria, gobierno y más.
Seguridad estratégica
AWS está diseñado para ayudarle a crear una infraestructura segura, resistente, eficaz y de alto desempeño para sus aplicaciones. los expertos en seguridad de talla mundial que supervisan nuestra infraestructura también crean y mantienen nuestra amplia selección de servicios de seguridad innovadores, que pueden ayudarle a satisfacer sus propias exigencias normativas y de seguridad. Nuestros servicios y soluciones de seguridad se centran en ofrecer los siguientes beneficios estratégicos para ayudarle a implementar la postura de seguridad óptima de su organización:

Evite
Defina los permisos e identificaciones del usuario, las medidas de protección de infraestructura y de protección de datos para lograr una estrategia de adopción de AWS uniforme y planificada.

Detecte
Obtenga visibilidad de la postura de visibilidad de su organización iniciando sesión y monitoreando los servicios. Introduzca esta información en una plataforma escalable para la gestión, las pruebas y la auditoría de eventos.

Responda
Respuesta y recuperación automatizada de incidentes que le ayudan a cambiar el enfoque principal de los equipos de seguridad de responder a analizar la causa raíz.

Solucione
Aproveche la automatización impulsada por eventos para solucionar y asegurar rápidamente su entorno de AWS casi en tiempo real.
Clientes

"AWS nos ha permitido almacenar información de forma rentable y aliviar la carga de respaldar la infraestructura necesaria, ya que AWS se ocupa de ello. Es una situación que nos beneficia a nosotros y a nuestros clientes".






Para cumplir con los requisitos de seguridad y conformidad, los clientes eligen AWS.
Socios
Los socios de APN ofrecen cientos de soluciones de seguridad líderes en la industria que ayudan a los clientes a mejorar su seguridad y conformidad. La escalabilidad, la visibilidad y la rentabilidad de nuestros socios heredadas con la nube les permite crear ofertas de nivel mundial para los clientes. Encontrará los productos y las soluciones precualificados por el Programa de competencias de socios de AWS para que cuente con asistencia en numerosas áreas, entre las que se incluyen la seguridad de infraestructuras, la administración de políticas y de identidades, la monitorización de la seguridad, la administración de puntos vulnerables, la protección de datos y los servicios de consultoría.
Estos productos complementan los servicios de AWS existentes para ayudarle a implementar una arquitectura de seguridad completa y una experiencia más uniforme en sus entornos locales y en la nube. Para obtener más información acerca del marco de NIST y nuestros socios de ciberseguridad, haga clic aquí. Además, consulte nuestras Soluciones de seguridad en AWS Marketplace para conocer una amplia selección de ofertas de seguridad de cientos de proveedores de software independientes.
Seguridad de la red y la infraestructura
Inspección de redes diseñada para detectar el tráfico malicioso o no autorizado y proteger a sus cargas de trabajo contra sus efectos.
Seguridad del alojamiento y del punto de enlace
Agentes que detectan malware y otras amenazas encontradas en su sistema operativo o alojamiento, y ofrecen protección contra sus efectos. Incluye AV, EDR, EPP, FIM y HIDS.
Cifrado y protección de datos
Ayuda a proteger los datos mediante el cifrado, el análisis del comportamiento del usuario y la identificación del contenido.
Control, riesgo y conformidad (socios tecnológicos)
Ayuda a brindar capacidades de análisis para evaluar los controles o las políticas de AWS (IAM, S3), así como marcos normativos, como PCI, RGPD e HIPAA.
Registro, monitorización, detección de amenazas y análisis
Registro, creación de informes y análisis de registros centralizados para proporcionar visibilidad e información acerca de la seguridad.
Control de acceso e identidad
Ayuda a definir y a administrar la identidad de los usuarios, los derechos y las políticas de acceso. Colabora con la aplicación de la gobernanza empresarial, incluida la autenticación de usuarios, la autorización y el inicio de sesión único.
Análisis de puntos vulnerables y configuraciones
Inspeccione sus implementaciones de aplicaciones para encontrar puntos vulnerables y riesgos de seguridad, al mismo tiempo que establece las prioridades y los consejos necesarios para dar con la solución.
Seguridad de las aplicaciones
Evalúa el código, la lógica y las entradas de aplicaciones para detectar puntos vulnerables y amenazas de software.
Socios consultores
Proporcionan asesoramiento experto para clientes de AWS sobre cómo aprovechar las herramientas de seguridad e integrar las mejores prácticas en cada nivel de su entorno.
Ingeniería de seguridad
Agilizar el ritmo de trabajo del personal y los procesos con herramientas y marcos de seguridad modernos para proporcionar capacidades de protección disponibles solamente en la nube de AWS.
Gobernanza, riesgos y conformidad
Éxito demostrable a la hora de ayudar a los clientes a someterse a auditorías y a superarlas, y a obtener acreditaciones de programas de certificación y control del sector.
Operaciones de seguridad y automatización
Experiencia demostrada en la creación de soluciones escalables para clientes en todos los sectores y en el diseño de infraestructuras, entornos y aplicaciones seguras desde cero.
Aprendizaje
Obtenga más información sobre la seguridad de la nube con recursos como documentos técnicos, videos, artículos, publicaciones de blogs, capacitaciones y documentación. Más información >>
Cómo permitir el cifrado en un navegador con AWS Encryption SDK para JavaScript y Node.js
En esta publicación, le mostraremos cómo usar AWS Encryption SDK (“ESDK”) para que JavaScript maneje una carga de trabajo de cifrado en su navegador para una aplicación hipotética.
Security at the Edge: Core Principles
Este documento técnico proporciona a los ejecutivos de seguridad los conocimientos básicos necesarios para implementar una estrategia de seguridad total en el borde, para lo cual aborda tres áreas al respecto.
Aspectos fundamentales sobre seguridad en AWS
En este curso autoguiado, aprenderá los aspectos fundamentales de la seguridad en la nube de AWS, incluidos el control de acceso de AWS, los métodos de cifrado de datos y la forma de proteger el acceso de red a su infraestructura de AWS. Abordaremos su responsabilidad en materia seguridad en la nube de AWS y los diferentes servicios orientados a la seguridad disponibles.
Arquitectura de referencia de seguridad de AWS
La arquitectura de referencia de seguridad de Amazon Web Services (AWS) (AWS SRA) es un conjunto holístico de directrices para implementar el complemento completo de los servicios de seguridad de AWS en un entorno de varias cuentas.
Introduction to AWS Security
Se trata del enfoque de AWS en materia de seguridad, incluidos los controles disponibles para los clientes.
Formación técnica digital gratuita
Aprenda con cientos de cursos digitales gratuitos y autoguiados sobre aspectos fundamentales de AWS.
Formación técnica presencial
Perfeccione sus habilidades técnicas y aprenda de un instructor de AWS acreditado.
AWS Certification
Valide su experiencia con una credencial reconocida en el sector.
Asesoramiento experto

Soporte técnico para asuntos de seguridad
- Información en tiempo real a través de Trusted Advisor
- Soporte y apoyo proactivos por medio de un director de cuenta técnica (TAM)
Servicios profesionales
- Asesoramiento estratégico para soluciones de seguridad integrales
- Detecte problemas de seguridad y resuélvalos con el Compendio de operaciones de seguridad
Security Start Right/Run Well
- Referencias de operacionalización para implementar servicios de seguridad nativos de AWS
- Autoservicio, orientación y seguimientos administrados
Informes de vulnerabilidad
Obtenga más información sobre nuestra forma de proceder para resolver las posibles vulnerabilidades que puedan afectar a cualquier aspecto de nuestros servicios en la nube.

Informar vulnerabilidades
AWS investiga todas las vulnerabilidades informadas
Informar acerca de correos electrónicos sospechosos
Contáctenos para brindar información sobre cualquier email sospechoso
