Seguridad en Amazon S3
La seguridad en la nube de AWS es la mayor prioridad. Como cliente de AWS, se beneficiará de una arquitectura de red y un centro de datos que están diseñados para satisfacer los requisitos de seguridad de las organizaciones más exigentes.
La seguridad es una responsabilidad compartida entre AWS y usted. El modelo de responsabilidad compartida
Seguridad de la nube
AWS es responsable de proteger la infraestructura que ejecuta servicios de AWS en la Nube de AWS. AWS también le proporciona servicios que puede utilizar de forma segura. Auditores externos prueban y verifican periódicamente la eficacia de nuestra seguridad en el marco de los programas de conformidad de AWS
Seguridad en la nube
Su responsabilidad la determina el servicio de AWS que utilice. Usted también es responsable de otros factores, incluida la confidencialidad de los datos, los requisitos de la empresa y la legislación y los reglamentos aplicables. Para Amazon S3, las siguientes áreas son su responsabilidad:
Gestión de los datos, incluida la propiedad del objeto y el cifrado.
Clasificación de sus activos
Administración del acceso a los datos con roles de IAM y otras configuraciones de servicio para aplicar los permisos adecuados.
Habilitación de controles detectives, como AWS CloudTrail o Amazon GuardDuty para Amazon S.
Esta documentación le ayudará a comprender cómo aplicar el modelo de responsabilidad compartida cuando se utiliza Amazon S3. En los siguientes temas, se le mostrará cómo configurar Amazon S3 para satisfacer sus objetivos de seguridad y conformidad. También aprenderá a utilizar otros servicios de AWS que lo pueden ayudar a monitorear y proteger sus recursos de Amazon S3.
nota
Para obtener más información sobre el uso de la clase de almacenamiento Amazon S3 Express One Zone con buckets de directorio, consulte Buckets de directorio y S3 Express One Zone y Descripción general de los buckets de directorio.
Temas
- Prácticas recomendadas de seguridad para Amazon S3
- Protección de los datos en Amazon S3
- Protección de los datos mediante el cifrado
- Privacidad del tráfico entre redes
- Validación de la conformidad para Amazon S3
- Resiliencia en Amazon S3
- Seguridad de la infraestructura en Amazon S3
- Configuración y análisis de vulnerabilidades en CM de Amazon S3
- Administración de accesos