View a markdown version of this page

Consideraciones y mitigaciones de seguridad - AWS Estudio de aplicaciones

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Consideraciones y mitigaciones de seguridad

Consideraciones de seguridad

Cuando se trata de conectores de datos, modelos de datos y aplicaciones publicadas, surgen varios problemas de seguridad relacionados con la exposición de los datos, el control de acceso y las posibles vulnerabilidades. La siguiente lista incluye los principales problemas de seguridad.

Configuración incorrecta de las funciones de IAM

La configuración incorrecta de las funciones de IAM para los conectores de datos puede provocar accesos no autorizados y filtraciones de datos. Otorgar un acceso demasiado permisivo a la función de IAM de un conector de datos puede permitir a usuarios no autorizados acceder a datos confidenciales y modificarlos.

Uso de las funciones de IAM para realizar operaciones de datos

Dado que los usuarios finales de una aplicación de App Studio asumen la función de IAM prevista en la configuración del conector para realizar acciones, esos usuarios finales pueden tener acceso a datos a los que normalmente no tienen acceso.

Eliminar los conectores de datos de las aplicaciones publicadas

Cuando se elimina un conector de datos, las credenciales secretas asociadas no se eliminan automáticamente de las aplicaciones publicadas que ya utilizan ese conector. En este escenario, si se ha publicado una aplicación con determinados conectores y uno de esos conectores se elimina de App Studio, la aplicación publicada seguirá funcionando con las credenciales del conector almacenadas anteriormente. Es importante tener en cuenta que la aplicación publicada no se verá afectada y seguirá funcionando a pesar de que se haya eliminado el conector.

Edición de conectores de datos en aplicaciones publicadas

Cuando se edita un conector de datos, los cambios no se reflejan automáticamente en las aplicaciones publicadas que utilizan ese conector. Si se ha publicado una aplicación con determinados conectores y uno de esos conectores se modifica en App Studio, la aplicación publicada seguirá utilizando la configuración y las credenciales del conector almacenadas anteriormente. Para incorporar los cambios de conector actualizados, la aplicación debe volver a publicarse. Hasta que la aplicación se vuelva a publicar, seguirá siendo incorrecta y no estará operativa, o no se verá afectada y estará operativa, pero no reflejará las últimas modificaciones del conector.

Recomendaciones para mitigar los riesgos de seguridad

En esta sección se enumeran las recomendaciones de mitigación para evitar los riesgos de seguridad que se detallaron en la sección anterior sobre consideraciones de seguridad.

  1. Configuración adecuada de las funciones de IAM: asegúrese de que las funciones de IAM para los conectores de datos estén correctamente configuradas con el principio de privilegios mínimos para evitar el acceso no autorizado y la filtración de datos.

  2. Acceso restringido a las aplicaciones: comparta sus aplicaciones únicamente con usuarios que estén autorizados a ver los datos de la aplicación o realizar acciones con ellos.

  3. Publicación de aplicaciones: asegúrese de que las aplicaciones se vuelvan a publicar cada vez que se actualice o elimine un conector.