Definición
Existen siete áreas de prácticas recomendadas para la seguridad en la nube:
-
Aspectos básicos de seguridad
-
Administración de identidades y accesos
-
Detección
-
Protección de la infraestructura
-
Protección de datos
-
Respuesta frente a incidencias
-
Seguridad de las aplicaciones
Antes de diseñar una carga de trabajo, hay que adoptar prácticas que influyan en la seguridad. Debe controlar quién puede hacer qué. Además, debe poder identificar los incidentes de seguridad, proteger sus sistemas y servicios, y mantener la confidencialidad e integridad de los datos a través de la protección de datos. Debe tener un proceso ben definido y practicado para responder a los incidentes de seguridad. Estas herramientas y técnicas son importantes porque respaldan objetivos como la prevención de pérdidas económicas o el cumplimiento de las obligaciones reglamentarias.
El Modelo de responsabilidad compartida de AWS ayuda a que las organizaciones adopten la nube para alcanzar sus metas de seguridad y cumplimiento. Debido a que AWS asegura físicamente la infraestructura que permite nuestros servicios en la nube, puede enfocarse, como cliente de AWS, en utilizar servicios para lograr sus metas. La nube de AWS también ofrece más acceso a los datos de seguridad y un enfoque automatizado para responder a los eventos de seguridad.