AWS Meetup - Reunión 09/06/2022

AWS Meetup - Reunión 09/06/2022
Seguridad: Entendiendo las
mejores prácticas
Federico Aguirre
CEO & Cloud Architect at
Nimbux911
Gastón Silbestein
Co-Founder & CRO en
StackZone.com
Ricardo Ceci
CTO @ Halsbrook &
Founder en .VNS
#AWSMeetupBA
9/6/2022 - Oficinas AWS BA
Seguridad en AWS
Entendiendo las Mejores Prácticas
Agenda
Parte 1: El modelo Compartido de Responsabilidad - Ricardo Ceci
Parte 2: Entendiendo las mejores prácticas en seguridad
Parte 3: Aplicando Config rules - Homework
Parte 4: Sorpresas?
Well Architected Framework
Well Architected Framework
AWS Meetup - Reunión 09/06/2022
© 2020, PMazon Web Services, Inc. or its affiliates. All rights reserved.
Introducción al Pilar de Seguridad
Resumen de buenas prácticas
● https://docs.aws.amazon.com/wellarchitected/latest/security-pillar/wellarchitected-security-pillar.pdf
© 2020, PMazon Web Services, Inc. or its affiliates. All rights reserved.
Introducción al Pilar de Seguridad
Principios de diseño
● https://docs.aws.amazon.com/wellarchitected/latest/security-pillar/wellarchitected-security-pillar.pdf
● Implementar una base sólida de Identidad
● Habilitar trazabilidad
● Aplicar seguridad en todas las capas
● Automatizar prácticas de seguridad
● Proteger los datos en tránsito y en reposo
● Mantener a las personas alejadas de los datos
● Prepararse para los eventos de seguridad
© 2020, PMazon Web Services, Inc. or its affiliates. All rights reserved.
Introducción al Pilar de Seguridad
Componentes del pilar de Seguridad
● https://docs.aws.amazon.com/wellarchitected/latest/security-pillar/wellarchitected-security-pillar.pdf
© 2020, PMazon Web Services, Inc. or its affiliates. All rights reserved.
Introducción al Pilar de Seguridad
Servicios clave para la seguridad
● https://docs.aws.amazon.com/wellarchitected/latest/security-pillar/wellarchitected-security-pillar.pdf
● IAM
● MFA
● AWS Cloudtrail
● AWS Config
● VPC
● Elastic Load Balancer
● EBS
● RDS
● AWS KMS
● CloudWatch
● …
© 2020, PMazon Web Services, Inc. or its affiliates. All rights reserved.
Q&A
© 2020, PMazon Web Services, Inc. or its affiliates. All rights reserved.
!Manos a la obra!
● Primer paso para evaluar nuestra carga
de trabajo en AWS.
● Escaneá, configurá y a trabajar!
Cortesía de
http://shorturl.at/kuAX5
Thank you!
Ricardo Daniel Ceci
ricardoceci@gmail.com
@ricardoceci
Gastón Silbestein
gaston.silbestein@stackzone.com
www.linkedin.com/in/gastonsilbestein/
¿Queres sumarte? ¡Contactanos!
¡GRACIAS!
1 of 16

Recommended

CSA Desayuno Ejecutivo | Noviembre 2012 | CXO Community en Universidad Austral by
CSA Desayuno Ejecutivo | Noviembre 2012 | CXO Community en Universidad AustralCSA Desayuno Ejecutivo | Noviembre 2012 | CXO Community en Universidad Austral
CSA Desayuno Ejecutivo | Noviembre 2012 | CXO Community en Universidad AustralCSA Argentina
250 views16 slides
Multi-Customer Security Immersion Day December + Reinvent News (1).pdf by
Multi-Customer Security Immersion Day December + Reinvent News (1).pdfMulti-Customer Security Immersion Day December + Reinvent News (1).pdf
Multi-Customer Security Immersion Day December + Reinvent News (1).pdfRicardoDanielGarcaGo
13 views254 slides
Adoption Cloud Azure by
Adoption Cloud AzureAdoption Cloud Azure
Adoption Cloud AzureRogger Rodriguez
148 views27 slides
20230524_Tendencias en Modernizacion , innovacion y transformacion en la nube by
20230524_Tendencias en Modernizacion , innovacion y transformacion en la nube20230524_Tendencias en Modernizacion , innovacion y transformacion en la nube
20230524_Tendencias en Modernizacion , innovacion y transformacion en la nubeRicardo González
8 views76 slides
Aligning to the NIST Cybersecurity Framework in the AWS Cloud - SEC201 - Mexi... by
Aligning to the NIST Cybersecurity Framework in the AWS Cloud - SEC201 - Mexi...Aligning to the NIST Cybersecurity Framework in the AWS Cloud - SEC201 - Mexi...
Aligning to the NIST Cybersecurity Framework in the AWS Cloud - SEC201 - Mexi...Amazon Web Services
1.2K views25 slides
CSA Desayuno Ejecutivo | Noviembre 2012 | CXO Community en Universidad Austral by
CSA Desayuno Ejecutivo | Noviembre 2012 | CXO Community en Universidad AustralCSA Desayuno Ejecutivo | Noviembre 2012 | CXO Community en Universidad Austral
CSA Desayuno Ejecutivo | Noviembre 2012 | CXO Community en Universidad Australcloudsa_arg
443 views16 slides

More Related Content

Similar to AWS Meetup - Reunión 09/06/2022

Ensayo capitulo 8 seguridad de la nube by
Ensayo capitulo 8 seguridad de la nubeEnsayo capitulo 8 seguridad de la nube
Ensayo capitulo 8 seguridad de la nubecesar lara
315 views7 slides
AWS Initiate Day Mexico City | Marco de seguridad: planifique su viaje con la... by
AWS Initiate Day Mexico City | Marco de seguridad: planifique su viaje con la...AWS Initiate Day Mexico City | Marco de seguridad: planifique su viaje con la...
AWS Initiate Day Mexico City | Marco de seguridad: planifique su viaje con la...Amazon Web Services LATAM
258 views44 slides
Na235 guia csa_para_la_seguridad_en_areas_criticas_de_atencion_en_cloud_compu... by
Na235 guia csa_para_la_seguridad_en_areas_criticas_de_atencion_en_cloud_compu...Na235 guia csa_para_la_seguridad_en_areas_criticas_de_atencion_en_cloud_compu...
Na235 guia csa_para_la_seguridad_en_areas_criticas_de_atencion_en_cloud_compu...RaGaZoMe
790 views53 slides
Azure bajo control: Claves de una buena gobernanza by
Azure bajo control: Claves de una buena gobernanzaAzure bajo control: Claves de una buena gobernanza
Azure bajo control: Claves de una buena gobernanzaPlain Concepts
1.2K views75 slides
Spanish Security Portfolio Oct 2020.pptx by
Spanish Security Portfolio Oct 2020.pptxSpanish Security Portfolio Oct 2020.pptx
Spanish Security Portfolio Oct 2020.pptxMarcoTrujillo29
39 views42 slides
Simplificando la seguridad en entornos de nube híbridos con el Security Fabri... by
Simplificando la seguridad en entornos de nube híbridos con el Security Fabri...Simplificando la seguridad en entornos de nube híbridos con el Security Fabri...
Simplificando la seguridad en entornos de nube híbridos con el Security Fabri...Cristian Garcia G.
87 views22 slides

Similar to AWS Meetup - Reunión 09/06/2022(20)

Ensayo capitulo 8 seguridad de la nube by cesar lara
Ensayo capitulo 8 seguridad de la nubeEnsayo capitulo 8 seguridad de la nube
Ensayo capitulo 8 seguridad de la nube
cesar lara315 views
AWS Initiate Day Mexico City | Marco de seguridad: planifique su viaje con la... by Amazon Web Services LATAM
AWS Initiate Day Mexico City | Marco de seguridad: planifique su viaje con la...AWS Initiate Day Mexico City | Marco de seguridad: planifique su viaje con la...
AWS Initiate Day Mexico City | Marco de seguridad: planifique su viaje con la...
Na235 guia csa_para_la_seguridad_en_areas_criticas_de_atencion_en_cloud_compu... by RaGaZoMe
Na235 guia csa_para_la_seguridad_en_areas_criticas_de_atencion_en_cloud_compu...Na235 guia csa_para_la_seguridad_en_areas_criticas_de_atencion_en_cloud_compu...
Na235 guia csa_para_la_seguridad_en_areas_criticas_de_atencion_en_cloud_compu...
RaGaZoMe790 views
Azure bajo control: Claves de una buena gobernanza by Plain Concepts
Azure bajo control: Claves de una buena gobernanzaAzure bajo control: Claves de una buena gobernanza
Azure bajo control: Claves de una buena gobernanza
Plain Concepts1.2K views
Spanish Security Portfolio Oct 2020.pptx by MarcoTrujillo29
Spanish Security Portfolio Oct 2020.pptxSpanish Security Portfolio Oct 2020.pptx
Spanish Security Portfolio Oct 2020.pptx
MarcoTrujillo2939 views
Simplificando la seguridad en entornos de nube híbridos con el Security Fabri... by Cristian Garcia G.
Simplificando la seguridad en entornos de nube híbridos con el Security Fabri...Simplificando la seguridad en entornos de nube híbridos con el Security Fabri...
Simplificando la seguridad en entornos de nube híbridos con el Security Fabri...
Evento IDC Cloud Computing 2011-Como mover una gran aplicación a Windows Azur... by SOFTENG
Evento IDC Cloud Computing 2011-Como mover una gran aplicación a Windows Azur...Evento IDC Cloud Computing 2011-Como mover una gran aplicación a Windows Azur...
Evento IDC Cloud Computing 2011-Como mover una gran aplicación a Windows Azur...
SOFTENG304 views
Future of Identity Security_GEC_060722.pptx by pnorberto
Future of Identity Security_GEC_060722.pptxFuture of Identity Security_GEC_060722.pptx
Future of Identity Security_GEC_060722.pptx
pnorberto1 view
[CSA] Recomendaciones de Seguridad en Cloud Computing para Empresas by CSA Argentina
[CSA] Recomendaciones de Seguridad en Cloud Computing para Empresas[CSA] Recomendaciones de Seguridad en Cloud Computing para Empresas
[CSA] Recomendaciones de Seguridad en Cloud Computing para Empresas
CSA Argentina537 views
Cloud computing by CCMA
Cloud computingCloud computing
Cloud computing
CCMA158 views
Transferencia de Información Electrónica - Inicio by Dharma Consulting
Transferencia de Información Electrónica - InicioTransferencia de Información Electrónica - Inicio
Transferencia de Información Electrónica - Inicio
Guia power data_transicion_cloud by Efrain Diaz
Guia power data_transicion_cloudGuia power data_transicion_cloud
Guia power data_transicion_cloud
Efrain Diaz10 views
20230812 -AWS Community Day Colombia - ¿Que diablos es el Gobierno de Nube_.pptx by Ricardo González
20230812 -AWS Community Day Colombia - ¿Que diablos es el Gobierno de Nube_.pptx20230812 -AWS Community Day Colombia - ¿Que diablos es el Gobierno de Nube_.pptx
20230812 -AWS Community Day Colombia - ¿Que diablos es el Gobierno de Nube_.pptx
Acelere la velocidad de migración a la nube - MXO214 - Mexico City Summit by Amazon Web Services
Acelere la velocidad de migración a la nube - MXO214 - Mexico City SummitAcelere la velocidad de migración a la nube - MXO214 - Mexico City Summit
Acelere la velocidad de migración a la nube - MXO214 - Mexico City Summit
10 best practices to accelerate your cloud migration - SVC203 - Mexico City A... by Amazon Web Services
10 best practices to accelerate your cloud migration - SVC203 - Mexico City A...10 best practices to accelerate your cloud migration - SVC203 - Mexico City A...
10 best practices to accelerate your cloud migration - SVC203 - Mexico City A...
Comprender las estrategias de migración a la nube by Cade Soluciones
Comprender las estrategias de migración a la nubeComprender las estrategias de migración a la nube
Comprender las estrategias de migración a la nube
Cade Soluciones 203 views

More from Ricardo Daniel Ceci

Por que considerar migrar a la nube.pdf by
Por que considerar migrar a la nube.pdfPor que considerar migrar a la nube.pdf
Por que considerar migrar a la nube.pdfRicardo Daniel Ceci
13 views21 slides
Bootcamp Certificación AWS Cloud Practitioner by
Bootcamp Certificación AWS Cloud PractitionerBootcamp Certificación AWS Cloud Practitioner
Bootcamp Certificación AWS Cloud PractitionerRicardo Daniel Ceci
79 views58 slides
Ventajas y Beneficios de la Nube by
Ventajas y Beneficios de la NubeVentajas y Beneficios de la Nube
Ventajas y Beneficios de la NubeRicardo Daniel Ceci
15 views14 slides
Estrategias Digitales by
Estrategias DigitalesEstrategias Digitales
Estrategias DigitalesRicardo Daniel Ceci
145 views17 slides
Introduccion by
IntroduccionIntroduccion
IntroduccionRicardo Daniel Ceci
346 views35 slides
Protocolos y Sitios Web by
Protocolos y Sitios WebProtocolos y Sitios Web
Protocolos y Sitios WebRicardo Daniel Ceci
265 views51 slides

Recently uploaded

Google alternativo, para volar by
Google alternativo, para volarGoogle alternativo, para volar
Google alternativo, para volarcorpbracat
8 views1 slide
nuevo tecnologia .pdf by
nuevo tecnologia .pdfnuevo tecnologia .pdf
nuevo tecnologia .pdflaurarojas788
5 views8 slides
proyecto_ salvando tortugas.pdf by
proyecto_ salvando tortugas.pdfproyecto_ salvando tortugas.pdf
proyecto_ salvando tortugas.pdfCamilaCordoba30
8 views1 slide
Taller de Electricidad y Electrónica.docx by
Taller de Electricidad y Electrónica.docxTaller de Electricidad y Electrónica.docx
Taller de Electricidad y Electrónica.docxjuantrujillosolano10
9 views15 slides
Trabajo de tecnología.docx by
Trabajo de tecnología.docxTrabajo de tecnología.docx
Trabajo de tecnología.docxDannaSofaMuoz
8 views8 slides
Las Tecnologías de la Información y la Comunicación en la Escuela by
Las Tecnologías de la Información y la Comunicación en la EscuelaLas Tecnologías de la Información y la Comunicación en la Escuela
Las Tecnologías de la Información y la Comunicación en la Escuelaandresbenavides012
10 views235 slides

Recently uploaded(20)

Google alternativo, para volar by corpbracat
Google alternativo, para volarGoogle alternativo, para volar
Google alternativo, para volar
corpbracat8 views
Las Tecnologías de la Información y la Comunicación en la Escuela by andresbenavides012
Las Tecnologías de la Información y la Comunicación en la EscuelaLas Tecnologías de la Información y la Comunicación en la Escuela
Las Tecnologías de la Información y la Comunicación en la Escuela
Excel avanzado.docx by Xian11
Excel avanzado.docxExcel avanzado.docx
Excel avanzado.docx
Xian117 views
Tema 3. Fuentes de Energía no renovables.ppt by AlmuPe
Tema 3. Fuentes de Energía no renovables.pptTema 3. Fuentes de Energía no renovables.ppt
Tema 3. Fuentes de Energía no renovables.ppt
AlmuPe171 views
FUNDAMENTOS DE ELECTRICIDAD Y ELECTRONICA.pdf by ortizjuanjose591
FUNDAMENTOS DE ELECTRICIDAD Y ELECTRONICA.pdfFUNDAMENTOS DE ELECTRICIDAD Y ELECTRONICA.pdf
FUNDAMENTOS DE ELECTRICIDAD Y ELECTRONICA.pdf
Fundamentos de electricidad y electrónica -1.pdf by SofiCneo1
Fundamentos de electricidad y electrónica -1.pdfFundamentos de electricidad y electrónica -1.pdf
Fundamentos de electricidad y electrónica -1.pdf
SofiCneo111 views
Excel avanzado.pdf by fspro99
Excel avanzado.pdfExcel avanzado.pdf
Excel avanzado.pdf
fspro998 views
PROYECTOS 3ER PERIODO Sofia Collazos Santos.pdf by SaMu554
PROYECTOS 3ER PERIODO Sofia Collazos Santos.pdfPROYECTOS 3ER PERIODO Sofia Collazos Santos.pdf
PROYECTOS 3ER PERIODO Sofia Collazos Santos.pdf
SaMu55410 views
PostCall: Encuestas telefónicas post llamada by OpenDireito
PostCall: Encuestas telefónicas post llamadaPostCall: Encuestas telefónicas post llamada
PostCall: Encuestas telefónicas post llamada
OpenDireito6 views

AWS Meetup - Reunión 09/06/2022

  • 2. Seguridad: Entendiendo las mejores prácticas Federico Aguirre CEO & Cloud Architect at Nimbux911 Gastón Silbestein Co-Founder & CRO en StackZone.com Ricardo Ceci CTO @ Halsbrook & Founder en .VNS #AWSMeetupBA 9/6/2022 - Oficinas AWS BA
  • 3. Seguridad en AWS Entendiendo las Mejores Prácticas
  • 4. Agenda Parte 1: El modelo Compartido de Responsabilidad - Ricardo Ceci Parte 2: Entendiendo las mejores prácticas en seguridad Parte 3: Aplicando Config rules - Homework Parte 4: Sorpresas?
  • 8. © 2020, PMazon Web Services, Inc. or its affiliates. All rights reserved. Introducción al Pilar de Seguridad Resumen de buenas prácticas ● https://docs.aws.amazon.com/wellarchitected/latest/security-pillar/wellarchitected-security-pillar.pdf
  • 9. © 2020, PMazon Web Services, Inc. or its affiliates. All rights reserved. Introducción al Pilar de Seguridad Principios de diseño ● https://docs.aws.amazon.com/wellarchitected/latest/security-pillar/wellarchitected-security-pillar.pdf ● Implementar una base sólida de Identidad ● Habilitar trazabilidad ● Aplicar seguridad en todas las capas ● Automatizar prácticas de seguridad ● Proteger los datos en tránsito y en reposo ● Mantener a las personas alejadas de los datos ● Prepararse para los eventos de seguridad
  • 10. © 2020, PMazon Web Services, Inc. or its affiliates. All rights reserved. Introducción al Pilar de Seguridad Componentes del pilar de Seguridad ● https://docs.aws.amazon.com/wellarchitected/latest/security-pillar/wellarchitected-security-pillar.pdf
  • 11. © 2020, PMazon Web Services, Inc. or its affiliates. All rights reserved. Introducción al Pilar de Seguridad Servicios clave para la seguridad ● https://docs.aws.amazon.com/wellarchitected/latest/security-pillar/wellarchitected-security-pillar.pdf ● IAM ● MFA ● AWS Cloudtrail ● AWS Config ● VPC ● Elastic Load Balancer ● EBS ● RDS ● AWS KMS ● CloudWatch ● …
  • 12. © 2020, PMazon Web Services, Inc. or its affiliates. All rights reserved. Q&A
  • 13. © 2020, PMazon Web Services, Inc. or its affiliates. All rights reserved. !Manos a la obra! ● Primer paso para evaluar nuestra carga de trabajo en AWS. ● Escaneá, configurá y a trabajar! Cortesía de http://shorturl.at/kuAX5
  • 15. Ricardo Daniel Ceci ricardoceci@gmail.com @ricardoceci Gastón Silbestein gaston.silbestein@stackzone.com www.linkedin.com/in/gastonsilbestein/ ¿Queres sumarte? ¡Contactanos!