Servicios de Seguridad AWS de un Vistazo
El examen AIF-C01 hace una pregunta simple sobre seguridad: "¿Qué servicio resuelve este problema?" Asocia cada servicio con el problema que resuelve.
---
IAM — Gestión de Identidad y Acceso
IAM controla quién puede acceder a los recursos de AWS, como un sistema de tarjetas de acceso para un edificio.
Componentes clave: Users, Groups, Roles, Policies. Principio de Mínimo Privilegio: otorgar solo los permisos realmente necesarios.
---
Amazon S3 — Almacenamiento de Objetos
S3 almacena cualquier tipo de archivo con durabilidad del 99.999999999% (11 nueves) — igual en todas las clases de almacenamiento.
Clases: Standard, Standard-IA, Glacier (Instant/Flexible/Deep Archive), Intelligent-Tiering.
---
EC2 vs Lambda
EC2 = servidor virtual administrado manualmente, facturación por hora. Lambda = sin servidor, basado en eventos, facturación por tiempo de ejecución.
---
5 Servicios de Monitoreo de Seguridad
Macie: detecta PII en S3 usando ML Config: rastrea cambios de configuración y evalúa cumplimiento Inspector: escanea EC2, contenedores, Lambda en busca de vulnerabilidades CloudTrail: registra cada llamada a la API — primera verificación tras incidentes de seguridad Artifact: proporciona informes de cumplimiento para descargar
---
Resumen para el Examen
IAM = control de acceso + privilegio mínimo S3 = 11 nueves de durabilidad en todas las clases Macie → PII; Config → cambios de config; Inspector → vulnerabilidades CloudTrail → auditar todas las llamadas a la API Flujo de seguridad: IAM → CloudTrail → Config → Inspector