Servicios de Seguridad AWS de un Vistazo

Domina los servicios de seguridad de AWS: IAM, S3, Lambda, VPC, CloudTrail y más explicados de forma sencilla con consejos para el examen.

Servicios de Seguridad AWS de un Vistazo

El examen AIF-C01 hace una pregunta simple sobre seguridad: "¿Qué servicio resuelve este problema?" Asocia cada servicio con el problema que resuelve.

---

 

IAM — Gestión de Identidad y Acceso

IAM controla quién puede acceder a los recursos de AWS, como un sistema de tarjetas de acceso para un edificio.

Componentes clave: Users, Groups, Roles, Policies. Principio de Mínimo Privilegio: otorgar solo los permisos realmente necesarios.

---

 

Amazon S3 — Almacenamiento de Objetos

S3 almacena cualquier tipo de archivo con durabilidad del 99.999999999% (11 nueves) — igual en todas las clases de almacenamiento.

Clases: Standard, Standard-IA, Glacier (Instant/Flexible/Deep Archive), Intelligent-Tiering.

---

 

EC2 vs Lambda

EC2 = servidor virtual administrado manualmente, facturación por hora. Lambda = sin servidor, basado en eventos, facturación por tiempo de ejecución.

---

 

5 Servicios de Monitoreo de Seguridad

Macie: detecta PII en S3 usando ML Config: rastrea cambios de configuración y evalúa cumplimiento Inspector: escanea EC2, contenedores, Lambda en busca de vulnerabilidades CloudTrail: registra cada llamada a la API — primera verificación tras incidentes de seguridad Artifact: proporciona informes de cumplimiento para descargar

---

 

Resumen para el Examen

IAM = control de acceso + privilegio mínimo S3 = 11 nueves de durabilidad en todas las clases Macie → PII; Config → cambios de config; Inspector → vulnerabilidades CloudTrail → auditar todas las llamadas a la API Flujo de seguridad: IAM → CloudTrail → Config → Inspector

Volver a la lista del blog