Seguridad Flashcards
¿En qué se basa el modelo de responsabilidad compartida?
En que el usuario se encarga de la seguridad EN la nube mientras que amazon se encarga de la seguridad DE la nube. Es decir que el usuario se tiene que encargar de todo lo que despliegue, comunicaciones entre estos y seguridad de los datos.
¿Qué ocurre con los servicios autogestionados de AWS en el modelo de responsabilidad?
En este caso amazon también se encarga de toda la seguridad de los datos junto con las actualizaciones, seguridad de red y firewall.
¿Qué significa dar permisos de forma granular?
Que cuando se asignen permisos no sean a un recurso completo si no sobre ciertas acciones bajo este recurso.
¿Qué es el principio de menor privilegio?
Que por defecto se deniegue el acceso a todo y se de únicamente a lo que en realidad se necesita.
¿Qué es IAM?
Servicio de AWS que permite gestinar la identidad y a qué pueden acceder sobre los recursos de amazon, ya sea sobre usuarios, otros servicios o incluso aplicaciones.
¿Qué es IAM Access Analyzer?
Identifica servicios con acceso externo además de analizar y validar las políticas IAM creadas y sugerir políticas basadas en el uso que se tenga.
¿Qué es IAM Policy Simulator?
Permite testear las políticas antes de asignarlas a usuarios, roles o grupos.
¿Qué es una política basada en identidad?
Las políticas de IAM que se asocian a un usuario, grupo o rol.
¿Hay algún problema al generar claves de acceso para CLI?
Se tienen que configurar para que roten y no se tenga ninguna clave de una gran duración, si se crea usando un rol no hace falta porque se autorenueva.
¿Qué es IAM Identity Center?
Permite utilizar un AD externo a AWS para dar acceso a usuarios cuando realizan SSO usando roles de IAM a través de identitades federadas. También permite usar Identity center como el propio AD.
¿Qué es AWS Cognito?
Plataforma de identidad que permite definir autenticación y autorización para aplicaciones web, móvil o incluso a los recursos de AWS.
¿Qué es un user pool de cognito?
Conjunto de usuarios de una aplicación, permite la creación y gestión de cuentas en una aplicación.
¿Qué es un identity pool de cognito?
Permite usar un proveedor de identidad externo (user pool, gmail, facebook) para dar acceso a recursos de AWS.
¿Qué es AWS directory service?
Servicio de AWS que premite conectar a un microsft AD fuera de la infra de AWS o funcionar como un microsoft AD en el propio entorno de Amazon.
¿Qué es AWS Security Token Service?
Servicio de AWS que permite dar acceso temporal a un usuario asumiendo un rol para acceder a recursos de AWS.