La certificación **AWS Security Specialty** valida su experiencia en la protección de datos y cargas de trabajo en la nube de AWS. Cubre IAM, protección de datos, respuesta a incidentes y monitoreo en profundidad.
Respuesta : AWS WAF (Web Application Firewall)
AWS WAF (Web Application Firewall) es un servicio crucial para la seguridad de las aplicaciones web. Permite definir reglas personalizadas para detectar y bloquear tráfico malicioso, protegiendo contra ataques como la inyección SQL y el Cross-Site Scripting (XSS), y se integra con otros servicios de AWS como CloudFront y Application Load Balancer.
Respuesta : AWS Cognito para la autenticación de usuarios y AWS IAM para la autorización de acceso a recursos de AWS.
La gestión de identidad y acceso es fundamental en la nube. AWS Cognito simplifica la adición de registro y inicio de sesión de usuarios a aplicaciones web y móviles, ofreciendo autenticación segura y gestión de identidades. Para el acceso a recursos de AWS, AWS IAM proporciona control granular sobre quién o qué puede acceder a los servicios y recursos.
Respuesta : Registrar y monitorear la actividad de las cuentas de AWS para auditoría y cumplimiento.
AWS CloudTrail es un servicio esencial para la gobernanza, el cumplimiento y la auditoría de su cuenta de AWS. Registra las acciones realizadas en su cuenta, proporcionando un historial de eventos que puede ser utilizado para investigar cambios, detectar actividades sospechosas y asegurar el cumplimiento de las políticas.
Respuesta : Grupos de Replicación Multi-AZ
La alta disponibilidad es crucial para las bases de datos críticas. La opción Multi-AZ en Amazon RDS proporciona redundancia automática y conmutación por error en caso de interrupción de una Zona de Disponibilidad. Esto asegura que su base de datos permanezca accesible y que los datos estén protegidos contra la pérdida.
Respuesta : AWS Lambda activado por eventos de S3 y utilizando AWS IAM roles para permisos.
La arquitectura sin servidor permite ejecutar código en respuesta a eventos sin necesidad de aprovisionar o administrar servidores. AWS Lambda se integra nativamente con Amazon S3 para ejecutar funciones en respuesta a acciones como la carga de archivos, utilizando roles de IAM para garantizar un acceso seguro y controlado a los recursos.