Clase 1 - CLoud Computing
Clase 1 - CLoud Computing
Clase 1 - CLoud Computing
Ubicuo: Se podría decir que la tecnología se vuelve ubicua cuando está en todas partes.
Por ejemplo, hoy casi todo el mundo tiene un teléfono móvil. En otras palabras,4 es
imprescindible ya que todo el mundo la tiene.
CLOUD COMPUTING
Características
Cloud Computing cambia
el paradigma actual de la Costo
Flexible
computación tradicional.
Conectividad
Favorece la innovación y del Escalabilidad
Ecosistema
el desarrollo de nuevos
HABILITADORES
productos y servicios. DEL NEGOCIO
CLOUD
Ofrece mayor
Varíade
Adaptación
escalabilidad y acuerdoal
alMercado
contexto
flexibilidad que el modelo
Ocultala
tradicional. Complejidad
5
1 2 3 4
Alineación de
los beneficios Comprensión
de Cloud Disponibilidad
Consideraciones de los riesgos
Computing y Madurez de
reglamentarias, para el
con la los productos,
legales y de negocio y
estrategia de servicios y
cumplimiento. riesgos
la proveedores.
tecnológicos.
organización.
7
QUIERO MIGRAR A CLOUD…
¿Qué aspectos debo tener en cuenta?
11
MODELOS DE SERVICIOS
Gestión de la Seguridad
Seguridad perimetral
Seguridad en la
transmisión y APIs inseguras
almacenamiento Parches no
Copias de respaldo actualizados
Ausencia de
controles
Separación de
ambientes
Seguridad en la
transmisión y
almacenamiento
Controles de 12
acceso
MODELOS DE SERVICIOS
¿Quién es el responsable?
13
Responsabilidad del Responsabilidad del
Cliente Proveedor
MODELO DE REFERENCIA
Modelos De Despliegue
Nubes Híbridas
Combinación de
servicios Cloud
Públicos y
Privados.
Controles Lógicos.
La Seguridad es Gestionada por
el
proveedor de Servicios.
Responsabilidad compartida: 15
90/10
Los datos se encuentran en
servidores remotos. Modelo Cloud
ASPECTOS DE SEGURIDAD Y PRIVACIDAD
Amenazas Principales (Entorno Más )Complejo
Amenazas Principales:
- Acceso no autorizado a los sistemas y/o información.
- Divulgación, pérdida o robo de información.
- Suplantación de Identidad.
- Denegación de Servicios.
- Ataques de Malware.
Dependencia de Terceros.
Las organizaciones dependen
de controles realizados por los
Modelo proveedores. Riesgo concentrado.
Cliente/Proveedor.
Los proveedores de la
Empresas y
nube son el principal
consumidores usando la
objetivo porque "Ahí es
nube con o sin controles
donde están los datos“.
de seguridad.
Análisis GAP de
Nueva Superficie de ataque.
Controles.
El perímetro físico de seguridad
Los controles de
es reemplazado por un modelo
seguridad del modelo
híbrido. El entorno tecnológico
tradicional deben 17
es más complejo.
extenderse a la nube.
PRINCIPALES RIESGOS
El Proveedor Gestiona La Seguridad
GESTIÓN ≠ RESPONSABILIDAD
18
PRINCIPALES RIESGOS
El Proveedor Gestiona La Seguridad
19
Customer = cliente; access management = gestión de acceso; Aws = amazon web service
PRINCIPALES RIESGOS
El Proveedor Gestiona La Seguridad
20
CSA significa Cumplimiento, Seguridad, Responsabilidad (Compliance,
Safety, Accountability por sus siglas en inglés).
TENDENCIAS DE SEGURIDAD EN LA NUBE
La industria del software está evolucionando para abordar los
riesgos de ciberseguridad en la nube.
Nuevas Prestaciones
A medida que las empresas maduran,
21
CASB
Herramientas y Servicios que residen entre la empresa y el proveedor
23
para poco más de seis de cada 10 encuestados, el
objetivo principal de un CASB es evitar la divulgación
de datos confidenciales
(CMM) https://cloudsecurityalliance.org/
- ISO/IEC 27017
25
Ventajas y desventajas del Cloud Computing
TOP TEN