View a markdown version of this page

Pilar de seguridad - AWS Orientación prescriptiva

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Pilar de seguridad

El pilar de seguridad se centra en proteger la información y los sistemas. Las siguientes recomendaciones pueden ayudarle a cumplir los principios de diseño de seguridad y las mejores prácticas arquitectónicas de AWS Managed Microsoft AD.

Áreas de enfoque clave

  • Integridad y confidencialidad de los datos

  • Administración de permisos de usuario

  • Establecimiento de controles para la detección de eventos de seguridad

Implementación de una base de identidad sólida

  • Otorgue el mínimo de privilegios AWS Identity and Access Management (IAM) necesarios a AWS los recursos que deban integrarse con AWS Managed Microsoft AD.

  • Conceda los permisos de seguridad de Microsoft Active Directory mínimos necesarios para los usuarios y grupos que cree en Microsoft Active Directory. 

  • Utilice las cuentas de servicio gestionadas de grupo (gMSAs) junto con la delegación restringida de Kerberos para gestionar las cuentas de servicio. Asegúrese de especificar y hacer cumplir los límites de confianza de las aplicaciones limitando el momento en que los servicios de aplicaciones pueden actuar en nombre del usuario.

Activación del seguimiento

Aplicación de la seguridad a todas las capas

Automatización de las prácticas recomendadas de seguridad y preparación para los eventos de seguridad

  • Automatización de las respuestas a incidentes ante eventos de seguridad específicos, tales como los siguientes:

    • Cambios en las políticas de grupo

    • Uso de privilegios confidenciales

    • Cambios en el estado de seguridad

    Para automatizar las notificaciones y respuestas a los eventos, puede utilizar cualquiera de las siguientes opciones: Servicios de AWS

Protección de los datos en tránsito y en reposo

  • Active el Protocolo ligero de acceso a directorios (LDAP) seguro del lado del servidor y del lado del cliente. Para obtener más información, consulte Habilitar el LDAP seguro (LDAPS) en la documentación. AWS Directory Service