Protección de datos en Respuesta frente a incidencias de seguridad de AWS
Contenido
El Modelo de responsabilidad compartida
A efectos de protección de datos, en las prácticas recomendadas de seguridad de AWS se establece que debe proteger las credenciales de las cuentas de AWS y configurar los usuarios individuales con AWS IAM Identity Center o AWS Identity and Access Management (IAM). De esta manera, solo se otorgan a cada usuario los permisos necesarios para cumplir sus obligaciones laborales. También recomendamos proteger sus datos de la siguiente manera:
-
Utiliza la autenticación multifactor (MFA) en cada cuenta.
-
Utiliza SSL/TLS para comunicarse con los recursos de AWS. Exigimos TLS 1.2 y recomendamos TLS 1.3.
-
Configure el registro de la actividad del usuario y la API con AWS CloudTrail.
-
Utilice las soluciones de cifrado de AWS, junto con todos los controles de seguridad predeterminados dentro de los servicios de AWS.
-
Actualmente, el servicio no admite FIPS 140-3.
No debe ingresar nunca información confidencial, como sus direcciones de correo electrónico, en etiquetas o campos de texto de formato libre, como el campo Nombre. Esto incluye cuando trabaje con AWS Support u otros servicios de AWS mediante la consola, la API, la AWS CLI o los AWS SDK. Cualquier dato que ingrese en etiquetas o campos de texto de formato libre utilizados para nombres se puede emplear para los registros de facturación o diagnóstico. Si proporciona una URL a un servidor externo, recomendamos encarecidamente que no incluya información de credenciales en la URL a fin de validar la solicitud para ese servidor.