

# 6. Utilice controles de infraestructura y de software para reducir los errores de configuraciones de seguridad
<a name="design-principle-6"></a>

 **¿Cómo protege su aplicación SAP y la base de datos, sistema operativo, almacenamiento y redes subyacentes?** Recomendamos que se refuercen las soluciones de software de SAP y las configuraciones subyacentes asociadas, como las revisiones del sistema operativo y la base de datos, los parámetros, los servicios en la nube y la infraestructura. El fortalecimiento ayuda a garantizar la seguridad de todos los entornos de SAP, tanto de producción como de no producción, en el nivel correcto determinado por su organización. 

 Utilice el [Modelo de responsabilidad compartida de AWS](https://aws.amazon.com/compliance/shared-responsibility-model/) para guiar sus actividades con respecto a la seguridad de su entorno de SAP. Por ejemplo, las actualizaciones del firmware de sus instancias de EC2 son actividades de “seguridad de la nube” de las que AWS es responsable, mientras que la administración de las aplicaciones y del sistema operativo de esas mismas instancias de EC2 son actividades de “seguridad en la nube” de las que usted es responsable. 


| ID | Prioridad | Práctica recomendada | 
| --- | --- | --- | 
| ☐ Práctica recomendada 6.1 | Obligatorio | Asegúrese de que la seguridad y la auditoría estén integradas en el diseño de la red de SAP | 
| ☐ Práctica recomendada 6.2 | Obligatorio | Cree y proteja el sistema operativo | 
| ☐ Práctica recomendada 6.3 | Obligatorio | Proteja la base de datos y la aplicación | 
| ☐ Práctica recomendada 6.4 | Obligatorio | Establezca un plan para actualizar y revisar todo el software aplicable | 

 Para más información, consulte la siguiente información: 
+  Documentación de AWS: [AWS Security Whitepaper (Documento técnico de seguridad de AWS)](http://d0.awsstatic.com/whitepapers/aws-security-best-practices.pdf) 
+  Notas de SAP: [2191528 - Third-party report showing security vulnerabilities (informe de terceros en el que se muestran vulnerabilidades de seguridad)](https://launchpad.support.sap.com/#/notes/2191528) [Se necesita acceso al portal de SAP] 
+  Documentación de SAP: [ABAP Platform Security Guide (Guía de seguridad de ABAP Platform)](https://help.sap.com/viewer/621bb4e3951b4a8ca633ca7ed1c0aba2/LATEST/en-US/4aaf6fd65e233893e10000000a42189c.html) 