leverage Well-Architected
Security Baseline Framework
AWS Security Baseline es un conjunto de controles que crea una base mínima para que los proyectos puedan construirse de forma segura en AWS sin perder agilidad. Se integra con las cuentas existentes que alojan y mantienen las cargas de trabajo y los servicios de la plataforma de runtime de tu proyecto. Estos controles conforman la base de tu postura de seguridad y se enfocan en:
Seguridad y Cumplimiento: Establecé una base de seguridad para cada cuenta.
Valores Seguros por Defecto: todas las cuentas se configuran con bases seguras, incluyendo MFA obligatoria, políticas de contraseñas, cifrado de EBS por defecto y políticas seguras de buckets de S3.
AWS Security Audit:
Habilitá alertas de Cloudwatch para todos los servicios monitoreados por AWS Cloudtrail, centralizando las operaciones de auditoría.
IAM Access Analyzer: identifica recursos compartidos y riesgos de seguridad potenciales.
VPC Flow Logs: habilitado para todas las cuentas con una VPC.
AWS Security Compliance: Usá AWS Config para inventario, historial de configuración y un framework de compliance-as-code. Además, AWS Inspector ofrece evaluaciones de seguridad automatizadas.
AWS Security Monitoring: Amazon GuardDuty ofrece detección de amenazas en todas las cuentas de AWS, mientras que AWS Security Hub brinda una vista integral de las alertas de seguridad de alta prioridad.
Encryption Keys: se crean AWS KMS CMKs para los servicios que requieren cifrado, garantizando la gestión del ciclo de vida y el control de permisos.
CONSIDERACIÓN IMPORTANTE
Si bien AWS Security Baseline privilegia las mejores prácticas alineadas con los estándares CIS AWS Foundations Benchmark, SOC2, HIPAA y ISO 27001 y sus normas de conformidad, no se ajusta estrictamente a ningún marco de cumplimiento específico durante esta etapa. Te recomendamos revisar y auditar la conformidad regulatoria específica una vez que las cargas de trabajo estén operativas.
El diseño presentado en este documento está inspirado en varias recomendaciones oficiales de AWS, entre ellas: Cómo establecer tu entorno de AWS con las mejores prácticas - Amazon Web Services, AWS Well-Architected - Creá aplicaciones en la nube seguras y eficientes, y La Arquitectura de Referencia de Seguridad de AWS - AWS Prescriptive Guidance.
AWS Security Compliance
(AWS Config)
AWS Security Compliance
(AWS Inspector)
AWS Security Monitoring
(Amazon GuardDuty)
Security Encryption Keys
(AWS KMS)
Notifications
(AWS SNS to Slack)
Security Optimization
(AWS Trusted Advisor)
Construí una postura de seguridad resiliente para tus proyectos en AWS.
Es momento de dar el primer paso: completá el formulario e implementá hoy mismo nuestros controles de Security Baseline.