binbash

leverage Well-Architected

Security Baseline Framework

AWS Security Baseline es un conjunto de controles que crea una base mínima para que los proyectos puedan construirse de forma segura en AWS sin perder agilidad. Se integra con las cuentas existentes que alojan y mantienen las cargas de trabajo y los servicios de la plataforma de runtime de tu proyecto. Estos controles conforman la base de tu postura de seguridad y se enfocan en:

  1. Seguridad y Cumplimiento: Establecé una base de seguridad para cada cuenta.

    1. Valores Seguros por Defecto: todas las cuentas se configuran con bases seguras, incluyendo MFA obligatoria, políticas de contraseñas, cifrado de EBS por defecto y políticas seguras de buckets de S3.

    2. AWS Security Audit:

      1. Habilitá alertas de Cloudwatch para todos los servicios monitoreados por AWS Cloudtrail, centralizando las operaciones de auditoría.

      2. IAM Access Analyzer: identifica recursos compartidos y riesgos de seguridad potenciales.

      3. VPC Flow Logs: habilitado para todas las cuentas con una VPC.

    3. AWS Security Compliance: Usá AWS Config para inventario, historial de configuración y un framework de compliance-as-code. Además, AWS Inspector ofrece evaluaciones de seguridad automatizadas.

    4. AWS Security Monitoring: Amazon GuardDuty ofrece detección de amenazas en todas las cuentas de AWS, mientras que AWS Security Hub brinda una vista integral de las alertas de seguridad de alta prioridad.

    5. Encryption Keys: se crean AWS KMS CMKs para los servicios que requieren cifrado, garantizando la gestión del ciclo de vida y el control de permisos.

CONSIDERACIÓN IMPORTANTE

conocelo en AWS Marketplace

Construí una postura de seguridad resiliente para tus proyectos en AWS.

Es momento de dar el primer paso: completá el formulario e implementá hoy mismo nuestros controles de Security Baseline.