Ponte en Contacto

Nuevos desafíos y amenazas de seguridad

Con el aumento de los pedidos en línea debido a la pandemia, la escalabilidad de la red y de los recursos de TI se ha vuelto crítica para el negocio minorista de los clientes de XXXXXXX. Ante patrones de demanda variables, el uso de una plataforma basada en la nube para la infraestructura les benefició enormemente. El aprovisionamiento bajo demanda de diversos recursos fue un factor clave en la adopción de la nube y en la selección de Amazon AWS como plataforma de elección.

Sin embargo, un reciente descubrimiento de un ciberataque exitoso a nivel bajo en los servidores en la nube puso de manifiesto nuevos desafíos y amenazas de seguridad para el cliente. La organización había fallado claramente en asegurar los servicios basados en la nube y en garantizar que los riesgos asociados con la computación en la nube fueran gestionados de manera adecuada. El descubrimiento del ataque durante una auditoría desencadenó la necesidad de contar con experiencia profesional para evaluar y hacer cumplir una mejor seguridad en la nube.

Tres áreas clave de seguridad en la nube

Los expertos en seguridad de la nube de NobleProg identificaron tres áreas clave de seguridad en la nube en las que enfocarse:

  • Identidad y autenticación basadas en políticas.
  • Controles de seguridad de red en la nube bajo el modelo de confianza cero.
  • Uso de un firewall de aplicaciones web de próxima generación para proteger todas las aplicaciones web.

Trabajando con los equipos de TI y el área de negocio, identificamos grupos y roles claros para el acceso y la gestión de recursos en la nube, proporcionando los privilegios de acceso mínimos necesarios para que los grupos lleven a cabo sus actividades. Se realizó una revisión completa de las políticas de seguridad para asegurar que se implementaran prácticas adecuadas de higiene en la gestión de identidades y accesos (IAM), como políticas de contraseñas, entre otras. Se implementó la autenticación de dos factores para cualquier acceso administrativo.

Mediante el uso de Redes Privadas Virtuales (VPC) en AWS, se diseñaron microsegmentos para aislar las aplicaciones críticas del negocio de otras cargas de trabajo. Se planearon subredes para añadir una capa adicional de aislamiento. Se implementó un firewall de próxima generación en la nube para proteger todos los servidores de aplicaciones web frente a amenazas.

Durante la intervención, como parte del seguimiento de buenas prácticas de higiene en la seguridad de la nube, descubrimos buckets de almacenamiento mal configurados que, por accidente, estaban exponiendo ciertos datos. Además, los firewalls de aplicaciones web tuvieron que reposicionarse para estar más cerca de los microservicios que ejecutaban las aplicaciones. Estos contratiempos menores representaron una importante lección aprendida. Se propusieron varios otros controles para garantizar una mejor seguridad en la nube, como soluciones de inteligencia de amenazas y controles adicionales de seguridad de datos, pero, considerando las prioridades del negocio y la preparación de TI, fueron marcados para la hoja de ruta futura.

Entregables clave

En esta intervención, NobleProg evaluó con éxito los riesgos de seguridad en la nube para un cliente minorista y, utilizando nuestra experiencia, implementó medidas de seguridad en la nube. Los entregables clave fueron:

  • Reducción del riesgo derivado del compromiso de cuentas administrativas.
  • Limitación del riesgo derivado de amenazas de aplicaciones.
  • Diseño seguro en la nube que limite los daños en caso de compromiso.
  • Una hoja de ruta clara de controles y prioridades de implementación.
  • Asegurar que el negocio pueda seguir aprovechando las capacidades de la nube minimizando los riesgos.
Two persons looking at a tablet

¿Necesitas Ayuda?

Contáctanos para obtener más información sobre nuestro equipo y los tipos de soluciones personalizadas que podemos ofrecer a tu organización.

Ponte en Contacto

guatemala@nobleprog.com o +507 838-5362