<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:dc="http://purl.org/dc/elements/1.1/">
  <channel>
    <title>Forem: Sheyla Leacock</title>
    <description>The latest articles on Forem by Sheyla Leacock (@techwithsheyla).</description>
    <link>https://forem.com/techwithsheyla</link>
    <image>
      <url>https://media2.dev.to/dynamic/image/width=90,height=90,fit=cover,gravity=auto,format=auto/https:%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Fuser%2Fprofile_image%2F940058%2F8feb1dcb-c128-4b28-a9f2-d5819f397c5a.JPG</url>
      <title>Forem: Sheyla Leacock</title>
      <link>https://forem.com/techwithsheyla</link>
    </image>
    <atom:link rel="self" type="application/rss+xml" href="https://forem.com/feed/techwithsheyla"/>
    <language>en</language>
    <item>
      <title>Observabilidad en la Nube de AWS: Explorando CloudWatch, X-Ray y CloudTrail</title>
      <dc:creator>Sheyla Leacock</dc:creator>
      <pubDate>Fri, 08 Mar 2024 04:53:31 +0000</pubDate>
      <link>https://forem.com/aws-builders/observabilidad-en-la-nube-de-aws-explorando-cloudwatch-x-ray-y-cloudtrail-5d9m</link>
      <guid>https://forem.com/aws-builders/observabilidad-en-la-nube-de-aws-explorando-cloudwatch-x-ray-y-cloudtrail-5d9m</guid>
      <description>&lt;p&gt;Recientemente, tuve la oportunidad de presentar una charla sobre observabilidad de aplicaciones en la nube, centrándome específicamente en herramientas nativas de AWS como &lt;a href="https://aws.amazon.com/es/cloudwatch/" rel="noopener noreferrer"&gt;Amazon CloudWatch&lt;/a&gt;, &lt;a href="https://aws.amazon.com/es/xray/" rel="noopener noreferrer"&gt;AWS X-Ray&lt;/a&gt; y &lt;a href="https://aws.amazon.com/es/cloudtrail/" rel="noopener noreferrer"&gt;AWS CloudTrail&lt;/a&gt;. En este artículo, te comparto cómo estas herramientas ofrecen una visión profunda y completa del rendimiento y la salud de nuestras aplicaciones en la nube.&lt;/p&gt;

&lt;h2&gt;
  
  
  Qué es la observabilidad en el contexto de la nube?
&lt;/h2&gt;

&lt;p&gt;La observabilidad en la nube se refiere a la capacidad de comprender y supervisar el comportamiento de las aplicaciones y sistemas. Implica recopilar datos y métricas significativas de diversos recursos en tiempo real. Estos datos pueden incluir información sobre la utilización de los recursos, el rendimiento de la red, los errores en las aplicaciones y otros aspectos críticos del sistema.&lt;/p&gt;

&lt;p&gt;Los tres pilares principales de la observabilidad son:&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;&lt;p&gt;Métricas: Datos cuantificables que representan el rendimiento y el funcionamiento del sistema.&lt;/p&gt;&lt;/li&gt;
&lt;li&gt;&lt;p&gt;Trazas: Información detallada sobre cómo fluye una solicitud a través de varios componentes del sistema. &lt;/p&gt;&lt;/li&gt;
&lt;li&gt;&lt;p&gt;Registros (Logs): Registro de eventos y actividades que ocurren en el sistema.&lt;/p&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Algunas de las herramientas clave utilizadas para lograr la observabilidad en la nube de Amazon Web Services (AWS), incluyen CloudWatch, CloudTrail y X-Ray. Estas herramientas ofrecen capacidades de monitoreo, registro y seguimiento que permiten a los equipos entender el comportamiento de las aplicaciones, diagnosticar problemas, establecer alarmas y mejorar continuamente el rendimiento.&lt;/p&gt;

&lt;h2&gt;
  
  
  CloudWatch: Monitoreo y optimización de recursos &lt;img src="https://media2.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2Fo12suh33tmqkutjp35gm.png" alt=" " width="60" height="60"&gt;
&lt;/h2&gt;

&lt;p&gt;Comencemos nuestra exploración con CloudWatch, un servicio &lt;br&gt;
fundamental que proporciona visibilidad completa de los recursos y aplicaciones en la nube. &lt;br&gt;
Con CloudWatch, podemos recopilar métricas y registros de nuestros recursos, lo que nos permite analizar y monitorear constantemente el estado de nuestras aplicaciones.&lt;/p&gt;

&lt;p&gt;CloudWatch también facilita la creación de paneles de control personalizados para monitorizar continuamente el estado de nuestras aplicaciones e infraestructuras. &lt;br&gt;
De esta forma puedes personalizar fácilmente las métricas e información clave mediante la creación de widgets en el panel de control. Por ejemplo, podrías optar por visualizar la información mediante un tipo de gráfico específico y elegir la fuente de datos, ya sea una métrica que hayas creado previamente o información de logs generados por una función Lambda. &lt;/p&gt;

&lt;p&gt;Esto nos permitirá construir dashboards informativos y visuales, utilizando una diversidad de gráficos para representar datos sobre la aplicación.&lt;/p&gt;

&lt;p&gt;&lt;a href="https://media2.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2Faay3kk5ihyyhaxxswp7u.png" class="article-body-image-wrapper"&gt;&lt;img src="https://media2.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2Faay3kk5ihyyhaxxswp7u.png" alt=" " width="800" height="229"&gt;&lt;/a&gt; Imagen: Cloudwatch Dashboard&lt;/p&gt;

&lt;p&gt;Además, CloudWatch ofrece la capacidad de configurar alarmas para automatizar respuestas a cambios operativos y establecer alertas para ciertos umbrales.&lt;br&gt;
Por ejemplo, podemos configurar una alarma para escalar automáticamente las instancias EC2 si la carga de la CPU alcanza niveles críticos. Otro ejemplo, sería configurar una alarma para cuando una Lambda empiece a responder más de 50 solicitudes por segundo durante un minuto consecutivo, de manera que recibas una notificación cuando se alcance este límite.&lt;/p&gt;

&lt;p&gt;&lt;a href="https://media2.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2Fm4zpojie98v9tyvpqu8a.png" class="article-body-image-wrapper"&gt;&lt;img src="https://media2.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2Fm4zpojie98v9tyvpqu8a.png" alt=" " width="800" height="134"&gt;&lt;/a&gt; Imagen: Cloudwatch Alarms&lt;/p&gt;

&lt;p&gt;Otra característica valiosa de CloudWatch es Live Tail, que consiste un visor que permite monitorear en tiempo real los logs generados por tus aplicaciones. Esto facilita la detección y solución de problemas de manera más eficiente.&lt;/p&gt;

&lt;p&gt;&lt;a href="https://media2.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2Ffdnncj2e5sjsdwh1vyln.png" class="article-body-image-wrapper"&gt;&lt;img src="https://media2.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2Ffdnncj2e5sjsdwh1vyln.png" alt=" " width="800" height="184"&gt;&lt;/a&gt; Imagen: Cloudwatch Logs Live Tail&lt;/p&gt;

&lt;p&gt;Tampoco podemos dejar de mencionar la capacidad de realizar consultas con CloudWatch Logs Insights. Esto nos permite ejecutar consultas (querys) sobre los registros y filtrar eventos específicos para un análisis más detallado. &lt;/p&gt;

&lt;p&gt;&lt;a href="https://media2.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2Fpb6bgeiqerkgsiehyawt.png" class="article-body-image-wrapper"&gt;&lt;img src="https://media2.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2Fpb6bgeiqerkgsiehyawt.png" alt=" " width="800" height="459"&gt;&lt;/a&gt;Imagen: Cloudwatch Logs Insights&lt;/p&gt;

&lt;p&gt;También podemos sumar Amazon EventBridge, anteriormente conocido como CloudWatch Events, que emerge como una solución poderosa para orquestar eventos y automatizar respuestas. Con Eventbridge, puedes crear reglas personalizadas para reaccionar a eventos específicos y ejecutar acciones, como alertas o modificaciones en la configuración de tu aplicación. Por ejemplo, puedes integrar EventBridge con CloudWatch logs y configurar reglas para enviar notificaciones por correo electrónico o ejecutar funciones Lambda en respuesta ante ciertos eventos, como la detección de vulnerabilidades de seguridad.&lt;/p&gt;

&lt;p&gt;&lt;a href="https://media2.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2Fs9ia0zrao7pgvllzkky0.png" class="article-body-image-wrapper"&gt;&lt;img src="https://media2.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2Fs9ia0zrao7pgvllzkky0.png" alt=" " width="800" height="211"&gt;&lt;/a&gt; Imagen: Amazon Eventbridge Rules&lt;/p&gt;

&lt;p&gt;Todas estas características son esenciales para lograr una eficiencia operativa mediante la automatización y la optimización de recursos, identificando posibles cuellos de botellas y asegurando un rendimiento óptimo de nuestras aplicaciones.&lt;/p&gt;
&lt;h2&gt;
  
  
  X-Ray: Análisis de aplicaciones modernas
&lt;/h2&gt;

&lt;p&gt;&lt;a href="https://media2.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2Fhulcjm7gc6ohi7mzillf.png" class="article-body-image-wrapper"&gt;&lt;img src="https://media2.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2Fhulcjm7gc6ohi7mzillf.png" alt=" " width="60" height="60"&gt;&lt;/a&gt;&lt;/p&gt;

&lt;p&gt;Con AWS X-Ray, podemos ampliar aún más nuestras capacidades de observabilidad. X-Ray se encuentra integrada dentro de Amazon Cloudwatch y está diseñada para analizar aplicaciones modernas, especialmente aquellas basadas en microservicios. X-Ray proporciona un mapa de servicio para visualizar y entender cómo interactúan los componentes de una aplicación. Puedes analizar rastros de solicitudes, identificar cuellos de botella y optimizar el rendimiento general.&lt;/p&gt;

&lt;p&gt;Con la capacidad de recopilar trazas y crear mapas de servicios, X-Ray ofrece una visión completa de cómo nuestra aplicación está conectada con otros servicios y componentes. Esto es invaluable para comprender la topología de nuestra aplicación y facilita la resolución de problemas al proporcionar una visión clara de la causa raíz.&lt;/p&gt;

&lt;p&gt;&lt;a href="https://media2.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2Fxkyta5v3ddt9e0ohxdnn.png" class="article-body-image-wrapper"&gt;&lt;img src="https://media2.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2Fxkyta5v3ddt9e0ohxdnn.png" alt=" " width="800" height="386"&gt;&lt;/a&gt; Imagen: X-Ray Trace Map&lt;/p&gt;
&lt;h2&gt;
  
  
  CloudTrail: Visibilidad y Seguridad
&lt;/h2&gt;

&lt;p&gt;&lt;a href="https://media2.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2Fkjp0bcciqbx0c9az8i2v.png" class="article-body-image-wrapper"&gt;&lt;img src="https://media2.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2Fkjp0bcciqbx0c9az8i2v.png" alt=" " width="60" height="60"&gt;&lt;/a&gt;&lt;/p&gt;

&lt;p&gt;Ahora, centrémonos en CloudTrail. Este servicio proporciona registros detallados de las acciones realizadas en las cuentas de AWS. Aunque CloudTrail no se considera propiamente una herramienta de observabilidad, es esencial para la seguridad y auditoría, permitiéndote rastrear cambios, identificar posibles problemas y mantener un historial detallado de las actividades. &lt;/p&gt;

&lt;p&gt;&lt;a href="https://media2.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2F05gtxbluts667m3ur8ap.png" class="article-body-image-wrapper"&gt;&lt;img src="https://media2.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2F05gtxbluts667m3ur8ap.png" alt=" " width="800" height="236"&gt;&lt;/a&gt; Imagen: CloudTrail Event history&lt;/p&gt;

&lt;p&gt;La integración de CloudTrail con CloudWatch Logs amplía sus capacidades, permitiendo consultas y análisis más avanzados de los datos recopilados. Además, CloudTrail nos ofrece una visión centralizada de lo que está sucediendo en nuestras cuentas, ayudando a identificar actividades inusuales y mejorar la seguridad operativa.&lt;/p&gt;

&lt;p&gt;&lt;a href="https://media2.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2F9v3yofh3sfjmtpk6w8an.png" class="article-body-image-wrapper"&gt;&lt;img src="https://media2.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2F9v3yofh3sfjmtpk6w8an.png" alt=" " width="800" height="699"&gt;&lt;/a&gt; Imagen: CloudTrail Create trail&lt;/p&gt;
&lt;h2&gt;
  
  
  Conclusiones
&lt;/h2&gt;

&lt;p&gt;En resumen, estas herramientas de observabilidad en AWS ofrecen una combinación poderosa para monitorear nuestras aplicaciones. Desde la visualización de métricas, hasta la identificación de problemas y la respuesta automática a cambios operativos, CloudWatch, X-Ray y CloudTrail son aliados esenciales en la gestión efectiva de aplicaciones en la nube.&lt;/p&gt;

&lt;p&gt;Te comparto el video de la charla de observabilidad que compartí para el grupo de estudio de NexaScale de Nigeria, como parte del AWS Expedition challenge, donde exploré de forma práctica cada una de estas herramientas, destacando cómo se pueden aprovechar al máximo para mejorar la operatividad y seguridad de nuestras aplicaciones en la nube. PD: La sesión está en inglés.&lt;/p&gt;

&lt;p&gt;&lt;iframe width="710" height="399" src="https://www.youtube.com/embed/i5a20S26tiQ"&gt;
&lt;/iframe&gt;
&lt;/p&gt;

</description>
      <category>monitoring</category>
      <category>cloud</category>
      <category>aws</category>
      <category>applications</category>
    </item>
    <item>
      <title>Estrategia de seguridad en la nube de AWS, ¿Por dónde empezar?</title>
      <dc:creator>Sheyla Leacock</dc:creator>
      <pubDate>Tue, 13 Jun 2023 03:27:21 +0000</pubDate>
      <link>https://forem.com/aws-builders/estrategia-de-seguridad-en-la-nube-de-aws-por-donde-empezar-55mp</link>
      <guid>https://forem.com/aws-builders/estrategia-de-seguridad-en-la-nube-de-aws-por-donde-empezar-55mp</guid>
      <description>&lt;p&gt;En este artículo te cuento un poco sobre las estrategias y buenas prácticas de seguridad que podemos aplicar para proteger nuestras infraestructuras de nube, tomando de referencia la nube de AWS.&lt;/p&gt;

&lt;h2&gt;
  
  
  ¿A qué nos referimos cuando hablamos de seguridad en la nube?
&lt;/h2&gt;

&lt;p&gt;Cuando hablamos de seguridad en la nube, es fundamental recordar las bases de seguridad que venimos aplicando en los entornos de premisas (On premises) y trasladarlos a un ecosistema diferente, en este caso, a la nube. Esto se refiere a que debemos asegurar la disponibilidad, integridad y confidencialidad de los datos, aplicando también un esquema de gobernanza y cumplimiento de seguridad, gestión de identidades, planificación de la continuidad del negocio y recuperación ante desastres.&lt;br&gt;
Al utilizar la nube, también es importante tener en cuenta los aspectos de cumplimiento ante regulaciones internas y externas que nos apliquen.&lt;/p&gt;

&lt;h2&gt;
  
  
  ¿A qué desafíos de seguridad nos enfrentamos en un entorno de nube?
&lt;/h2&gt;

&lt;p&gt;Cada día nos encontramos con nuevos desafíos en cuanto a seguridad en la nube se refiere. Desde nuevas amenazas que buscan aprovechar y explotar cualquier vulnerabilidad identificada, hasta aquellos relacionados con  una inadecuada configuración de los recursos en nube o una gestión de accesos ineficiente, lo cual puede dejar nuestros recursos vulnerables a posibles riesgos de seguridad.&lt;/p&gt;

&lt;p&gt;Como ejemplos podemos mencionar el caso de &lt;a href="https://threatpost.com/thousands-of-elasticsearch-servers-hijacked-to-host-pos-malware/127965/" rel="noopener noreferrer"&gt;ElasticSearch&lt;/a&gt;, donde los ciberdelincuentes se aprovecharon de la infraestructura desplegada para almacenar un malware de punto de venta (PoS) y distribuirlo a sus víctimas, y el caso de &lt;a href="https://threatpost.com/amazon-azure-clouds-rat-infostealing/177606/" rel="noopener noreferrer"&gt;Azure y Amazon&lt;/a&gt;, donde se utilizaron estas nubes públicas para almacenar un troyano de acceso remoto utilizado en una campaña de robo de información.&lt;/p&gt;

&lt;p&gt;Según un estudio realizado por &lt;a href="https://www.isc2.org/" rel="noopener noreferrer"&gt;ISC²&lt;/a&gt; y &lt;a href="https://www.cybersecurity-insiders.com/" rel="noopener noreferrer"&gt;Cybersecurity Insiders&lt;/a&gt; bajo el reporte &lt;a href="https://cloud.connect.isc2.org/cloud-security-report" rel="noopener noreferrer"&gt;Cloud Security Report 2023&lt;/a&gt;, las organizaciones encuestadas indicaron que sus más grandes desafíos en temas de seguridad son:&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;&lt;p&gt;La falta de personal calificado&lt;/p&gt;&lt;/li&gt;
&lt;li&gt;&lt;p&gt;Lograr el cumplimiento de seguridad en sus entornos&lt;/p&gt;&lt;/li&gt;
&lt;li&gt;&lt;p&gt;Establecer políticas de seguridad y mantener visibilidad de su entorno&lt;/p&gt;&lt;/li&gt;
&lt;li&gt;&lt;p&gt;No poder identificar rápidamente las configuraciones de seguridad incorrectas de sus recursos&lt;/p&gt;&lt;/li&gt;
&lt;li&gt;&lt;p&gt;Automatizar y forzar la seguridad entre múltiples nubes.&lt;/p&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;&lt;a href="https://media2.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2Fynky5nfmf0r6nwmk5eb9.png" class="article-body-image-wrapper"&gt;&lt;img src="https://media2.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2Fynky5nfmf0r6nwmk5eb9.png" alt="ISC2 Cloud Security Report 2023" width="800" height="532"&gt;&lt;/a&gt;&lt;br&gt;
Fuente: &lt;a href="https://cloud.connect.isc2.org/cloud-security-report" rel="noopener noreferrer"&gt;ISC2 Cloud Security Report 2023&lt;/a&gt;&lt;/p&gt;

&lt;h2&gt;
  
  
  ¿Cómo podemos abordar estos desafíos de seguridad en un entorno de nube?
&lt;/h2&gt;

&lt;p&gt;Para abordar estos desafíos, necesitamos implementar medidas de seguridad sólidas, como el cifrado de datos, la autenticación de usuarios, la gestión de identidades y accesos, así como el monitoreo continuo de la actividad de la nube, pero antes de empezar a detallar estos aspectos, es importante hablar del modelo de responsabilidad compartida.&lt;/p&gt;

&lt;p&gt;Como bien se conoce, la nube brinda diversos &lt;a href="https://kinsta.com/blog/types-of-cloud-computing/" rel="noopener noreferrer"&gt;modelos o tipos de servicios como PaaS, IaaS, SaaS&lt;/a&gt;, entre otros, con el objetivo de brindar flexibilidad a sus clientes al momento de elegir la solución que más se adapte a sus necesidades. &lt;/p&gt;

&lt;p&gt;&lt;a href="https://media2.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2Ffkeus3rvf3mbhu2z2k0v.png" class="article-body-image-wrapper"&gt;&lt;img src="https://media2.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2Ffkeus3rvf3mbhu2z2k0v.png" alt="Tipos de servicios de nube" width="800" height="744"&gt;&lt;/a&gt;&lt;br&gt;
Fuente: &lt;a href="https://blogs.bmc.com/" rel="noopener noreferrer"&gt;Tipos de servicios de nube&lt;/a&gt;&lt;/p&gt;

&lt;p&gt;Teniendo esto en cuenta, debemos recordar que según el modelo de servicio que utilicemos, nosotros como clientes, seguiremos manteniendo parte de la responsabilidad de asegurar nuestros recursos. &lt;br&gt;
En ocasiones, podríamos llegar a pensar que al migrar nuestros recursos a una nube pública, el proveedor de dicha nube será el responsable de todos los aspectos de seguridad de estos recursos, sin embargo, esto no es del todo cierto.&lt;br&gt;
El "&lt;a href="https://aws.amazon.com/es/compliance/shared-responsibility-model/" rel="noopener noreferrer"&gt;&lt;strong&gt;Modelo de responsabilidad compartida de AWS&lt;/strong&gt;&lt;/a&gt;" nos aclara que nosotros como clientes seremos responsables de la seguridad "&lt;strong&gt;en&lt;/strong&gt;" la nube, es decir, que según el modelo de servicio que estemos utilizando, deberemos asegurar aspectos de administración y configuración de seguridad de las aplicaciones, parchado de servidores o base de datos, gestión de accesos, cifrado de datos almacenados y en tránsito, entre otros, mientras que el proveedor de nube, será responsable de la seguridad "&lt;strong&gt;de&lt;/strong&gt;" la nube, es decir, de proteger la infraestructura como el hardware, software e instalaciones en donde se ejecutan los servicios provistos.&lt;/p&gt;

&lt;p&gt;&lt;a href="https://media2.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2F505gnhsyj1aqzwn6ssxu.png" class="article-body-image-wrapper"&gt;&lt;img src="https://media2.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2F505gnhsyj1aqzwn6ssxu.png" alt="Modelo de responsabilidad Compartida de AWS" width="800" height="438"&gt;&lt;/a&gt;&lt;br&gt;
Fuente: &lt;a href="https://aws.amazon.com/es/compliance/shared-responsibility-model/" rel="noopener noreferrer"&gt;Modelo de responsabilidad Compartida de AWS&lt;/a&gt;&lt;/p&gt;

&lt;h2&gt;
  
  
  ¿Cómo podemos empezar una estrategia de seguridad en la nube?
&lt;/h2&gt;

&lt;p&gt;Una estrategia de seguridad en la nube puede basarse en cuatro pilares: &lt;a href="https://aws.amazon.com/es/security/" rel="noopener noreferrer"&gt;evitar, detectar, responder y solucionar&lt;/a&gt;. Estos pilares brindan una guía para implementar una estrategia de aseguramiento de la nube mediante la incorporación de medidas de seguridad robustas y eficaces. Veamos cómo pueden aplicarse estos pilares.&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;1. Evitar:&lt;/strong&gt; Consiste en implementar medidas que se centren en prevenir amenazas y vulnerabilidades antes de que ocurran, por ejemplo, implementando controles de acceso apropiados mediante servicios como &lt;a href="https://aws.amazon.com/es/iam/" rel="noopener noreferrer"&gt;AWS IAM&lt;/a&gt;, utilizando la autenticación multifactor como capa adicional de seguridad, aplicar controles de cifrado y configurar los recursos de manera segura.&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;2. Detectar:&lt;/strong&gt; Una estrategia de detección se enfoca en identificar rápidamente cualquier actividad sospechosa o brecha de seguridad. AWS ofrece varios servicios de monitoreo y registro, como &lt;a href="https://aws.amazon.com/es/cloudtrail/" rel="noopener noreferrer"&gt;AWS CloudTrail&lt;/a&gt; y &lt;a href="https://aws.amazon.com/es/guardduty/" rel="noopener noreferrer"&gt;Amazon GuardDuty&lt;/a&gt;, que le permiten rastrear y analizar eventos en tiempo real y detectar comportamientos inusuales o intentos de acceso no autorizado. De igual manera, &lt;a href="https://aws.amazon.com/es/config/" rel="noopener noreferrer"&gt;AWS Config&lt;/a&gt; permite evaluar continuamente la configuración de los recursos desplegados. La implementación de un sistema de detección de intrusos y la configuración de alertas de seguridad también son importantes para recibir una notificación inmediata cuando se detecta alguna actividad sospechosa.&lt;br&gt;
&lt;strong&gt;3. Responder:&lt;/strong&gt; Una estrategia de respuesta significa establecer un plan claro y efectivo para responder ante alguna brecha o incidente de seguridad. Además, deben existir procedimientos de respuesta bien definidos y actualizados, incluida la comunicación con las partes interesadas, la recopilación de pruebas y las acciones correctivas. AWS proporciona herramientas y servicios para facilitar la gestión y respuesta a incidentes, como &lt;a href="https://aws.amazon.com/es/systems-manager/features/incident-manager/?whats-new-cards.sort-by=item.additionalFields.postDateTime&amp;amp;whats-new-cards.sort-order=desc&amp;amp;blog-posts-cards.sort-by=item.additionalFields.createdDate&amp;amp;blog-posts-cards.sort-order=desc" rel="noopener noreferrer"&gt;AWS Systems Manager Incident Manager&lt;/a&gt; y un soporte premium mediante &lt;a href="https://aws.amazon.com/es/premiumsupport/aws-incident-detection-response/" rel="noopener noreferrer"&gt;AWS Incident Detection and Response&lt;/a&gt;, que pueden ayudar a administrar y automatizar las tareas de respuesta.&lt;br&gt;
&lt;strong&gt;4. Solucionar:&lt;/strong&gt; Una estrategia de solución se enfoca en la corrección de vulnerabilidades identificadas y la prevención de futuros incidentes de seguridad. Esto incluye realizar extensas investigaciones para comprender la causa raíz de los incidentes registrados y aplicar las correcciones o medidas de seguridad necesarias a nivel de recursos y procesos para evitar que se vuelva a materializar un incidente similar. Además, se deben realizar exploraciones y evaluaciones de seguridad periódicas para identificar posibles mejoras de seguridad y garantizar que se implementen las mejores prácticas. AWS ofrece servicios como &lt;a href="https://aws.amazon.com/es/inspector/" rel="noopener noreferrer"&gt;Amazon Inspector&lt;/a&gt; y &lt;a href="https://aws.amazon.com/es/premiumsupport/technology/trusted-advisor/" rel="noopener noreferrer"&gt;AWS Trusted Advisor&lt;/a&gt; para ayudar en el proceso de identificación y corrección de vulnerabilidades.&lt;/p&gt;

&lt;p&gt;Y para finalizar, recuerda aplicar siempre un &lt;a href="https://www.welivesecurity.com/la-es/2021/03/26/defensa-profundidad-que-es-como-implementar-estrategia-ciberseguridad/" rel="noopener noreferrer"&gt;esquema de Defensa en profundidad&lt;/a&gt;, junto con un &lt;a href="https://aws.amazon.com/es/security/zero-trust/" rel="noopener noreferrer"&gt;modelo de confianza cero (Zero Trust)&lt;/a&gt; para garantizar la seguridad de tu entorno en nube.&lt;/p&gt;

&lt;p&gt;Si te gustaría explorar un poco más sobre estos temas, te comparto una de las charlas que presenté en el BSides Panamá en 2022, donde abordé algunos aspectos principales de la seguridad en la nube: &lt;a href="https://youtu.be/s1pqpGAymKE" rel="noopener noreferrer"&gt;Bsides 2022 | Detectando entornos vulnerables en la nube | Sheyla Leacock&lt;br&gt;
&lt;/a&gt;&lt;/p&gt;

&lt;p&gt;Te comparto también un podcast en donde conversé con Marcia Villalba y Guillermo Ruiz sobre ciberseguridad en la nube para el podcast de Charlas Técnicas de AWS: &lt;br&gt;
Youtube: &lt;a href="https://youtu.be/7BbKnJZipM4" rel="noopener noreferrer"&gt;🇪🇸#4.06 - Ciberseguridad (Charlas Técnicas de AWS)&lt;br&gt;
&lt;/a&gt;&lt;br&gt;
Spotify: &lt;a href="https://open.spotify.com/episode/6bEnVtiDEhiZTTe86OrS5E?si=8jiMcRokRv2eYgv-trnQKg" rel="noopener noreferrer"&gt;🇪🇸#4.06 - Ciberseguridad (Charlas Técnicas de AWS)&lt;/a&gt;&lt;/p&gt;

&lt;p&gt;Conecta conmigo: &lt;br&gt;
Encuentra mis redes sociales, sitios web, cursos y otros en:&lt;br&gt;
&lt;a href="https://linktr.ee/sheyla_lck" rel="noopener noreferrer"&gt;Linktr.ee sheyla_lck&lt;/a&gt; &lt;/p&gt;

</description>
      <category>aws</category>
      <category>cloudsecurity</category>
      <category>cloud</category>
      <category>cybersecurity</category>
    </item>
    <item>
      <title>AWS Community Builder: ¿Qué es? y ¿Cómo puedes formar parte?</title>
      <dc:creator>Sheyla Leacock</dc:creator>
      <pubDate>Sun, 27 Nov 2022 03:05:33 +0000</pubDate>
      <link>https://forem.com/aws-builders/aws-community-builder-que-es-y-como-puedes-formar-parte-89e</link>
      <guid>https://forem.com/aws-builders/aws-community-builder-que-es-y-como-puedes-formar-parte-89e</guid>
      <description>&lt;p&gt;Seguramente en alguna ocasión has escuchado mencionar el programa &lt;a href="https://aws.amazon.com/es/developer/community/community-builders/" rel="noopener noreferrer"&gt;AWS Community Builders&lt;/a&gt;, pero sabes ¿qué es y en que consiste?. Te comparto un poco de este programa desde mi experiencia.&lt;/p&gt;

&lt;blockquote&gt;
&lt;p&gt;"El programa AWS Community Builders ofrece recursos técnicos, educación y oportunidades de creación de redes para los entusiastas técnicos de AWS y los líderes intelectuales emergentes apasionados por compartir conocimientos y conectarse con la comunidad técnica."&lt;/p&gt;
&lt;/blockquote&gt;

&lt;h2&gt;
  
  
  ¿Cómo es el proceso de convocatoria y selección?
&lt;/h2&gt;

&lt;p&gt;El periodo de convocatorias para aquellos interesados en formar parte del programa se realiza dos veces al año.&lt;br&gt;
Debes aplicar mediante un formulario en el cual te solicitan información sobre tu interés en formar parte del programa, tu experiencia con la nube de AWS y tus aportes hacia la comunidad. Al ser un programa que potencia la creación de comunidad, los aportes que hayas realizado ya sea escribiendo artículos técnicos, dando charlas, entre otros, pueden ser un punto fundamental a considerar durante el proceso de selección. ¡Ojo! Los aportes que hayas realizado no tienen que ser relacionados a AWS o a la nube, pueden ser temas de tecnología u otros, la idea es que puedas compartir algunas referencias a los contenidos que has creado como aporte a las comunidades. En tu aplicación deberás seleccionar algunas de las categorías en las que te interesaría formar parte. Estas se tomarán en cuenta para asociarte a una de ellas como categoría principal. Los expertos de AWS de cada categoría que elijas revisarán tu aplicación y si no eres seleccionado en la categoría que elegiste como principal, aún tendrás oportunidad de ser considerado en alguna de las categorías que seleccionaste. Estas categorías son más como una forma de asociar tus intereses de aprendizaje y experiencias, sin embargo, una vez que estés dentro del programa, tendrás acceso a las opciones de aprendizaje de todas las categorías y podrás compartir contenido en otras categorías libremente.&lt;br&gt;
Algunas de las categorías que se mantienen actualmente son las siguientes:&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;&lt;p&gt;datos (Base de datos, análisis y BI)&lt;/p&gt;&lt;/li&gt;
&lt;li&gt;&lt;p&gt;seguridad e identidad (a la cual pertenezco)&lt;/p&gt;&lt;/li&gt;
&lt;li&gt;&lt;p&gt;contenedores&lt;/p&gt;&lt;/li&gt;
&lt;li&gt;&lt;p&gt;herramientas para desarrolladores&lt;/p&gt;&lt;/li&gt;
&lt;li&gt;&lt;p&gt;operación en nube&lt;/p&gt;&lt;/li&gt;
&lt;li&gt;&lt;p&gt;game tech&lt;/p&gt;&lt;/li&gt;
&lt;li&gt;&lt;p&gt;machine learning&lt;/p&gt;&lt;/li&gt;
&lt;li&gt;&lt;p&gt;serverless&lt;/p&gt;&lt;/li&gt;
&lt;li&gt;&lt;p&gt;almacenamiento&lt;/p&gt;&lt;/li&gt;
&lt;li&gt;&lt;p&gt;y otras más.&lt;/p&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Luego del periodo de aplicación, sigue el proceso de revisión de propuestas y selección de los Community Builders a ingresar en cada edición donde un equipo de expertos de AWS hace una revisión detallada de cada aplicación y comunica a los seleccionados. Las ediciones son anuales por lo que serás seleccionado para ser parte del programa durante un año, aunque tendrás la opción de renovar tu aplicación (más adelante te doy más detalle de este punto).&lt;/p&gt;

&lt;h2&gt;
  
  
  ¿Qué sucede luego de ser aceptado en el programa?
&lt;/h2&gt;

&lt;p&gt;Una vez eres aceptado,deberás aceptar un código de conducta y un acuerdo de confidencialidad (NDA) ya que tendrás acceso a cierta información exclusiva para los Community Builders.&lt;br&gt;
Luego de esto recibirás toda la información necesaria del programa como los líderes de la categoría asignada, todos los beneficios y la información para participar de la sesión de Bienvenida al programa. ¡A celebrar!&lt;/p&gt;

&lt;h2&gt;
  
  
  ¿Que beneficios obtengo como Community Builder?
&lt;/h2&gt;

&lt;p&gt;Este programa ofrece un gran número de beneficios que te comparto a continuación:&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;&lt;p&gt;Sesiones de aprendizaje frecuentes de la mano de expertos de AWS.&lt;/p&gt;&lt;/li&gt;
&lt;li&gt;&lt;p&gt;Créditos promocionales de AWS para que puedas poner en práctica todo lo que vayas aprendiendo y lo que quieras compartir con la comunidad.&lt;/p&gt;&lt;/li&gt;
&lt;li&gt;&lt;p&gt;Oportunidades de networking con otros entusiastas y expertos en la nube de AWS.&lt;/p&gt;&lt;/li&gt;
&lt;li&gt;&lt;p&gt;Kit de recursos gráficos que puedes utilizar en tus redes sociales y cuando compartas contenido.&lt;/p&gt;&lt;/li&gt;
&lt;li&gt;&lt;p&gt;Espacio colaborativo en slack para conocer, interactuar y generar diversas oportunidades con otros profesionales.&lt;/p&gt;&lt;/li&gt;
&lt;li&gt;&lt;p&gt;El Swag Welcome Kit...Un Kit de bienvenida al programa que trae unos artículos super cool. Te muestro los que me llegaron en esta edición 2022:&lt;/p&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;&lt;a href="https://media2.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2F7vnkfrn9nw5a24o077qm.jpg" class="article-body-image-wrapper"&gt;&lt;img src="https://media2.dev.to/dynamic/image/width=800%2Cheight=%2Cfit=scale-down%2Cgravity=auto%2Cformat=auto/https%3A%2F%2Fdev-to-uploads.s3.amazonaws.com%2Fuploads%2Farticles%2F7vnkfrn9nw5a24o077qm.jpg" alt=" " width="800" height="600"&gt;&lt;/a&gt;&lt;/p&gt;

&lt;p&gt;PD: También grabé un video unboxing de este welcome kit. Te invito a verlo en este enlace: &lt;a href="https://youtu.be/HE-peFMCEe4" rel="noopener noreferrer"&gt;Unboxing AWS Community Builders Swag Welcome Kit&lt;/a&gt;&lt;/p&gt;

&lt;ul&gt;
&lt;li&gt;&lt;p&gt;Conocer de primera mano información de nuevos servicios o funcionalidades antes de que sean lanzadas oficialmente los clientes, así como la oportunidad de poder probarlas y brindar tu feedback ;).&lt;/p&gt;&lt;/li&gt;
&lt;li&gt;&lt;p&gt;Voucher para cubrir el 100% de un examen de certificación de AWS de tu elección. &lt;/p&gt;&lt;/li&gt;
&lt;li&gt;&lt;p&gt;Suscripción anual de e-learning en Cloud Academy para aprender sobre la nube con cursos, laboratorios y entornos de práctica.&lt;/p&gt;&lt;/li&gt;
&lt;li&gt;&lt;p&gt;La oportunidad de obtener otros premios buenísimos por tus aportes a la comunidad y avances de aprendizaje :D&lt;/p&gt;&lt;/li&gt;
&lt;li&gt;
&lt;/li&gt;
&lt;li&gt;&lt;p&gt;La oportunidad de renovar tu aplicación como Community Builder para ser elegido por un año más y así sucesivamente para seguir formando parte del programa. Así mismo, se renueva tu Kit de bienvenida (con artículos diferentes a los que has recibido en años anteriores), tu suscripción de Cloud Academy y tus Vouchers de certificación así como todos los otros beneficios ;D.&lt;/p&gt;&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Recuerda que si te interesa formar parte del programa puedes agregarte a la &lt;a href="https://pages.awscloud.com/aws-community-builders-program-waitlist.html" rel="noopener noreferrer"&gt;lista de espera&lt;/a&gt; para que recibas una notificación cuando abra la nueva edición del programa.&lt;/p&gt;

&lt;p&gt;Puedes conectar conmigo en:&lt;br&gt;
Linkedin: &lt;a href="https://www.linkedin.com/in/sheyla-leacock/" rel="noopener noreferrer"&gt;https://www.linkedin.com/in/sheyla-leacock/&lt;/a&gt;&lt;br&gt;
Twitter: &lt;a href="https://x.com/TechWithSheyla" rel="noopener noreferrer"&gt;https://x.com/TechWithSheyla&lt;/a&gt;&lt;br&gt;
Youtube: &lt;a href="https://www.youtube.com/@TechWithSheyla" rel="noopener noreferrer"&gt;https://www.youtube.com/@TechWithSheyla&lt;/a&gt;&lt;/p&gt;

</description>
      <category>aws</category>
      <category>communitybuilder</category>
      <category>cloud</category>
      <category>community</category>
    </item>
  </channel>
</rss>
