Ponte en Contacto

Nuevos desafíos y amenazas de seguridad

Debido al aumento de los pedidos en línea durante la pandemia, la escalabilidad de los recursos de red y TI fue crítica para el negocio minorista de los clientes de XXXXXXX. Con patrones de demanda de los clientes variables, el uso de una plataforma basada en la nube para la infraestructura les resultó enormemente beneficioso. La aprovisionamiento bajo demanda de diversos recursos fue un factor clave en la adopción de la nube y en la selección de Amazon AWS como la plataforma de elección.

Sin embargo, el reciente descubrimiento de un hackeo de bajo nivel exitoso en los servidores en la nube puso de manifiesto nuevos desafíos y amenazas de seguridad para el cliente. La organización había fallado claramente en asegurar los servicios basados en la nube y garantizar que los riesgos asociados con la computación en la nube se gestionaran adecuadamente. El descubrimiento del ataque durante una auditoría generó la necesidad de experiencia profesional para evaluar e imponer una mejor seguridad en la nube.

Tres áreas clave de seguridad en la nube

Los expertos en seguridad en la nube de NobleProg identificaron tres áreas clave de seguridad en la nube en las que centrarse:

  • Identidad y autenticación basada en políticas.
  • Controles de seguridad de red en la nube de confianza cero.
  • Uso de un firewall de aplicaciones web de próxima generación para asegurar todas las aplicaciones web.

Trabajando con los equipos de TI y el negocio, identificamos grupos y roles claros para el acceso y la gestión de los recursos en la nube, otorgando los privilegios de acceso mínimos necesarios para que los grupos realicen sus actividades. Se realizó una revisión completa de las políticas de seguridad para garantizar que la higiene IAM adecuada, como las políticas de contraseñas y otras, estuviera en su lugar. Se implementó la autenticación de dos factores para cualquier acceso administrativo.

Utilizando Nubes Privadas Virtuales (VPC) en AWS, se diseñaron micosegmentos para aislar las aplicaciones críticas del negocio de otras cargas de trabajo. Se planificaron subredes para añadir otra capa de aislamiento. La implementación de un firewall de próxima generación en la nube se llevó a cabo para proteger todos los servidores de aplicaciones web de las amenazas.

Durante el compromiso, como parte del seguimiento de buenas prácticas de higiene de seguridad en la nube, descubrimos cubos de almacenamiento mal configurados que estaban exponiendo accidentalmente algunos datos. Además, los firewalls de aplicaciones web tuvieron que reposicionarse para estar más cerca de los microservicios que ejecutaban las aplicaciones. Estos fueron contratiempos menores y una lección importante aprendida. Se propusieron varios otros controles para garantizar una mejor seguridad en la nube, como soluciones de inteligencia de amenazas y controles adicionales de seguridad de datos, pero considerando las prioridades del negocio y la preparación de la TI, se marcaron para la hoja de ruta futura.

Entregables clave

En este compromiso, NobleProg evaluó con éxito los riesgos de seguridad en la nube para un cliente minorista y, utilizando nuestra experiencia, entregó la implementación de seguridad en la nube. Los entregables clave fueron:

  • Reducción del riesgo de comprometido de cuentas administrativas.
  • Limitación del riesgo de amenazas de aplicaciones.
  • Diseño seguro en la nube, limitando los daños de un compromiso.
  • Una hoja de ruta clara de controles y prioridades de implementación.
  • Garantizar que el negocio pueda seguir aprovechando las capacidades de la nube minimizando los riesgos.
Two persons looking at a tablet

¿Necesitas Ayuda?

Contáctanos para obtener más información sobre nuestro equipo y los tipos de soluciones personalizadas que podemos ofrecer a tu organización.

Ponte en Contacto

ecuador@nobleprog.com o +57 601 5088267