Ponte en Contacto

Nuevos desafíos y amenazas de seguridad

Con el aumento de los pedidos en línea debido a la pandemia, la escalabilidad de los recursos de red y TI ha sido crítica para el negocio minorista de XXXXXXX. Ante los variados patrones de demanda de los clientes, utilizar una plataforma basada en la nube para la infraestructura les brindó enormes beneficios. La provisionamiento bajo demanda de diversos recursos fue un factor clave en la adopción de la nube y en la selección de Amazon AWS como la plataforma elegida.

No obstante, el reciente descubrimiento de un exitoso ataque de nivel inferior en los servidores en la nube reveló nuevos desafíos y amenazas de seguridad para el cliente. La organización claramente había fallado al garantizar que los servicios basados en la nube estuvieran asegurados y que los riesgos asociados con la computación en la nube se gestionaran apropiadamente. El descubrimiento del ataque durante una auditoría generó la necesidad de contar con experiencia profesional para evaluar y aplicar una mejor seguridad en la nube.

Tres áreas clave de seguridad en la nube

Los expertos en seguridad en la nube de NobleProg identificaron tres áreas clave donde se debe centrar la atención:

  • Identificación y autenticación basada en políticas.
  • Controles de seguridad de red en la nube bajo el modelo de «confianza cero» (zero trust).
  • Uso de firewalls web de próxima generación para asegurar todas las aplicaciones web.

En colaboración con los equipos de TI y el área de negocio, identificamos grupos y roles claros para el acceso y la gestión de los recursos en la nube, otorgando los permisos mínimos necesarios para que los grupos realizaran sus actividades. Se realizó una revisión exhaustiva de las políticas de seguridad para garantizar que se establecieran prácticas adecuadas de higiene de IAM, como las políticas de contraseñas. Se implementó la autenticación multifactor para cualquier acceso administrativo.

Utilizando VPC (Virtual Private Cloud) en AWS, se diseñaron microsegmentos para aislar las aplicaciones críticas del negocio de otras cargas de trabajo. Las subredes se planificaron para añadir otra capa de aislamiento. Se implementó un firewall de próxima generación en la nube para proteger todos los servidores de aplicaciones web contra amenazas.

Durante la intervención, como parte de las prácticas recomendadas de higiene en seguridad en la nube, descubrimos cubos de almacenamiento mal configurados que estaban exponiendo accidentalmente algunos datos. Además, los firewalls de aplicaciones web tuvieron que reubicarse para estar más cerca de los Microservicios que ejecutaban las aplicaciones. Estos fueron contratiempos menores pero constituyeron una lección importante adquirida. Se propusieron varios controles adicionales para garantizar una mejor seguridad en la nube, como soluciones de inteligencia sobre amenazas y controles adicionales de seguridad de datos; sin embargo, considerando las prioridades del negocio y la preparación del departamento de TI, se marcaron para el futuro roadmap.

Entregables clave

En esta intervención, NobleProg evaluó con éxito los riesgos de seguridad en la nube para un cliente minorista y, utilizando nuestra experiencia, entregó la implementación de la seguridad en la nube. Los entregables clave fueron:

  • Reducción del riesgo derivado de la compromisión de cuentas administrativas.
  • Limitación del riesgo proveniente de amenazas a las aplicaciones.
  • Diseño seguro de la nube, que limita los daños ante una posible compromisión.
  • Una hoja de ruta clara de controles y prioridades de implementación.
  • Garantizar que el negocio pueda seguir aprovechando las capacidades de la nube mientras minimiza los riesgos.
Two persons looking at a tablet

¿Necesitas Ayuda?

Contáctanos para obtener más información sobre nuestro equipo y los tipos de soluciones personalizadas que podemos ofrecer a tu organización.

Ponte en Contacto

costarica@nobleprog.com o +506 4000 1105