La manera de gestionar y entender la seguridad en el mundo cloud difiere en varios sentidos de cómo se hace en el mundo on-premise. Estas diferencias provienen no solo de la famosa “responsabilidad compartida”, sino de otros muchos factores, como son el despliegue de nuevas arquitecturas Cloud Native o el cambio cultural y de manera de trabajar que conlleva el trabajar en la nube.

En el episodio de hoy hablaremos de security foundations y para ello contamos con la participación de Julio Díez, Strategic Cloud Engineer en Google, y con dos habituales del programa Óscar Ferrer y Tomás Calleja, del equipo de Goodly.

A la hora de dar el salto al cloud, las empresas tienen muchas preguntas y preocupaciones, es por ellos que en los programas de foundations o landing zone son tan necesarios ya que nos permite sentar las bases para poder ir con “seguridad” al nuevo mundo.

Dentro del foundations es fundamental ver los siguientes puntos para garantizar la seguridad de nuestro servicio Cloud:

  • IAM o gestión de acceso, que nos permite saber quién puede hacer qué sobre determinados recursos.
  • Firewalling, zonas desmilitarizadas. Si hablamos de la seguridad a nivel de red, hay que saber cuáles son los puntos fuertes del cloud y usarlos a nuestro favor.
  • Exposición de servicios: teniendo en cuenta productos como los balanceadores de carga, Cloud NAT o Cloud Armor.
  • Topologías Hub & spoke con NVAs, IDS (detección de intrusiones).
  • Private service connect. Un servicio fundamental para poder acceder a las APIs de Google sin salir a internet.
  • DNS protección exfiltración dns. El DNS no se suele mirar en seguridad, pero es una de las fuentes más usadas por los hackers para extraer información.

¿Te has quedado con ganas de más?

No te pierdas la segunda parte de este episodio:

¿Dónde escuchar nuestros capítulos?

Puedes escucharlos en las principales plataformas de podcast: Ivoox, Spotify, YouTube, Google Podcast, Apple Podcast y Amazon Music.

¡Escúchalo ya mismo!

Cuéntanos qué te parece.

Los comentarios serán moderados. Serán visibles si aportan un argumento constructivo. Si no estás de acuerdo con algún punto, por favor, muestra tus opiniones de manera educada.