Este servidor es la demostración práctica del diseño y despliegue de una infraestructura segura en la nube. El objetivo principal de este entorno ha sido configurar y utilizar herramientas de seguridad open-source y servicios nativos para proteger un sistema operativo basado en Linux, aplicando los más altos estándares de la industria en cuanto a defensa en profundidad.
🛡️ Control de Acceso
Se ha establecido una política estricta de control de red mediante Security Groups, restringiendo el tráfico administrativo. El acceso mediante SSH fue sometido a hardening, deshabilitando el usuario root y requiriendo exclusivamente autenticación asimétrica mediante pares de claves (RSA), eliminando la dependencia de contraseñas.
🔐 Identidad y MFA
Las credenciales de acceso a la consola de administración en la nube están protegidas mediante políticas de Identity and Access Management (IAM). Se ha implementado obligatoriamente la Autenticación Multifactor (MFA) utilizando tokens temporales (TOTP), mitigando el riesgo de compromiso de credenciales.
🔒 Encriptación de Datos
Los datos están protegidos en todo su ciclo de vida. En reposo, los volúmenes de almacenamiento (EBS) utilizan cifrado por hardware con el estándar AES-256. En tránsito, el tráfico web es canalizado a través de Nginx y asegurado con certificados SSL/TLS aprovisionados automatizadamente, garantizando confidencialidad e integridad.
📊 Monitoreo y Alertas
El sistema cuenta con observabilidad continua para detectar anomalías en la utilización de recursos o fallos de estado en la instancia. A través de métricas automatizadas, el entorno es capaz de disparar notificaciones en tiempo real (vía correo electrónico) ante comportamientos que superen los umbrales de seguridad establecidos.