Proyecto Final: Seguridad en la Nube

Implementación de controles de acceso, encriptación y monitoreo en infraestructura Cloud

Implementado por: Jorgelis Castillo - ITLA

Este servidor es la demostración práctica del diseño y despliegue de una infraestructura segura en la nube. El objetivo principal de este entorno ha sido configurar y utilizar herramientas de seguridad open-source y servicios nativos para proteger un sistema operativo basado en Linux, aplicando los más altos estándares de la industria en cuanto a defensa en profundidad.

🛡️ Control de Acceso

Se ha establecido una política estricta de control de red mediante Security Groups, restringiendo el tráfico administrativo. El acceso mediante SSH fue sometido a hardening, deshabilitando el usuario root y requiriendo exclusivamente autenticación asimétrica mediante pares de claves (RSA), eliminando la dependencia de contraseñas.

AWS EC2 ACLs SSH-RSA

🔐 Identidad y MFA

Las credenciales de acceso a la consola de administración en la nube están protegidas mediante políticas de Identity and Access Management (IAM). Se ha implementado obligatoriamente la Autenticación Multifactor (MFA) utilizando tokens temporales (TOTP), mitigando el riesgo de compromiso de credenciales.

AWS IAM MFA TOTP

🔒 Encriptación de Datos

Los datos están protegidos en todo su ciclo de vida. En reposo, los volúmenes de almacenamiento (EBS) utilizan cifrado por hardware con el estándar AES-256. En tránsito, el tráfico web es canalizado a través de Nginx y asegurado con certificados SSL/TLS aprovisionados automatizadamente, garantizando confidencialidad e integridad.

AES-256 SSL/TLS Let's Encrypt

📊 Monitoreo y Alertas

El sistema cuenta con observabilidad continua para detectar anomalías en la utilización de recursos o fallos de estado en la instancia. A través de métricas automatizadas, el entorno es capaz de disparar notificaciones en tiempo real (vía correo electrónico) ante comportamientos que superen los umbrales de seguridad establecidos.

CloudWatch Amazon SNS Alerting