Seguridad de aplicaciones AWS para principiantes

Protege archivos, credenciales, configuración y solicitudes web de aplicaciones mediante controles de seguridad AWS específicos. Relacionarás cada control con una operación permitida y un rechazo significativo.

AWS

💡 Este tutorial está traducido por IA desde la versión en inglés. Para ver la versión original, puedes hacer clic aquí

Introducción

Protege archivos, credenciales, configuración y solicitudes web de aplicaciones mediante controles de seguridad AWS específicos. Relacionarás cada control con una operación permitida y un rechazo significativo.

Cinco laboratorios guiados cubren KMS, S3 SSE-KMS, Secrets Manager, Parameter Store y WAF. El reto independiente diagnostica una aplicación que no puede leer el secreto previsto.

Qué aprenderás

  • Cifrar y descifrar una exportación privada con una clave KMS administrada por el cliente
  • Diagnosticar fallos de contexto de cifrado, permisos y estado de la clave
  • Proteger objetos S3 con SSE-KMS y probar por separado los permisos de objetos y claves
  • Mover una credencial integrada en la aplicación a Secrets Manager con acceso limitado
  • Separar desarrollo y producción mediante nombres jerárquicos de Parameter Store
  • Asociar una regla WAF a un endpoint proporcionado y probar solicitudes permitidas y bloqueadas
  • Reparar un fallo de lectura de secretos conservando los límites de recursos ajenos

A quién va dirigido este curso

Este curso está dirigido a estudiantes de AWS que quieren aplicar sus conocimientos de IAM a los datos de aplicaciones y los controles de acceso.

Requisitos previos: Primero preparación AWS, políticas IAM acotadas y sesiones temporales de rol. SEC02 necesita S3 y SEC01 KMS; SEC03 configuración Lambda y acceso a datos (FN02/FN03); SEC04 sigue a SEC03 y SEC01. WAF incluye su propia etapa REST y puede estudiarse por separado tras preparación y políticas. El desafío de secretos sigue a SEC03. Consulta los requisitos de cada laboratorio.

Entorno de aprendizaje: Todas las actividades se realizan en un entorno Linux de LabEx proporcionado y accesible desde el navegador. Usa Terminal para ejecutar comandos de AWS CLI y AWS View, junto a Terminal, para consultar el mismo estado de los recursos y las aplicaciones. Las herramientas y la conexión están preparadas; no necesitas una cuenta personal de AWS ni claves de acceso. Cada laboratorio empieza de forma independiente en una VM nueva. AWS View muestra el estado de recursos, hashes criptográficos seguros, ejecuciones reales y registros. El laboratorio WAF proporciona su propio componente HTTP y no requiere construir antes un ALB o VPC.

Preguntas frecuentes

¿El permiso de leer un objeto permite descifrar con su clave?

No por sí solo. El laboratorio S3/KMS prueba el acceso al objeto y el descifrado con la clave por separado. De forma similar, el laboratorio Parameter Store separa la lectura del parámetro del descifrado KMS.

¿Tengo que proporcionar credenciales reales de aplicaciones?

No. Usa los datos ficticios proporcionados, protege los archivos privados y nunca imprimas credenciales. Prueba solo los recursos previstos y conserva las referencias ajenas.

¿Las claves KMS se eliminan inmediatamente durante la limpieza?

No. Las claves usan un periodo documentado de eliminación pendiente. Programar la eliminación no demuestra su ausencia inmediata. Termina primero las comprobaciones funcionales y después usa consultas exitosas para verificar el estado de limpieza requerido.

¿Esto cubre todas las características de seguridad de AWS?

No. Las políticas y concesiones KMS personalizadas, el acceso entre cuentas y las claves predeterminadas administradas quedan fuera de estas unidades específicas. El curso practica los controles enseñados y no afirma compatibilidad completa con producción.

Profesor

labby
Labby
Labby is the LabEx teacher.