Cloud: identidad, configuración y logging como controles base
Análisis técnico de controles base para cloud: identidad, configuración segura, privilegios, logging y evidencia necesaria para operar y revisar entornos.
CLOUD CONTROL FOUNDATION
Visualización conceptual para reforzar la lectura. No sustituye el estándar, política o procedimiento que aplique a tu organización.
Identidad primero
Cuentas privilegiadas, MFA, roles, permisos mínimos y credenciales de servicio requieren inventario y revisión. El exceso de privilegio amplifica errores y compromisos.
Configuración como evidencia
Políticas, security groups, storage, cifrado, redes y servicios deben poder compararse con una línea base. La infraestructura como código ayuda a revisar cambios antes del despliegue.
Logging útil
Activar logs no es suficiente. Deben cubrir acciones relevantes, conservarse el tiempo necesario y llegar a un lugar donde puedan correlacionarse y protegerse contra alteración.
Responsabilidad compartida
El proveedor protege parte de la plataforma; el cliente mantiene responsabilidades sobre identidad, configuración, datos, aplicaciones y uso seguro de los servicios contratados.
