Está en la página 1de 8

CURSO ONLINE DE

CIBERSEGURIDAD
Solucionario actividad 1
Unidad 1. Introducción a la
tecnología

1
PROFUNDIZA EN LA TECNOLOGÍA CLOUD COMPUTING

[A ser una respuesta abierta, esta actividad de investigación y análisis de la información está enfocada a
poner en práctica los conceptos adquiridos a lo largo de la unidad y argumente su solución en base al
documento de consulta propuesto, por lo que no existe una solución válida única].

La tecnología cloud computing nos permite acceder a diferentes servicios a través de Internet, es decir, podemos
acceder de forma remota a los recursos bajo demanda, en cualquier momento y lugar, así como disponer de más o
menos recursos según nuestras necesidades.

Unidad 1
Solucionario Actividad 1
2
PROFUNDIZA EN LA TECNOLOGÍA CLOUD COMPUTING

• ¿Cuál consideras que es la mejor opción y modalidad de servicios cloud para una empresa que se dedique
al desarrollo de aplicaciones?
Una empresa que se dedica al desarrollo de aplicaciones y acaba de emerger en el mercado debe valorar la
implementación de sus servicios en la nube o cloud ya que este almacenamiento conlleva una serie de ventajas muy
atractivas para una nueva empresa como, por ejemplo, el ahorro de costes, pues no requiere de infraestructura ni
mantenimiento; la optimización, ya que únicamente se utilizan aquellos recursos que se necesitan; la actualización
segura y continua está a cargo del proveedor, entre otras.

Por otro lado, una empresa cuya actividad de negocio es el desarrollo de aplicaciones
requerirá de un hardware específico, sistemas operativos y todos los recursos
necesarios para instalar un software y desarrollar correctamente las aplicaciones con
todas las medidas de seguridad necesarias.

Unidad 1
Solucionario Actividad 1
3
PROFUNDIZA EN LA TECNOLOGÍA CLOUD COMPUTING

Por ello, y atendiendo al nivel de exclusividad de los diferentes tipos de nube, la solución PaaS (Platform as a Service)
puede ser la más adecuada para la empresa. Aunque este servicio conlleva costes de soporte y de software
adicionales, esta solución es la más adecuada para los desarrolladores de la empresa, ya que podrán diseñar, ejecutar,
gestionar y configurar sus propias aplicaciones sin la necesidad de llevar a cabo un mantenimiento de la infraestructura
de la plataforma desde la que lanzarían las aplicaciones.

Cuando planteamos la seguridad de este tipo de soluciones PaaS, observamos que existe una responsabilidad
compartida, es decir, será el proveedor quien gestionará la plataforma donde la empresa desarrolle sus aplicaciones y
desde donde las lance al mercado, por lo tanto, es el propio proveedor quien debe garantizar la seguridad de la
plataforma, así como la calidad del servicio, su disponibilidad o su acceso seguro. Sin embargo, por otro lado, será la
empresa quien se responsabilizará de las diferentes aplicaciones que desarrolla y/o instala en la plataforma; por lo que
también deberá tomar ciertas medidas de seguridad y protección.

Unidad 1
Solucionario Actividad 1
4
PROFUNDIZA EN LA TECNOLOGÍA CLOUD COMPUTING

Asimismo, al tratarse de una nueva empresa, lo más correcto sería establecer un modelo de infraestructura
tecnológica de nube pública en la que todos los recursos serían propiedad del proveedor que haya contratado. Los
beneficios de este tipo de infraestructura son, entre otros, la reducción de costes, el mantenimiento a cargo del
proveedor y la posibilidad de escalar, de manera casi ilimitada, según el crecimiento que vaya teniendo la empresa o la
necesidad de aumentar la contratación del servicio por el volumen de recursos.

• Considera qué dos productos, servicios o soluciones de seguridad


podría implementar esta empresa para protegerse contra un ciberataque.
Una vez analizados los diferentes productos, servicios y soluciones en la nube
que implementaríamos en la empresa, vamos a centrarnos en dos aspectos
relevantes relacionados con la seguridad cloud, estos son, el establecimiento de
planes de contingencia y continuidad y la prevención de fugas de información.

Unidad 1
Solucionario Actividad 1
5
PROFUNDIZA EN LA TECNOLOGÍA CLOUD COMPUTING

Los planes de contingencia y continuidad son aquellas Por otro lado, con prevención de fugas de información
estrategias y acciones que la empresa deberá seguir en nos referimos a todas aquellas medidas y dispositivos
caso de que surja un incidente de seguridad y se enfocados a garantizar la confidencialidad, disponibilidad
regularán los diferentes mecanismos que se deberán e integridad de la información como el cifrado de
llevar a cabo para mitigar las consecuencias negativas del información, el establecimiento de soluciones IDS e IPS
incidente. Estos planes permitirán mantener el nivel de que alerten de intentos u obtenciones de accesos no
servicio en unos límites establecidos, establecerán un autorizados, la concienciación en materia de
período de recuperación mínimo y tratarán de recuperar ciberseguridad a los empleados de la empresa, etc.
la situación anterior al incidente y evitar la interrupción de
la actividad de negocio.

Unidad 1
Solucionario Actividad 1
6
PROFUNDIZA EN LA TECNOLOGÍA CLOUD COMPUTING

Existen gran variedad de soluciones, medidas y dispositivos de protección, por lo que se deberán
tener en cuenta las necesidades de la empresa para establecer cuál es el enfoque más adecuado.

Unidad 1
Solucionario Actividad 1
7
¡GRACIAS!

También podría gustarte