Preguntas con etiqueta 'aws'

2
respuestas

Mejores prácticas para MFA en cuentas root de AWS

Me gustaría habilitar la autenticación multifactor en la cuenta raíz de AWS de mi organización, pero no estoy seguro de cuáles son las mejores prácticas para hacerlo. Ya tenemos cuentas IAM separadas para cada persona que necesita acceso; la...
hecha 09.08.2017 - 19:46
2
respuestas

¿Es un “ID de clave de acceso” de AWS un secreto?

La "clave secreta" de AWS es (obviamente) un secreto, pero ¿debería una "clave de acceso" sola (sin la correspondiente clave secreta) también debe considerarse un secreto?     
hecha 19.06.2018 - 00:23
1
respuesta

¿Control doble (acceso de dos personas) a los inicios de sesión de la raíz de AWS?

He estado revisando algunos hilos / preguntas aquí, pero ninguno de ellos habló realmente sobre la implementación concreta de los métodos de autorización de dos hombres. He leído una cantidad razonable de ideas y "por qué", pero ahora estoy busc...
hecha 26.06.2018 - 11:23
1
respuesta

AWS-S3 URL firmada Preocupación de seguridad

Cuando crea una URL previamente firmada para su objeto, debe proporcionar la fecha y hora de caducidad. Las URL previamente firmadas son válidas solo por la duración especificada. Cualquier persona que reciba la URL previamente firmada puede...
hecha 29.07.2016 - 08:09
2
respuestas

¿Cómo almacenar de forma segura los secretos en el contenedor de Docker?

La aplicación en la que estoy trabajando tiene más de una docena de secretos, certificados SSL y claves API. Actualmente tengo un archivo que se agrega a .gitignore y contiene todos mis secretos. ¿Cómo almacenar de forma segura todos esto...
hecha 06.03.2017 - 22:15
2
respuestas

¿Está bien pasar las credenciales al cliente para permitir que cargue archivos en Amazon S3?

Nuestra aplicación móvil cargará imágenes a AWS S3. La pregunta es si hacer una de las siguientes opciones: Suba la imagen a nuestro servidor de API, luego nuestro servidor de API carga la imagen a S3 Ventajas: Más seguro, ya que las cre...
hecha 06.03.2017 - 10:42
1
respuesta

¿Qué tan segura es la comunicación http entre las instancias de AWS ELB y EC2?

Tenemos un VPC con grupo de seguridad establecido entre las instancias de AWS ELB y EC2. Sin embargo, cuando una solicitud se reenvía a instancias de EC2, la enviamos a través de http, no https. ¿No está cifrado el HTTP y dado que el grupo de se...
hecha 14.11.2016 - 00:02
1
respuesta

Restricciones de inquilinos de AWS

Soy un administrador de una cadena mediana de restaurantes italianos. Si bien no estoy tratando con los registros de salud del paciente ni con la información financiera, todavía estoy centrado en la seguridad. Estoy tratando de lograr restric...
hecha 30.11.2017 - 15:59
2
respuestas

¿Qué tan seguro es un usuario en MySQL?

Digamos que tengo dos bases de datos en el mismo servidor (por ejemplo, AWS RDS), DB1 y DB2 . Hay dos usuarios con algunas restricciones, y cada usuario está asignado a una base de datos diferente. US1 tiene acceso a DB1...
hecha 28.12.2016 - 13:44
1
respuesta

¿Cómo configurar un laboratorio de pruebas en Amazon Web Services?

¿Cómo puedo agregar máquinas virtuales vulnerables en la instancia de AWS de Kali? ¿Debo instalar VMware o Virtualbox en la parte superior de la instancia de Kali en la nube y luego instalar las VM vulnerables o hay algún otro enfoque?     
hecha 13.01.2017 - 10:11