17 subscribers
התחל במצב לא מקוון עם האפליקציה Player FM !
#5.02 - Optimizando la Seguridad en AWS con Open-Source
Manage episode 403439165 series 2857489
En este episodio del podcast, entrevistamos a Toni de la Fuente, creador de Prowler (además de CEO y CTO), una herramienta open-source de seguridad en la nube. Discutimos los tres principales vectores de ataque en la nube, además de brindar recomendaciones de seguridad utilizando servicios de AWS. También hablaremos sobre la importancia de la automatización, el papel de la inteligencia artificial y la cultura empresarial en la ciberseguridad.
Este es el episodio 2 de la 5ta temporada del Podcast de Charlas Técnicas de AWS.
Tabla de Contenidos
01:50 Diferencias entre el perímetro de ataque on-premises y en la nube
02:40 Tres vectores de ataque principales en la nube
03:30 Pérdida de credenciales y su impacto
08:32 Exposición de recursos externos
14:52 Vulnerabilidades en aplicaciones en la nube
16:58 Recomendaciones con Amazon Inspector
17:12 Utilización de Amazon GuardDuty
17:47 WAF y OWASP10 para protección web
18:20 Restricción de acciones con SCPs
19:12 Uso del servicio de Billing como detector de intrusiones
21:23 Servicios de AWS recomendados
27:00 Automatización de seguridad en la nube
29:55 Problemas abordados por Prowler
33:19 Características principales de Prowler
36:53 Novedades en Prowler: Soporte a Kubernetes
39:40 Visualización de datos con Plotly Dash
42:42 Integración con Security Hub y envío selectivo de hallazgos
45:45 Consejos y trucos de seguridad
50:24 IA en ciberseguridad
53:38 Importancia de la cultura empresarial en seguridad
56:03 Recomendaciones finales del invitado
Redes Sociales del Invitado
LinkedIN: https://www.linkedin.com/in/toniblyx
Twitter: https://twitter.com/ToniBlyx
Contenido mencionado en este episodio:
AWS CIS 1.3.0: https://docs.aws.amazon.com/audit-manager/latest/userguide/CIS-1-3.html
GitHub Prowler: https://github.com/prowler-cloud/prowler
Blog Detectando y evitando el 90% de los ataques en la nube: https://dev.to/aws-espanol/detectando-y-evitando-el-90-de-los-ataques-en-la-nube-con-herramientas-open-source-359j
Libro - El huevo del cuco: https://amzn.eu/d/eCB27uT
Libro: The Hacker Crackdown: https://amzn.eu/d/gvaiWbd
Vídeos similares:
Ciberseguridad con Sheyla Leacock: https://youtu.be/7BbKnJZipM4?si=snvN8RHaNXd3oxHt
Introducción a DevSecOps y el
✉️ Si quieren escribirnos pueden hacerlo a este correo: podcast-aws-espanol@amazon.com
Podes encontrar el podcast en este link: https://aws-espanol.buzzsprout.com/
O en tu plataforma de podcast favorita
Más información y tutoriales en el canal de youtube de Charlas Técnicas
☆☆ NUESTRAS REDES SOCIALES ☆☆
🐦Guille Twitter: https://x.com/iaasgeek
🐦 Eli Twitter: https://x.com/ElizabethFue12
🐦 Podcast Charlas Técnicas: https://x.com/aws_espanol
🐦 Marcia Twitter: / mavi888uy
📷 Marcia Instagram: / foobar_codes
#foobar #AWSenEspañol
112 פרקים
Manage episode 403439165 series 2857489
En este episodio del podcast, entrevistamos a Toni de la Fuente, creador de Prowler (además de CEO y CTO), una herramienta open-source de seguridad en la nube. Discutimos los tres principales vectores de ataque en la nube, además de brindar recomendaciones de seguridad utilizando servicios de AWS. También hablaremos sobre la importancia de la automatización, el papel de la inteligencia artificial y la cultura empresarial en la ciberseguridad.
Este es el episodio 2 de la 5ta temporada del Podcast de Charlas Técnicas de AWS.
Tabla de Contenidos
01:50 Diferencias entre el perímetro de ataque on-premises y en la nube
02:40 Tres vectores de ataque principales en la nube
03:30 Pérdida de credenciales y su impacto
08:32 Exposición de recursos externos
14:52 Vulnerabilidades en aplicaciones en la nube
16:58 Recomendaciones con Amazon Inspector
17:12 Utilización de Amazon GuardDuty
17:47 WAF y OWASP10 para protección web
18:20 Restricción de acciones con SCPs
19:12 Uso del servicio de Billing como detector de intrusiones
21:23 Servicios de AWS recomendados
27:00 Automatización de seguridad en la nube
29:55 Problemas abordados por Prowler
33:19 Características principales de Prowler
36:53 Novedades en Prowler: Soporte a Kubernetes
39:40 Visualización de datos con Plotly Dash
42:42 Integración con Security Hub y envío selectivo de hallazgos
45:45 Consejos y trucos de seguridad
50:24 IA en ciberseguridad
53:38 Importancia de la cultura empresarial en seguridad
56:03 Recomendaciones finales del invitado
Redes Sociales del Invitado
LinkedIN: https://www.linkedin.com/in/toniblyx
Twitter: https://twitter.com/ToniBlyx
Contenido mencionado en este episodio:
AWS CIS 1.3.0: https://docs.aws.amazon.com/audit-manager/latest/userguide/CIS-1-3.html
GitHub Prowler: https://github.com/prowler-cloud/prowler
Blog Detectando y evitando el 90% de los ataques en la nube: https://dev.to/aws-espanol/detectando-y-evitando-el-90-de-los-ataques-en-la-nube-con-herramientas-open-source-359j
Libro - El huevo del cuco: https://amzn.eu/d/eCB27uT
Libro: The Hacker Crackdown: https://amzn.eu/d/gvaiWbd
Vídeos similares:
Ciberseguridad con Sheyla Leacock: https://youtu.be/7BbKnJZipM4?si=snvN8RHaNXd3oxHt
Introducción a DevSecOps y el
✉️ Si quieren escribirnos pueden hacerlo a este correo: podcast-aws-espanol@amazon.com
Podes encontrar el podcast en este link: https://aws-espanol.buzzsprout.com/
O en tu plataforma de podcast favorita
Más información y tutoriales en el canal de youtube de Charlas Técnicas
☆☆ NUESTRAS REDES SOCIALES ☆☆
🐦Guille Twitter: https://x.com/iaasgeek
🐦 Eli Twitter: https://x.com/ElizabethFue12
🐦 Podcast Charlas Técnicas: https://x.com/aws_espanol
🐦 Marcia Twitter: / mavi888uy
📷 Marcia Instagram: / foobar_codes
#foobar #AWSenEspañol
112 פרקים
כל הפרקים
×

1 #6.05 Optimización Serverless con Micronaut 39:20

1 #6.04 LATAM: La IA Revoluciona los Cielos 40:17

1 #6.03 TechHalla: videos épicos con IA - Trucos y herramientas 48:53

1 #6.02 Eventos en vivo: Los secretos del streaming 47:37

1 #6.01 Escalando Webs con Midudev 53:50

1 #5.21 Novedades re:Invent con Marcia Villalba 47:58

1 #5.20 Hackear o Proteger: Estrategias de Ciberseguridad para LLMs 55:48

1 #5.19 Del Caos a la Excelencia: Reflexiones DevOps 54:30

1 #5.18 FinOps, o cómo ahorrar en la nube 48:24

1 #5.17 Python en Acción con Denny Pérez 58:04

1 #5.16 Arquitecturas Híbridas y Automatización 55:22

1 #5.15 Del Código a la Estrategia: Historias de Automatización 56:47

1 #5.14 Un supercluster de K8s y PostgreSQL en Rpi 54:29

1 #5.13 Transformando Food Tech con IoT 45:51

1 #5.12 Personalizando la Experiencia de Cliente con IA 1:03:32

1 #5.11 La IA y el rol del Solutions Architect 48:40

1 #5.10 De McAfee a Apple, un Pionero de la Seguridad Informática 1:05:30

1 #5.09 - Construyendo Apps Serverless con Hazel Saenz 41:38

1 #5.08 Dominando ML/IA con DeepRacer: Secretos Revelados 1:00:45

1 #5.07 - Del mundo Telco al mundo IA. 44:04

1 #5.06 - Orquestando con Marcia, IA y serverless 1:01:22


1 #5.04 - La vida del freelance en la nube 55:01

1 #5.03 - IA Generativa: Entre la Innovación y la Responsabilidad 53:56

1 #5.02 - Optimizando la Seguridad en AWS con Open-Source 58:49

1 #5.01 - La Vida de un SRE, con Pelado Nerd 1:09:19

1 #4.22 - Repasando AWS re:Invent 2023 48:17

1 #4.21 - Queer en la Tecnología: De la Identidad Personal a la Inclusión Profesional 57:29

ברוכים הבאים אל Player FM!
Player FM סורק את האינטרנט עבור פודקאסטים באיכות גבוהה בשבילכם כדי שתהנו מהם כרגע. זה יישום הפודקאסט הטוב ביותר והוא עובד על אנדרואיד, iPhone ואינטרנט. הירשמו לסנכרון מנויים במכשירים שונים.