Modelo de Madurez en seguridad de AWS

CAF Niveles ComienzoAvanzadoSobresaliente
CAF Capacidades Fase 1: Quick WinsFase 2: FundacionalFase 3: EficienteFase 4: Optimizado
Gobierno de la seguridadAsignar los contactos de Seguridad Seleccione la(s) región(es)Identificar requerimientos de seguridad y regulatorios Plan de entrenamiento sobre seguridad en la nubeDiseña tu arqutectura segura Usa infraestructura como código Estratégia de etiquetadoCompartir la labor y responsabilidad de seguridad
Aseguramiento de la seguridadEvalúa tu postura de seguridad (CSPM)Inventario y Monitoreo de las configuracionesCrea tus reportes para cumplimiento (como PCI-DSS)Automatizar la colección de evidencia
Gestión de identidades y accesosAutenticación Multi-Factor Protección de la cuenta Root Federación de Identidades Limpieza de accesos no intencionalesGuardRails: Políticas Organizacionales - SCPs Usa credenciales temporales Instance Metadata Service (IMDS) v2Revisión del Mínimo privilegio Customer IAM: Seguridad de tus clientesPerímetro de datos Pipeline de generación de Políticas de IAM Acceso elevado temporal
Detección de amenazasDetección de amenazas comunes Auditoría de las llamadas a APIs Alarma de BillingDetección avanzada de amenazasDetección de amenazas particulares (SecLake / SIEM)Inteligencia de amenazas Análisis de flujos de red (VPC Flow Logs)
Gestión de vulnerabilidadesGestiona las vulnerabilidades en tu infraestructura y realiza pentesting Gestiona las vulnerabilidades en tus aplicacionesSecurity Champions DevSecOps:Seguridad en el pipelineEquipo de gestión de vulnerabilidades
Protección de la infraestructuraLimpieza de puertos riesgosos abiertosLimitar el acceso de red Gestión segura de instancias Segmentación de redes (VPCs) - Redes Públicas/Privadas Gestión multicuenta con AWS Control TowerPipeline de generación de Imagenes Anti-Malware / EDR / Runtime Protection Control de tráfico salienteAcceso Zero Trust Uso de servicios Abstractos
Protección de DatosBloqueo del Acceso Público (BPA) Analizar la postura de seguridad de datosCifrado de Datos en reposo Backups Descubrimiento de datos sensiblesCifrado en tránsitoGenAI Data protection
Seguridad de las aplicacionesWAF con reglas gestionadasInvolucre a los equipos de seguridad en el desarrollo Sin secretos en CódigoRealizar un modelado de amenazas WAF con reglas custom Mitigación avanzada de DDoS (L7)Conformación un Red Team (Punto de vista del atacante)
Respuesta a incidentesActúa ante hallazgos críticos de seguridadDefinir playbooks de respuesta ante incidentesCorrer ejercicios TableTop - Simulaciones Automatizar Playbooks críticos Investigaciones en Seguridad - Análisis de causa raízConformación un Blue Team (Respuesta ante incidentes) Automatización avanzada en seguridad Orquestación y tickets de seguridad Automatizar configuraciones con corrección de desvíos
ResilienciaEvaluar ResilienciaRedundancia en múltiples zonas de disponibilidadPlan de Disaster RecoveryAutomatización del Disaster Recovery multi-región Ingeniería del Caos