Protección de redes - Pilar de seguridad

Protección de redes

Los usuarios, tanto los que forman parte del personal y los clientes, pueden encontrarse en cualquier lugar. Debe hacer un cambio y dejar a un lado los modelos tradicionales que confían en todos los usuarios y aplicaciones que tengan acceso a la red. Cuando sigue el principio de aplicar seguridad en todos los niveles, está adoptando un enfoque de confianza cero . La seguridad Confianza cero es un modelo en el que los microservicios o componentes de una aplicación se consideran independientes entre ellos y ningún componente ni microservicio confían los unos de los otros.

La administración y planificación minuciosas del diseño de red conforma la base del modo de aislar y limitar los recursos en la carga de trabajo. Dado que un gran número de recursos de la carga de trabajo funcionan en una VPC y heredan las propiedades de seguridad, es fundamental que el diseño cuente con mecanismos de inspección y protección respaldados por procesos de automatización. Asimismo, en el caso de las cargas de trabajo que funcionan fuera de una VPC, que utilizan servicios fundamentalmente periféricos o sin servidor, se utilizará un enfoque más simplificado. Consulte el documento Enfoque de aplicaciones sin servidor para AWS Well-Architected Framework para obtener información sobre la seguridad sin servidor.