viernes, 25 septiembre, 2026
  • La Revista
  • Publicidad
  • Agenda
  • Contacto
Leyendo: 11 principios de diseño de seguridad para tu nube privada
Compartir
Revista Cloud Computing
  • Secciones
    • Soluciones
    • Opinión
    • Mujeres
    • Informes
    • Eventos
    • Normativa
    • Sostenibilidad
    • Movilidad
    • Ciberseguridad
      • Blockchain
      • Cifrado
      • Criptomonedas
      • Hackers
      • Malware
      • Ransomware
    • Casos de Éxito
    • Nombramientos
  • Tecnología
    • 5G
    • Big Data
    • Digitalización
    • Inteligencia Artificial
    • IoT
    • Móvil
    • Robótica
  • Cloud
    • Centros de Datos
    • Computación Cuántica
    • Infraestructura
    • Nube Híbrida
    • Nube Privada
    • Nube Pública
  • Business
    • Adquisiciones
    • Bancos
    • Empleo
    • Emprendedores
    • Empresas
    • Fintech
    • Formación
    • Startups
    • Teletrabajo
  • Sectores
    • Sector Agroalimentario
    • Sector Educativo
    • Sector Financiero
    • Sector Industrial
    • Sector IT
    • Sector Logístico
    • Sector Militar
    • Sector Público
    • Sector Retail
    • Sector Sanitario
    • Sector Seguros
    • Sector Transporte
  • Recursos
    • Asociaciones
    • Cloud Antivirus
    • Cloud Contact Center
    • Cloud CRM
    • Cloud ERP
    • Cloud Desktop
    • Cloud Hosting
    • Cloud Office
    • Cloud Team Work
    • Enlaces
    • Glosario
    • Kubernetes
    • Licitaciones
    • Ransomware
Leyendo: 11 principios de diseño de seguridad para tu nube privada
Compartir
Font ResizerAa
Revista Cloud ComputingRevista Cloud Computing
  • Secciones
    • Soluciones
    • Opinión
    • Mujeres
    • Informes
    • Eventos
    • Normativa
    • Sostenibilidad
    • Movilidad
    • Ciberseguridad
      • Blockchain
      • Cifrado
      • Criptomonedas
      • Hackers
      • Malware
      • Ransomware
    • Casos de Éxito
    • Nombramientos
  • Tecnología
    • 5G
    • Big Data
    • Digitalización
    • Inteligencia Artificial
    • IoT
    • Móvil
    • Robótica
  • Cloud
    • Centros de Datos
    • Computación Cuántica
    • Infraestructura
    • Nube Híbrida
    • Nube Privada
    • Nube Pública
  • Business
    • Adquisiciones
    • Bancos
    • Empleo
    • Emprendedores
    • Empresas
    • Fintech
    • Formación
    • Startups
    • Teletrabajo
  • Sectores
    • Sector Agroalimentario
    • Sector Educativo
    • Sector Financiero
    • Sector Industrial
    • Sector IT
    • Sector Logístico
    • Sector Militar
    • Sector Público
    • Sector Retail
    • Sector Sanitario
    • Sector Seguros
    • Sector Transporte
  • Recursos
    • Asociaciones
    • Cloud Antivirus
    • Cloud Contact Center
    • Cloud CRM
    • Cloud ERP
    • Cloud Desktop
    • Cloud Hosting
    • Cloud Office
    • Cloud Team Work
    • Enlaces
    • Glosario
    • Kubernetes
    • Licitaciones
    • Ransomware
Revista Cloud Computing > Cloud > Nube Privada > 11 principios de diseño de seguridad para tu nube privada
CiberseguridadNube Privada

11 principios de diseño de seguridad para tu nube privada

Revista Cloud Computing
Revista Cloud Computing
23 mayo, 2012
4 Minutos
412 Visitas
11 principios de diseño de seguridad para tu nube privada
Compartir
11 principios de diseño de seguridad para tu nube privada

Encontré un artículo muy interesante de Thomas Shinder en el wiki que Microsoft colocó en Technet, en el que se describen 11 principios que deberían regir en el diseño de la seguridad de una nube privada, y me pareció útil compartirlo a través de este resumen (el artículo completo, en inglés, al final de este post).

La verdad es que muchos de ellos se aplican a cualquier diseño de infraestructura de IT, sea de nube o no, pero resulta muy útil el enfoque con el cual el autor lo asocia a las tecnologías de nube.

Estos principios son:

  1. Aplicar las mejores prácticas genéricas de seguridad: hay libros y libros sobre estos temas , pero la utilización de mínimos privilegios, defensa en profundidad, uso de firewalls, NICs separados para administración son algunos de los ejemplos en este caso.
  2. Entender que el aislamiento es clave (isolation): separando recursos entre las distintas unidades de negocio o áreas de la organización.
  3. Considerar la seguridad como el “envoltorio”: La seguridad es relevante a todo nivel de tu infraestructura y aplicaciones, tanto en ambientes físicos como virtuales. Si el atacante gana acceso a la infraestructura física, por ejemplo, podría crear una disrupción no sólo en ella sino en todo el servicio.
  4. Asumir que los atacantes están autenticados y autorizados: En una nube privada, es posible delegar la seguridad de los accesos a la unidad de negocios para que, a través de un portal de autoservicio, se autoprovisionen los recursos a fin de correr la aplicación o el servicio. Debido a ello, deberás establecer los mecanismos de seguridad necesarios pensando en que el atacante tiene acceso primario a los recursos y agregar esta ruta de ataque a los controles tradicionales..
  5. Asumir que todos las locaciones de los datos son accesibles: Este punto está muy relacionado al anterior. Por ello, deberías considerar el cómo y cuándo encriptar datos y cómo almacenar y administrar las llaves de encriptación que te permitan acceder a los datos almacenados en la nube.
  6. Utilizar tecnologías fuertes y establecidas de criptografía: Este punto es autoexplicativo. Habiendo algoritmos tan probados, mejor ir por lo seguro.
  7. Automatizar la operación de la seguridad: Las respuestas automatizadas de seguridad se basan en herramientas de monitoreo, por lo que tu diseño debe incluir servicios de monitoreo paa identificar y actuar cuanto antes.
  8. Reducir los ataques en superficie: No me explayo en esto, ya lo has escuchado miles de veces 🙂
  9. Limitar el ruteo: Cada vez que tus datos viajan a través de la nube privada, agregas otro posible lugar en el cual el atacante puede aprovecharse. Tu diseño debería limitarse a los nodos indispensables sobre los cuales tu información deba viajar.
  10. Auditar en forma extensiva: ¡Tus amigos del área de auditoría te lo agradecerán!
  11. Implementar GRC (Governance, Risk management & Compliance): Aquí agrego el enlace a un reciente post sobre el tema que te puede ayudar.

¡Ah! Y no está de más estar al tanto de mejores prácticas como CoBIT (este año, su versión 5 está prometida), una herramienta fundamental, sobre todo si “te molestan” con pequeñeces como las auditorías de cumplimiento de SOX (espero se note mi nivel de sarcasmo).

El enlace al artículo original, en inglés, aquí.

¡Hasta la próxima!

Fuente: El Blog de Daniel Levi para los CIOs

- publicidad -
ETIQUETAS:CoBITMicrosoftprivacidad
Comparte este artículo
Facebook Whatsapp Whatsapp LinkedIn Reddit VKontakte Telegram Threads Bluesky Email Imprimir
Artículo anterior Quién es quién en el cloud: las 10 personas más influyentes del sector
Siguiente artículo SAP expande su presencia en cloud con la adquisición de Ariba

REDES SOCIALES

1.5KMe Gusta
6.3KSigue
472Sigue
BlueskySigue

PUBLICIDAD

Hosted by cdmon

Feed RSS: Revista Inteligencia Artificial Revista Inteligencia Artificial

  • Los nuevos inspectores de la IA: quién audita a los modelos frontera y qué pueden comprobar de verdad 24 septiembre, 2026
  • El riesgo que las pólizas no habían previsto: cuando el atacante es tu propio agente de IA 23 septiembre, 2026

REVISTAS ASOCIADAS

Revista Ciberseguridad



Revista Transformación Digital

NUBE DE ETIQUETAS

Administraciones Públicas adquisiciones ahorro de costes almacenamiento Amazon análisis de datos App AUSAPE automatización AWS backup Barcelona brecha de género cadena de suministro centros de datos ciberataques ciberdelincuentes ciberseguridad Cisco Claranet cloud computing competencias digitales computación en la nube conectividad congreso consejos COVID-19 CRM código abierto data center DevOps digitalización dispositivo móvil educación eficiencia energética empleabilidad empresas encuesta energías renovables entrevista ERP escalabilidad ESET España estudio Europa financiación foro Google gratis IaaS IA generativa IBM Indra informe infraestructura innovación inteligencia artificial inversiones inversión jornada machine learning Madrid mercado laboral Microsoft Microsoft Azure mujeres multicloud Networking normativa nube open source PaaS perfiles profesionales phishing plataforma podcasts premios privacidad productividad puestos de trabajo pymes ranking recursos humanos regulación SaaS SAP sector financiero sector IT smartphone software startups STEM talento tecnología Telefónica tendencias transformación digital Unión Europea vehículos eléctricos

Próximos Eventos

  • 29 Sep

    II Congreso de Ciberseguridad para Pymes

    Digitaliza Madrid, Calle de Embajadores 181, 28045 Madrid, España
  • 29 Sep

    Tour Tecnológico @aslan 2026 — Barcelona

    Hotel Majestic, Passeig de Gràcia 68-70, 08007 Barcelona, España
  • 30 Sep

    Cybersecurity in the Age of Artificial Intelligence – Bilbao

    Palacio Arriluce, Getxo, Bizkaia, España
  • 1 Oct

    III Foro Regional de Ciberseguridad ISMS Andalucía

    Polo Nacional de Contenidos Digitales, Av. Sor Teresa Prat 15, 29003 Málaga, España
  • 1 Oct

    SEGURINFO Málaga 2026

    Centro de Ciberseguridad de Andalucía, Palmeral de las Sorpresas, Muelle 2, Málaga, España

Ver Agenda completa →

Noticias Relacionadas

CiberseguridadOpinión

Cómo evitar ciberataques en entornos de Microsoft 365

6 Minutos
BlockchainCiberseguridadCriptomonedasMalware

El crecimiento del malware para minar criptomonedas y nuevas tendencias de cryptojacking

17 Minutos
Ciberseguridad

buguroo se convierte en Revelock para dar comienzo a una nueva era en la prevención del fraude online

4 Minutos
Ciberseguridad

Cómo prepararse para los nuevos requisitos de autenticación del correo electrónico que Google y Yahoo impondrán en 2024

7 Minutos

© 2011-2026 Revista Cloud Computing | Cookies | Legal | Privacidad
ISSN 2792-6370 | Diseño Web: ProsiNet

Welcome Back!

Sign in to your account

Nombre de usuario o dirección de correo electrónico
Contraseña

Lost your password?