#cómofunciona: La Nube


La serie #cómofunciona intenta ayudar a lectores entender mejor sobre tecnología importante y sus implicaciones de ciberseguridad. Esta serie es parte del Mes de Cybersecurity Awareness, lo cual se dedica aumentar consciencia de asuntos de ciberseguridad y protección de datos.


Un mundo más virtualizado

unsplash-image-EhbuqJYNCRk.jpg

Durante de los días más anteriores del Internet, administradores de red tenían que depender de infraestructura física como conmutadores, routers, servidores, y módems. Mientras estos componentes todavía son partes de los sistemas de hoy, el mundo tecnológico está rápidamente adoptando modelos más virtualizados. Virtualización se refiere a la integración de estos conmutadores, routers, servidores, y módems en una forma virtual, o forma no física. En otras palabras, poder guardar fotos y música por iCloud es un ejemplo de un servicio virtualizado –permite que múltiples procesos sean activados por un solo dispositivo.

¿Qué es la nube y cómo se funciona?

Hablando del iCloud, uno de los mejores ejemplos de virtualización es la nube. La nube es como el Internet, o sea, todas las cosas accedidas por Internet inalámbrico. Esta información puede ser compartida, accedida, y descargada desde cualquier dispositivo que tiene conexión a Internet. Proveedores de nube, como Amazon Web Services (AWS) o Microsoft Azure, son responsables de mantener y proteger los servidores remotos que contienen datos.

unsplash-image-3Mhgvrk4tjM.jpg

¿Han utilizado servicios de red como Gmail, Dropbox, Facebook, o Google Docs? ¡Entonces ya son expertos de la nube! Servicios de mensajería Gmail, por ejemplo, son accedidos por la nube. Servicios virtualizados del email son relativamente más seguros porque guardan información en servidores en vez de discos duros. Tener los emails en la nube nos provee 2 ventajas claves: permite que usuarios accedan sus emails desde cualquier dispositivo y que usuarios puedan recobrar los datos si una computadora esté dañada.  

Términos comunes de la nube

Para ser más fluente en el idioma nube, abajo son algunos términos frecuentemente utilizados en la industria:

  • Computación en la nube: El proceso de entregar servicios por el Internet sin acción directa por parte del usuario

  • Software como un Servicio (SaaS): Una forma de computación en la nube donde usuarios subscriben a software de tercero para acceder un servicio en línea (por ejemplo, Google Docs)

  • Plataforma como un Servicio (PaaS): Un tipo de computación en la nube que provee plataformas virtuales que permiten usuarios a crear y probar aplicaciones dentro de entornos en línea (por ejemplo, Microsoft Azure)

  • Infraestructura como un Servicio (IaaS): Una forma de computación en la nube que provee redes de hardware, como servidores, memoria, y redes, por la nube (por ejemplo, AWS)

Seguridad en la nube

Aunque servicios de computación en la nube están proveídos por vendedores externos, usuarios todavía son responsables de hacer decisiones seguras. Aquí son unas maneras simples para proteger su información en la nube:

unsplash-image-6wdRuK7bVTE.jpg
  • Evite conexiones inseguras de Internet. Acceder Wi-Fi gratis en o aeropuertos o cafés puede ser conveniente, pero es arriesgado y pone en peligro su privacidad de datos. Es mejor acceder la nube desde conexiones fiables de Internet – una red privada virtual (RPV) es lo más ideal.

  • Asegúrese de que los dispositivos reciban actualizaciones del software. Las actualizaciones del software algunas veces son molestas, pero hacen una diferencia con respecto a abordar vulnerabilidades conocidas. El recién ataque de spyware contra iPhones de Apple demuestra la importancia de actualizar software.

  • Siempre utilice autenticación en dos pasos. Además de usar una contraseña fuerte que incluye una combinación de letras, números, y símbolos especiales (ninguna contraseña debe ser “Contraseña”), es recomendado que los usuarios añadan otro nivel de autenticación en la nube. Otros niveles de seguridad incluyen códigos mandados por texto o email, y factores biométricos (por ejemplo, reconocimiento facial).  

  • Por los gerentes, den entrenamiento adecuado a todos sus empleados. Algunas veces, los negocios subestiman el riesgo de tener empleados sin formación. Las mejores prácticas de ciberseguridad, incluso reconocer los emails sospechosos, identificar servicios de reserva, y saber cómo denunciar un compromiso posible de la red, pueden mejorar la seguridad en la nube.


¿Quieren aprender más sobre una tecnología específica durante del Mes de Cybersecurity Awareness? ¡Dejen un comentario abajo con sus recomendaciones!


Previous
Previous

#cómofunciona: Ataques de Denegación de Servicio (DoS)

Next
Next

Todo Sobre Mi Primera Conferencia de Ciberseguridad