Reto de ingeniería
Auditoría interna de NexoRetail 360 pregunta: si un atacante obtiene acceso a la red, ¿qué exactamente lo detiene? Si una instancia cae a medianoche, ¿el servicio sigue respondiendo? La respuesta no puede ser "activamos todo": cada control cloud protege una propiedad específica, y confundirlas es un error común y costoso.
Objetivos de la sesión
- Distinguir IaaS/PaaS/SaaS y el modelo de responsabilidad compartida en cada uno.
- Relacionar despliegue público/privado/híbrido con el compromiso confidencialidad-elasticidad.
- Diferenciar qué control protege confidencialidad, cuál integridad y cuál disponibilidad.
- Elegir y justificar el control que mitiga un incidente específico.
1 · Hipótesis
Completa las dos preguntas y pulsa «Registrar hipótesis y comenzar» para desbloquear el análisis de seguridad.
3 · Arquitectura cloud
4 · Triada CIA y resiliencia
5 · Responsabilidad compartida
6 · Registro de incidentes
7 · Decisión de ingeniería
8 · Evidencia de aprendizaje
Continuidad curricular
Antes: en la Semana 5 operamos un flujo continuo de eventos.
Después: ya llevamos esa arquitectura a la nube con controles de seguridad. En la Semana 7 decidiremos cuántas instancias y de qué proveedor, comparando costo, SLA y capacidad.