{"id":36470,"date":"2022-02-01T12:46:04","date_gmt":"2022-02-01T12:46:04","guid":{"rendered":"https:\/\/www.vmengine.net\/2022\/02\/01\/nube-y-seguridad-administre-las-vulnerabilidades-automaticamente-con-aws\/"},"modified":"2025-05-23T17:32:56","modified_gmt":"2025-05-23T17:32:56","slug":"nube-y-seguridad-administre-las-vulnerabilidades-automaticamente-con-aws","status":"publish","type":"post","link":"http:\/\/temp_new.vmenginelab.com\/es\/2022\/02\/01\/nube-y-seguridad-administre-las-vulnerabilidades-automaticamente-con-aws\/","title":{"rendered":"Nube y seguridad, administre las vulnerabilidades autom\u00e1ticamente con AWS"},"content":{"rendered":"<div class=\"et_pb_section et_pb_section_368 et_section_regular\" >\n<div class=\"et_pb_row et_pb_row_466\">\n<div class=\"et_pb_column et_pb_column_4_4 et_pb_column_472  et_pb_css_mix_blend_mode_passthrough et-last-child\">\n<div class=\"et_pb_module et_pb_text et_pb_text_1592  et_pb_text_align_left et_pb_bg_layout_light\">\n<div class=\"et_pb_text_inner\">\n<p>Disponga de un servicio que pueda detectar y analizar al instante las cargas de trabajo de<a href=\"https:\/\/aws.amazon.com\/it\/?nc2=h_lg\"><br \/>\n  <strong> Amazon Web Services<\/strong><br \/>\n<\/a> en busca de vulnerabilidades de software y exposici\u00f3n involuntaria de la red con un solo clic. Si pensabas que es literalmente imposible, est\u00e1s muy equivocado. Se llama <a href=\"https:\/\/aws.amazon.com\/it\/inspector\/\"><br \/>\n  <strong>Amazon Inspector<\/strong><br \/>\n<\/a> y es un servicio de <strong>AWS<\/strong> que las organizaciones de todos los tama\u00f1os utilizan <strong>para automatizar la evaluaci\u00f3n y la administraci\u00f3n de la seguridad a escala<\/strong> con el fin de <strong>mejorar la seguridad y la conformidad de las aplicaciones<\/strong>.<br \/>Introducido originalmente en 2015, <strong>Amazon Inspector<\/strong> ha simplificado el esfuerzo de implementar un mecanismo de detecci\u00f3n tanto para sistemas operativos como para aplicaciones en <a href=\"https:\/\/aws.amazon.com\/it\/ec2\/instance-types\/\"><strong>instancias EC2<\/strong> <\/a>e im\u00e1genes de contenedores que residen en<a href=\"https:\/\/aws.amazon.com\/it\/ecr\/\"><strong> Amazon Elastic Container Registry (Amazon ECR).<\/strong><\/p>\n<p><\/a> Amazon Inspector eval\u00faa autom\u00e1ticamente las vulnerabilidades y las desviaciones de las pr\u00e1cticas recomendadas. Proporciona un informe detallado que incluye los pasos para la reparaci\u00f3n despu\u00e9s de que se realiza cada evaluaci\u00f3n.<\/p>\n<\/div><\/div>\n<div class=\"et_pb_module et_pb_image et_pb_image_418\">\n<p>\t\t\t\t<span class=\"et_pb_image_wrap \"><img decoding=\"async\" src=\"http:\/\/temp_new.vmenginelab.com\/wp-content\/uploads\/2022\/02\/inspector-aws-2.jpg\" alt=\"\" title=\"AWS Inspector\"  sizes=\"(max-width: 740px) 100vw, 740px\" class=\"wp-image-34563\" \/><\/span>\n\t\t\t<\/div>\n<div class=\"et_pb_module et_pb_cta_341 et_pb_promo  et_pb_text_align_center et_pb_bg_layout_light\">\n<div class=\"et_pb_promo_description et_multi_view_hidden\"><\/div>\n<div class=\"et_pb_button_wrapper\"><a class=\"et_pb_button et_pb_promo_button\" href=\"https:\/\/temp_new.vmenginelab.com\/2021\/08\/19\/network-e-security-best-practices-e-servizi-aws\/\" target=\"_blank\">Red y seguridad. Pr\u00e1cticas recomendadas y servicios de AWS<\/a><\/div>\n<\/p><\/div>\n<div class=\"et_pb_module et_pb_text et_pb_text_1593  et_pb_text_align_left et_pb_bg_layout_light\">\n<div class=\"et_pb_text_inner\">\n<p>Recientemente nos presentaron un nuevo <strong>Amazon Inspector<\/strong> que reemplaza a lo que ahora se llama <a href=\"https:\/\/docs.aws.amazon.com\/inspector\/v1\/userguide\/inspector_introduction.html\"><br \/>\n  <strong>Amazon Inspector Classic<\/strong><br \/>\n<\/a>. Existen diferencias significativas entre los dos, principalmente relacionadas con la <strong>automatizaci\u00f3n<\/strong>, la <strong>integraci\u00f3n<\/strong> <strong>con otros servicios de AWS<\/strong> y <strong>el rendimiento casi en tiempo real<\/strong>. Amazon Inspector ya est\u00e1<a href=\"https:\/\/aws.amazon.com\/it\/about-aws\/global-infrastructure\/regions_az\/\"><br \/>\n  <strong> disponible en 19 regiones del mundo<\/strong><br \/>\n<\/a>. Puede analizar su entorno en busca de vulnerabilidades con una <a href=\"https:\/\/aws.amazon.com\/it\/inspector\/pricing\/\"><br \/>\n  <strong>prueba gratuita de 15 d\u00edas<\/strong><br \/>\n<\/a>.<\/p>\n<\/div><\/div>\n<div class=\"et_pb_module et_pb_text et_pb_text_1594  et_pb_text_align_left et_pb_bg_layout_light\">\n<div class=\"et_pb_text_inner\">\n<p>Pero, \u00bfqu\u00e9 hace espec\u00edficamente? Averig\u00fc\u00e9moslo juntos.<\/p>\n<p>La primera mejora significativa de Amazon Inspector es que utiliza<a href=\"https:\/\/docs.aws.amazon.com\/it_it\/systems-manager\/latest\/userguide\/what-is-systems-manager.html\"><br \/>\n  <strong> el agente de Systems Manager<\/strong><br \/>\n<\/a>. La versi\u00f3n anterior usaba su propio agente dedicado. La combinaci\u00f3n <strong>de agentes simplifica el aprovisionamiento<\/strong> y mejora el rendimiento. System Management Agent se instala autom\u00e1ticamente en la mayor\u00eda de <strong>las AMI de Amazon Linux y AWS Windows<\/strong>. Este agente est\u00e1 disponible en <a href=\"https:\/\/github.com\/\"><br \/>\n  <strong>GitHub<\/strong><br \/>\n<\/a> y es <strong>de c\u00f3digo abierto<\/strong>.<br \/>Lo que es realmente importante es que <strong>la fusi\u00f3n de agentes<\/strong> permite que<strong> Amazon Inspector<\/strong> <strong>se integre con otros servicios y administradores de sistemas<\/strong>, lo que le permite <strong>monitorear su red<\/strong>, <strong>sistema de archivos<\/strong> y<strong> actividad de procesos<\/strong>.<\/p>\n<p>Tambi\u00e9n<strong> comprueba el sistema operativo<\/strong> y todas las <strong>aplicaciones instaladas<\/strong>. Incluye una base de conocimientos con cientos de reglas sobre est\u00e1ndares de <strong>cumplimiento de seguridad<\/strong> y<strong> definiciones de vulnerabilidad.<\/strong> Proporciona control de <strong>la puntuaci\u00f3n de gravedad<\/strong> con las <strong>m\u00e9tricas de seguridad<\/strong> que componen la <a href=\"https:\/\/nvd.nist.gov\/\"><br \/>\n  <strong>Base de Datos Nacional de Vulnerabilidades (ed. NVD<\/strong><br \/>\n<\/a>) y las adapta a su entorno. La puntuaci\u00f3n est\u00e1 en formato <strong>CVSS<\/strong> y es compatible con la puntuaci\u00f3n del <strong>Sistema Com\u00fan de Puntuaci\u00f3n de Vulnerabilidades<\/strong> proporcionada por la Base de Datos Nacional de Vulnerabilidades. Siempre puede comprobar si su flota tiene instaladas versiones <strong>de software vulnerables<\/strong> y tomar las medidas <strong>de mitigaci\u00f3n<\/strong> necesarias. Si aten\u00faa un resultado, <strong>el inspector<\/strong> detecta la correcci\u00f3n y cierra el resultado.<\/p>\n<\/div><\/div>\n<div class=\"et_pb_module et_pb_cta_342 et_pb_promo  et_pb_text_align_center et_pb_bg_layout_light\">\n<div class=\"et_pb_promo_description et_multi_view_hidden\"><\/div>\n<div class=\"et_pb_button_wrapper\"><a class=\"et_pb_button et_pb_promo_button\" href=\"https:\/\/temp_new.vmenginelab.com\/2021\/09\/30\/secrets-manager-il-servizio-keyholder-di-aws\/\" target=\"_blank\">V\u00e9ase tambi\u00e9n Secrets Manager<\/a><\/div>\n<\/p><\/div>\n<div class=\"et_pb_module et_pb_image et_pb_image_419\">\n<p>\t\t\t\t<span class=\"et_pb_image_wrap \"><img decoding=\"async\" src=\"http:\/\/temp_new.vmenginelab.com\/wp-content\/uploads\/2022\/02\/nvd-immagine-2.png\" alt=\"\" title=\"Imagen NVD\"  sizes=\"(max-width: 740px) 100vw, 740px\" class=\"wp-image-34567\" \/><\/span>\n\t\t\t<\/div>\n<div class=\"et_pb_module et_pb_text et_pb_text_1595  et_pb_text_align_left et_pb_bg_layout_light\">\n<div class=\"et_pb_text_inner\">\n<p>Hay muchos gigantes de la web que conf\u00edan en esta funci\u00f3n. Empezando por <a href=\"https:\/\/www.uber.com\/it\/en\/\"><br \/>\n  <strong>Uber<\/strong><br \/>\n<\/a>, la empresa con sede en San Francisco que ofrece el servicio de transporte privado en coche m\u00e1s inteligente que existe. \u00ab<em>El nuevo Inspector de Amazon <\/em>\u00ab, dijo Oliver Szimmetat, gerente de ingenier\u00eda de seguridad  <em>&#8211; Simplifiqu\u00e9 la adopci\u00f3n de una soluci\u00f3n de gesti\u00f3n de <strong>vulnerabilidades en la nube<\/strong> para nuestras diferentes instancias de AWS. Al aprovechar nuestros agentes existentes de Systems Manager con Inspector, <strong>hemos automatizado la correcci\u00f3n continua y<\/strong> optimizado las operaciones con incorporaci\u00f3n con un solo clic <strong>, controles centralizados<\/strong> y <strong>visibilidad operativa<\/strong>. Adem\u00e1s, la funci\u00f3n <strong>de activaci\u00f3n autom\u00e1tica de<\/strong> Inspector identifica los parches recomendados casi en tiempo real. Despu\u00e9s de aplicar parches, Inspector vuelve a examinar autom\u00e1ticamente las instancias y verifica que no se hayan introducido nuevas vulnerabilidades. El uso de Inspector ha reducido dr\u00e1sticamente el tiempo medio de reparaci\u00f3n para Uber<\/em>\u201d.<\/p>\n<\/div><\/div>\n<\/p><\/div>\n<\/p><\/div>\n<\/p><\/div>\n","protected":false},"excerpt":{"rendered":"<p>Estos son los gigantes de la web que han elegido Amazon Inspector.<\/p>\n","protected":false},"author":3,"featured_media":36471,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1370,2301,96],"tags":[4794,4795,145,3228,4796,4797],"class_list":["post-36470","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-el-analisis","category-noticia","category-sin-categorizar","tag-amazon-inspector-es","tag-automatizacion","tag-aws-es","tag-servicio-web-de-amazon","tag-vulnerabilidad","tag-vulnerabilidades-en-la-nube"],"aioseo_notices":[],"jetpack_featured_media_url":"http:\/\/temp_new.vmenginelab.com\/wp-content\/uploads\/2022\/02\/automations-2.gif","amp_enabled":true,"_links":{"self":[{"href":"http:\/\/temp_new.vmenginelab.com\/es\/wp-json\/wp\/v2\/posts\/36470","targetHints":{"allow":["GET"]}}],"collection":[{"href":"http:\/\/temp_new.vmenginelab.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/temp_new.vmenginelab.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/temp_new.vmenginelab.com\/es\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"http:\/\/temp_new.vmenginelab.com\/es\/wp-json\/wp\/v2\/comments?post=36470"}],"version-history":[{"count":1,"href":"http:\/\/temp_new.vmenginelab.com\/es\/wp-json\/wp\/v2\/posts\/36470\/revisions"}],"predecessor-version":[{"id":41689,"href":"http:\/\/temp_new.vmenginelab.com\/es\/wp-json\/wp\/v2\/posts\/36470\/revisions\/41689"}],"wp:featuredmedia":[{"embeddable":true,"href":"http:\/\/temp_new.vmenginelab.com\/es\/wp-json\/wp\/v2\/media\/36471"}],"wp:attachment":[{"href":"http:\/\/temp_new.vmenginelab.com\/es\/wp-json\/wp\/v2\/media?parent=36470"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/temp_new.vmenginelab.com\/es\/wp-json\/wp\/v2\/categories?post=36470"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/temp_new.vmenginelab.com\/es\/wp-json\/wp\/v2\/tags?post=36470"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}