Implementación de Servicio Web Seguro en AWS

Descripción

Despliegue de Servicio Web en AWS


Desafío

Desarrollar una solución que permitiera mostrar los resultados electorales de las elecciones presidenciales en servicio web, utilizando los archivos web proporcionados por el cliente. Garantizar la disponibilidad e integridad de la información de los datos mostrados era pieza clave, además de la velocidad y accesibilidad del sitio desde cualquier parte del mundo, con disponibilidad de 99.99%. 


Solución

Se implementó una estrategia de seguridad que se basó en la utilización de servicios de SaaS, SecaaS y STaaS. En este enfoque, el cliente proporcionó los insumos y los resultados se empaquetaron en un conjunto de datos para ser alojados directamente en el servicio.

Para llevar a cabo esto, se empleó el servicio AWS S3, incluyendo historial de cambios y auditoría de acceso activa. Este servicio se configuró detrás de CloudFront y se establecieron políticas que permitían que solo el Content Delivery Network (CDN) accediera al servicio, evitando accesos directos desde Internet. Además, se gestionó el servicio DNS a través de Route53 y se implementaron medidas de seguridad adicionales mediante el uso del servicio de AWS Web Application Firewall. Este último protegía el sitio contra diversos ataques web, haciendo uso de las reglas de OWASP.

También se desarrolló un panel de monitoreo utilizando AWS CloudWatch, además de estas medidas, se habilitaron controles de seguridad adicionales, como CloudConfig y CloudTrail, para supervisar todas las actividades en la cuenta.

Gracias a esta estrategia de seguridad integral, el servicio recibió más de un millón de visitas sin experimentar ningún fallo.


Sector

Privado


Servicio

Implementación de Soluciones de TI y Ciberseguridad


Cliente

Proveedor de Tecnología Electoral


Ubicación

Buenos Aires, Argentina


Audiencia

B2B

Scroll al inicio