El cifrado de buckets de AWS S3 no es tan simple como parece
Opciones de cifrado de S3
- Cifrado del lado del servidor (SSE-S3): cifra los datos usando claves administradas por AWS.
- Cifrado del lado del servidor (SSE-KMS): cifra los datos usando AWS Key Management Service (KMS).
- Cifrado del lado del servidor (SSE-C): cifra los datos usando claves proporcionadas por el usuario.
- Cifrado del lado del cliente: el usuario cifra directamente los datos antes de subirlos.
Diferencia entre cifrado y control de acceso
- Cifrado: proceso de transformar los datos para protegerlos.
- Control de acceso: política que determina quién puede acceder a los datos.
- En la práctica, el cifrado de S3 se parece más al control de acceso y se enfoca más en la gestión de permisos que en la protección de los datos.
Por qué importa
- Seguridad: el cifrado puede proteger los datos incluso en caso de filtración.
- Cumplimiento normativo: el cifrado puede ser necesario para cumplir ciertas regulaciones de la industria o requisitos legales.
- Integridad de los datos: el cifrado garantiza que los datos no hayan sido alterados.
La opinión de GN⁺
- Confusión entre cifrado y control de acceso: muchas personas confunden el cifrado con el control de acceso. Este artículo explica claramente la diferencia.
- Nivel real de seguridad: hace falta una mirada crítica sobre qué tan seguras son realmente las opciones de cifrado de S3.
- Tecnologías alternativas: además de S3, también vale la pena considerar otros servicios de almacenamiento en la nube como Google Cloud Storage o Azure Blob Storage.
- Capacitación de usuarios: es importante que los ingenieros principiantes entiendan con claridad la diferencia entre cifrado y control de acceso.
- Factores a considerar al adoptar tecnología: al implementar tecnologías de cifrado, hay que considerar factores como la pérdida de rendimiento o el aumento de costos.
1 comentarios
Opiniones de Hacker News
/builds/1/installer.exeen realidad es un archivo cuyo nombre incluye/.