SEGURIDAD EN EL
ALMACENAMIENTO
OPERACIÓN ALEPH PRESENTA:
AZ-500
Por qué no le darías la llave de tu casa
a quien sea
La información sesta sujera a las
leyes del paìs o regiòn en el que
se encuentran
SOBERANIA DE DATOS
AZURE STORAGE
Es una plataforma solución
de almacenamiento en la
nube de Microsft que
ofrece alta
disponibilidad,
escalabilidad y seguridad
AZURE BLOB STORAGE
Almacen de objetos que
se puede escalar.
Guarda datos en texto y
biarios.
Es compatible con Big
Data a través de Data
Lake Storage Gen2
AZURE FILES STORAGE
Para recursos
compartidos
administrados para
implementaciones
locales y en la nube
AZURE QUEUE STORAGE
Para almacenar
mensajería entre
componentes de
aplicaciones.
AZURE TABLE STORAGE
Almacen NoSQL para
guardar datos sin un
esquema estructurado.
AZURE DISK STORAGE
Almacenamiento para las
màquinas virtuales de
Azure
ACCESO A AZURE
STORAGE
Para la autorización basada en
identidad a Blob Storage y Queue
Storage. También acepta el RBAC de
Azure AD
AZURE AD
Se basa en las claves de acceso de
la cuenta y otros parámetros para
generar una cadena de firma cifrada
CLAVE COMPARTIDA
Para Azure Files. Admite
autorización basada en identidad
sobre bloques de mensajes del
servidor (SMB)
AZURE AD DS
Es una URI que concede derechos de
acceso restringidos a recursos de
Azure Storage
FIRMAS DE ACCESO
COMPARTIDO (SAS)
AZURE ACTIVE DIRECTORY DOMAIN SERVICES (AZURE AD DS)
Unión a un dominio
Directivas de grupo
Protocolo ligero de
acceso a directorios
(LDAP)
Porporciona servicios de
dominio administrados.
Este es mejor para escenarios en los que se
desea que cierto blob este disponible para
el público en general
ACCESO ANÒNIMO A CONTENEDORES Y BLOBS
HORA DE LA PRÁCTICA
AZURE STORAGE
KERBEROS
Protocolo de segureidad
que usa claves simétricas
para validar a los
usuarios con los servicios
de la red y no enviar las
contraseñas a través de la
red.