Seguridad de datos críticos en entornos cloud mediante cifrado y control de acceso en AWS
DOI:
https://doi.org/10.61616/rvdc.v7i2.1668Palavras-chave:
cifrado de datos, control de acceso, computación en la nube, gestión de identidades, AWSResumo
El uso continuo de servicios en la nube incrementa la necesidad de proteger datos sensibles frente a accesos no autorizados, configuraciones erróneas y fallos asociados a la gestión de identidades. Aunque el cifrado se ha convertido en un estándar básico dentro de diversas plataformas, por sí solo resulta insuficiente cuando se trabaja con información crítica. Para responder a esta necesidad, se construyó un prototipo en Amazon Web Services (AWS) orientado a integrar el cifrado de datos y el control de acceso como una estrategia conjunta de seguridad. Desde el enfoque metodológico, el proyecto siguió el ciclo de mejora continua PDCA para organizar las etapas de diseño, implementación y evaluación de los controles aplicados. A nivel técnico, el entorno integró Amazon S3, AWS Key Management Service (KMS) e Identity and Access Management (IAM), apoyándose además en herramientas de trazabilidad y monitoreo como CloudTrail, AWS Config y funciones Lambda. Como parte de la evaluación, se definieron roles de usuario con permisos específicos para analizar la respuesta de la arquitectura ante distintos escenarios de autenticación, restricción y supervisión. Los resultados evidenciaron que asegurar la información va más allá de aplicar cifrado, ya que su efectividad depende de una administración rigurosa de perfiles y políticas de acceso. Asimismo, la incorporación de procesos automáticos y herramientas de registro permitió verificar de manera constante el cumplimiento de los controles establecidos. En conjunto, la combinación de estos mecanismos mejoró la protección y el seguimiento de las operaciones dentro de la infraestructura cloud.
Publicado
Edição
Seção
Licença
Copyright (c) 2026 Gabriel Alexander Carangui Nagua, Cristopher Joel Morocho Castillo, Nancy Magaly Loja Mora, Mariuxi Paola Zea Ordonez

Este trabalho está licenciado sob uma licença Creative Commons Attribution 4.0 International License.


















