La nube (computación en la nube) es el acceso bajo demanda por internet a servidores, almacenamiento, bases de datos y software que opera un proveedor y cobra según el uso.
Cómo funciona la computación en la nube
El instituto de normalización estadounidense NIST define la computación en la nube por cinco rasgos: autoservicio bajo demanda, amplio acceso a la red, recursos compartidos, elasticidad rápida y servicio medido. Los servicios suelen agruparse en tres modelos:
- IaaS (infraestructura como servicio): máquinas virtuales, redes y almacenamiento, como AWS EC2 o las VM de Azure;
- PaaS (plataforma como servicio): bases de datos gestionadas, contenedores y funciones serverless;
- SaaS (software como servicio): aplicaciones listas para usar como Microsoft 365, Google Workspace o Salesforce.
Las nubes pueden ser públicas, privadas (para una sola organización) o híbridas.
Por qué la nube importa para la seguridad
Los proveedores siguen un modelo de responsabilidad compartida: protegen los centros de datos y la plataforma, mientras que el cliente responde de las identidades, la configuración y los datos. La mayoría de las brechas en la nube ocurren del lado del cliente:
- errores de configuración, como buckets de almacenamiento públicos o bases de datos abiertas;
- credenciales robadas y falta de MFA: en 2024, atacantes con contraseñas robadas por infostealers accedieron a cuentas de Snowflake de grandes empresas;
- claves de acceso filtradas en el código y cuentas de servicio con demasiados privilegios;
- ataques a consolas de gestión y API.
Buenas prácticas
- Exige MFA a todos los usuarios y elimina las claves de acceso de larga duración.
- Concede el mínimo privilegio y revisa los permisos con regularidad.
- Analiza la configuración de forma continua (CSPM) y activa registros como CloudTrail o Azure Monitor.
- Cifra los datos y guarda copias de seguridad fuera de la cuenta principal en la nube.