Blog Cloud Security

Si te hackean en la nube, ¿de quién es la culpa? (responsabilidad compartida)

AWS responde por la seguridad DE la nube (datacenters, hardware, red, hipervisor); tú respondes por la seguridad

📅 Publicado: 21 jul 2026
🔄 Actualizado: 21 jul 2026
👤 Por: Jaivic Villegas
📌 Última revisión: 21 jul 2026
📋 Contenido
  1. Seguridad EN la nube (TÚ)
  2. La línea se mueve
  3. SIEMPRE tuyo
  4. Preguntas frecuentes
  5. Artículos relacionados

Te hackean un servidor en la nube. ¿De quién es la culpa: tuya o de Amazon? AWS asegura la nube, el hierro, los datacenters, la red. Tú aseguras lo que pones en la nube: tus datos, tus permisos, tu configuración. Y la inmensa mayoría de las brechas en la nube vienen del lado del cliente. Te enseño dónde está la línea exacta.

La parte de AWS: los datacenters físicos con sus guardias, el hardware, la red troncal y el software que hace funcionar la nube. Eso no lo parcheas tú ni queriendo, y ahí AWS invierte más que cualquier empresa normal.

  • Datacenters físicos
  • Hardware
  • Red troncal
  • Hipervisor. Eso jamás lo tocas tú.

Seguridad EN la nube (TÚ)

Tu parte: quién puede entrar y con qué permisos, cómo se cifran tus datos, qué puertos dejas abiertos, y según el servicio, el sistema operativo y sus parches. AWS te vende la caja fuerte: la combinación la eliges tú.

  • IAM y permisos
  • Cifrado de datos
  • Red y puertos
  • SO y parches (según servicio).

La línea se mueve

Y aquí lo interesante: la línea se mueve. En EC2 alquilas la máquina: el sistema operativo y sus parches son tuyos. En Lambda o S3, AWS lleva casi todo… pero fíjate: los permisos y los datos nunca dejan de ser tuyos, ni en el servicio más gestionado del mundo.

EC2 Lambda / S3
Tú parcheas SO, red, todo lo de dentro AWS lleva casi todo… menos TUS permisos y datos

SIEMPRE tuyo

La lista corta de lo que siempre es tuyo, uses el servicio que uses: uno, quién accede, o sea IAM. Dos, cómo se guardan y viajan tus datos, o sea cifrado. Tres, qué está abierto a internet. Y cuatro, enterarte de lo que pasa: los logs.

  1. Quién accede y con qué permisos (IAM)
  2. Cifrado de tus datos
  3. Qué está abierto a internet
  4. Auditoría: CloudTrail y logs

Y ahora que sabes qué parte del muro es tuya, es la lista de los 10 fallos con los que todo el mundo deja su parte abierta.

Preguntas frecuentes

¿Qué puede salir mal? El error clásico

El error clásico: pensar que como AWS es seguro, tu aplicación es segura. No. AWS nunca dejará que alguien entre al datacenter a robar un disco… pero si tú dejas un bucket público con datos de clientes, ese incidente es tuyo, con tu nombre y tu multa.

‹AWS es seguro, luego mi app es segura› — AWS pone la caja fuerte; si dejas la puerta abierta, el incidente es TUYO.

¿Qué detalle sorprende a casi todos?

Para no olvidarlo: AWS responde por la seguridad de la nube; tú respondes por la seguridad en la nube. La preposición cambia, la multa también.

AWS = seguridad DE la nube · Tú = seguridad EN la nube. La preposición cambia; la multa, también.

¿Por dónde empiezo?

La lista corta de lo que siempre es tuyo, uses el servicio que uses: uno, quién accede, o sea IAM. Dos, cómo se guardan y viajan tus datos, o sea cifrado. Tres, qué está abierto a internet. Y cuatro, enterarte de lo que pasa: los logs.

Jaivic Villegas Jaivic Villegas Ver todos los artículos →

Artículos relacionados