

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# Seguridad en AWS Directory Service
<a name="security"></a>

La seguridad en la nube AWS es la máxima prioridad. Como AWS cliente, usted se beneficia de una arquitectura de centro de datos y red diseñada para cumplir con los requisitos de las organizaciones más sensibles a la seguridad.

La seguridad es una responsabilidad compartida entre usted AWS y usted. El [modelo de responsabilidad compartida](https://aws.amazon.com/compliance/shared-responsibility-model/) la describe como seguridad *de* la nube y seguridad *en* la nube:
+ **Seguridad de la nube**: AWS es responsable de proteger la infraestructura que ejecuta AWS los servicios en la AWS nube. AWS también le proporciona servicios que puede utilizar de forma segura. Auditores independientes prueban y verifican periódicamente la eficacia de nuestra seguridad en el marco de los [programas de conformidad de AWS](https://aws.amazon.com/compliance/programs/). Para obtener más información sobre los programas de conformidad aplicables AWS Directory Service, consulte los [AWS servicios incluidos en el ámbito de aplicación por programa de conformidad](https://aws.amazon.com/compliance/services-in-scope/).
+ **Seguridad en la nube**: su responsabilidad viene determinada por el AWS servicio que utilice. También es responsable de otros factores, incluida la confidencialidad de los datos, los requisitos de la empresa y la legislación y la normativa aplicables. 

Esta documentación le ayuda a comprender cómo aplicar el modelo de responsabilidad compartida cuando se utiliza Directory Service. Los siguientes temas muestran cómo configurarlo Directory Service para cumplir sus objetivos de seguridad y conformidad. También aprenderá a utilizar otros AWS servicios que le ayudan a supervisar y proteger sus Directory Service recursos. 

**Temas de seguridad**

En esta sección se pueden encontrar los siguientes temas de seguridad:
+ [Administración de identidades y accesos para Directory Service](iam_auth_access.md)
+ [Inicio de sesión y supervisión AWS Directory Service](incident-response.md)
+ [Validación de conformidad para AWS Directory Service](compliance-validation.md)
+ [Resiliencia en AWS Directory Service](disaster-recovery-resiliency.md)
+ [Seguridad de la infraestructura en AWS Directory Service](infrastructure-security.md)

**Temas de seguridad adicionales**

En esta guía se pueden encontrar los siguientes temas de seguridad adicionales:

*Acceso a cuentas, fideicomisos y AWS recursos*
+ [AWS Permisos gestionados de grupos y cuentas de administrador de Microsoft AD](ms_ad_getting_started_admin_account.md)
+ [Cuentas de servicio administradas por grupos](ms_ad_key_concepts.md#ms_ad_key_concepts_gmsa)
+ [Creación de una relación de confianza entre su Microsoft AD AWS administrado y su AD autogestionado](ms_ad_setup_trust.md)
+ [Delegación limitada de Kerberos](ms_ad_key_concepts.md#ms_ad_key_concepts_kerberos)
+ [Otorgar a los usuarios y grupos AWS gestionados de Microsoft AD acceso a AWS los recursos con funciones de IAM](ms_ad_manage_roles.md)
+ [Autorización para AWS aplicaciones y servicios mediante Directory Service](ad_manage_apps_services_authorization.md)

*Protección del directorio*
+ [Proteja su Microsoft AD AWS gestionado](ms_ad_security.md)
+ [Protección del directorio de Conector AD](ad_connector_security.md)

*Registro y monitoreo*
+ [Supervise su Microsoft AD AWS gestionado](ms_ad_monitor.md)
+ [Supervisión del directorio de Conector AD](ad_connector_monitor.md)

*Resiliencia*
+ [Aplicación de parches y mantenimiento para Microsoft AWS AD administrado](ms_ad_key_concepts.md#ms_ad_key_concepts_maintenance)