Caso de éxito
Mobilenik supera el AWS Foundational Technical Review y refuerza su seguridad en la nube
Resumen
Mobilenik es una empresa tecnológica argentina especializada en software mobile, con foco en banca móvil, IoT y aplicaciones para iOS y Android. Craftech ejecutó su AWS Foundational Technical Review (FTR) y reforzó sus controles de seguridad y observabilidad sobre una arquitectura en Amazon ECS y RDS. El resultado: una cuenta AWS que cumple los requisitos del FTR y opera con mejores controles.
Mobilenik construye software mobile desde Argentina: banca móvil, soluciones IoT y aplicaciones nativas para iOS y Android. Para una empresa que entrega productos a clientes en sectores exigentes, contar con una base de seguridad sólida en la nube no es opcional. Por eso encaró junto a Craftech el AWS Foundational Technical Review, el chequeo técnico que AWS usa para validar que una arquitectura cumple con sus buenas prácticas fundamentales.
Solución implementada
- Ejecutó el AWS Foundational Technical Review (FTR) sobre la cuenta de Mobilenik
- Revisó y reforzó la arquitectura sobre Amazon ECS y Amazon RDS
- Activó controles de seguridad con AWS Security Hub, AWS Config y AWS CloudTrail
- Ordenó la gestión de identidades y accesos con AWS IAM y AWS SSO
- Sumó observabilidad con Amazon CloudWatch y detección operativa con Amazon DevOps Guru
- Ajustó configuraciones de cuenta para alinearlas a las buenas prácticas de AWS
Desafío de negocio
El objetivo era doble: cumplir los requisitos del AWS Foundational Technical Review y, en el camino, reforzar los controles de seguridad y observabilidad de la plataforma. La arquitectura corría sobre contenedores en Amazon ECS con bases de datos en Amazon RDS, y necesitaba un repaso a fondo de configuración, identidades y trazabilidad para llegar al estándar que pide el FTR.
Solución
Craftech ejecutó el FTR revisando la arquitectura de extremo a extremo. Sobre la base de Amazon ECS y Amazon RDS, activó y ordenó los controles de seguridad: AWS Security Hub para centralizar hallazgos, AWS Config para auditar configuraciones y AWS CloudTrail para trazabilidad de las acciones en la cuenta. La gestión de accesos se ordenó con AWS IAM y AWS SSO, y se sumó observabilidad con Amazon CloudWatch junto con Amazon DevOps Guru para la detección temprana de problemas operativos. El trabajo fue técnicamente denso y se concentró en los cambios necesarios para superar la revisión.
Resultados
- Cuenta AWS que cumple los requisitos del Foundational Technical Review
- Controles de seguridad activos y centralizados (Security Hub, Config, CloudTrail)
- Gestión de identidades y accesos ordenada con IAM y SSO
- Observabilidad y detección operativa sobre la arquitectura de contenedores
- Configuración de cuenta alineada a las buenas prácticas de AWS
Trabajar con Craftech
Como partner de AWS, Craftech aportó el conocimiento del proceso de FTR y de las buenas prácticas que AWS espera, traduciéndolas en cambios concretos sobre la cuenta de Mobilenik. Más allá de aprobar la revisión, el trabajo dejó a Mobilenik con controles de seguridad mejor configurados y un entendimiento más claro de su postura en la nube.
Tecnologías utilizadas
El proyecto se apoyó en Amazon ECS y Amazon RDS como base de cómputo y datos, con AWS Security Hub, AWS Config y AWS CloudTrail para seguridad y auditoría, AWS IAM y AWS SSO para identidades y accesos, y Amazon CloudWatch junto con Amazon DevOps Guru para observabilidad y detección operativa.
Stack & tecnologías
“Todo ok por ahora, debemos ver el plan global :-)”
¿Tu equipo enfrenta un desafío parecido?
Pedí un assessment gratuito de costos y arquitectura en AWS.