COF-C03 Study LabPráctica independiente de Snowflake
Account Management and Data Governance

Seguridad de red y autenticacion

Limita desde donde se conecta un cliente y define como autenticar personas y procesos sin confundir controles de red, identidad y autorizacion.

network policies mfa sso oauth key pair authentication policies
Cobertura COF-C03 2.2

Seguridad de red y autenticacion

Network policies, MFA, SSO, OAuth, key-pair authentication y politicas de autenticacion.

Conceptos que debes poder reconocer y distinguir:

  • Network policies
  • Network rules
  • MFA
  • SSO y SAML
  • OAuth
  • Key-pair authentication
  • Authentication policies

Usa los enlaces oficiales de Snowflake de esta unidad para ampliar cada concepto y contrastar su comportamiento.

La seguridad de red responde a desde donde entra una conexion; la autenticacion responde quien o que se conecta; RBAC decide que puede hacer despues. Separar estas tres capas es esencial para descartar respuestas incompletas.

Control adecuado

Requisito Mecanismo Matiz
Permitir o bloquear origenes de red Network policy y network rules Las network policies se evaluan antes que authentication policies
Exigir segundo factor a usuarios MFA mediante authentication policy No confundir MFA con autorizacion de objetos
Inicio de sesion corporativo Federated authentication / SSO Depende de una integracion de identidad compatible
Aplicacion que usa tokens OAuth Permite delegar acceso sin gestionar contrasenas en la aplicacion
Automatizacion sin password Key-pair authentication La clave privada permanece en el cliente y la publica se asocia al usuario

Politicas y precedencia

  • Authentication policies pueden limitar metodos de autenticacion, integraciones, tipos de cliente y requisitos de MFA.
  • Una policy a nivel de usuario prevalece sobre la de cuenta cuando ambas aplican.
  • Network policies se evalúan antes que authentication policies: una conexion bloqueada por red no llega a evaluarse por el metodo de login.
  • No uses el filtrado de CLIENT_TYPES como unico limite de seguridad; Snowflake lo documenta como control best-effort.