Seguridad de red y autenticacion
Network policies, MFA, SSO, OAuth, key-pair authentication y politicas de autenticacion.
Conceptos que debes poder reconocer y distinguir:
- Network policies
- Network rules
- MFA
- SSO y SAML
- OAuth
- Key-pair authentication
- Authentication policies
Usa los enlaces oficiales de Snowflake de esta unidad para ampliar cada concepto y contrastar su comportamiento.
La seguridad de red responde a desde donde entra una conexion; la autenticacion responde quien o que se conecta; RBAC decide que puede hacer despues. Separar estas tres capas es esencial para descartar respuestas incompletas.
Control adecuado
| Requisito | Mecanismo | Matiz |
|---|---|---|
| Permitir o bloquear origenes de red | Network policy y network rules | Las network policies se evaluan antes que authentication policies |
| Exigir segundo factor a usuarios | MFA mediante authentication policy | No confundir MFA con autorizacion de objetos |
| Inicio de sesion corporativo | Federated authentication / SSO | Depende de una integracion de identidad compatible |
| Aplicacion que usa tokens | OAuth | Permite delegar acceso sin gestionar contrasenas en la aplicacion |
| Automatizacion sin password | Key-pair authentication | La clave privada permanece en el cliente y la publica se asocia al usuario |
Politicas y precedencia
- Authentication policies pueden limitar metodos de autenticacion, integraciones, tipos de cliente y requisitos de MFA.
- Una policy a nivel de usuario prevalece sobre la de cuenta cuando ambas aplican.
- Network policies se evalúan antes que authentication policies: una conexion bloqueada por red no llega a evaluarse por el metodo de login.
- No uses el filtrado de CLIENT_TYPES como unico limite de seguridad; Snowflake lo documenta como control best-effort.