Loading
_ DESCIFRANDO CONEXIÓN SEGURA...
Próximamente Laboratorio en la nube Ruta

Seguridad en AWS y Azure

Otra superficie, no el mismo centro de datos con otro nombre

En la nube casi nada de lo que aprendiste sobre redes y servidores desaparece, pero aparece algo que no tenía equivalente: la identidad es el perímetro. Un permiso de más en un rol vale más que una puerta abierta en un cortafuegos, y el fallo más común no es un servicio sin parchear — es un almacenamiento público que nadie sabía que lo era.

La ruta se recorre en cuentas reales de AWS y Azure, con configuraciones que rompes y arreglas. Aprendes a encontrar el permiso excesivo, a seguir el rastro que deja cada acción, a reconocer un abuso del servicio de metadatos, y a dejar la cuenta configurada de forma que el siguiente error no sea catastrófico.

Lo que va a cubrir

  1. 01 El modelo de responsabilidad compartida, sin el folleto
  2. 02 Identidad como perímetro - roles, políticas y permisos de más
  3. 03 Almacenamiento expuesto - el fallo que sigue liderando
  4. 04 Red en la nube - lo que se parece y lo que no
  5. 05 Registro y auditoría - qué queda escrito de cada acción
  6. 06 Metadatos de instancia y robo de credenciales
  7. 07 Cuentas múltiples, límites y contención del daño
  8. 08 Detección y respuesta con las herramientas del proveedor

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad