🔒 Registro cerrado · Apertura oficial próximamente · Acceso exclusivo para alumnos activos
Iniciar SesiónSeguridad en AWS y Azure
Otra superficie, no el mismo centro de datos con otro nombre
En la nube casi nada de lo que aprendiste sobre redes y servidores desaparece, pero aparece algo que no tenía equivalente: la identidad es el perímetro. Un permiso de más en un rol vale más que una puerta abierta en un cortafuegos, y el fallo más común no es un servicio sin parchear — es un almacenamiento público que nadie sabía que lo era.
La ruta se recorre en cuentas reales de AWS y Azure, con configuraciones que rompes y arreglas. Aprendes a encontrar el permiso excesivo, a seguir el rastro que deja cada acción, a reconocer un abuso del servicio de metadatos, y a dejar la cuenta configurada de forma que el siguiente error no sea catastrófico.
Lo que va a cubrir
- 01 El modelo de responsabilidad compartida, sin el folleto
- 02 Identidad como perímetro - roles, políticas y permisos de más
- 03 Almacenamiento expuesto - el fallo que sigue liderando
- 04 Red en la nube - lo que se parece y lo que no
- 05 Registro y auditoría - qué queda escrito de cada acción
- 06 Metadatos de instancia y robo de credenciales
- 07 Cuentas múltiples, límites y contención del daño
- 08 Detección y respuesta con las herramientas del proveedor