Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Almacenamiento y red

0 tareas · 55 min · Principiante

Lo que Cañaveral guarda sobre sus alumnos —notas, matrículas, fotos— vive en buckets de AWS y cuentas de almacenamiento de Azure, y lo que lo sirve corre en unas pocas instancias detrás de grupos de seguridad. De todo eso el equipo tiene un inventario de servicios con el responsable de cada control, la lista de buckets, los enlaces firmados emitidos, las reglas de entrada de los grupos, las instancias con su configuración de metadatos y los permisos de los roles que llevan. Hay que decidir qué está expuesto de verdad.

0 de 0 · 0%

Objetivo de la sala

Lo que Cañaveral guarda sobre sus alumnos —notas, matrículas, fotos— vive en buckets de AWS y cuentas de almacenamiento de Azure, y lo que lo sirve corre en unas pocas instancias detrás de grupos de seguridad. De todo eso el equipo tiene un inventario de servicios con el responsable de cada control, la lista de buckets, los enlaces firmados emitidos, las reglas de entrada de los grupos, las instancias con su configuración de metadatos y los permisos de los roles que llevan. Hay que decidir qué está expuesto de verdad.

Examen intermedio · Credencial Analista de seguridad en la nube junior

Se abre cuando completes lo anterior. Te falta:

  • El modelo de responsabilidad compartida
  • Identidad como perímetro
  • IAM de AWS: políticas y mínimo privilegio
  • Entra ID y RBAC de Azure
  • Almacenamiento expuesto
  • Red en la nube
  • Metadatos de instancia y robo de credenciales
  • Registro, auditoría y detección
  • Registro y detección a fondo, CloudTrail, Activity Log, GuardDuty y Defender
  • Simulacro 1: guardia de nube (una llave filtrada)
Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad