Auditoría de Seguridad en Infraestructura Cloud
Evalúa la postura de seguridad de infraestructuras cloud (AWS, Azure, GCP) detectando errores de configuración en IAM, exposición de almacenamiento S3, reglas de grupos de seguridad abiertas y vulnerabilidades en infraestructura como código. Mapea hallazgos con MITRE ATT&CK para priorizar remediación.
Incluida en el Pase · para AWS, Azure, GCP
// qué_hace
Analiza configuraciones cloud para detectar rutas de escalada de privilegios IAM, buckets S3 públicos, puertos de administración expuestos y fallos de seguridad en IaC.
// cómo_lo_hace
Ejecuta un script Python CLI (cloud_posture_check.py) que parsea JSON de configuración cloud y aplica reglas deterministas con severidades Critical/High/Medium mapeadas a MITRE ATT&CK, generando salida JSON con códigos de salida accionables para pipelines CI/CD.
// ejemplo_de_uso
Úsala antes de desplegar infraestructura cloud para detectar permisos excesivos o recursos expuestos. Ej.: pedirle al agente que analice tu configuración AWS e identifique todos los buckets S3 públicos y roles con privilegios de administrador.
// plataformas
// opiniones_de_la_comunidad
Opiniones
Cargando opiniones…