← Volver al catálogo
SeguridadAnálisisAvanzadoEn el pase

Auditoría de Seguridad en Infraestructura Cloud

Evalúa la postura de seguridad de infraestructuras cloud (AWS, Azure, GCP) detectando errores de configuración en IAM, exposición de almacenamiento S3, reglas de grupos de seguridad abiertas y vulnerabilidades en infraestructura como código. Mapea hallazgos con MITRE ATT&CK para priorizar remediación.

Comprobando acceso…

Incluida en el Pase · para AWS, Azure, GCP

// resultado_de_ejemplo
Abrir en una pestaña nueva ↗

// qué_hace

Analiza configuraciones cloud para detectar rutas de escalada de privilegios IAM, buckets S3 públicos, puertos de administración expuestos y fallos de seguridad en IaC.

// cómo_lo_hace

Ejecuta un script Python CLI (cloud_posture_check.py) que parsea JSON de configuración cloud y aplica reglas deterministas con severidades Critical/High/Medium mapeadas a MITRE ATT&CK, generando salida JSON con códigos de salida accionables para pipelines CI/CD.

// ejemplo_de_uso

Úsala antes de desplegar infraestructura cloud para detectar permisos excesivos o recursos expuestos. Ej.: pedirle al agente que analice tu configuración AWS e identifique todos los buckets S3 públicos y roles con privilegios de administrador.

// plataformas

AWSAzureGCPTerraformCloudFormationKubernetes
Categoría
Seguridad
Tipo
Análisis
Nivel
Avanzado
Licencia
MIT
Seguridad
seguro · riesgo bajo
Versión
1.0.0

// opiniones_de_la_comunidad

Opiniones

Cargando opiniones…