Saltar al contenido
cd ..
RUTA PROSEGURIDAD EN LA NUBE

Buckets públicos y errores comunes

RUTA PRO · MUY PRONTO

El tramo inicial del mapa es gratis y siempre lo será.

Muchas de las mayores filtraciones recientes no fueron hackeos brillantes, sino errores de configuración. El más célebre: un bucket público.

Qué es un bucket público

Un bucket es un depósito de archivos en la nube (fotos, documentos, backups, datos de clientes). Por defecto es privado, pero unos clics mal dados pueden ponerlo público: cualquiera en internet, sin contraseña, puede entrar y descargar todo, solo conociendo la dirección.

Por qué pasa tanto

  • Por la responsabilidad compartida: el proveedor da el depósito seguro, pero configurarlo es tu trabajo.
  • Alguien lo abre "para que funcione rápido" y se olvida de cerrarlo.
  • Bots escanean internet todo el día buscando estos depósitos: el error se descubre enseguida.

Una mala configuración pesa tanto o más que una vulnerabilidad de software.

Otros errores de configuración comunes

ErrorRiesgo
Permisos IAM demasiado ampliosUna cuenta robada hace de todo
Puertos de administración abiertos a internetAcceso directo desde fuera
Sin cifrado en datos sensiblesSi se filtran, se leen en claro
Credenciales por defecto sin cambiarAcceso trivial
Cuentas viejas no eliminadasPuertas olvidadas

Casi ninguno requiere que el atacante sea un genio: requiere que vos te distraigas. La buena noticia: casi todos se previenen revisando la configuración.

Para detectar a tiempo estos errores y cualquier actividad sospechosa, hay que registrar todo lo que pasa en la nube. Esa auditoría (CloudTrail) es el próximo tema.

TU PROGRESO

¿Ya estudiaste este tema?

Marcá el tema como hecho para ganar su medalla y avanzar en el mapa.

MATRIZ DEL TEMA

Hacia qué pilares apunta este nodo (referencial).

FUNDREDESOSCRIPTOWEBPENTESTWEBHACKREDTEAMDEFENSADFIRGRCCLOUDOSINT