El pasado 10 de febrero, Amazon Web Services actualizó su ebook sobre medidas de protección en su servicio de almacenamiento, Amazon S3. Considerando el auge de los ataques de ransomware contra empresas y que cada vez son más las que comienzan a migrar su servicios a la nube, hoy os traemos una publicación en la que analizamos las causas principales de estos ataques y cómo … [Leer más...] acerca de Ataques de ransomware VS seguridad en Amazon S3
AWS
Vulnerabilidad zero-day en AWS Glue
Hoy os traemos un poco de historia, algo que ocurrió a principios del pasado año pero que es interesante recordar de cara a tener en cuenta algo sobre lo que ya hemos hablado: las vulnerabilidades que son responsabilidad del proveedor cloud también pueden llegar a ocurrir y, por rápida que sea su mitigación, hacen ver la importancia del modelo de seguridad compartida. El … [Leer más...] acerca de Vulnerabilidad zero-day en AWS Glue
Evasión de CloudTrail en AWS a través de API no documentada
A pesar de que el descubrimiento de vulnerabilidades que son directamente responsabilidad del proveedor cloud no son frecuentes en el caso de AWS, la identificación de APIs no documentadas está siendo cada vez más utilizada para comprometer los servicios más utilizados por los clientes. Hace unos días fue el turno de CloudTrail, y en esta publicación te contamos los … [Leer más...] acerca de Evasión de CloudTrail en AWS a través de API no documentada
Vulnerabilidad «confused deputy» detectada en AWS AppSync
La vulnerabilidad "confused deputy" en AWS AppSync, descubierta por el equipo de investigación de Datadog Security Labs, permitía abusar de la lógica del servicio para asumir roles IAM en otras cuentas de AWS, pudiendo así un atacante pivotar a otra organización y acceder a sus recursos. AWS AppSync es un servicio que proporciona a los desarrolladores una interfaz de … [Leer más...] acerca de Vulnerabilidad «confused deputy» detectada en AWS AppSync
La seguridad de la nube está en entredicho, aquí te proponemos la mejor solución
Los últimos incidentes acontecidos en entornos cloud están poniendo en entredicho la seguridad de la nube y los profesionales están buscando soluciones. La mayoría de incidentes viene derivados por la falta de formación en ciberseguridad de administradores y usuarios, pero no todo es malo y para estas situaciones tenemos soluciones. Sea cual sea el tamaño de una empresa o … [Leer más...] acerca de La seguridad de la nube está en entredicho, aquí te proponemos la mejor solución