Superficie
Pentesting de estructura cloud
Cómo se testea un entorno cloud e identidad: IAM, roles, permisos excesivos, SSRF hacia metadata y caminos de escalada. Qué incluye un alcance cloud real.
El cloud cambió el perímetro por un problema de permisos. Ya no hay “dentro” y “fuera”: hay identidades con roles, y cada rol es una puerta. El pentesting de estructura cloud responde una pregunta precisa: desde una identidad comprometida de bajo privilegio, ¿qué más puede alcanzar un atacante?
Preguntas directas
¿Qué es un test de escalada de privilegios en cloud?
- Verificar si una identidad con permisos legítimos puede llegar a permisos que no debería tener: roles mal combinados, políticas de confianza abiertas, permisos * en servicios críticos. Se testea con las mismas técnicas que usaría un atacante interno.
¿El test cloud es intrusivo?
- Puede serlo, y por eso corre bajo reglas de compromiso por entorno: qué cuentas, qué regiones, qué acciones simuladas se autorizan. El gate humano aplica igual que en red: nada destructivo sin firma.
¿Se necesita acceso de lectura global para el test?
- Se necesita lectura suficiente para mapear identidad y permisos, y nada más. El principio es el mismo del resto del engagement: el mínimo alcance que permite responder la pregunta de riesgo.
¿Es el momento de probar puertas?
Contanos qué hay que validar. Respondemos con alcance propuesto, no con brochure.