Pruebas de seguridad en la nube
Cómo se planifica y se ejecuta una revisión de seguridad autorizada de un entorno en la nube: políticas de pruebas de los proveedores, alcance y reglas de enfrentamiento, errores de configuración, identidad, metadatos de instancia, contenedores y Kubernetes, lo que ve el defensor y el informe de hallazgos.
Qué plan incluye este curso
- Normal (14,99 €/mes): puedes desbloquearlo con uno de sus 1 desbloqueo al mes.
- Plus (24,99 €/mes): lo incluye si eliges la ruta «Consultor de Hacking Ético» (sin gastar desbloqueos); puedes desbloquearlo con uno de sus 2 desbloqueos al mes.
- Premium (499,90 €/año): incluye este curso, como todos los de la membresía.
- Cuenta gratuita: no lo incluye; solo da acceso a los cursos marcados como gratuitos.
Las membresías se renuevan solas hasta que las canceles; al cancelar se pierde el acceso al terminar el periodo pagado. Comparar los planes
¿Qué vas a aprender?
- Aplicar las políticas de pruebas de AWS, Microsoft y Google y fijar un alcance por escrito para una cuenta en la nube
- Reconocer los errores de configuración habituales (almacenamiento público, claves expuestas, metadatos, redes abiertas) y su defensa
- Auditar permisos y configuración con herramientas de solo lectura y describir rutas de escalada en IAM a nivel conceptual
- Saber qué registra el defensor y redactar un informe de hallazgos que el equipo de plataforma pueda corregir
Herramientas que se nombran en el curso
AWS CLI, Prowler, Scout Suite, gitleaks, kubectl y CloudGoat, siempre en cuentas propias o entornos vulnerables a propósito
El curso es de diapositivas y examen: conocerás estas herramientas, pero no incluye laboratorio ni licencias para practicar con ellas. Pueden cambiar o dejar de estar disponibles con el tiempo.
Detalles del Curso
Incluye
- Diapositivas del curso
- Examen final
- Certificado verificable al aprobar el examen: incluido en las membresías; sin membresía, 2,99 € (pago único)