Reporte ejecutivo de verificación de controles de seguridad — Infraestructura Cloud
Score Global
Distribución de Controles
Endpoints Verificados
5
Controles por Endpoint
8
Alertas Activas
1
WAF — cybersecurity-status
Cumplimiento general: 97.5%
datacentergs.mx
8/8
Todos los controles OK
v2.iot-gs.net
8/8
Todos los controles OK
monitoreo.datacentergs.mx
8/8
Todos los controles OK
v2.monitoreo.datacentergs.mx
8/8
Todos los controles OK
cybersecurity-status...mx
7/8
⚠️ WAF pendiente de configuración
| Endpoint | ☁️ CF | 🪣 S3 | 🧱 WAF | 🔏 ACM | 🔐 OAC | 🌐 DNS | ✅ HTTP | 👥 Cognito |
|---|---|---|---|---|---|---|---|---|
| datacentergs.mx | PASS | PASS | PASS | PASS | PASS | PASS | PASS | PASS |
| v2.iot-gs.net | PASS | PASS | PASS | PASS | PASS | PASS | PASS | PASS |
| monitoreo.datacentergs.mx | PASS | PASS | PASS | PASS | PASS | PASS | PASS | PASS |
| v2.monitoreo.datacentergs.mx | PASS | PASS | PASS | PASS | PASS | PASS | PASS | PASS |
| cybersecurity-status.monitoreo.datacentergs.mx | PASS | PASS | ⚠️ | PASS | PASS | PASS | PASS | PASS |
| Control | Estado | Detalle |
|---|---|---|
| ☁️ CloudFront | PASS | Distribución activa con HTTPS habilitado |
| 🪣 S3 Origen | PASS | Bucket privado, acceso bloqueado público |
| 🧱 WAF | PASS | Web ACL asociada con reglas activas |
| 🔏 ACM | PASS | Certificado válido, renovación automática |
| 🔐 OAC | PASS | Origin Access Control configurado |
| 🌐 DNS | PASS | CNAME apunta a distribución CloudFront |
| ✅ HTTP | PASS | Respuesta 200 OK |
| 👥 Cognito | PASS | App Client sin ClientSecret; Identity Pool: unauth=false |
| Control | Estado | Detalle |
|---|---|---|
| ☁️ CloudFront | PASS | Distribución activa con HTTPS habilitado |
| 🪣 S3 Origen | PASS | Bucket privado, acceso bloqueado público |
| 🧱 WAF | PASS | Web ACL asociada con reglas activas |
| 🔏 ACM | PASS | Certificado válido, renovación automática |
| 🔐 OAC | PASS | Origin Access Control configurado |
| 🌐 DNS | PASS | CNAME apunta a distribución CloudFront |
| ✅ HTTP | PASS | Respuesta 200 OK |
| 👥 Cognito | PASS | App Client sin ClientSecret; Identity Pool: unauth=false |
| Control | Estado | Detalle |
|---|---|---|
| ☁️ CloudFront | PASS | Distribución activa con HTTPS habilitado |
| 🪣 S3 Origen | PASS | Bucket privado, acceso bloqueado público |
| 🧱 WAF | PASS | Web ACL asociada con reglas activas |
| 🔏 ACM | PASS | Certificado válido, renovación automática |
| 🔐 OAC | PASS | Origin Access Control configurado |
| 🌐 DNS | PASS | CNAME apunta a distribución CloudFront |
| ✅ HTTP | PASS | Respuesta 200 OK |
| 👥 Cognito | PASS | App Client sin ClientSecret; Identity Pool: unauth=false |
| Control | Estado | Detalle |
|---|---|---|
| ☁️ CloudFront | PASS | Distribución activa con HTTPS habilitado |
| 🪣 S3 Origen | PASS | Bucket privado, acceso bloqueado público |
| 🧱 WAF | PASS | Web ACL asociada con reglas activas |
| 🔏 ACM | PASS | Certificado válido, renovación automática |
| 🔐 OAC | PASS | Origin Access Control configurado |
| 🌐 DNS | PASS | CNAME apunta a distribución CloudFront |
| ✅ HTTP | PASS | Respuesta 200 OK |
| 👥 Cognito | PASS | App Client sin ClientSecret; Identity Pool: unauth=false |
| Control | Estado | Detalle |
|---|---|---|
| ☁️ CloudFront | PASS | Distribución activa con HTTPS habilitado |
| 🪣 S3 Origen | PASS | Bucket privado, acceso bloqueado público |
| 🧱 WAF | ⚠️ WARN | Web ACL asociada pero sin reglas personalizadas |
| 🔏 ACM | PASS | Certificado válido, renovación automática |
| 🔐 OAC | PASS | Origin Access Control configurado |
| 🌐 DNS | PASS | CNAME apunta a distribución CloudFront |
| ✅ HTTP | PASS | Respuesta 200 OK |
| 👥 Cognito | PASS | N/A — dashboard estático sin autenticación |
| Recurso | Nombre / Etiqueta | Configuración | Estado |
|---|---|---|---|
| User Pool | iot-users | MFA deshabilitado; políticas de contraseña estándar | ACTIVO |
| App Client | iot-web-platform | Sin ClientSecret (SPA); OAuth2 PKCE habilitado | ACTIVO |
| Identity Pool | IoT Users | unauth=false; acceso solo autenticado | ACTIVO |
| Auth Role | cognito-iot-auth-role | Permisos mínimos: S3 read-only, IoT publish | ACTIVO |
| Unauth Role | cognito-iot-unauth-role | Sin permisos asignados (denegación por defecto) | BLOQUEADO |
| Dominio | Vencimiento | Días Restantes | Renovación | Estado |
|---|---|---|---|---|
| datacentergs.mx | 2027-01-17 | 160 | Automática (ACM) | VÁLIDO |
| iot-gs.net | 2027-02-16 | 190 | Automática (ACM) | VÁLIDO |
| v2.monitoreo.datacentergs.mx | 2026-11-20 | 102 | Automática (ACM) | VÁLIDO |
| cybersecurity-status.monitoreo.datacentergs.mx | 2027-02-23 | 197 | Automática (ACM) | VÁLIDO |
Verificación de exposición de código fuente en repositorios de la organización
NO EXISTEN REPOSITORIOS PÚBLICOS, SOLO PRIVADOS — 100% VERIFICADO
Todos los repositorios de la organización se encuentran configurados como privados. No se detectó exposición de código fuente en plataformas públicas.