ESTADO DE SEGURIDAD DE APLICATIVOS WEB

Reporte ejecutivo de verificación de controles de seguridad — Infraestructura Cloud

Última ejecución: 10 de agosto de 2026, 19:20 UTC Próxima: --:--
01

Resumen General

97.5%
39/40 controles

Score Global

Pass Advertencia

Distribución de Controles

Endpoints Verificados

5

Controles por Endpoint

8

Alertas Activas

1

WAF — cybersecurity-status

Cumplimiento general: 97.5%

02

Endpoints Verificados

datacentergs.mx

8/8

Todos los controles OK

v2.iot-gs.net

8/8

Todos los controles OK

monitoreo.datacentergs.mx

8/8

Todos los controles OK

v2.monitoreo.datacentergs.mx

8/8

Todos los controles OK

cybersecurity-status...mx

7/8

⚠️ WAF pendiente de configuración

03

Matriz de Controles

Endpoint ☁️ CF 🪣 S3 🧱 WAF 🔏 ACM 🔐 OAC 🌐 DNS ✅ HTTP 👥 Cognito
datacentergs.mx PASS PASS PASS PASS PASS PASS PASS PASS
v2.iot-gs.net PASS PASS PASS PASS PASS PASS PASS PASS
monitoreo.datacentergs.mx PASS PASS PASS PASS PASS PASS PASS PASS
v2.monitoreo.datacentergs.mx PASS PASS PASS PASS PASS PASS PASS PASS
cybersecurity-status.monitoreo.datacentergs.mx PASS PASS ⚠️ PASS PASS PASS PASS PASS
04

Detalle por Endpoint

datacentergs.mx
ControlEstadoDetalle
☁️ CloudFrontPASSDistribución activa con HTTPS habilitado
🪣 S3 OrigenPASSBucket privado, acceso bloqueado público
🧱 WAFPASSWeb ACL asociada con reglas activas
🔏 ACMPASSCertificado válido, renovación automática
🔐 OACPASSOrigin Access Control configurado
🌐 DNSPASSCNAME apunta a distribución CloudFront
✅ HTTPPASSRespuesta 200 OK
👥 CognitoPASSApp Client sin ClientSecret; Identity Pool: unauth=false
v2.iot-gs.net
ControlEstadoDetalle
☁️ CloudFrontPASSDistribución activa con HTTPS habilitado
🪣 S3 OrigenPASSBucket privado, acceso bloqueado público
🧱 WAFPASSWeb ACL asociada con reglas activas
🔏 ACMPASSCertificado válido, renovación automática
🔐 OACPASSOrigin Access Control configurado
🌐 DNSPASSCNAME apunta a distribución CloudFront
✅ HTTPPASSRespuesta 200 OK
👥 CognitoPASSApp Client sin ClientSecret; Identity Pool: unauth=false
monitoreo.datacentergs.mx
ControlEstadoDetalle
☁️ CloudFrontPASSDistribución activa con HTTPS habilitado
🪣 S3 OrigenPASSBucket privado, acceso bloqueado público
🧱 WAFPASSWeb ACL asociada con reglas activas
🔏 ACMPASSCertificado válido, renovación automática
🔐 OACPASSOrigin Access Control configurado
🌐 DNSPASSCNAME apunta a distribución CloudFront
✅ HTTPPASSRespuesta 200 OK
👥 CognitoPASSApp Client sin ClientSecret; Identity Pool: unauth=false
v2.monitoreo.datacentergs.mx
ControlEstadoDetalle
☁️ CloudFrontPASSDistribución activa con HTTPS habilitado
🪣 S3 OrigenPASSBucket privado, acceso bloqueado público
🧱 WAFPASSWeb ACL asociada con reglas activas
🔏 ACMPASSCertificado válido, renovación automática
🔐 OACPASSOrigin Access Control configurado
🌐 DNSPASSCNAME apunta a distribución CloudFront
✅ HTTPPASSRespuesta 200 OK
👥 CognitoPASSApp Client sin ClientSecret; Identity Pool: unauth=false
cybersecurity-status.monitoreo.datacentergs.mx
ControlEstadoDetalle
☁️ CloudFrontPASSDistribución activa con HTTPS habilitado
🪣 S3 OrigenPASSBucket privado, acceso bloqueado público
🧱 WAF⚠️ WARNWeb ACL asociada pero sin reglas personalizadas
🔏 ACMPASSCertificado válido, renovación automática
🔐 OACPASSOrigin Access Control configurado
🌐 DNSPASSCNAME apunta a distribución CloudFront
✅ HTTPPASSRespuesta 200 OK
👥 CognitoPASSN/A — dashboard estático sin autenticación
05

👥 Infraestructura Cognito

Recurso Nombre / Etiqueta Configuración Estado
User Pool iot-users MFA deshabilitado; políticas de contraseña estándar ACTIVO
App Client iot-web-platform Sin ClientSecret (SPA); OAuth2 PKCE habilitado ACTIVO
Identity Pool IoT Users unauth=false; acceso solo autenticado ACTIVO
Auth Role cognito-iot-auth-role Permisos mínimos: S3 read-only, IoT publish ACTIVO
Unauth Role cognito-iot-unauth-role Sin permisos asignados (denegación por defecto) BLOQUEADO
06

Vigencia de Certificados TLS

Dominio Vencimiento Días Restantes Renovación Estado
datacentergs.mx 2027-01-17 160 Automática (ACM) VÁLIDO
iot-gs.net 2027-02-16 190 Automática (ACM) VÁLIDO
v2.monitoreo.datacentergs.mx 2026-11-20 102 Automática (ACM) VÁLIDO
cybersecurity-status.monitoreo.datacentergs.mx 2027-02-23 197 Automática (ACM) VÁLIDO
07

Notas y Observaciones

  1. WAF cybersecurity-status: La Web ACL está asociada correctamente a la distribución, pero no contiene reglas personalizadas adicionales a las reglas administradas de AWS. Se recomienda agregar reglas de rate limiting y geo-restricción según política corporativa.
  2. Cognito Identity Pool: El acceso no autenticado está deshabilitado (unauth=false) en todas las configuraciones que utilizan Cognito. El endpoint cybersecurity-status no requiere autenticación por ser un dashboard público de solo lectura.
  3. Certificados TLS: Todos los certificados son gestionados por AWS Certificate Manager con renovación automática. No se requiere intervención manual. Próxima renovación estimada: 60 días antes del vencimiento.
08

Prioridad 2 — Repositorios

Prioridad 2

Repositorios públicos

Verificación de exposición de código fuente en repositorios de la organización

NO EXISTEN REPOSITORIOS PÚBLICOS, SOLO PRIVADOS — 100% VERIFICADO

Todos los repositorios de la organización se encuentran configurados como privados. No se detectó exposición de código fuente en plataformas públicas.