Grupo Salinas · Datacenter GS

Estado de seguridad de aplicativos web

Reporte ejecutivo de verificación de controles de seguridad en infraestructura cloud.

Última ejecución 10/08/2026 17:53 CST Próxima ejecución en --:-- Cumplimiento 100.0%
Prioridad 1

Aplicaciones expuestas a internet

Frontends, apps móviles y APIs públicas — verificación de controles de infraestructura.

01

Resumen general

100.0% 40 de 40 controles

Score global

Conformes Advertencias

Distribución de controles

Endpoints verificados

5

Controles por endpoint

8

Alertas activas

0

Sin alertas activas

02

Endpoints verificados

datacentergs.mx

8/8

Todos los controles conformes

v2.iot-gs.net

8/8

Todos los controles conformes

monitoreo.datacentergs.mx

8/8

Todos los controles conformes

v2.monitoreo.datacentergs.mx

8/8

Todos los controles conformes

cybersecurity-status.monitoreo.datacentergs.mx

8/8

Todos los controles conformes

03

Matriz de controles

EndpointCloudFrontS3WAFACMOACRoute 53HTTPCognito
datacentergs.mx PassPassPassPassPassPassPassPass
v2.iot-gs.net PassPassPassPassPassPassPassPass
monitoreo.datacentergs.mx PassPassPassPassPassPassPassPass
v2.monitoreo.datacentergs.mx PassPassPassPassPassPassPassPass
cybersecurity-status.monitoreo.datacentergs.mx PassPassPassPassPassPassPassPass
04

Detalle por endpoint

datacentergs.mx 8/8
ControlEstadoDetalle
CloudFront Pass Distribución activa con HTTPS habilitado
S3 Pass Bucket privado, acceso público bloqueado
WAF Pass Web ACL asociada con reglas administradas activas
ACM Pass Certificado válido con renovación automática
OAC Pass Origin Access Control configurado (signing always)
Route 53 / DNS Pass Registro resuelto correctamente hacia la distribución
HTTP Pass Respuesta 200 OK, SPA fallback activo, S3 directo bloqueado
Cognito Pass App Client sin ClientSecret; Identity Pool unauth=false
v2.iot-gs.net 8/8
ControlEstadoDetalle
CloudFront Pass Distribución activa con HTTPS habilitado
S3 Pass Bucket privado, acceso público bloqueado
WAF Pass Web ACL asociada con reglas administradas activas
ACM Pass Certificado válido con renovación automática
OAC Pass Origin Access Control configurado (signing always)
Route 53 / DNS Pass Registro resuelto correctamente hacia la distribución
HTTP Pass Respuesta 200 OK, SPA fallback activo, S3 directo bloqueado
Cognito Pass App Client sin ClientSecret; Identity Pool unauth=false
monitoreo.datacentergs.mx 8/8
ControlEstadoDetalle
CloudFront Pass Distribución activa con HTTPS habilitado
S3 Pass Bucket privado, acceso público bloqueado
WAF Pass Web ACL asociada con reglas administradas activas
ACM Pass Certificado válido con renovación automática
OAC Pass Origin Access Control configurado (signing always)
Route 53 / DNS Pass Registro resuelto correctamente hacia la distribución
HTTP Pass Respuesta 200 OK, SPA fallback activo, S3 directo bloqueado
Cognito Pass App Client sin ClientSecret; Identity Pool unauth=false
v2.monitoreo.datacentergs.mx 8/8
ControlEstadoDetalle
CloudFront Pass Distribución activa con HTTPS habilitado
S3 Pass Bucket privado, acceso público bloqueado
WAF Pass Web ACL asociada con reglas administradas activas
ACM Pass Certificado válido con renovación automática
OAC Pass Origin Access Control configurado (signing always)
Route 53 / DNS Pass Registro resuelto correctamente hacia la distribución
HTTP Pass Respuesta 200 OK, SPA fallback activo, S3 directo bloqueado
Cognito Pass App Client sin ClientSecret; Identity Pool unauth=false
cybersecurity-status.monitoreo.datacentergs.mx 8/8
ControlEstadoDetalle
CloudFront Pass Distribución activa con HTTPS habilitado
S3 Pass Bucket privado, acceso público bloqueado
WAF Pass Web ACL asociada con reglas administradas activas
ACM Pass Certificado válido con renovación automática
OAC Pass Origin Access Control configurado (signing always)
Route 53 / DNS Pass Registro resuelto correctamente hacia la distribución
HTTP Pass Respuesta 200 OK, SPA fallback activo, S3 directo bloqueado
Cognito Pass App Client sin ClientSecret; Identity Pool unauth=false
05

Infraestructura Cognito

RecursoNombreConfiguraciónEstado
User Pool iot-users MFA deshabilitado; políticas de contraseña estándar Activo
App Client iot-web-platform Sin ClientSecret (SPA); OAuth2 PKCE habilitado Activo
Identity Pool IoT Users unauth=false; acceso solo autenticado Activo
Auth Role cognito-iot-auth-role Permisos mínimos: S3 read-only, IoT publish Activo
Unauth Role cognito-iot-unauth-role Sin permisos asignados (denegación por defecto) Bloqueado
06

Vigencia de certificados TLS

DominioVencimientoDías restantesRenovaciónEstado
datacentergs.mx 2027-01-17 160 Automática (ACM) Vigente
iot-gs.net 2027-02-16 190 Automática (ACM) Vigente
datacentergs.mx 2027-01-17 160 Automática (ACM) Vigente
v2.monitoreo.datacentergs.mx 2026-11-20 102 Automática (ACM) Vigente
cybersecurity-status.monitoreo.datacentergs.mx 2027-02-23 197 Automática (ACM) Vigente
07

Notas y observaciones

  1. WAF. Las Web ACL están asociadas correctamente a las distribuciones. Se recomienda verificar reglas personalizadas de rate limiting y geo-restricción según política corporativa.
  2. Cognito Identity Pool. El acceso no autenticado está deshabilitado (unauth=false) en todas las configuraciones que utilizan Cognito.
  3. Certificados TLS. Todos los certificados son gestionados por AWS Certificate Manager con renovación automática. No se requiere intervención manual.
Prioridad 2

Repositorios

Verificación de exposición de código fuente en los repositorios de Data Center.

01

Frentes de revisión

No existen repositorios públicos — 100% verificado Todos los repositorios de Data Center se encuentran configurados como privados. No se detectó exposición de código fuente en plataformas públicas.