ESTADO DE SEGURIDAD DE APLICATIVOS WEB

Reporte ejecutivo de verificación de controles de seguridad — Infraestructura Cloud

Última ejecución: 10 de August de 2026, 22:45 UTC Próxima: --:--
PRIORIDAD 1

Apps expuestas a internet

Frontends, apps móviles, APIs públicas — Verificación de controles de infraestructura

01

Resumen General

100.0%
40/40 controles

Score Global

Pass Advertencia

Distribución de Controles

Endpoints Verificados

5

Controles por Endpoint

8

Alertas Activas

0

Ninguna

Cumplimiento general: 100.0%

02

Endpoints Verificados

datacentergs.mx

8/8

Todos los controles OK

v2.iot-gs.net

8/8

Todos los controles OK

monitoreo.datacentergs.mx

8/8

Todos los controles OK

v2.monitoreo.datacenter...

8/8

Todos los controles OK

cybersecurity-status.mo...

8/8

Todos los controles OK

03

Matriz de Controles

Endpoint ☁️ CF 🪣 S3 🧱 WAF 🔏 ACM 🔐 OAC 🌐 DNS ✅ HTTP 👥 Cognito
datacentergs.mx PASSPASSPASSPASSPASSPASSPASSPASS
v2.iot-gs.net PASSPASSPASSPASSPASSPASSPASSPASS
monitoreo.datacentergs.mx PASSPASSPASSPASSPASSPASSPASSPASS
v2.monitoreo.datacentergs.mx PASSPASSPASSPASSPASSPASSPASSPASS
cybersecurity-status.monitoreo.datacentergs.mx PASSPASSPASSPASSPASSPASSPASSPASS
04

Detalle por Endpoint

datacentergs.mx
ControlEstadoDetalle
☁️ CloudFrontPASSDistribución activa con HTTPS habilitado
🪣 S3 OrigenPASSBucket privado, acceso bloqueado público
🧱 WAFPASSWeb ACL asociada con reglas activas
🔏 ACMPASSCertificado válido, renovación automática
🔐 OACPASSOrigin Access Control configurado
🌐 DNSPASSResuelve correctamente, S3 directo bloqueado
✅ HTTPPASSSPA fallback activo (200 en rutas)
👥 CognitoPASSApp Client sin ClientSecret; Identity Pool: unauth=false
v2.iot-gs.net
ControlEstadoDetalle
☁️ CloudFrontPASSDistribución activa con HTTPS habilitado
🪣 S3 OrigenPASSBucket privado, acceso bloqueado público
🧱 WAFPASSWeb ACL asociada con reglas activas
🔏 ACMPASSCertificado válido, renovación automática
🔐 OACPASSOrigin Access Control configurado
🌐 DNSPASSResuelve correctamente, S3 directo bloqueado
✅ HTTPPASSSPA fallback activo (200 en rutas)
👥 CognitoPASSApp Client sin ClientSecret; Identity Pool: unauth=false
monitoreo.datacentergs.mx
ControlEstadoDetalle
☁️ CloudFrontPASSDistribución activa con HTTPS habilitado
🪣 S3 OrigenPASSBucket privado, acceso bloqueado público
🧱 WAFPASSWeb ACL asociada con reglas activas
🔏 ACMPASSCertificado válido, renovación automática
🔐 OACPASSOrigin Access Control configurado
🌐 DNSPASSResuelve correctamente, S3 directo bloqueado
✅ HTTPPASSSPA fallback activo (200 en rutas)
👥 CognitoPASSApp Client sin ClientSecret; Identity Pool: unauth=false
v2.monitoreo.datacentergs.mx
ControlEstadoDetalle
☁️ CloudFrontPASSDistribución activa con HTTPS habilitado
🪣 S3 OrigenPASSBucket privado, acceso bloqueado público
🧱 WAFPASSWeb ACL asociada con reglas activas
🔏 ACMPASSCertificado válido, renovación automática
🔐 OACPASSOrigin Access Control configurado
🌐 DNSPASSResuelve correctamente, S3 directo bloqueado
✅ HTTPPASSSPA fallback activo (200 en rutas)
👥 CognitoPASSApp Client sin ClientSecret; Identity Pool: unauth=false
cybersecurity-status.monitoreo.datacentergs.mx
ControlEstadoDetalle
☁️ CloudFrontPASSDistribución activa con HTTPS habilitado
🪣 S3 OrigenPASSBucket privado, acceso bloqueado público
🧱 WAFPASSWeb ACL asociada con reglas activas
🔏 ACMPASSCertificado válido, renovación automática
🔐 OACPASSOrigin Access Control configurado
🌐 DNSPASSResuelve correctamente, S3 directo bloqueado
✅ HTTPPASSSPA fallback activo (200 en rutas)
👥 CognitoPASSApp Client sin ClientSecret; Identity Pool: unauth=false
05

👥 Infraestructura Cognito

Recurso Nombre / Etiqueta Configuración Estado
User Pool iot-users MFA deshabilitado; políticas de contraseña estándar ACTIVO
App Client iot-web-platform Sin ClientSecret (SPA); OAuth2 PKCE habilitado ACTIVO
Identity Pool IoT Users unauth=false; acceso solo autenticado ACTIVO
Auth Role cognito-iot-auth-role Permisos mínimos: S3 read-only, IoT publish ACTIVO
Unauth Role cognito-iot-unauth-role Sin permisos asignados (denegación por defecto) BLOQUEADO
06

Vigencia de Certificados TLS

Dominio Vencimiento Días Restantes Renovación Estado
datacentergs.mx 2027-01-17 160 Automática (ACM) VÁLIDO
iot-gs.net 2027-02-16 190 Automática (ACM) VÁLIDO
datacentergs.mx 2027-01-17 160 Automática (ACM) VÁLIDO
v2.monitoreo.datacentergs.mx 2026-11-20 102 Automática (ACM) VÁLIDO
cybersecurity-status.monitoreo.datacentergs.mx 2027-02-23 197 Automática (ACM) VÁLIDO
07

Notas y Observaciones

  1. WAF: Las Web ACL están asociadas correctamente a las distribuciones. Se recomienda verificar reglas personalizadas de rate limiting y geo-restricción según política corporativa.
  2. Cognito Identity Pool: El acceso no autenticado está deshabilitado (unauth=false) en todas las configuraciones que utilizan Cognito.
  3. Certificados TLS: Todos los certificados son gestionados por AWS Certificate Manager con renovación automática. No se requiere intervención manual.
PRIORIDAD 2

Repositorios públicos

Verificación de exposición de código fuente en repositorios de la organización

01

Frentes de Revisión

NO EXISTEN REPOSITORIOS PÚBLICOS, SOLO PRIVADOS — 100% VERIFICADO

Todos los repositorios de la organización se encuentran configurados como privados. No se detectó exposición de código fuente en plataformas públicas.