Grupo Salinas · Datacenter GS
Reporte ejecutivo de verificación de controles de seguridad en infraestructura cloud.
Frontends, apps móviles y APIs públicas — verificación de controles de infraestructura.
Score global
Distribución de controles
Endpoints verificados
5
Controles por endpoint
8
Alertas activas
0
Sin alertas activas
datacentergs.mx
8/8
Todos los controles conformes
v2.iot-gs.net
8/8
Todos los controles conformes
monitoreo.datacentergs.mx
8/8
Todos los controles conformes
v2.monitoreo.datacentergs.mx
8/8
Todos los controles conformes
cybersecurity-status.monitoreo.datacentergs.mx
8/8
Todos los controles conformes
| Endpoint | CloudFront | S3 | WAF | ACM | OAC | Route 53 | HTTP | Cognito |
|---|---|---|---|---|---|---|---|---|
| datacentergs.mx | Pass | Pass | Pass | Pass | Pass | Pass | Pass | Pass |
| v2.iot-gs.net | Pass | Pass | Pass | Pass | Pass | Pass | Pass | Pass |
| monitoreo.datacentergs.mx | Pass | Pass | Pass | Pass | Pass | Pass | Pass | Pass |
| v2.monitoreo.datacentergs.mx | Pass | Pass | Pass | Pass | Pass | Pass | Pass | Pass |
| cybersecurity-status.monitoreo.datacentergs.mx | Pass | Pass | Pass | Pass | Pass | Pass | Pass | Pass |
| Control | Estado | Detalle |
|---|---|---|
| CloudFront | Pass | Distribución activa con HTTPS habilitado |
| S3 | Pass | Bucket privado, acceso público bloqueado |
| WAF | Pass | Web ACL asociada con reglas administradas activas |
| ACM | Pass | Certificado válido con renovación automática |
| OAC | Pass | Origin Access Control configurado (signing always) |
| Route 53 / DNS | Pass | Registro resuelto correctamente hacia la distribución |
| HTTP | Pass | Respuesta 200 OK, SPA fallback activo, S3 directo bloqueado |
| Cognito | Pass | App Client sin ClientSecret; Identity Pool unauth=false |
| Control | Estado | Detalle |
|---|---|---|
| CloudFront | Pass | Distribución activa con HTTPS habilitado |
| S3 | Pass | Bucket privado, acceso público bloqueado |
| WAF | Pass | Web ACL asociada con reglas administradas activas |
| ACM | Pass | Certificado válido con renovación automática |
| OAC | Pass | Origin Access Control configurado (signing always) |
| Route 53 / DNS | Pass | Registro resuelto correctamente hacia la distribución |
| HTTP | Pass | Respuesta 200 OK, SPA fallback activo, S3 directo bloqueado |
| Cognito | Pass | App Client sin ClientSecret; Identity Pool unauth=false |
| Control | Estado | Detalle |
|---|---|---|
| CloudFront | Pass | Distribución activa con HTTPS habilitado |
| S3 | Pass | Bucket privado, acceso público bloqueado |
| WAF | Pass | Web ACL asociada con reglas administradas activas |
| ACM | Pass | Certificado válido con renovación automática |
| OAC | Pass | Origin Access Control configurado (signing always) |
| Route 53 / DNS | Pass | Registro resuelto correctamente hacia la distribución |
| HTTP | Pass | Respuesta 200 OK, SPA fallback activo, S3 directo bloqueado |
| Cognito | Pass | App Client sin ClientSecret; Identity Pool unauth=false |
| Control | Estado | Detalle |
|---|---|---|
| CloudFront | Pass | Distribución activa con HTTPS habilitado |
| S3 | Pass | Bucket privado, acceso público bloqueado |
| WAF | Pass | Web ACL asociada con reglas administradas activas |
| ACM | Pass | Certificado válido con renovación automática |
| OAC | Pass | Origin Access Control configurado (signing always) |
| Route 53 / DNS | Pass | Registro resuelto correctamente hacia la distribución |
| HTTP | Pass | Respuesta 200 OK, SPA fallback activo, S3 directo bloqueado |
| Cognito | Pass | App Client sin ClientSecret; Identity Pool unauth=false |
| Control | Estado | Detalle |
|---|---|---|
| CloudFront | Pass | Distribución activa con HTTPS habilitado |
| S3 | Pass | Bucket privado, acceso público bloqueado |
| WAF | Pass | Web ACL asociada con reglas administradas activas |
| ACM | Pass | Certificado válido con renovación automática |
| OAC | Pass | Origin Access Control configurado (signing always) |
| Route 53 / DNS | Pass | Registro resuelto correctamente hacia la distribución |
| HTTP | Pass | Respuesta 200 OK, SPA fallback activo, S3 directo bloqueado |
| Cognito | Pass | App Client sin ClientSecret; Identity Pool unauth=false |
| Recurso | Nombre | Configuración | Estado |
|---|---|---|---|
| User Pool | iot-users | MFA deshabilitado; políticas de contraseña estándar | Activo |
| App Client | iot-web-platform | Sin ClientSecret (SPA); OAuth2 PKCE habilitado | Activo |
| Identity Pool | IoT Users | unauth=false; acceso solo autenticado | Activo |
| Auth Role | cognito-iot-auth-role | Permisos mínimos: S3 read-only, IoT publish | Activo |
| Unauth Role | cognito-iot-unauth-role | Sin permisos asignados (denegación por defecto) | Bloqueado |
| Dominio | Vencimiento | Días restantes | Renovación | Estado |
|---|---|---|---|---|
| datacentergs.mx | 2027-01-17 | 160 | Automática (ACM) | Vigente |
| iot-gs.net | 2027-02-16 | 190 | Automática (ACM) | Vigente |
| datacentergs.mx | 2027-01-17 | 160 | Automática (ACM) | Vigente |
| v2.monitoreo.datacentergs.mx | 2026-11-20 | 102 | Automática (ACM) | Vigente |
| cybersecurity-status.monitoreo.datacentergs.mx | 2027-02-23 | 197 | Automática (ACM) | Vigente |
Verificación de exposición de código fuente en los repositorios de Data Center.
No existen repositorios públicos — 100% verificado Todos los repositorios de Data Center se encuentran configurados como privados. No se detectó exposición de código fuente en plataformas públicas.