Mostrar el registro sencillo del ítem

dc.contributor.advisorGonzález Sanabria, Yina Alexandra
dc.coverage.spatialcead_-_josé_acevedo_y_gómez
dc.creatorRueda Hernández, Gerardo Eliasib
dc.date.accessioned2024-11-28T19:25:43Z
dc.date.available2024-11-28T19:25:43Z
dc.date.created2024-11-12
dc.identifier.urihttps://repository.unad.edu.co/handle/10596/64776
dc.descriptionhttps://books.spartan-cybersec.com/cpna
dc.description.abstractEsta tesis se enfoca en identificar las mejores prácticas de seguridad para el servicio AWS Identity and Access Management (IAM), mediante el análisis de los permisos más críticos que podrían permitir una escalación de privilegios. Se investigaron los permisos más sensibles de IAM, como la creación de usuarios, la modificación de políticas y la gestión de roles con privilegios elevados, y se destacaron casos donde una mala configuración ha provocado brechas de seguridad. Como resultado, se proponen prácticas clave para mitigar estos riesgos, como el principio de menor privilegio, activacion de servicios de seguridad de aws y la auditoría continua de permisos.
dc.formatpdf
dc.titleIdentificación de buenas prácticas de seguridad para el servicio AWS Identity and Access Management (IAM)
dc.typeProyecto aplicado
dc.subject.keywordsCloud Computing
dc.subject.keywordsAmazon Web Services
dc.subject.keywordsBuenas Prácticas de Seguridad
dc.subject.keywordsGestión de Identidades
dc.subject.keywordsCiberseguridad
dc.subject.keywordsAWS
dc.description.abstractenglishThis thesis focuses on identifying security best practices for the AWS Identity and Access Management (IAM) service by analysing the most critical permissions that could enable privilege escalation. The most sensitive IAM permissions, such as user creation, policy modification and elevated privilege role management, were investigated, and cases where misconfiguration has led to security breaches were highlighted. As a result, key practices are proposed to mitigate these risks, such as the principle of least privilege, activation of aws security services and continuous auditing of permissions.
dc.subject.categoryInfraestructura Tecnológica
dc.subject.categorySeguridad de Redes


Ficheros en el ítem

Thumbnail

Este ítem aparece en la(s) siguiente(s) colección(ones)

Mostrar el registro sencillo del ítem