0. Datos del alumno
En progresoIntroduce tu nombre completo para iniciar el laboratorio de seguridad IAM.
1. Crear usuario IAM
BloqueadaCrea un usuario IAM siguiendo las convenciones de nomenclatura de AWS. El nombre debe ser descriptivo y seguir estándares corporativos.
📋 Convenciones de nomenclatura IAM
En entornos empresariales, los nombres de usuario IAM suelen seguir patrones como:
nombre.apellido- Para usuarios humanosservicio-ambiente- Para cuentas de servicioapp-funcion- Para aplicaciones específicas
2. Configurar tipo de acceso
BloqueadaDetermina cómo este usuario accederá a AWS. Puedes habilitar acceso por consola, programático (API/CLI/SDK), o ambos. Cada opción tiene implicaciones de seguridad.
3. Analizar escenario de permisos
BloqueadaLee el siguiente caso de uso y determina qué permisos son necesarios aplicando el principio de mínimo privilegio.
📖 Caso de uso
Un desarrollador necesita acceder a objetos almacenados en buckets de S3 del proyecto "data-analytics". Su trabajo consiste en descargar archivos CSV para análisis local, pero NO debe poder eliminar, modificar ni subir nuevos archivos. Tampoco debe poder crear o eliminar buckets. Adicionalmente, necesita poder listar todos los buckets para encontrar el que necesita.
4. Seleccionar política IAM administrada
BloqueadaBasándote en tu análisis previo, selecciona la política administrada de AWS más adecuada. ⚠️ Cuidado: Elegir una política con más permisos de los necesarios resultará en penalización de puntos.
5. Crear política personalizada (JSON)
Bloqueada
Las políticas administradas son útiles, pero en escenarios complejos necesitas crear políticas personalizadas.
Escribe una política JSON que permita solo lectura de objetos en el bucket
data-analytics-prod y sus subdirectorios.
📋 Requisitos de la política personalizada
- Debe permitir
s3:GetObjectenarn:aws:s3:::data-analytics-prod/* - Debe permitir
s3:ListBucketenarn:aws:s3:::data-analytics-prod - NO debe incluir permisos de escritura (PutObject, DeleteObject)
- Debe tener Effect "Allow" y versión "2012-10-17"
6. Habilitar autenticación multifactor (MFA)
BloqueadaLa autenticación multifactor (MFA) añade una capa adicional de seguridad. Requiere un segundo factor de autenticación además de la contraseña.
7. Configurar rotación de credenciales
BloqueadaLa rotación periódica de credenciales limita el tiempo de exposición en caso de filtración. Configura políticas de expiración para contraseñas y access keys.
8. Aplicar tags al usuario IAM
BloqueadaLos tags ayudan a organizar, auditar y aplicar políticas de facturación. Son pares clave-valor que se asocian a recursos de AWS.
9. Simulación de acceso con permisos
BloqueadaSimula diferentes acciones del usuario para verificar que los permisos están correctamente configurados.
🔍 Simulador de acciones IAM
Haz clic en cada botón para simular la acción. El sistema verificará si los permisos lo permiten.
10. Verificación final y resumen
BloqueadaRevisa el resumen completo de configuración del usuario IAM antes de finalizar.