0Pricing
AWS Security Academy · Lección

Comprobaciones de seguridad de Trusted Advisor

Detecte configuraciones arriesgadas y recomendaciones sobre costes de seguridad

Comprobaciones de seguridad de Trusted Advisor es una lección gratuita de AWS Security Academy en CoddyKit. Esta es la lección 3 de 4. Puedes leer la lección completa abajo gratuitamente — luego la practicas en el navegador con un editor de código integrado y un tutor de IA 24/7. Forma parte de la ruta de aprendizaje de AWS Security Academy, y tu progreso se sincroniza en la web y la app de CoddyKit. El curso de AWS Security Academy incluye 4 lecciones en total.

Qué es Trusted Advisor

AWS Trusted Advisor inspecciona su cuenta según las prácticas recomendadas de AWS y ofrece recomendaciones priorizadas.

Abarca cinco categorías: optimización de costes, rendimiento, seguridad, tolerancia a errores y límites de servicio. Para el examen, la atención se centra en las comprobaciones de seguridad.

Comprobaciones de la categoría de seguridad

Las comprobaciones de seguridad de Trusted Advisor detectan configuraciones de riesgo habituales, como:

  • Buckets de S3 con permisos abiertos.
  • Grupos de seguridad con puertos sin restricciones, como 0.0.0.0/0 para SSH.
  • Uso de IAM y si la MFA de la cuenta raíz está habilitada.

Cómo funcionan los niveles de acceso a las comprobaciones

El nivel de profundidad de Trusted Advisor depende de su plan de soporte.

  • Los planes Basic y Developer incluyen un conjunto básico de comprobaciones.
  • Los planes Business y Enterprise desbloquean el conjunto completo de comprobaciones en todas las categorías.

Los niveles de soporte superiores ofrecen más comprobaciones de seguridad.

Lectura de las recomendaciones

Cada comprobación muestra un estado: verde (sin problemas), amarillo (investigar) o rojo (se recomienda actuar).

Al consultar los detalles, se muestran los recursos afectados y la solución sugerida. Por ello, Trusted Advisor sirve como revisión rápida del estado, no como herramienta de investigación exhaustiva.

Actualización y notificaciones

Las comprobaciones se actualizan según una programación, y puede actualizarlas manualmente después de realizar cambios.

Trusted Advisor puede enviar resúmenes semanales por correo electrónico e integrarse con EventBridge, de modo que un cambio de estado pueda activar una alerta o un flujo de trabajo automatizado.

Comprobación de la cuenta raíz y MFA

Una comprobación de seguridad de gran valor confirma si la MFA está habilitada para el usuario raíz.

La cuenta raíz puede hacer cualquier cosa, por lo que debe protegerse con MFA y utilizarse muy rara vez. Trusted Advisor marca la ausencia de MFA en la cuenta raíz como un hallazgo rojo que debe corregirse.

Importancia de los límites de servicio

Aunque no son estrictamente de seguridad, las comprobaciones de límites de servicio son importantes para la resiliencia.

Alcanzar un límite durante un incidente, por ejemplo no poder lanzar instancias de reemplazo, puede prolongar una interrupción. Trusted Advisor le avisa cuando se aproxima a las cuotas para que pueda solicitar aumentos con antelación.

Trusted Advisor frente a Security Hub

Ambos destacan configuraciones incorrectas, pero se diferencian en lo siguiente:

  • Trusted Advisor ofrece comprobaciones generales de prácticas recomendadas a nivel de cuenta en cinco categorías.
  • Security Hub ejecuta estándares de seguridad exhaustivos y agrega hallazgos de muchos servicios de seguridad.

Security Hub es la herramienta más exhaustiva y centrada en la seguridad.

Vista de la organización

Con el plan de soporte adecuado, Trusted Advisor ofrece una vista de la organización que consolida las comprobaciones de todas las cuentas.

Un equipo central puede ver en un solo lugar qué cuentas tienen grupos de seguridad abiertos o carecen de MFA para el usuario raíz, lo que facilita la gobernanza a gran escala.

Comprobación de claves de acceso expuestas

Trusted Advisor incluye una comprobación que analiza repositorios de código públicos en busca de claves de acceso de IAM expuestas vinculadas a su cuenta.

Si un desarrollador confirma accidentalmente una clave en un repositorio público, esta comprobación puede marcarla para que usted la revoque y rote antes de que un atacante la aproveche. Es una valiosa señal de alerta temprana frente a una causa muy común de filtraciones.

Cuándo usar Trusted Advisor

Use Trusted Advisor para realizar una comprobación rápida del estado según las prácticas recomendadas, especialmente ante errores de configuración habituales, como buckets de S3 abiertos, grupos de seguridad demasiado permisivos y la ausencia de MFA para el usuario raíz.

Es la opción habitual cuando un escenario requiere una lista rápida de recomendaciones seleccionadas por AWS en lugar de un análisis profundo.

Comprobación rápida

Elija la herramienta adecuada para cada tarea.

Resumen

Ha aprendido cómo Trusted Advisor comprueba las prácticas recomendadas.

  • Su categoría de seguridad marca buckets abiertos, grupos de seguridad demasiado permisivos y la ausencia de MFA para el usuario raíz.
  • El nivel de profundidad depende del plan de soporte; los niveles superiores desbloquean todas las comprobaciones.
  • Ofrece una vista de la organización y alertas de EventBridge.

Preguntas frecuentes

¿La lección «Comprobaciones de seguridad de Trusted Advisor» es gratis?

Sí — el texto completo de «Comprobaciones de seguridad de Trusted Advisor» es gratis para leer aquí en la web. Para practicarla de forma interactiva (editor de código integrado y tutor de IA 24/7) y desbloquear el resto del curso de AWS Security Academy, actualiza a CoddyKit PRO. El curso de AWS Security Academy incluye 4 lecciones en total.

¿Qué aprenderé en «Comprobaciones de seguridad de Trusted Advisor»?

Detecte configuraciones arriesgadas y recomendaciones sobre costes de seguridad Practicas AWS Security Academy con código real que ejecutas directamente en el navegador, y un tutor de IA 24/7 responde tus preguntas mientras trabajas en la lección.

¿Necesito experiencia previa para empezar AWS Security Academy?

No se requiere experiencia previa. AWS Security Academy en CoddyKit está estructurado para principiantes hasta estudiantes avanzados, así que puedes empezar aquí o desde el inicio y avanzar a tu ritmo. Esta es la lección 3 de 4.

¿Cuánto tiempo toma la lección «Comprobaciones de seguridad de Trusted Advisor»?

La mayoría de las lecciones de CoddyKit toman alrededor de 5–10 minutos. Cada una es compacta e interactiva, así que avanzas constantemente y retomas exactamente por donde dejaste en la web y la app.

¿Puedo escribir y ejecutar código en esta lección de AWS Security Academy?

Sí. Cada lección de AWS Security Academy incluye un editor de código integrado, así que escribes y ejecutas código real directamente en tu navegador y obtienes retroalimentación instantánea de IA — sin configuración local necesaria.

Todas las lecciones de este curso

  1. Landing zones con AWS Control Tower
  2. Paquetes de conformidad de reglas de Config
  3. Comprobaciones de seguridad de Trusted Advisor
  4. Asignación de controles a marcos de conformidad
← Volver a AWS Security Academy