Enumeración de recursos en la nube
Descubra configuraciones incorrectas.
Enumeración de recursos en la nube es una lección gratuita de Cyber Security Academy en CoddyKit. Esta es la lección 2 de 4. Puedes leer la lección completa abajo gratuitamente — luego la practicas en el navegador con un editor de código integrado y un tutor de IA 24/7. Forma parte de la ruta de aprendizaje de Cyber Security Academy, y tu progreso se sincroniza en la web y la app de CoddyKit. El curso de Cyber Security Academy incluye 4 lecciones en total.
Objetivo de la enumeración en la nube
La enumeración convierte una sola credencial o un punto de apoyo anónimo en un mapa del entorno. Debe saber qué identidad tiene, qué puede hacer y qué recursos existen.
- Identificar el principal (¿quién soy?).
- Inventariar los recursos (¿qué existe?).
- Descubrir los permisos y las rutas de confianza (¿a qué puedo acceder?).
Identifique su identidad
Comience siempre confirmando el principal activo. Esto le indica la cuenta, el tipo de identidad y dónde buscar a continuación.
# AWS
aws sts get-caller-identity
# Azure
az account show
# GCP
gcloud auth list
gcloud config listDescubrimiento sin autenticación
Antes de disponer de una credencial, la enumeración externa permite encontrar activos expuestos.
- Pruebe por fuerza bruta nombres predecibles de buckets y almacenamientos.
- Enumere endpoints públicos mediante la transparencia de certificados y DNS.
- Compruebe si hay snapshots, AMI y registros de contenedores públicos.
# Discover and probe buckets by org keyword
cloud_enum -k targetcorp
# Check a storage account for anonymous access (Azure)
curl https://targetcorp.blob.core.windows.net/?comp=listEnumeración de permisos
Saber exactamente qué puede hacer su principal determina todo el trabajo. Algunos proveedores permiten leer las propias políticas; de lo contrario, pruebe los permisos por fuerza bruta realizando llamadas inocuas.
# AWS: list attached policies for your user
aws iam list-attached-user-policies --user-name me
# Brute-force allowed actions without side effects
enumerate-iam --access-key AKIA... --secret-key ...Inventario de recursos con herramientas nativas
Las CLI de los proveedores y las vistas agregadas permiten enumerar recursos rápidamente.
- AWS Resource Groups Tagging API o llamadas
describe-*. - Consultas de Azure Resource Graph en todas las suscripciones.
- Inventario de activos de GCP.
# AWS: enumerate EC2 instances
aws ec2 describe-instances --query 'Reservations[].Instances[].[InstanceId,State.Name]'
# Azure Resource Graph
az graph query -q 'Resources | project name, type, location'Herramientas de auditoría automatizada
Las herramientas especializadas aceleran el descubrimiento de configuraciones incorrectas en una cuenta.
- ScoutSuite genera un informe de riesgos HTML multiservicio.
- Prowler ejecuta cientos de comprobaciones de referencia de CIS.
- CloudMapper / Cartography representa las relaciones en forma de grafo.
# ScoutSuite
scout aws
# Prowler CIS checks
prowler aws --compliance cis_2.0_awsMapeo de relaciones de IAM
El resultado más valioso de la enumeración es el grafo de IAM: quién puede asumir cada rol y qué políticas permiten escalar privilegios. Las herramientas de grafos revelan rutas que una revisión plana de políticas no detecta.
# PMapper: build and query the IAM authorization graph
pmapper graph create
pmapper query 'who can do iam:PutUserPolicy with *'Enumeración del almacenamiento y los datos
Cuando pueda enumerar el almacenamiento, examine su contenido en busca de secretos y PII.
- Enumere los buckets o contenedores y, después, los objetos.
- Busque copias de seguridad, archivos
.env, estados de Terraform y volcados de bases de datos. - El estado de Terraform suele contener secretos en texto plano.
# Recursively list and pull interesting objects
aws s3 ls s3://target-bucket --recursive
aws s3 sync s3://target-bucket ./loot --exclude '*' --include '*.tfstate'Enumeración de la red y la computación
Trace la red y las cargas de trabajo en ejecución para encontrar puntos de pivote.
- Los grupos de seguridad y los NSG revelan los puertos expuestos.
- Las instancias en ejecución y sus roles son objetivos para el movimiento lateral.
- Las bases de datos administradas y sus reglas de acceso indican dónde se almacenan los datos.
# Find security groups open to the internet
aws ec2 describe-security-groups \
--filters Name=ip-permission.cidr,Values=0.0.0.0/0Mantener un perfil discreto y cumplir las normas
La enumeración genera entradas en los registros del plano de control. Para reducir el ruido y actuar de forma ética:
- Prefiera las llamadas de solo lectura
describe/list/get. - Limite la frecuencia de las solicitudes para evitar alertas por límites de velocidad.
- Evite acciones destructivas o facturables durante el reconocimiento.
- Registre cada llamada para que el equipo azul pueda correlacionarla posteriormente.
Del inventario al plan de ataque
Una buena enumeración produce una lista de objetivos priorizada: roles con permisos excesivos, almacenamiento público, servicios expuestos y roles entre cuentas que se pueden asumir. Esto alimenta la fase de explotación.
Documente los hallazgos con las llamadas exactas a la API utilizadas para que sean reproducibles y auditables.
Comprobación rápida
Confirme que domina los fundamentos de la enumeración.
Resumen
Ha aprendido a enumerar sistemáticamente un entorno de nube.
- Identifique primero su principal y, después, el inventario y los permisos.
- El descubrimiento sin autenticación encuentra buckets y endpoints públicos.
- ScoutSuite, Prowler y PMapper automatizan la auditoría y la representación de grafos de IAM.
- Prefiera las llamadas de solo lectura y registre cada acción.
A continuación: explotar configuraciones incorrectas de IAM para escalar privilegios.
Preguntas frecuentes
¿La lección «Enumeración de recursos en la nube» es gratis?
Sí — el texto completo de «Enumeración de recursos en la nube» es gratis para leer aquí en la web. Para practicarla de forma interactiva (editor de código integrado y tutor de IA 24/7) y desbloquear el resto del curso de Cyber Security Academy, actualiza a CoddyKit PRO. El curso de Cyber Security Academy incluye 4 lecciones en total.
¿Qué aprenderé en «Enumeración de recursos en la nube»?
Descubra configuraciones incorrectas. Practicas Cyber Security Academy con código real que ejecutas directamente en el navegador, y un tutor de IA 24/7 responde tus preguntas mientras trabajas en la lección.
¿Necesito experiencia previa para empezar Cyber Security Academy?
No se requiere experiencia previa. Cyber Security Academy en CoddyKit está estructurado para principiantes hasta estudiantes avanzados, así que puedes empezar aquí o desde el inicio y avanzar a tu ritmo. Esta es la lección 2 de 4.
¿Cuánto tiempo toma la lección «Enumeración de recursos en la nube»?
La mayoría de las lecciones de CoddyKit toman alrededor de 5–10 minutos. Cada una es compacta e interactiva, así que avanzas constantemente y retomas exactamente por donde dejaste en la web y la app.
¿Puedo escribir y ejecutar código en esta lección de Cyber Security Academy?
Sí. Cada lección de Cyber Security Academy incluye un editor de código integrado, así que escribes y ejecutas código real directamente en tu navegador y obtienes retroalimentación instantánea de IA — sin configuración local necesaria.
Todas las lecciones de este curso
- Superficie de ataque en la nube
- Enumeración de recursos en la nube
- Explotación de configuraciones incorrectas de IAM
- Persistencia y movimiento lateral