Índice de Cloud Security
Propósito
Este índice es el punto de entrada raíz de la rama cloud-security del atlas de ciberseguridad.
Usalo para:
- entender el cloud como límites de identidad, red, almacenamiento, metadatos, logging y costos
- construir labs de cloud seguros sin exposición accidental ni gasto descontrolado
- mapear malas configuraciones de cloud hacia superficie de ataque y controles defensivos
- separar la seguridad del dominio objetivo en cloud del flujo de entrega DevSecOps
Usá Reference Registry — Cloud Security como fuente de verdad para las referencias de esta rama. Volvé a Cybersecurity Index para la navegación raíz entre ramas.
Antes de esta rama:
- Foundations (Fase 0).
- Networking (especialmente DNS, TLS, reverse proxies).
- Cryptography para razonamiento sobre IAM/keys/secrets.
Orden de aprendizaje recomendado
Fase 1 — Modelo cloud y labs seguros
Fase 2 — Acceso y administración
Fase 3 — Exposición y alcanzabilidad
- cloud-network-boundaries
- cloud-metadata-security
- public-cloud-storage-exposure
- cloud-dns-and-certbot
Fase 4 — Visibilidad y respuesta
Cluster central de Cloud Security
Madurez de la rama
Esta rama es profunda y madura a partir del 2026-04-30.
Las 10 notas atómicas siguen la plantilla canónica de 11 secciones, incluyen labs prácticos y llevan ejemplos trabajados que conectan la configuración del provider con decisiones de identidad, red, datos, metadatos, logging, costos y teardown.
Fundamentos y labs
Identidad y secretos
Exposición y límites de red
- cloud-network-boundaries
- cloud-metadata-security
- public-cloud-storage-exposure
- cloud-dns-and-certbot
Detección
Cross-links a otras ramas
Networking
- NAT and Private Networks
- Metadata Endpoints
- DNS Resolution
- TLS and HTTPS
- Firewalls and Network Boundaries
Mapeo de superficie de ataque
DevSecOps
Notas futuras sugeridas
- IaC Security
- cloud-asset-inventory
- cloud-tagging-strategy
- cloud-kms-boundaries
- cloud-container-security
- cloud-serverless-security
- cloud-iam-policy-analysis
- cloud-account-organization
- cloud-cost-security
Posibles playbooks futuros
- build-safe-cloud-lab
- audit-public-cloud-storage
- review-cloud-iam-risk
- trace-cloud-metadata-exposure
- cloud-logging-baseline
Notas de mantenimiento de la rama
- Manté el comportamiento de servicios cloud y el diseño de controles del provider en esta rama.
- Manté las mecánicas genéricas de TCP/IP, DNS, TLS y metadatos en index.
- Manté los controles de CI/CD, dependencias, build y releases en index.
- Los labs de cloud deberían incluir presupuesto, least privilege, teardown y verificaciones de exposición.
- Usá wikilinks no resueltos para notas atómicas futuras para que Obsidian pueda rastrear la expansión de la rama.
- Mantené el patrón de decisión cloud: cada nota debería mostrar cómo una configuración del provider afecta el blast radius, la propiedad, la evidencia y la próxima acción segura.
Referencias
- Fundamental: AWS Shared Responsibility Model — https://aws.amazon.com/compliance/shared-responsibility-model/
- Fundamental: Google Cloud shared responsibility and shared fate — https://cloud.google.com/architecture/framework/security/shared-responsibility-shared-fate
- Fundamental: Microsoft Cloud Adoption Framework security — https://learn.microsoft.com/en-us/azure/cloud-adoption-framework/secure/