AWS - Trusted Advisor Enum

AWS - Trusted Advisor Enum

Apoya a HackTricks

AWS Trusted Advisor Overview

Trusted Advisor es un servicio que proporciona recomendaciones para optimizar tu cuenta de AWS, alineándose con las mejores prácticas de AWS. Es un servicio que opera en múltiples regiones. Trusted Advisor ofrece información en cuatro categorías principales:

  1. Optimización de Costos: Sugiere cómo reestructurar recursos para reducir gastos.

  2. Rendimiento: Identifica posibles cuellos de botella en el rendimiento.

  3. Seguridad: Escanea en busca de vulnerabilidades o configuraciones de seguridad débiles.

  4. Tolerancia a Fallos: Recomienda prácticas para mejorar la resiliencia del servicio y la tolerancia a fallos.

Las características completas de Trusted Advisor son accesibles exclusivamente con planes de soporte empresarial o de negocio de AWS. Sin estos planes, el acceso se limita a seis verificaciones básicas, centradas principalmente en rendimiento y seguridad.

Notifications and Data Refresh

  • Trusted Advisor puede emitir alertas.

  • Los elementos pueden ser excluidos de sus verificaciones.

  • Los datos se actualizan cada 24 horas. Sin embargo, es posible una actualización manual 5 minutos después de la última actualización.

Checks Breakdown

CategoriesCore

  1. Optimización de Costos

  2. Seguridad

  3. Tolerancia a Fallos

  4. Rendimiento

  5. Límites de Servicio

  6. Permisos de S3 Bucket

Core Checks

Limitado a usuarios sin planes de soporte empresarial o de negocio:

  1. Grupos de Seguridad - Puertos Específicos Sin Restricciones

  2. Uso de IAM

  3. MFA en la Cuenta Raíz

  4. Instantáneas Públicas de EBS

  5. Instantáneas Públicas de RDS

  6. Límites de Servicio

Security Checks

Una lista de verificaciones centradas principalmente en identificar y rectificar amenazas de seguridad:

  • Configuraciones de grupo de seguridad para puertos de alto riesgo

  • Acceso sin restricciones a grupos de seguridad

  • Acceso de escritura/listado abierto a buckets de S3

  • MFA habilitado en la cuenta raíz

  • Permisividad del grupo de seguridad de RDS

  • Uso de CloudTrail

  • Registros SPF para registros MX de Route 53

  • Configuración HTTPS en ELBs

  • Grupos de seguridad para ELBs

  • Verificaciones de certificados para CloudFront

  • Rotación de claves de acceso IAM (90 días)

  • Exposición de claves de acceso (por ejemplo, en GitHub)

  • Visibilidad pública de instantáneas de EBS o RDS

  • Políticas de contraseña IAM débiles o ausentes

AWS Trusted Advisor actúa como una herramienta crucial para garantizar la optimización, rendimiento, seguridad y tolerancia a fallos de los servicios de AWS basados en las mejores prácticas establecidas.

References

Apoya a HackTricks

Last updated