🛡️
¿Por qué estas políticas no representan un riesgo?
Respaldado por documentación oficial de AWS
SecurityAudit — Política oficial AWS
La descripción oficial de AWS dice textualmente: "Otorga acceso para leer metadatos de configuración de seguridad. Es útil para software que audita la configuración de una cuenta AWS."
Todas las acciones son Describe*, Get* y List* — cero acciones de escritura.
Ver en docs.aws.amazon.com →
ReadOnlyAccess — Política oficial AWS
Política managed que permite ver y leer configuraciones en prácticamente todos los servicios AWS, sin ninguna capacidad de modificar, crear ni eliminar recursos.
Usada ampliamente por auditores externos, herramientas de compliance y servicios de seguridad como Datadog, Wiz y Snyk.
Ver en docs.aws.amazon.com →
Cero acciones de escritura. Todas las acciones de estas políticas son exclusivamente de lectura — Describe, Get, List. AWS no permite ninguna acción Create, Put, Delete, Update ni Modify.
Creadas y mantenidas por AWS. Son políticas "AWS managed" — no son creadas por nosotros ni por terceros. AWS las define, audita y actualiza oficialmente.
Tú controlas el acceso en todo momento. Puedes revocar las credenciales desde tu consola de AWS en cualquier momento, antes o después de recibir el reporte.
Estándar de la industria. Estas mismas políticas son usadas por herramientas de seguridad enterprise como Datadog, Wiz, Snyk y Prisma Cloud para sus integraciones de auditoría con AWS.
No accedemos a tus datos. Analizamos configuraciones de seguridad — políticas, permisos, reglas de red — no el contenido de tus bases de datos, archivos S3 ni información de clientes.
ℹ️ Si tu equipo de seguridad quiere verificar los permisos exactos antes de proceder, puede revisar el JSON completo de cada política directamente en la consola de AWS: IAM → Policies → SecurityAudit → JSON. Toda acción listada termina en Describe, Get o List.
1
Inicia sesión en la Consola de AWS
Necesitas acceso con permisos de administrador
1
Ve a console.aws.amazon.com e inicia sesión con tu cuenta root o un usuario administrador.
2
Asegúrate de estar en la región correcta donde tienes tus recursos principales (visible en la esquina superior derecha de la consola).
2
Ve al servicio IAM
Identity and Access Management
1
En la barra de búsqueda superior escribe "IAM" y selecciona el servicio IAM.
2
En el menú izquierdo, haz clic en "Users" (Usuarios).
3
Haz clic en el botón azul "Create user" (Crear usuario).
3
Configura el nuevo usuario
Datos básicos del usuario IAM
1
En "User name" escribe exactamente: centinelacloud-readonly
2
No actives la opción "Provide user access to the AWS Management Console" — no es necesaria para el scan.
3
Haz clic en "Next".
4
Asigna la política de solo lectura
Usamos la política managed de AWS — no necesitas crear nada
ℹ️ SecurityAudit es una política managed oficial de AWS diseñada específicamente para auditores de seguridad. Otorga acceso de lectura a configuraciones de seguridad sin permitir ninguna acción de escritura.
1
En "Permissions options" selecciona "Attach policies directly".
2
En el buscador de políticas escribe SecurityAudit.
3
Selecciona la casilla de "SecurityAudit" — verifica que el tipo diga "AWS managed".
4
Busca también ReadOnlyAccess y selecciónala también. Estas dos políticas juntas nos dan visibilidad completa para el análisis.
5
Haz clic en "Next" y luego en "Create user".
5
Genera las credenciales de acceso
Access Key ID y Secret Access Key
⚠️ El Secret Access Key solo se muestra una vez. Cópialo inmediatamente — no podrás verlo de nuevo después de cerrar esta pantalla.
1
Haz clic en el usuario centinelacloud-readonly que acabas de crear.
2
Ve a la pestaña "Security credentials".
3
En la sección "Access keys", haz clic en "Create access key".
4
Selecciona el caso de uso "Third-party service" y confirma.
5
Copia el Access Key ID y el Secret Access Key — los necesitarás en el siguiente paso.
6
Envíanos el acceso para iniciar el análisis
Usamos tus credenciales una sola vez y las eliminamos al entregar el reporte
Datos que necesitamos de ti
Envíanos esta información por WhatsApp o email para iniciar el análisis.
Nombre y empresa Para personalizar tu reporte
Email de entrega Donde recibirás el PDF
AWS Account ID 12 dígitos, visible en la esquina superior derecha de la consola
Access Key ID Empieza con AKIA...
Secret Access Key La clave secreta generada en el paso anterior
Regiones activas Ej: us-east-1, us-west-2, sa-east-1
Enviar por WhatsApp → Enviar por email
Al recibir tus credenciales confirmamos por WhatsApp o email. El análisis inicia en menos de 24 horas y recibes tu reporte PDF en 48 horas.
7
Elimina el usuario IAM al recibir tu reporte
Recomendado — las credenciales temporales no deben existir más de lo necesario
⚠️ Hazlo una vez que tengas tu reporte PDF
  • 1.Ve a IAM → Users → centinelacloud-readonly
  • 2.Haz clic en "Delete" en la esquina superior derecha
  • 3.Confirma escribiendo el nombre del usuario y haz clic en "Delete"
💬 ¿Tienes dudas en algún paso? Escríbenos por WhatsApp y te guiamos en tiempo real. Abrir WhatsApp →