Los siguientes escenarios están construidos con las vulnerabilidades reales encontradas en su cuenta. Representan las cadenas de ataque más probables que un agente externo ejecutaría contra su infraestructura actual.
sg-0x4f2a con puerto 22 abierto a 0.0.0.0/0. Este escaneo ocurre de forma continua en internet.AKIA...K7X2 lleva 18 meses activa sin rotación — alta probabilidad de exposición en repositorios o bases de datos de filtraciones públicas.dev-backend tiene adjunta la política AdministratorAccess. El atacante obtiene control total de la cuenta sin credenciales adicionales.textil-clientes-mx no tiene Block Public Access y la instancia RDS es públicamente accesible. El atacante descarga la base de datos completa en minutos.AKIA...K7X2 lleva activa desde noviembre 2024. Credenciales de larga duración tienen alta probabilidad de exposición en repositorios, logs de aplicaciones o backups sin cifrar.AKIA. Una vez encontrada, la key es validada y usada en minutos.MFADevicesInUse = 0 según credential report.textil-clientes-mx tiene BlockPublicAcls = false. Contiene datos de clientes accesibles sin autenticación desde internet.dev-backend tiene la key AKIA...K7X2 activa desde noviembre 2024 — 18 meses. CIS establece máximo 90 días.sg-0x4f2a permite tráfico en puerto 22 desde 0.0.0.0/0 en 2 instancias EC2 de producción.