Skip to content
Vol. 1 · Ed. 2026
CyberGlossary
Entry № 564

Configuración incorrecta de IAM (cloud)

Revisado porCybersecurity entrepreneur & security researcher

¿Qué es Configuración incorrecta de IAM (cloud)?

Configuración incorrecta de IAM (cloud)Ajustes inseguros o demasiado permisivos del IAM en la nube que permiten a usuarios, roles o servicios realizar acciones más allá de lo que realmente necesitan.


Las malas configuraciones de IAM en la nube ocurren cuando políticas, roles, relaciones de confianza o permission boundaries conceden más acceso del que requiere la carga de trabajo. Problemas típicos: comodines en Action o Resource ("*"), roles asumibles por cualquier cuenta, claves de acceso de larga duración, falta de MFA en usuarios privilegiados, cuentas de servicio inactivas pero aún válidas y cadenas de asunción de roles que permiten escalado de privilegios. Como IAM es el plano de control de la nube, un error suele convertir un bug menor en un compromiso total de la cuenta o en una fuga de datos. Defensas: diseño de mínimo privilegio, IAM Access Analyzer y herramientas CIEM, permission boundaries, SCPs/management groups, credenciales efímeras con STS o federación de identidades de carga y monitorización continua de permisos efectivos frente al uso real.

Ejemplos

  1. 01

    Un rol de instancia EC2 con Action: "*" sobre Resource: "*".

  2. 02

    Política de confianza AssumeRole que permite arn:aws:iam::*:root como Principal.

Preguntas frecuentes

¿Qué es Configuración incorrecta de IAM (cloud)?

Ajustes inseguros o demasiado permisivos del IAM en la nube que permiten a usuarios, roles o servicios realizar acciones más allá de lo que realmente necesitan. Pertenece a la categoría de Seguridad en la nube en ciberseguridad.

¿Qué significa Configuración incorrecta de IAM (cloud)?

Ajustes inseguros o demasiado permisivos del IAM en la nube que permiten a usuarios, roles o servicios realizar acciones más allá de lo que realmente necesitan.

¿Cómo defenderse de Configuración incorrecta de IAM (cloud)?

Las defensas contra Configuración incorrecta de IAM (cloud) combinan habitualmente controles técnicos y prácticas operativas, como se detalla en la definición.

¿Cuáles son otros nombres para Configuración incorrecta de IAM (cloud)?

Nombres alternativos comunes: IAM demasiado permisivo, Privilegios excesivos en la nube.

Términos relacionados

Véase también