Solicitar Presupuesto +90 553 510 56 56
Amazon AWS 30 mayo 2026 · 6 min de lectura

"Seguridad en AWS S3: evitar la crisis del bucket público"

Cómo no dejar los buckets de S3 abiertos al mundo por una mala configuración; IAM, políticas de bucket, cifrado y versionado.

AWS S3 Seguridad IAM

AWS S3 es la pieza básica de almacenamiento de la nube. Pero mal configurado, los datos críticos quedan expuestos a todo internet. Hemos oído muchas veces titulares del tipo «se ha encontrado un bucket de S3 abierto». En este artículo nos centramos en cómo garantizar la seguridad.

01. Cerrado por defecto

Desde 2018, AWS crea los nuevos buckets cerrados al acceso público por defecto. El ajuste «Block Public Access» debe estar activado tanto a nivel de bucket como de cuenta.

02. IAM y política de bucket

El acceso se controla en dos capas:

  • Política IAM: permisos por usuario o rol
  • Política de bucket: las reglas propias del bucket

Cuando ambas entran en conflicto, prevalece la más restrictiva.

03. Cifrado

Para los datos en reposo: SSE-S3, SSE-KMS o SSE-C. El más habitual es SSE-KMS: cifrado con las claves KMS de AWS. La rotación de claves puede configurarse de forma automática.

04. Versionado y Object Lock

Versionado: los archivos borrados no se eliminan de verdad, se conservan las versiones anteriores. Object Lock: el modo «WORM» (write once, read many) que impide el borrado durante un periodo determinado.

05. Registros de acceso y GuardDuty

El registro de los accesos a S3 debe estar activo. GuardDuty detecta patrones de acceso anómalos y avisa (por ejemplo, la descarga de 10.000 archivos a las tres de la madrugada).

Artículos de Amazon AWS

Otros Artículos sobre este Tema

Amazon AWS

"¿Qué es AWS? La estructura corporativa de Amazon Web Services"

30 junio 2026 · 6 min de lectura
Amazon AWS

"Primeros pasos con AWS EC2: montar su primer servidor"

16 junio 2026 · 6 min de lectura
Todos los artículos