Qué Puede Hacer Myrmex
Leer e inventariar
Enumera servicios y recursos — EC2, S3, IAM, VPC y más — para análisis de solo lectura en tiempo real.
Auditoría de postura de nube
Ejecuta una auditoría de Postura de Seguridad contra tu cuenta usando controles CIS, ISO 27001 y NIST.
Encontrar configuraciones incorrectas
Revela buckets públicos, IAM excesivamente permisivo, volúmenes sin cifrar y security groups riesgosos.
Remediación guiada
Obtén correcciones priorizadas y, con tu aprobación, aplica cambios para cerrar las brechas.
Antes de Empezar
- Un Collector desplegado donde pueda alcanzar las APIs de AWS por HTTPS. Consulta Desplegando el agente.
- Un usuario IAM con acceso programático y una política de privilegio mínimo —
ReadOnlyAccesses suficiente para el análisis; agrega permisos de escritura de alcance restringido solo cuando quieras que Myrmex remedie. - Tu AWS account ID y la región predeterminada en la que trabajas.
Paso 1 — Crea la Credencial en AWS
1
Adjunta una política de privilegio mínimo
En la consola de AWS, abre IAM → Policies y prepara
ReadOnlyAccess, o una política más restringida, limitada a los servicios que quieras que Myrmex lea.2
Crea un usuario IAM
En IAM → Users, agrega un usuario dedicado para Myrmex y adjunta la política del paso anterior.
3
Genera una clave de acceso
En la pestaña Security credentials del usuario, crea una access key para acceso programático. Copia el Access Key ID y la Secret Access Key — el secreto se muestra una sola vez.
Paso 2 — Agrega la Integración en Myrmex
En el Directory, elige Add Integration → Amazon Web Services (AWS) y completa:Conecta
Haz clic en Connect para validar las credenciales y finalizar. La cuenta aparecerá entonces en Environment → Integrations, y podrás empezar a preguntarle a la IA sobre ella en el Workspace.Prefiere el privilegio mínimo y rota la access key periódicamente. Myrmex solo necesita acceso de lectura para el análisis; otorga permisos de escritura únicamente para la remediación.