![ElliotSecOps Profile](https://pbs.twimg.com/profile_images/1841880526845616133/Cipq-i-1_x96.jpg)
ElliotSecOps
@ElliotSecOps
Followers
5K
Following
99K
Statuses
4K
Security Engineering 🛡️ | Cloud Sec ☁️ | DevOps 🔄 | Go Dev 👨🏻💻 Contact 📧: [email protected]
/home/user
Joined June 2023
@david_bonilla De 106 a 6000 hay una diferencia muy notable, me parece más bien una deficiente orquestación de la arquitectura
0
0
0
RT @JackRhysider: Every privacy policy translated: 'We're going to collect everything and share it with everyone, but legally"
0
74
0
@alimackita @camelOK92 No mejoremos la educación publica mejor eliminemos la educación privada de calidad y demosle educación truncada a todos jajaja. La separación entre clases siempre ha existido y siempre existirá, buena suerte queriendo cambiar/negar milenios de historia
1
0
8
RT @ElliotSecOps: En medio de todo el furor de la IA y demás ha pasado muy desapercibido que a Apple la han vulnerado varias veces este año…
0
1
0
Apple ha lanzado actualizaciones de seguridad para mitigar una zero-day que fue explotada en ataques dirigidos y "extremadamente sofisticados". La vulnerabilidad afecta al modo USB Restricted, una característica de seguridad que bloquea la conexión de accesorios USB
🛑 Apple has released emergency security updates for iOS and iPadOS to patch a vulnerability exploited in the wild. This flaw, identified as CVE-2025-24200, could allow attackers to disable USB Restricted Mode on locked devices. Update your devices now:
0
3
7
@midudev Cierto, pero a veces no hay que darle tantas vueltas, esos posts suelen ser solo una fachada para farmear interacciones, recurrir al rage bait es el resultado de ser alguien sin creatividad ni nada interesante que aportar o decir
0
0
1
Hay varias razones para contratar a un junior, puede ser que los seniors están muy ocupados y necesitan delegar tareas menores que no necesariamente tiene porque hacerlas un senior, es ahí cuando contratar a un junior resulta una buena opción, y si no están buscando un jr, pues como mínimo tampoco mientan en el título de la vacante (aunque ya sabemos porqué lo hacen)
1
0
20
@guajilodev Claro pero él dejó la empresa hace años, que tanto le compete las decisiones que tome OpenAI si él ya no tiene ninguna participación?
1
0
1
🚨 Case Study Alert: S3 Bucket Namesquatting – The Silent Cloud Hijack Imagine this scenario: Your team deploys a new AWS S3 bucket for a client’s upcoming product launch. The bucket name follows your company’s standard format: [client]-product-[region]. Weeks later, users report phishing links and broken assets. Turns out, attackers registered identical bucket names in other regions, hijacking traffic and serving malicious content. Why This Matters: 🔍 Vulnerability: Attackers exploit predictable naming conventions (e.g., company-backup-2024) to “squat” on bucket names in unclaimed regions. 💥 Impact: Data leaks, phishing campaigns, or denial-of-service via traffic rerouting. 🛠️ Mitigation: • Customize Names: Use random suffixes (e.g., client-product-x9b3 instead of client-product-1). • Block Public Access: Enforce strict bucket policies and ACLs. • Automate Monitoring: Tools like Varonis or AWS Config can alert on suspicious bucket activity. 💬 Have you encountered namesquatting in your cloud environments? How would you respond if a hijacked bucket leaked customer data? 👇 Share your war stories or mitigation tips below!
0
3
23
El problema no es que no sepan, porque hay juniors que saben tanto que ya pueden pasar a semi-seniors, el problema es que no les dan oportunidad si no tiene experiencia laboral. Puedes estar certificado en AWS y saber cómo desplegar una app con una arquitectura microservicios secure-by-design en Lamba en cuestión de minutos pero si no has trabajado nunca para una empresa entonces sencillamente te descartan, o directamente ni pasas a la entrevista técnica
1
1
22