VLANlab
Catálogo
Acerca de
VLANlab
Cloud
9 tools
Cloud VPC PlannerCloud IP RangeSecurity GroupsIAM AnalyzerK8s CIDR PlannerFirewall BuilderHCL FormatterEgress Cost CalcCloud DNS Zone
VM Cost EstimatorPronto
VLANlab

CALCULAR • BUSCAR • VERIFICAR

What Is My IP?IPv6 TestSpeed Test
DNS LookupDNS PropagationDNS Health CheckerSPF AnalyzerPTR LookupCAA RecordSRV RecordDNS TraceDNS PrivacyDANE / TLSADNSSEC CheckerSPF BuilderDKIM GeneratorZone DiffPTR Zone Generator
Subnet CalculatorCIDR Range ViewerVLSM CalculatorVLAN PlannerBandwidth CalcIPv6 Subnet CalcIP ↔ BinarySupernet CalcCIDR MergeCIDR to IP RangeCIDR SplitIPv4 → IPv6CIDR OverlapFree IP Space FinderDHCP CalculatorMTU Calculator
WHOIS LookupDomain Age CheckerSubdomain FinderIP GeolocationASN / BGP LookupIP Blacklist CheckReverse IP LookupMAC Address LookupBGP Prefix LookupRPKI / ROA CheckDomain Availability
Email InspectorDKIM CheckerEmail HeadersSMTP TestSMTP TLS CheckMX Health CheckEmail SecurityDMARC Generator
Temp MailPronto
Is It Down?SSL/TLS CheckerOpen Port CheckerOG Tag CheckerOCSP CheckerPing / LatencyHTTP InspectorRedirect ChainCSP AnalyzerTech Stack CheckerBetaTracerouteBetaHTTP/2 + HTTP/3robots.txt ViewerSSL Cert DecoderBanner GrabberWebSocket TesterCORS TesterDomain MonitoringHTTP TimingStructured DataPWA ManifestSEO Auditor
One-Time SecretHash GeneratorPassword StrengthSecurity.txtCT Log SearchAXFR Zone Test
HTTP Sec ScorePronto
WebRTC Leak TestIP Reputation
JSON FormatterYAML FormatterBase64 / URL EncodeJWT DecoderRegex TesterUnix TimestampCron BuilderUUID / ULIDPunycode / IDNBase ConverterACL Generator
CSS Unit ConverterColor ToolkitGradient GeneratorcURL BuilderURL ParserURL Encoder/DecoderHTTP Status CodesBox Shadow GenFavicon GeneratorFlex & Gridrobots.txt Tester
Text CompareCase ConverterText CleanerText AnalyzerText TransformerList ToolsLorem GeneratorSlug Generator
Cloud VPC PlannerCloud IP RangeSecurity GroupsIAM AnalyzerK8s CIDR PlannerFirewall BuilderHCL FormatterEgress Cost CalcCloud DNS Zone
VM Cost EstimatorPronto
Proxmox Net ConfigVMware Port GroupHyper-V vSwitchVXLAN VNI PlannerKVM Net ConfigXCP-ng NetworkNSX-T Segment
Disposable Email DetectorPhone InspectorTor Exit NodeVPN/Proxy DetectDomain ReputationTyposquat DetectUsername SearchFavicon Hash
GitHub ActionsDockerfile Gendocker-composeArgoCD AppK8s Manifests
Acerca de

© 2026 VLANlab

Sin necesidad de iniciar sesión · Sin anuncios · Sin seguimiento

2.43.fdd8a93

Analizador de grupos de seguridad

Pega un archivo JSON de un grupo de seguridad de AWS o de Azure NSG para señalar las reglas demasiado permisivas. Detecta vulnerabilidades críticas, como puertos SSH, RDP y de bases de datos abiertos a Internet.

Load example:

Herramientas relacionadas

IAM Policy Analyzer

Pega el código JSON de una política de IAM de AWS, una definición de rol de RBAC de Azure o una política de IAM de GCP para detectar al instante permisos peligrosos y patrones con permisos excesivos.

Firewall Rule Builder

Crea reglas de firewall para los grupos de seguridad de AWS y los NSG de Azure de forma visual. Añade configuraciones predefinidas para SSH, HTTPS y RDP, o puertos personalizados. Obtén al instante la salida en formato CLI, Terraform y JSON.

Cloud VPC Planner

Planifica la estructura de tu red en la nube para AWS, Azure o GCP. Define subredes, obtén el número de hosts utilizables según el proveedor y genera comandos CLI y código Terraform HCL listos para ejecutar.

Acerca de esta herramienta

Security Group Analyzer analiza los archivos JSON de los grupos de seguridad de AWS y de Azure NSG, y a continuación compara cada regla de entrada con los patrones de riesgo conocidos. Los hallazgos críticos abarcan puertos sensibles (el puerto SSH 22, el RDP 3389, el MySQL 3306, el PostgreSQL 5432, el Redis 6379 y otros) abiertos a 0.0.0.0/0 o ::/0. Los hallazgos de alto riesgo abarcan cualquier otro puerto o protocolo abierto a Internet. Los hallazgos de riesgo medio señalan las reglas de entrada con rangos de puertos de más de 100 puertos, que a menudo son excesivamente amplios. Los hallazgos informativos muestran reglas limitadas a un CIDR específico.

Para obtener el JSON del grupo de seguridad de AWS, ejecuta: aws ec2 describe-security-groups --group-ids sg-xxxxxxxx. Para obtener el JSON de un grupo de seguridad de Azure (NSG), ejecuta: az network nsg show --name myNSG --resource-group myRG. El analizador funciona íntegramente en el navegador; tu JSON nunca se envía a un servidor.

Entre los errores de configuración más habituales que se detectan aquí se incluyen puertos administrativos (SSH y RDP) que se han dejado abiertos accidentalmente al mundo exterior, puertos de bases de datos accesibles desde cualquier dirección IP y rangos de puertos excesivamente amplios creados como soluciones provisionales que nunca se han restringido. Revisar periódicamente las reglas de los grupos de seguridad reduce la superficie de ataque a la que están expuestos los recursos conectados a Internet.