Panorama de la plataforma
NimbusGuard es una plataforma CSPM multi-tenant. Descubre recursos en la nube de un cliente (AWS en producción hoy, Azure en progreso), los evalúa contra controles de seguridad y genera findings con evidencia y remediación.
Flujo end-to-end
AWS → Plataforma (colectores boto3) → recurso normalizado
→ Motor de evaluación (PASS/FAIL + evidencia)
→ La Plataforma convierte el resultado en un Finding
→ La app web muestra dashboards, inventario y findings
Reglas de frontera
- La app web nunca habla con el Motor de evaluación directamente — todo pasa por la Plataforma.
- La Plataforma es el único que llama al Motor, con un shared secret (no con las API keys de tenants).
- El Motor nunca toca AWS ni una base de datos: recibe configuración ya normalizada y responde.
:::warning Placeholder ⚠️ Amplía esta página con prerrequisitos de onboarding, regiones soportadas y un recorrido del primer escaneo. :::