Nossa agência realizará testes de penetração em nuvem para AWS, Azure e GCP

Testes de segurança credenciados pela CREST para organizações de alta confiança
Verificado pelo Fiverr Pro
REDSECLABS foi selecionado pela equipe do Fiverr Pro considerando sua experiência.
Verificado para
Segurança Cibernética
Sobre este Serviço
Vetted Pro
A RedSecLabs é uma empresa de cibersegurança credenciada pela CREST no Reino Unido, acreditada pela SWIFT, PCI QSA, oferecendo testes de penetração, conformidade PCI DSS, SOC 2, ISO 27001, resposta a incidentes e serviços de consultoria em segurança.
Realizamos testes de penetração em nuvem e revisão de configurações em AWS, Azure e GCP para setores regulados, incluindo serviços financeiros, SaaS, saúde e pagamentos.
O QUE TESTAMOS
- Configuração incorreta de IAM e caminhos de escalonamento de privilégios
- Federação de identidade e SSO (Entra ID, Okta, AWS SSO)
- Segmentação de rede (VPC, NSG, regras de firewall)
- Exposição pública (S3, blob, GCS)
- Segurança de cargas de trabalho (EC2, ECS, EKS, AKS, GKE, Lambda, Functions)
- Gerenciamento de segredos e criptografia
- Registro, monitoramento e cobertura de detecção
ALINHAMENTO COM FRAMEWORK
- Benchmarks CIS (AWS, Azure, GCP)
- NIST 800-53 e NIST CSF
- ISO 27001 e ISO 27017
- Requisitos de nuvem PCI DSS v4.0.1
- Critérios comuns SOC 2
Se seu ambiente de nuvem suporta uma carga de trabalho regulada, entre em contato para definir o escopo. NDA disponível.
Especialidade:
Auditoria
•
Análise de Lacunas
•
avaliação de riscos
Tecnologia:
Cloud - IaaS
•
CRM
•
ERP
•
Firewalls
•
Networking
Clientes com quem trabalhamos
Bykea
Mobile App Development
Provided cyber security consulting for Bykea to strengthen their overall security posture. Developed a Cyber Security Framework specifically for developers, integrated DevSecOps practices, and significantly improved their Vulnerability Disclosure.
fev. de 2023
Portfólio
Outros serviços de Segurança Cibernética oferecidos por nós
Perguntas frequentes
Tradução automática
Você testa os três provedores em uma única contratação?
O padrão cobre um provedor. O premium pode cobrir multi-cloud se você operar ambientes híbridos.
As descobertas serão exploradas ou apenas identificadas?
Ambas. Encadeamos configurações incorretas em caminhos de ataque demonstráveis, o que diferencia um pentest de uma varredura automatizada de CSPM.
Vocês cobrem Kubernetes (EKS, AKS, GKE)?
Sim. Inclui segurança de pods, RBAC, políticas de rede e controles de cadeia de suprimentos.
Você pode revisar Infrastructure as Code (Terraform, Bicep, Pulumi)?
Sim. Revisão de IaC está incluída no Premium e disponível como complemento ao Standard.
O relatório suportará evidências de escopo de nuvem SOC 2 e PCI?
Sim. Os relatórios são produzidos em formato adequado para submissão em auditoria.
É necessária pré-aprovação do provedor?
AWS e GCP não exigem pré-aprovação para a maioria dos testes. Azure possui uma política publicada que seguimos. Nós gerenciamos notificações do provedor.

