Vou auditar a segurança e arquitetura da sua nuvem AWS
Engenharia Full Stack SaaS, Ruby on Rails, Nextjs, Segurança e Arquitetura
Nível 2
Atendeu a critérios de alto desempenho e tem um histórico comprovado de atendimento às expectativas dos clientes.
Sobre este Serviço
Sua aplicação SaaS está rodando na AWS mas você não tem certeza se a infraestrutura é segura, confiável e está pronta para produção?
Eu realizarei uma auditoria de segurança e arquitetura na nuvem AWS orientada por humanos, cobrindo funções e permissões do IAM, design de VPC, Grupos de Segurança, ELB, Route 53, DNS, exposição pública, riscos de configuração, backups, logs, desempenho e prontidão para produção.
Você receberá:
- Constatações priorizadas com níveis de severidade
- Evidências claras e correções recomendadas
- Revisão da arquitetura e configuração na AWS
- Avaliação de riscos de segurança na nuvem e infraestrutura
- Roteiro de remediação acionável
Os pacotes Standard e Premium também podem incluir correções de configuração acordadas, fortalecimento de segurança, retestes e verificações dentro das horas de engenharia incluídas.
Este serviço é ideal para produtos SaaS, APIs, aplicações web, ambientes de staging e cargas de trabalho de produção hospedadas na Amazon Web Services.
Com mais de 8 anos de experiência em full-stack e engenharia na nuvem e mais de 80 pedidos no Fiverr, eu pessoalmente lidero cada auditoria de segurança na AWS.
Por favor, entre em contato comigo antes de fazer o pedido para confirmar o escopo da conta AWS, o tamanho do ambiente, o método de acesso e o resultado desejado.
Provedor de nuvem:
Amazon Web Services
Especialidade:
Backup
•
Migração
•
Depuração
•
Configuração
•
Desempenho
Meu portfólio
Perguntas frequentes
Tradução automática
O que a auditoria de segurança da AWS cobre?
A auditoria pode abranger permissões IAM, configuração de VPC, Grupos de Segurança, exposição pública, ELB, Route 53, DNS, backups, logs, arquitetura de nuvem, desempenho e riscos de prontidão para produção.
Que acesso você vai precisar?
Acesso de leitura à AWS é preferível sempre que possível. Dependendo do escopo, também posso precisar de diagramas de arquitetura, detalhes de implantação, arquivos de configuração ou uma apresentação do ambiente.
Você fará alterações na minha conta AWS?
O pacote Basic é apenas para auditoria. Os pacotes Standard e Premium podem incluir correções de configuração acordadas e reforço de segurança dentro das horas de engenharia incluídas. Nenhuma alteração é feita sem sua aprovação.
O que vou receber após a auditoria?
Você receberá descobertas priorizadas com níveis de severidade, evidências de suporte, correções recomendadas, observações sobre a arquitetura e um roteiro de remediação acionável.
Isso inclui segurança do código da aplicação?
Este serviço principalmente cobre a infraestrutura e configuração de nuvem da AWS. Código da aplicação, lógica de autenticação, APIs e segurança a nível de banco de dados podem ser revisados através de um escopo de segurança de aplicação separado e acordado.
Isso é um teste de penetração ou certificação de conformidade?
Não. Esta é uma auditoria de segurança e arquitetura de nuvem da AWS. Ela não inclui automaticamente um teste de penetração formal, certificação SOC 2, certificação ISO ou atestado de conformidade.
Você consegue corrigir todos os problemas encontrados durante a auditoria?
Os pacotes Standard e Premium incluem horas limitadas de engenharia para correções acordadas. Migrações maiores, redesenhos ou projetos de remediação serão cotados separadamente após a auditoria.
Minhas informações da AWS são confidenciais?
Sim. Detalhes da infraestrutura, credenciais, configurações e descobertas são tratados como confidenciais. Sempre que possível, deve-se usar acesso temporário, de leitura e revogável.
Devo entrar em contato com você antes de fazer o pedido?
Sim. Por favor, compartilhe o número de contas ou ambientes AWS, principais serviços utilizados, preocupações conhecidas e resultado desejado para que eu possa confirmar o pacote adequado.

