Vou fortalecer seus ambientes AWS ou azure
Engenheiro principal de segurança
Sobre este Serviço
Sua nuvem é sua superfície de ataque. A maioria das violações não começa com zero-days, elas começam com um bucket S3 deixado aberto, uma função IAM com permissões demais ou grupos de segurança que nunca foram limpos.
Sou um engenheiro de segurança certificado pela ISC2 CCSP com mais de 15 anos de experiência em proteger ambientes de infraestrutura na AWS, GCP e Azure. Já fortalecei infraestrutura para startups, empresas de médio porte e equipes corporativas.
O que entrego:
- Fortalecimento com base no benchmark CIS (Nível 1 e Nível 2)
- Auditoria IAM para menor privilégio, políticas sem curingas, chaves não usadas
- Segurança de rede, grupos de segurança, NACLs, regras de firewall mais restritas
- Logs e monitoramento ativados (CloudTrail, Azure Monitor, GCP Audit)
- Relatório claro e priorizado, não um documento de conformidade de 200 páginas, uma lista de correções que sua equipe pode agir
Para quem é:
- Startups se preparando para o SOC 2 ou sua primeira revisão de segurança
- Fundadores de SaaS que construíram rápido e precisam fortalecer antes do Series A
- Equipes de TI que herdaram um ambiente na nuvem e precisam limpá-lo
Me envie uma mensagem primeiro se tiver dúvidas, respondo em até 24 horas.
Provedor de nuvem:
Amazon Web Services
Especialidade:
Configuração
•
Outros
Perguntas frequentes
Tradução automática
Quais provedores de nuvem você suporta?
AWS, Microsoft Azure e Google Cloud Platform. Todos os três nos níveis Standard e Premium.
Você precisa de acesso de administrador à minha conta na nuvem?
Para a auditoria (Básico), acesso somente leitura é suficiente. Para o trabalho de fortalecimento, preciso de uma função IAM dedicada com permissões apropriadas ou uma sessão de compartilhamento de tela ao vivo — sua escolha.
Isso vai me ajudar a passar na auditoria SOC 2 ou PCI?
Ele mapeia para os controles técnicos exigidos por esses frameworks. Remove as descobertas mais comuns antes que apareçam no seu relatório de auditoria. Você ainda precisa de um auditor formal para a certificação.
Como você lida com credenciais sensíveis?
Nunca armazeno credenciais. O acesso é concedido durante o período do serviço e revogado quando terminamos.
