Effettuerò pentest e proteggerò il tuo cloud e kubernetes

Alcune informazioni sono state tradotte automaticamente.

Vetted Pro

Spagna

Parlo Spagnolo, Catalano, Inglese

21 ordini completati

Ingegnere di sicurezza offensiva

e1abrador.com Ingegnere di Offensive Security con oltre 6 anni di esperienza nel settore della sicurezza offensiva. Guida operazioni complete di Red/Purple Team in ambienti finanziari, aziendali e di ...
Selezionato da Fiverr Pro

Eric L selezionato dal team Fiverr Pro per la sua esperienza.

Selezionato per

  • Sicurezza informatica

Informazioni su questo servizio

Vetted Pro

Test di penetrazione su Cloud & Kubernetes AWS, Azure, GCP


Oltre 6 anni in sicurezza offensiva. Valutazione della sicurezza di cloud e Kubernetes in linea con CIS Benchmarks, OWASP Kubernetes Top 10 e NIST SP 800-115, adatta per SOC 2, ISO 27001, HIPAA e PCI-DSS.


Piattaforme: AWS, Azure, GCP, EKS, AKS, GKE, Kubernetes auto-gestito


Scope:

  • utenti IAM, ruoli, policy, percorsi di escalation dei privilegi
  • storage S3, Blob, GCS, esposizione pubblica, crittografia
  • gruppi di sicurezza di rete, VPC, servizi esposti
  • compute EC2, VM, servizio metadata, segreti nei dati utente
  • serverless & container Lambda, Functions, immagini ECR/ACR
  • logging e monitoraggio CloudTrail, GuardDuty, gap di alerting
  • Kubernetes RBAC, sicurezza dei pod, policy di rete, segreti
  • attacchi al cluster fuga dei container, API server, etcd, kubelet
  • segreti pipeline CI/CD, catena di approvvigionamento delle immagini, controlli di ammissione


Deliverables:

  • sintesi esecutiva per leadership e revisori
  • rapporto tecnico con CVSSv4, PoC, passaggi di riproduzione
  • matrice di conformità CIS Benchmark
  • diagrammi dei percorsi di attacco
  • roadmap di remediation prioritaria con fix IaC
  • retest (dipende dal pacchetto ordinato)


Settori: fintech, sanità, SaaS, crypto/Web3, enterprise.

Il mio portfolio