Farò un test di penetrazione e proteggerò la tua infrastruttura AWS
Ingegnere senior DevSecOps per il cloud
Informazioni su questo servizio
La maggior parte degli ambienti AWS presenta problemi di sicurezza nascosti in modo evidente, come ruoli IAM troppo permissivi, bucket S3 pubblici dimenticati, gruppi di sicurezza aperti e workload Kubernetes che si fidano troppo, ecc..
Come Senior DevSecOps Cloud Engineer, li troverò prima che lo faccia qualcun altro.
Cosa verifico:
- Permessi IAM con il principio del minimo privilegio, credenziali inutilizzate, MFA mancante
- Esposizione pubblica dei bucket S3, crittografia, politiche deboli
- Codice Terraform
- Porta aperte di rete & VPC, risorse esposte, NACL configurati male
- Sicurezza EKS RBAC, sicurezza dei pod, ruoli IAM dei nodi, politiche di rete
- Config & costi, deriva di igiene, risorse inutilizzate, risultati di Trusted Advisor
Come funziona l'accesso:
Avrò bisogno di un accesso limitato al tuo ambiente; l'ambito esatto lo definiremo insieme durante la prima chiamata, così tu rimani sempre in pieno controllo.
Otterrai:
Un report PDF chiaro con i risultati valutati per rischio (da Critico a Basso), screenshot e passaggi dettagliati per la risoluzione. Niente gergo, solo quello che devi sistemare e come farlo.
Hai domande sul tuo ambiente? Scrivimi prima di ordinare.
Provider Cloud:
Amazon Web Services

