La nostra agenzia eseguirà penetration test su cloud per AWS, Azure e GCP

Test di sicurezza accreditati CREST per organizzazioni di alta fiducia
Selezionato da Fiverr Pro
REDSECLABS selezionato dal team Fiverr Pro per la sua esperienza.
Selezionato per
Sicurezza informatica
Informazioni su questo servizio
Vetted Pro
RedSecLabs è una società di cybersecurity accreditata CREST nel Regno Unito, certificata SWIFT e PCI QSA, che offre penetration test, conformità PCI DSS, SOC 2, ISO 27001, risposta agli incidenti e servizi di consulenza sulla sicurezza.
Forniamo penetration test su cloud e revisione delle configurazioni su AWS, Azure e GCP per settori regolamentati come servizi finanziari, SaaS, sanità e pagamenti.
COSA TESTIAMO
- Configurazioni IAM errate e percorsi di escalation dei privilegi
- Federazione identità e SSO (Entra ID, Okta, AWS SSO)
- Segmentazione di rete (VPC, NSG, regole del firewall)
- Esposizione pubblica (S3, blob, GCS)
- Sicurezza dei workload (EC2, ECS, EKS, AKS, GKE, Lambda, Functions)
- Gestione dei secrets e crittografia
- Logging, monitoraggio e copertura di rilevamento
ALLINEAMENTO AL FRAMEWORK
- CIS Benchmarks (AWS, Azure, GCP)
- NIST 800-53 e NIST CSF
- ISO 27001 e ISO 27017
- Requisiti cloud PCI DSS v4.0.1
- SOC 2 Common Criteria
Se il tuo ambiente cloud supporta workload regolamentati, contattaci per definire il scope. NDA disponibile.
Expertise:
Audit
•
Gap analysis
•
Valutazione del rischio
Tecnologia:
Cloud - IaaS
•
CRM
•
ERP
•
Firewall
•
Network
Clienti con cui abbiamo lavorato
Bykea
Mobile App Development
Provided cyber security consulting for Bykea to strengthen their overall security posture. Developed a Cyber Security Framework specifically for developers, integrated DevSecOps practices, and significantly improved their Vulnerability Disclosure.
feb 2023
Portfolio
Altri servizi della categoria Sicurezza informatica offerti da noi
FAQ
Traduzione automatica.
Testate tutti e tre i provider in un'unica attività?
La versione standard copre un provider. La versione premium può coprire multi-cloud se operi in ambienti ibridi.
Le vulnerabilità saranno sfruttate o solo identificate?
Entrambe. Colleghiamo le configurazioni errate in percorsi di attacco dimostrabili, cosa che distingue un pentest da una scansione CSPM automatizzata.
Coprite Kubernetes (EKS, AKS, GKE)?
Sì. Inclusi sicurezza dei pod, RBAC, politiche di rete e controlli della supply chain.
Potete revisionare Infrastructure as Code (Terraform, Bicep, Pulumi)?
Sì. La revisione IaC è inclusa nel Premium e disponibile come add-on per la Standard.
Il report supporterà le evidenze di scope cloud SOC 2 e PCI?
Sì. I report sono prodotti in un formato adatto per la presentazione in audit.
È richiesta una pre-approvazione del provider?
AWS e GCP non richiedono pre-approvazione per la maggior parte dei test. Azure ha una policy pubblicata con cui ci conformiamo. Gestiamo le notifiche ai provider.

