La nostra agenzia eseguirà penetration test su cloud per AWS, Azure e GCP

Alcune informazioni sono state tradotte automaticamente.
R
redseclabs

Vetted Pro

Pakistan

Inglese

25 ordini completati

Test di sicurezza accreditati CREST per organizzazioni di alta fiducia

RedSecLabs è una società di cybersecurity accreditata CREST nel Regno Unito, certificata Swift e PCI QSA, che offre servizi di penetration testing, preparazione PCI DSS, SOC 2, ISO 27001, risposta agl...
Selezionato da Fiverr Pro

REDSECLABS selezionato dal team Fiverr Pro per la sua esperienza.

Selezionato per

  • Sicurezza informatica

Informazioni su questo servizio

Vetted Pro

RedSecLabs è una società di cybersecurity accreditata CREST nel Regno Unito, certificata SWIFT e PCI QSA, che offre penetration test, conformità PCI DSS, SOC 2, ISO 27001, risposta agli incidenti e servizi di consulenza sulla sicurezza.


Forniamo penetration test su cloud e revisione delle configurazioni su AWS, Azure e GCP per settori regolamentati come servizi finanziari, SaaS, sanità e pagamenti.


COSA TESTIAMO


- Configurazioni IAM errate e percorsi di escalation dei privilegi

- Federazione identità e SSO (Entra ID, Okta, AWS SSO)

- Segmentazione di rete (VPC, NSG, regole del firewall)

- Esposizione pubblica (S3, blob, GCS)

- Sicurezza dei workload (EC2, ECS, EKS, AKS, GKE, Lambda, Functions)

- Gestione dei secrets e crittografia

- Logging, monitoraggio e copertura di rilevamento


ALLINEAMENTO AL FRAMEWORK


- CIS Benchmarks (AWS, Azure, GCP)

- NIST 800-53 e NIST CSF

- ISO 27001 e ISO 27017

- Requisiti cloud PCI DSS v4.0.1

- SOC 2 Common Criteria


Se il tuo ambiente cloud supporta workload regolamentati, contattaci per definire il scope. NDA disponibile.

Expertise:

Audit

Gap analysis

Valutazione del rischio

Tecnologia:

Cloud - IaaS

CRM

ERP

Firewall

Network

Clienti con cui abbiamo lavorato
Bykea

Bykea

Mobile App Development

Provided cyber security consulting for Bykea to strengthen their overall security posture. Developed a Cyber Security Framework specifically for developers, integrated DevSecOps practices, and significantly improved their Vulnerability Disclosure.

feb 2023

Portfolio

Tag correlati