SecureBlock
جميع الخدمات

تقييم أمن السحابة لـ AWS وAzure وGCP.

مسارات تصعيد امتيازات IAM وكشف التخزين العام والأسرار المُدمجة مباشرةً وثغرات التسجيل وتغطية الضمانات — مراجعة كاملة للتكوين عبر بصمتك السحابية.

اطلع على تقرير نموذجي
يشمل AWS وAzure وGCPتحليل مخطط IAMمتوافق مع CIS Benchmark
ما نختبره

تغطية كاملة، مختبرة يدوياً.

يقود كل تقييم مختبر حاصل على شهادة OSCP أو CREST — وليس ماسحاً ضوئياً يراجعه إنسان.

تصعيد امتيازات IAM

تحليل سياسات IAM وعلاقات الثقة للأدوار وحدود الأذونات للعثور على جميع المسارات من الوصول المنخفض الامتيازات إلى مدير الحساب.

التخزين العام وكشف البيانات

عدّ جميع دلاء التخزين وحاويات blob ومخازن الكائنات للوصول العام وACL المُعدّة بشكل خاطئ وكشف البيانات الحساسة.

الأسرار وصحة بيانات الاعتماد

البحث عن بيانات اعتماد مُدمجة مباشرةً في بيانات تعريف المثيل ومتغيرات بيئة Lambda وقوالب CloudFormation ومستودعات الكود المكشوفة.

تغطية التسجيل والضمانات

التحقق من أن CloudTrail وGuardDuty وSecurity Hub والضوابط المعادلة نشطة ومُعدّة بشكل صحيح وتغطي جميع استدعاءات API الحيوية.

المنهجية

كيف نُنفّذ المشاركة.

عملية منظمة تنتهي بتقرير يمكنك تسليمه مباشرة لمراجعك.

1
الوصول إلى الحساب

منح دور عبر الحسابات للقراءة فقط. جميع عمليات التقييم هي استدعاءات API للقراءة فقط — لا بنية تحتية دائمة مُنشأة في بيئتك.

2
مراجعة التكوين

مراجعة آلية ويدوية لتكوين IAM والشبكات والتخزين والحوسبة والتسجيل مقابل CIS Benchmarks.

3
رسم خريطة تصعيد الامتيازات

بناء مخطط IAM للعثور على جميع مسارات تصعيد الامتيازات من كل مبدأ إلى وصول معادل للمدير.

4
النتائج والمعالجة

قائمة نتائج مُرتّبة حسب الأولوية مع أدلة قابلة للنقر في وحدة التحكم ومقتطفات معالجة Terraform/IaC ونافذة إعادة اختبار.

نتائج نموذجية

نوع المشكلات التي نكتشفها.

أنواع نتائج حقيقية من مشاركات سابقة — أُخفيت العناوين والأهداف.

criticalCVSS 9.3SB-C-001
EC2 instance profile allows iam:CreatePolicyVersion — escalation to AdministratorAccess
AWS Account 123456789 — i-0abc1234Day 1
Remediation — Remove iam:CreatePolicyVersion and iam:SetDefaultPolicyVersion from all non-IAM-admin roles. Audit all instance profiles against least privilege.
highCVSS 7.5SB-C-002
S3 bucket with PII exposed publicly via ACL misconfiguration
s3://acme-user-exportsDay 1
Remediation — Enable S3 Block Public Access at account level. Audit all bucket policies and ACLs for unintended public grants.
mediumCVSS 5.5SB-C-003
CloudTrail logging disabled in two non-primary regions
ap-southeast-1, eu-west-2Day 2
Remediation — Enable CloudTrail in all regions with a single multi-region trail. Use AWS Config rule CLOUD_TRAIL_ENABLED for continuous monitoring.
المنصة

النتائج تصل مباشرة — لا في ملف PDF بعد ثلاثة أسابيع.

كل مشكلة مؤكدة تدخل المنصة في اللحظة التي يُوثَّق فيها. يتابع فريقك الحالة ويتواصل مباشرة مع المختبر ويُصدّر الأدلة دون انتظار انتهاء المشاركة.

نتائج مباشرة أثناء الاختبار — تظهر المشكلات فور تأكيدها — لا تسليم دفعي في النهاية.
محادثة مباشرة مع المختبر — علّق على أي نتيجة ويرد المختبر الذي كتبها.
تصدير الأدلة عند الطلب — حزم أدلة بنقرة واحدة لـ SOC 2 وISO 27001 وPCI وHIPAA.
app.secureblock.io/projects/cloud-security/vulnerabilities
Projects/Acme Corp — AWS Cloud Environment
AC
Acme Corp — AWS Cloud Environment
Start: 12 Jan 2026 · Due: 12 Feb 2026 · Lead tester assigned
قيد التنفيذ
Overview
Vulnerabilities
Scope
Tasks
Reports
Vulnerabilities3
Export evidence
#DateTitleSeverityStatus
0114 JanEC2 instance profile allows iam:CreatePolicyVersion — escalation to AdministratorAccesscriticalمفتوح
0214 JanS3 bucket with PII exposed publicly via ACL misconfigurationhighطُلب إعادة الاختبار
0315 JanCloudTrail logging disabled in two non-primary regionsmediumتم التحقق من الإصلاح
الأسئلة الشائعة

أسئلة حول هذه الخدمة.

لا تزال غير متأكد؟ اسأل مهندساً في الدردشة — وليس مندوب مبيعات.

دور IAM عبر الحسابات للقراءة فقط (SecurityAudit + سياسات قراءة فقط إضافية). نقدم قالب CloudFormation لنشره في دقائق.

اعرف وضعك قبل أن يعرفه المدقق.