SecureBlock
Alle Dienste

Cloud-Sicherheitsassessment für AWS, Azure und GCP.

IAM-Privilegieneskalationspfade, öffentliche Speicherexposition, hartcodierte Geheimnisse, Protokollierungslücken und Sicherheitsmechanismus-Abdeckung — vollständige Konfigurationsüberprüfung Ihres Cloud-Footprints.

Beispielbericht ansehen
AWS, Azure & GCP abgedecktIAM-GraphanalyseCIS-Benchmark ausgerichtet
Was wir testen

Vollständige Abdeckung, manuell getestet.

Jedes Assessment wird von einem OSCP- oder CREST-zertifizierten Tester geleitet — kein Scanner, den ein Mensch korrekturliest.

IAM-Privilegieneskalation

Analyse von IAM-Richtlinien, Rollenvertrauensbeziehungen und Berechtigungsgrenzen, um alle Pfade vom niedrig privilegierten Zugang zum Kontoadministrator zu finden.

Öffentlicher Speicher & Datenexposition

Enumeration aller Speicher-Buckets, Blob-Container und Objektspeicher auf öffentlichen Zugang, fehlkonfigurierte ACLs und Exposition sensibler Daten.

Geheimnisse & Anmeldeinformations-Hygiene

Suche nach Anmeldeinformationen, die in Instanz-Metadaten, Lambda-Umgebungsvariablen, CloudFormation-Templates und exponierten Code-Repositories hartcodiert sind.

Protokollierungs- & Sicherheitsmechanismus-Abdeckung

Verifizierung, dass CloudTrail, GuardDuty, Security Hub und gleichwertige Kontrollen aktiv, korrekt konfiguriert sind und alle kritischen API-Aufrufe abdecken.

Methodik

Wie wir das Engagement durchführen.

Ein strukturierter Prozess, der mit einem Bericht endet, den Sie direkt Ihrem Prüfer übergeben können.

1
Kontozugang

Schreibgeschützte kontoübergreifende Rolle gewährt. Alle Assessment-Aktivitäten sind schreibgeschützte API-Aufrufe — keine persistente Infrastruktur in Ihrer Umgebung.

2
Konfigurationsüberprüfung

Automatisierte und manuelle Überprüfung von IAM, Netzwerk, Speicher, Compute und Protokollierungskonfiguration gegen CIS-Benchmarks.

3
Kartierung der Privilegieneskalation

Aufbau eines IAM-Graphen, um alle Privilegieneskalationspfade von jedem Prinzipal zum Administrator-äquivalenten Zugang zu finden.

4
Befunde & Behebung

Priorisierte Befundliste mit konsolenklickbaren Nachweisen, Terraform/IaC-Behebungsausschnitten und einem Retest-Fenster.

Beispielbefunde

Die Art von Problemen, die wir finden.

Echte Befundtypen aus vergangenen Engagements — Titel und Ziele anonymisiert.

criticalCVSS 9.3SB-C-001
EC2 instance profile allows iam:CreatePolicyVersion — escalation to AdministratorAccess
AWS Account 123456789 — i-0abc1234Day 1
Remediation — Remove iam:CreatePolicyVersion and iam:SetDefaultPolicyVersion from all non-IAM-admin roles. Audit all instance profiles against least privilege.
highCVSS 7.5SB-C-002
S3 bucket with PII exposed publicly via ACL misconfiguration
s3://acme-user-exportsDay 1
Remediation — Enable S3 Block Public Access at account level. Audit all bucket policies and ACLs for unintended public grants.
mediumCVSS 5.5SB-C-003
CloudTrail logging disabled in two non-primary regions
ap-southeast-1, eu-west-2Day 2
Remediation — Enable CloudTrail in all regions with a single multi-region trail. Use AWS Config rule CLOUD_TRAIL_ENABLED for continuous monitoring.
Plattform

Befunde landen sofort — nicht in einem PDF drei Wochen später.

Jedes bestätigte Problem geht im Moment seiner Dokumentation auf die Plattform. Ihr Team verfolgt den Status, kommuniziert direkt mit dem Tester und exportiert Nachweise, ohne das Ende des Engagements abzuwarten.

Live-Befunde während des Tests — Probleme erscheinen, sobald sie bestätigt sind — keine Stapellieferung am Ende.
Direkter Tester-Chat — Kommentieren Sie einen beliebigen Befund, und der Tester, der ihn verfasst hat, antwortet.
Nachweisexport auf Abruf — Ein-Klick-Nachweispakete für SOC 2, ISO 27001, PCI und HIPAA.
app.secureblock.io/projects/cloud-security/vulnerabilities
Projects/Acme Corp — AWS Cloud Environment
AC
Acme Corp — AWS Cloud Environment
Start: 12 Jan 2026 · Due: 12 Feb 2026 · Lead tester assigned
In Bearbeitung
Overview
Vulnerabilities
Scope
Tasks
Reports
Vulnerabilities3
Export evidence
#DateTitleSeverityStatus
0114 JanEC2 instance profile allows iam:CreatePolicyVersion — escalation to AdministratorAccesscriticalOffen
0214 JanS3 bucket with PII exposed publicly via ACL misconfigurationhighRetest angefordert
0315 JanCloudTrail logging disabled in two non-primary regionsmediumKorrektur verifiziert
FAQ

Fragen zu diesem Dienst.

Noch unsicher? Fragen Sie einen Ingenieur im Chat — keinen Vertriebsmitarbeiter.

Eine schreibgeschützte kontoübergreifende IAM-Rolle (SecurityAudit + zusätzliche schreibgeschützte Richtlinien). Wir stellen eine CloudFormation-Vorlage bereit, die in wenigen Minuten bereitgestellt werden kann.

Wissen Sie, wo Sie stehen — bevor Ihr Prüfer es tut.