Putovi eskalacije privilegija IAM-a, izloženost javne pohrane, tvrdo kodirane tajne, nedostaci u zapisivanju i pokrivenost zaštitnih mjera — potpuni pregled konfiguracije vašeg oblaka.
Svaki angažman vodi tester s OSCP- ili CREST-certifikatom — ne skener s čovjekom koji provjerava rezultate.
Analiza IAM pravila, odnosa povjerenja uloga i granica dozvola kako bi se pronašli svi putovi od pristupa s niskim privilegijama do administratora računa.
Enumeracija svih pohranišnih segmenata, blob kontejnera i pohrana objekata za javni pristup, pogrešno konfigurirane ACL-e i izloženost osjetljivih podataka.
Traženje vjerodajnica tvrdo kodiranih u metapodatke instanci, Lambda varijable okoline, CloudFormation predloške i izložena repozitorija koda.
Provjera jesu li CloudTrail, GuardDuty, Security Hub i ekvivalentne kontrole aktivne, ispravno konfigurirane i pokrivaju sve kritične API pozive.
Strukturirani proces koji završava izvještajem koji možete predati izravno svom revizoru.
Dodijeljena je uloga za unakrsni račun samo za čitanje. Sva procjena su API pozivi samo za čitanje — bez trajne infrastrukture postavljene u vašem okruženju.
Automatizirani i ručni pregled IAM-a, umrežavanja, pohrane, računarstva i konfiguracije zapisivanja prema CIS Benchmarkovima.
Izgradnja IAM grafa za pronalaženje svih putova eskalacije privilegija od svakog principala do pristupa ekvivalentnog administratoru.
Prioritizirani popis nalaza s dokazima koji se mogu kliknuti u konzoli, isječcima sanacije Terraform/IaC i prozorom ponovnog testiranja.
Stvarni tipovi nalaza iz prošlih angažmana — nazivi i ciljevi anonimizirani.
Svaki potvrđeni problem ulazi na platformu čim bude dokumentiran. Vaš tim prati status, razgovara izravno s testerom i izvozi dokaze bez čekanja na kraj angažmana.

Još uvijek niste sigurni? Pitajte inženjera u chatu — ne prodajnog predstavnika.