SecureBlock
Sve usluge

Procjena sigurnosti oblaka za AWS, Azure i GCP.

Putovi eskalacije privilegija IAM-a, izloženost javne pohrane, tvrdo kodirane tajne, nedostaci u zapisivanju i pokrivenost zaštitnih mjera — potpuni pregled konfiguracije vašeg oblaka.

Pogledajte primjer izvještaja
AWS, Azure i GCP pokriveniAnaliza IAM grafaUsklađeno s CIS Benchmarkom
Što testiramo

Potpuna pokrivenost, testirana ručno.

Svaki angažman vodi tester s OSCP- ili CREST-certifikatom — ne skener s čovjekom koji provjerava rezultate.

Eskalacija privilegija IAM-a

Analiza IAM pravila, odnosa povjerenja uloga i granica dozvola kako bi se pronašli svi putovi od pristupa s niskim privilegijama do administratora računa.

Javna pohrana i izloženost podataka

Enumeracija svih pohranišnih segmenata, blob kontejnera i pohrana objekata za javni pristup, pogrešno konfigurirane ACL-e i izloženost osjetljivih podataka.

Tajne i higijena vjerodajnica

Traženje vjerodajnica tvrdo kodiranih u metapodatke instanci, Lambda varijable okoline, CloudFormation predloške i izložena repozitorija koda.

Pokrivenost zapisivanja i zaštitnih mjera

Provjera jesu li CloudTrail, GuardDuty, Security Hub i ekvivalentne kontrole aktivne, ispravno konfigurirane i pokrivaju sve kritične API pozive.

Metodologija

Kako provodimo angažman.

Strukturirani proces koji završava izvještajem koji možete predati izravno svom revizoru.

1
Pristup računu

Dodijeljena je uloga za unakrsni račun samo za čitanje. Sva procjena su API pozivi samo za čitanje — bez trajne infrastrukture postavljene u vašem okruženju.

2
Pregled konfiguracije

Automatizirani i ručni pregled IAM-a, umrežavanja, pohrane, računarstva i konfiguracije zapisivanja prema CIS Benchmarkovima.

3
Mapiranje eskalacije privilegija

Izgradnja IAM grafa za pronalaženje svih putova eskalacije privilegija od svakog principala do pristupa ekvivalentnog administratoru.

4
Nalazi i sanacija

Prioritizirani popis nalaza s dokazima koji se mogu kliknuti u konzoli, isječcima sanacije Terraform/IaC i prozorom ponovnog testiranja.

Primjeri nalaza

Vrste problema koje pronalazimo.

Stvarni tipovi nalaza iz prošlih angažmana — nazivi i ciljevi anonimizirani.

criticalCVSS 9.3SB-C-001
EC2 instance profile allows iam:CreatePolicyVersion — escalation to AdministratorAccess
AWS Account 123456789 — i-0abc1234Day 1
Remediation — Remove iam:CreatePolicyVersion and iam:SetDefaultPolicyVersion from all non-IAM-admin roles. Audit all instance profiles against least privilege.
highCVSS 7.5SB-C-002
S3 bucket with PII exposed publicly via ACL misconfiguration
s3://acme-user-exportsDay 1
Remediation — Enable S3 Block Public Access at account level. Audit all bucket policies and ACLs for unintended public grants.
mediumCVSS 5.5SB-C-003
CloudTrail logging disabled in two non-primary regions
ap-southeast-1, eu-west-2Day 2
Remediation — Enable CloudTrail in all regions with a single multi-region trail. Use AWS Config rule CLOUD_TRAIL_ENABLED for continuous monitoring.
Platforma

Nalazi stignu odmah — ne u PDF-u tri tjedna kasnije.

Svaki potvrđeni problem ulazi na platformu čim bude dokumentiran. Vaš tim prati status, razgovara izravno s testerom i izvozi dokaze bez čekanja na kraj angažmana.

Nalazi uživo tijekom testiranja — Problemi se pojavljuju čim se potvrde — bez skupne dostave na kraju.
Izravni razgovor s testerom — Komentirajte bilo koji nalaz i tester koji ga je napisao odgovara.
Izvoz dokaza na zahtjev — Jednim klikom paketi dokaza za SOC 2, ISO 27001, PCI i HIPAA.
app.secureblock.io/projects/cloud-security/vulnerabilities
Projects/Acme Corp — AWS Cloud Environment
AC
Acme Corp — AWS Cloud Environment
Start: 12 Jan 2026 · Due: 12 Feb 2026 · Lead tester assigned
U tijeku
Overview
Vulnerabilities
Scope
Tasks
Reports
Vulnerabilities3
Export evidence
#DateTitleSeverityStatus
0114 JanEC2 instance profile allows iam:CreatePolicyVersion — escalation to AdministratorAccesscriticalOtvoreno
0214 JanS3 bucket with PII exposed publicly via ACL misconfigurationhighZatražen ponovni test
0315 JanCloudTrail logging disabled in two non-primary regionsmediumIspravak potvrđen
Česta pitanja

Pitanja o ovoj usluzi.

Još uvijek niste sigurni? Pitajte inženjera u chatu — ne prodajnog predstavnika.

Uloga IAM-a samo za čitanje za unakrsni račun (SecurityAudit + dodatna pravila samo za čitanje). Pružamo CloudFormation predložak za postavljanje za nekoliko minuta.

Saznajte gdje stojite prije nego što to učini vaš revizor.