SecureBlock
Alle diensten

Cloudbeveiligingsbeoordeling voor AWS, Azure en GCP.

IAM-privilege-escalatiepaden, blootstelling van openbare opslag, hardgecodeerde geheimen, hiaten in logboekregistratie en dekking van beveiligingscontroles — volledige configuratiebeoordeling over uw cloudvoetafdruk.

Bekijk een voorbeeldrapport
AWS, Azure en GCP gedektIAM-grafiekanalyseCIS Benchmark-conform
Wat wij testen

Volledige dekking, handmatig getest.

Elke beoordeling wordt geleid door een OSCP- of CREST-gecertificeerde tester — niet door een scanner met een mens die de uitvoer controleert.

IAM-privilege-escalatie

Analyseer IAM-beleid, rolvertrouwensrelaties en machtigingsgrenzen om alle paden te vinden van beperkte toegang naar accountbeheerder.

Openbare opslag en gegevensblootstelling

Enumereer alle opslagbuckets, blob-containers en objectopslaan op openbare toegang, verkeerd geconfigureerde ACL's en blootstelling van gevoelige gegevens.

Hygiëne van geheimen en referenties

Zoek naar referenties die hardgecodeerd zijn in instantiemetadata, Lambda-omgevingsvariabelen, CloudFormation-sjablonen en blootgestelde coderepositories.

Dekking van logboekregistratie en beveiligingscontroles

Verifieer dat CloudTrail, GuardDuty, Security Hub en equivalente controles actief, correct geconfigureerd zijn en alle kritieke API-aanroepen dekken.

Methodologie

Hoe wij de opdracht uitvoeren.

Een gestructureerd proces dat eindigt met een rapport dat u direct aan uw auditor kunt overhandigen.

1
Accounttoegang

Alleen-lezen cross-account rol verleend. Alle beoordeling bestaat uit alleen-lezen API-aanroepen — geen persistente infrastructuur geïmplementeerd in uw omgeving.

2
Configuratiebeoordeling

Geautomatiseerde en handmatige beoordeling van IAM, netwerken, opslag, compute en logboekregistratieconfiguratie aan de hand van CIS Benchmarks.

3
Privilege-escalatiekartering

Bouw een IAM-grafiek om alle privilege-escalatiepaden te vinden van elke principal naar beheerderstoegang.

4
Bevindingen en herstel

Geprioriteerde lijst van bevindingen met in de console klikbaar bewijsmateriaal, Terraform/IaC-herstelsnippets en een hertestvenster.

Voorbeeldbevindingen

Het soort problemen dat wij vinden.

Echte bevindingstypes uit eerdere opdrachten — titels en doelen geanonimiseerd.

criticalCVSS 9.3SB-C-001
EC2 instance profile allows iam:CreatePolicyVersion — escalation to AdministratorAccess
AWS Account 123456789 — i-0abc1234Day 1
Remediation — Remove iam:CreatePolicyVersion and iam:SetDefaultPolicyVersion from all non-IAM-admin roles. Audit all instance profiles against least privilege.
highCVSS 7.5SB-C-002
S3 bucket with PII exposed publicly via ACL misconfiguration
s3://acme-user-exportsDay 1
Remediation — Enable S3 Block Public Access at account level. Audit all bucket policies and ACLs for unintended public grants.
mediumCVSS 5.5SB-C-003
CloudTrail logging disabled in two non-primary regions
ap-southeast-1, eu-west-2Day 2
Remediation — Enable CloudTrail in all regions with a single multi-region trail. Use AWS Config rule CLOUD_TRAIL_ENABLED for continuous monitoring.
Platform

Bevindingen verschijnen live — niet in een PDF drie weken later.

Elk bevestigd probleem gaat direct in het platform op het moment dat het gedocumenteerd is. Uw team houdt de status bij, communiceert rechtstreeks met de tester en exporteert bewijsmateriaal zonder te wachten tot de opdracht is gesloten.

Live bevindingen tijdens het testen — Problemen verschijnen zodra ze bevestigd zijn — geen batchlevering aan het einde.
Directe chat met de tester — Reageer op een bevinding en de tester die deze heeft geschreven, antwoordt.
Bewijsexport op aanvraag — Één klik voor SOC 2-, ISO 27001-, PCI- en HIPAA-bewijspakketten.
app.secureblock.io/projects/cloud-security/vulnerabilities
Projects/Acme Corp — AWS Cloud Environment
AC
Acme Corp — AWS Cloud Environment
Start: 12 Jan 2026 · Due: 12 Feb 2026 · Lead tester assigned
In uitvoering
Overview
Vulnerabilities
Scope
Tasks
Reports
Vulnerabilities3
Export evidence
#DateTitleSeverityStatus
0114 JanEC2 instance profile allows iam:CreatePolicyVersion — escalation to AdministratorAccesscriticalOpen
0214 JanS3 bucket with PII exposed publicly via ACL misconfigurationhighHertest aangevraagd
0315 JanCloudTrail logging disabled in two non-primary regionsmediumOplossing geverifieerd
Veelgestelde vragen

Vragen over deze dienst.

Nog niet zeker? Stel uw vraag aan een engineer via de chat — niet aan een verkoopmedewerker.

Een alleen-lezen cross-account IAM-rol (SecurityAudit + aanvullende alleen-lezenbeleid). Wij leveren een CloudFormation-sjabloon om deze binnen enkele minuten te implementeren.

Weet waar u staat voordat uw auditor dat doet.