SecureBlock
Wszystkie usługi

Ocena bezpieczeństwa chmury dla AWS, Azure i GCP.

Ścieżki eskalacji uprawnień IAM, ekspozycja publicznego przechowywania, zakodowane na stałe sekrety, luki w logowaniu i pokrycie zabezpieczeń — pełny przegląd konfiguracji Twojego śladu chmurowego.

Zobacz przykładowy raport
AWS, Azure i GCP w zakresieAnaliza grafu IAMZgodne z CIS Benchmark
Co testujemy

Pełne pokrycie, testowane ręcznie.

Każdą ocenę prowadzi tester z certyfikatem OSCP lub CREST — nie skaner, którego wyniki sprawdza człowiek.

Eskalacja uprawnień IAM

Analiza polityk IAM, relacji zaufania ról i granic uprawnień w celu znalezienia wszystkich ścieżek od dostępu z niskimi uprawnieniami do administratora konta.

Publiczne przechowywanie i ekspozycja danych

Wyliczanie wszystkich kubełków przechowywania, kontenerów blob i magazynów obiektów pod kątem publicznego dostępu, błędnie skonfigurowanych ACL i ekspozycji wrażliwych danych.

Sekrety i higiena danych uwierzytelniających

Szukanie danych uwierzytelniających zakodowanych na stałe w metadanych instancji, zmiennych środowiskowych Lambda, szablonach CloudFormation i odsłoniętych repozytoriach kodu.

Pokrycie logowania i zabezpieczeń

Weryfikacja, czy CloudTrail, GuardDuty, Security Hub i równoważne kontrole są aktywne, poprawnie skonfigurowane i pokrywają wszystkie krytyczne wywołania API.

Metodologia

Jak prowadzimy zaangażowanie.

Ustrukturyzowany proces kończący się raportem, który możesz przekazać bezpośrednio swojemu audytorowi.

1
Dostęp do konta

Przyznana rola tylko do odczytu między kontami. Cała ocena to wywołania API tylko do odczytu — żadna trwała infrastruktura nie jest wdrożona w Twoim środowisku.

2
Przegląd konfiguracji

Zautomatyzowany i ręczny przegląd konfiguracji IAM, sieci, przechowywania, obliczeń i logowania względem CIS Benchmarks.

3
Mapowanie eskalacji uprawnień

Zbudowanie grafu IAM w celu znalezienia wszystkich ścieżek eskalacji uprawnień od każdego podmiotu do dostępu równoważnego administratorowi.

4
Odkrycia i remediacja

Priorytetyzowana lista odkryć z klikalnymi w konsoli dowodami, fragmentami remediacji Terraform/IaC i oknem ponownego testu.

Przykładowe odkrycia

Rodzaje problemów, które wykrywamy.

Rzeczywiste typy odkryć z poprzednich zaangażowań — tytuły i cele zanonimizowane.

criticalCVSS 9.3SB-C-001
EC2 instance profile allows iam:CreatePolicyVersion — escalation to AdministratorAccess
AWS Account 123456789 — i-0abc1234Day 1
Remediation — Remove iam:CreatePolicyVersion and iam:SetDefaultPolicyVersion from all non-IAM-admin roles. Audit all instance profiles against least privilege.
highCVSS 7.5SB-C-002
S3 bucket with PII exposed publicly via ACL misconfiguration
s3://acme-user-exportsDay 1
Remediation — Enable S3 Block Public Access at account level. Audit all bucket policies and ACLs for unintended public grants.
mediumCVSS 5.5SB-C-003
CloudTrail logging disabled in two non-primary regions
ap-southeast-1, eu-west-2Day 2
Remediation — Enable CloudTrail in all regions with a single multi-region trail. Use AWS Config rule CLOUD_TRAIL_ENABLED for continuous monitoring.
Platforma

Odkrycia trafiają na żywo — nie w PDF trzy tygodnie później.

Każdy potwierdzony problem trafia na platformę w momencie udokumentowania. Twój zespół śledzi status, rozmawia bezpośrednio z testerem i eksportuje dowody bez czekania na zakończenie zaangażowania.

Odkrycia na żywo podczas testowania — Problemy pojawiają się w momencie potwierdzenia — bez grupowej dostawy na końcu.
Bezpośredni czat z testerem — Skomentuj dowolne odkrycie, a tester, który je napisał, odpowie.
Eksport dowodów na żądanie — Pakiety dowodów jednym kliknięciem dla SOC 2, ISO 27001, PCI i HIPAA.
app.secureblock.io/projects/cloud-security/vulnerabilities
Projects/Acme Corp — AWS Cloud Environment
AC
Acme Corp — AWS Cloud Environment
Start: 12 Jan 2026 · Due: 12 Feb 2026 · Lead tester assigned
W toku
Overview
Vulnerabilities
Scope
Tasks
Reports
Vulnerabilities3
Export evidence
#DateTitleSeverityStatus
0114 JanEC2 instance profile allows iam:CreatePolicyVersion — escalation to AdministratorAccesscriticalOtwarte
0214 JanS3 bucket with PII exposed publicly via ACL misconfigurationhighZażądano ponownego testu
0315 JanCloudTrail logging disabled in two non-primary regionsmediumPoprawka zweryfikowana
FAQ

Pytania dotyczące tej usługi.

Nadal niepewny? Zapytaj inżyniera na czacie — nie przedstawiciela handlowego.

Rola IAM tylko do odczytu między kontami (SecurityAudit + dodatkowe polityki tylko do odczytu). Dostarczamy szablon CloudFormation do wdrożenia w kilka minut.

Wiedz, na czym stoisz, zanim dowie się o tym Twój audytor.