SecureBlock
Todos os serviços

Avaliação de segurança cloud para AWS, Azure e GCP.

Caminhos de escalada de privilégios IAM, exposição de armazenamento público, segredos incorporados, lacunas de registo e cobertura de controlos de segurança — revisão completa da configuração da sua presença na cloud.

Ver um relatório de exemplo
AWS, Azure e GCP cobertosAnálise de grafo IAMAlinhado com CIS Benchmark
O que testamos

Cobertura completa, testada manualmente.

Cada avaliação é conduzida por um tester certificado OSCP ou CREST — não por um scanner com um humano a rever o resultado.

Escalada de privilégios IAM

Analisar políticas IAM, relações de confiança de papéis e limites de permissões para encontrar todos os caminhos de acesso com baixos privilégios até administrador da conta.

Armazenamento público e exposição de dados

Enumerar todos os buckets de armazenamento, contentores de blobs e repositórios de objetos quanto a acesso público, ACLs mal configuradas e exposição de dados sensíveis.

Higiene de segredos e credenciais

Procurar credenciais incorporadas em metadados de instâncias, variáveis de ambiente Lambda, templates CloudFormation e repositórios de código expostos.

Cobertura de registos e controlos de segurança

Verificar se CloudTrail, GuardDuty, Security Hub e controlos equivalentes estão ativos, corretamente configurados e a cobrir todas as chamadas de API críticas.

Metodologia

Como conduzimos o trabalho.

Um processo estruturado que termina com um relatório que pode entregar diretamente ao seu auditor.

1
Acesso à conta

Papel de conta cruzada só de leitura concedido. Toda a avaliação consiste em chamadas de API só de leitura — sem infraestrutura persistente implementada no seu ambiente.

2
Revisão de configuração

Revisão automatizada e manual de IAM, rede, armazenamento, computação e configuração de registo em relação aos CIS Benchmarks.

3
Mapeamento de escalada de privilégios

Construir um grafo IAM para encontrar todos os caminhos de escalada de privilégios de cada principal até acesso equivalente a administrador.

4
Descobertas e remediação

Lista de descobertas priorizada com evidências clicáveis na consola, snippets de remediação Terraform/IaC e uma janela de novo teste.

Exemplos de descobertas

O tipo de problemas que encontramos.

Tipos de descobertas reais de trabalhos anteriores — títulos e alvos anonimizados.

criticalCVSS 9.3SB-C-001
EC2 instance profile allows iam:CreatePolicyVersion — escalation to AdministratorAccess
AWS Account 123456789 — i-0abc1234Day 1
Remediation — Remove iam:CreatePolicyVersion and iam:SetDefaultPolicyVersion from all non-IAM-admin roles. Audit all instance profiles against least privilege.
highCVSS 7.5SB-C-002
S3 bucket with PII exposed publicly via ACL misconfiguration
s3://acme-user-exportsDay 1
Remediation — Enable S3 Block Public Access at account level. Audit all bucket policies and ACLs for unintended public grants.
mediumCVSS 5.5SB-C-003
CloudTrail logging disabled in two non-primary regions
ap-southeast-1, eu-west-2Day 2
Remediation — Enable CloudTrail in all regions with a single multi-region trail. Use AWS Config rule CLOUD_TRAIL_ENABLED for continuous monitoring.
Plataforma

As descobertas aparecem em direto — não num PDF três semanas depois.

Cada problema confirmado entra na plataforma no momento em que é documentado. A sua equipa acompanha o estado, comunica diretamente com o tester e exporta evidências sem esperar que o trabalho termine.

Descobertas em direto durante o teste — Os problemas aparecem à medida que são confirmados — sem entrega em lote no final.
Chat direto com o tester — Comente qualquer descoberta e o tester que a escreveu responde.
Exportação de evidências a pedido — Um clique para pacotes de evidências SOC 2, ISO 27001, PCI e HIPAA.
app.secureblock.io/projects/cloud-security/vulnerabilities
Projects/Acme Corp — AWS Cloud Environment
AC
Acme Corp — AWS Cloud Environment
Start: 12 Jan 2026 · Due: 12 Feb 2026 · Lead tester assigned
Em curso
Overview
Vulnerabilities
Scope
Tasks
Reports
Vulnerabilities3
Export evidence
#DateTitleSeverityStatus
0114 JanEC2 instance profile allows iam:CreatePolicyVersion — escalation to AdministratorAccesscriticalAberto
0214 JanS3 bucket with PII exposed publicly via ACL misconfigurationhighNovo teste solicitado
0315 JanCloudTrail logging disabled in two non-primary regionsmediumCorreção verificada
FAQ

Perguntas sobre este serviço.

Ainda tem dúvidas? Pergunte a um engenheiro no chat — não a um comercial.

Um papel IAM de conta cruzada só de leitura (SecurityAudit + políticas adicionais só de leitura). Fornecemos um template CloudFormation para o implementar em minutos.

Saiba onde está antes do seu auditor saber.