Caminhos de escalada de privilégios IAM, exposição de armazenamento público, segredos incorporados, lacunas de registo e cobertura de controlos de segurança — revisão completa da configuração da sua presença na cloud.
Cada avaliação é conduzida por um tester certificado OSCP ou CREST — não por um scanner com um humano a rever o resultado.
Analisar políticas IAM, relações de confiança de papéis e limites de permissões para encontrar todos os caminhos de acesso com baixos privilégios até administrador da conta.
Enumerar todos os buckets de armazenamento, contentores de blobs e repositórios de objetos quanto a acesso público, ACLs mal configuradas e exposição de dados sensíveis.
Procurar credenciais incorporadas em metadados de instâncias, variáveis de ambiente Lambda, templates CloudFormation e repositórios de código expostos.
Verificar se CloudTrail, GuardDuty, Security Hub e controlos equivalentes estão ativos, corretamente configurados e a cobrir todas as chamadas de API críticas.
Um processo estruturado que termina com um relatório que pode entregar diretamente ao seu auditor.
Papel de conta cruzada só de leitura concedido. Toda a avaliação consiste em chamadas de API só de leitura — sem infraestrutura persistente implementada no seu ambiente.
Revisão automatizada e manual de IAM, rede, armazenamento, computação e configuração de registo em relação aos CIS Benchmarks.
Construir um grafo IAM para encontrar todos os caminhos de escalada de privilégios de cada principal até acesso equivalente a administrador.
Lista de descobertas priorizada com evidências clicáveis na consola, snippets de remediação Terraform/IaC e uma janela de novo teste.
Tipos de descobertas reais de trabalhos anteriores — títulos e alvos anonimizados.
Cada problema confirmado entra na plataforma no momento em que é documentado. A sua equipa acompanha o estado, comunica diretamente com o tester e exporta evidências sem esperar que o trabalho termine.

Ainda tem dúvidas? Pergunte a um engenheiro no chat — não a um comercial.