Nuestra agencia realizará pruebas de penetración en la nube para AWS, Azure y GCP

Pruebas de seguridad acreditadas por CREST para organizaciones de alta confianza
Revisado por el equipo de Fiverr Pro
El equipo de Fiverr Pro seleccionó a REDSECLABS por su experiencia.
Revisado para
Ciberseguridad
Acerca de este Servicio
Vetted Pro
RedSecLabs es una empresa de ciberseguridad acreditada por CREST en Reino Unido, acreditada por SWIFT y PCI QSA, que ofrece pruebas de penetración, cumplimiento PCI DSS, SOC 2, preparación ISO 27001, respuesta a incidentes y servicios de asesoramiento en seguridad.
Realizamos pruebas de penetración en la nube y revisión de configuración en AWS, Azure y GCP para sectores regulados, incluyendo servicios financieros, SaaS, salud y pagos.
LO QUE PROBAMOS
- Configuración incorrecta de IAM y rutas de escalada de privilegios
- Federación de identidad y SSO (Entra ID, Okta, AWS SSO)
- Segmentación de red (VPC, NSG, reglas de firewall)
- Exposición pública (S3, blob, GCS)
- Seguridad de cargas de trabajo (EC2, ECS, EKS, AKS, GKE, Lambda, Functions)
- Gestión de secretos y cifrado
- Registro, monitoreo y cobertura de detección
ALINEACIÓN CON MARCO DE REFERENCIA
- Benchmarks CIS (AWS, Azure, GCP)
- NIST 800-53 y NIST CSF
- ISO 27001 e ISO 27017
- Requisitos de la nube PCI DSS v4.0.1
- Criterios comunes SOC 2
Si tu entorno en la nube soporta cargas de trabajo reguladas, contáctanos para definir el alcance. NDA disponible.
Tecnología:
Nube - IaaS
•
CRM
•
ERP
•
Cortafuegos
•
Redes
Clientes con los cuales hemos trabajado
Bykea
Mobile App Development
Provided cyber security consulting for Bykea to strengthen their overall security posture. Developed a Cyber Security Framework specifically for developers, integrated DevSecOps practices, and significantly improved their Vulnerability Disclosure.
feb 2023
Porfolio
Otros servicios de Ciberseguridad que ofrecemos
FAQ
Traducción automática
¿Realizan pruebas en los tres proveedores en una sola intervención?
El estándar cubre un proveedor. La opción premium puede cubrir múltiples nubes si operas entornos híbridos.
¿Se explotarán los hallazgos o solo se identificarán?
Ambos. Encadenamos configuraciones incorrectas en rutas de ataque demostrables, eso es lo que distingue un pentest de un escaneo automatizado CSPM.
¿Cubren Kubernetes (EKS, AKS, GKE)?
Sí. Incluyendo seguridad de pods, RBAC, políticas de red y controles de cadena de suministro.
¿Pueden revisar Infrastructure as Code (Terraform, Bicep, Pulumi)?
Sí. La revisión de IaC está incluida en Premium y disponible como complemento en Standard.
¿El informe soportará evidencia de alcance en la nube para SOC 2 y PCI?
Sí. Los informes se producen en un formato adecuado para la presentación en auditorías.
¿Se requiere preaprobación del proveedor?
AWS y GCP no requieren preaprobación para la mayoría de las pruebas. Azure tiene una política publicada con la que cumplimos. Nos encargamos de las notificaciones a los proveedores.

