Auditaré tu configuración de seguridad en la nube y controles de acceso
Acerca de este Servicio
Reviso los entornos en la nube en busca de configuraciones incorrectas y problemas de control de acceso, y luego te entrego un informe que tus ingenieros pueden actuar.
Construí el programa de seguridad desde cero en una startup de IA, abarcando GCP, Supabase, Firebase y su aplicación web. Licenciatura en Ingeniería en Ciberseguridad, certificado en Security+.
LO QUE REVISO
- Usuarios IAM, roles, claves y cobertura de MFA
- Almacenamiento, bases de datos y puertos abiertos expuestos públicamente
- Reglas de firewall y grupos de seguridad
- Gestión de secretos y claves
- Encriptación en reposo y en tránsito
- Cobertura de registros y auditorías
LO QUE RECIBES
Un informe con cada hallazgo calificado por severidad y pasos específicos de remediación que tu equipo puede seguir. La opción premium incluye mapeo con CIS Benchmark, un resumen ejecutivo y una llamada de revisión.
CÓMO FUNCIONA
Esta es una revisión de solo lectura. No hago cambios en tu entorno. Tú proporcionas acceso de solo lectura (AWS SecurityAudit, o GCP Viewer más Security Reviewer) y confirmas que estás autorizado para revisar la cuenta. La entrega comienza una vez que se concede el acceso.
NO INCLUYE
Pruebas de penetración, remediación o implementación, certificación de cumplimiento, revisión del código de la aplicación.
Escríbeme antes de ordenar si no estás seguro de qué paquete es el adecuado.
Proveedor de la nube:
Google Cloud Platform
Experiencia:
Copia de seguridad
•
Configuración

