Identidad y controles de cuentas
Revisa roles IAM, relaciones de confianza, acceso privilegiado, políticas de control de servicio y credenciales de cargas de trabajo.
Prioriza exposiciones cloud relevantes y convierte los hallazgos en un plan de remediación ejecutable.
Revisa roles IAM, relaciones de confianza, acceso privilegiado, políticas de control de servicio y credenciales de cargas de trabajo.
Inspecciona servicios acordados: exposición, cifrado, secretos, límites de red y riesgos de configuración.
Evalúa registros y hallazgos de seguridad relevantes. Documenta evidencia, responsables y pasos de validación para cada corrección prioritaria.
Una cuenta AWS y un inventario de cargas de trabajo definidos. Organizaciones multicuenta, Kubernetes, pentesting de aplicaciones y cambios en producción requieren ampliar el alcance.
Disponibilidad, accesos, integraciones y complejidad se confirman antes de contratar.
Definimos por escrito los sistemas autorizados, las pruebas, los entregables y el criterio de aceptación. Las evaluaciones de arquitectura no equivalen a un pentest exhaustivo. Pruebas en producción, implementación y monitoreo continuo solo se incluyen cuando el contrato lo especifica.
Conoce el método →Conversemos sobre tu entorno, tus riesgos y tu fecha objetivo.