Je vais pentester et sécuriser votre cloud et kubernetes

Certaines informations ont été traduites automatiquement.

Vetted Pro

Espagne

Je parle Espagnol, Catalan, Anglais

21 commandes terminées

Ingénieur en sécurité offensive

e1abrador.com Ingénieur en sécurité offensive avec plus de 6 ans d'expérience dans la sécurité offensive. Je dirige des opérations complètes de Red/Purple Team dans des environnements financiers, d'en...
Certifié par Fiverr Pro

Eric L a été sélectionné par l'équipe Fiverr Pro pour son expertise.

Certifié pour

  • Cybersécurité

À propos de ce service

Vetted Pro

Test de pénétration cloud & Kubernetes AWS, Azure, GCP


Plus de 6 ans dans la sécurité offensive. Évaluation de la sécurité cloud et Kubernetes conforme aux CIS Benchmarks, OWASP Kubernetes Top 10, et NIST SP 800-115, adaptée pour SOC 2, ISO 27001, HIPAA, et PCI-DSS.


Plateformes : AWS, Azure, GCP, EKS, AKS, GKE, Kubernetes auto-hébergé


Portée :

  • Utilisateurs IAM, rôles, politiques, chemins d’escalade de privilèges
  • Stockage S3, Blob, GCS, exposition publique, chiffrement
  • Groupes de sécurité réseau, VPC, services exposés
  • Compute EC2, VMs, service de métadonnées, secrets dans les données utilisateur
  • Serverless & containers Lambda, Functions, images ECR/ACR
  • Journalisation & surveillance CloudTrail, GuardDuty, détection des lacunes d’alerte
  • RBAC Kubernetes, sécurité des pods, politiques réseau, secrets
  • Attaques sur le cluster : fuite de conteneur, API server, etcd, kubelet
  • Secrets pipeline CI/CD, chaîne d’approvisionnement des images, contrôles d’admission


Livrables :

  • Résumé exécutif pour la direction et les auditeurs
  • Rapport technique avec scores CVSSv4, PoC, étapes de reproduction
  • Matricule de conformité CIS Benchmark
  • Diagrammes des chemins d’attaque
  • Feuille de route de remédiation priorisée avec corrections IaC
  • Retest (selon le package commandé)


Secteurs : fintech, santé, SaaS, crypto/Web3, entreprise.

Mon portfolio

Balises associées