Je réaliserai un pentest et sécuriserai votre infrastructure AWS

Certaines informations ont été traduites automatiquement.

France

Je parle Français, Anglais

1 commande terminée

Ingénieur cloud senior en DevSecOps

Ingénieur en DevSecOps et sécurité cloud spécialisé dans l'architecture cloud sécurisée, la sécurité des applications et l'automatisation de bout en bout. Expérience dans la construction et la sécuris...
À propos de ce service

La plupart des environnements AWS présentent des problèmes de sécurité dissimulés en pleine vue, comme des rôles IAM trop permissifs, des buckets S3 publics oubliés, des groupes de sécurité ouverts, et des charges de travail Kubernetes qui font confiance à trop de choses, etc.


En tant qu'ingénieur senior DevSecOps Cloud, je les repérerai avant que quelqu’un d’autre ne le fasse.


Ce que je vérifie :

  • Permissions IAM avec le principe du moindre privilège, identifiants inutilisés, MFA manquant
  • Exposition publique des buckets S3, chiffrement, politiques faibles
  • Code Terraform
  • Ports ouverts sur le réseau et VPC, ressources exposées, mauvaises configurations des NACL
  • Sécurité EKS RBAC, sécurité des pods, rôles IAM des nœuds, politiques réseau
  • Hygiene de la configuration et des coûts, ressources inutilisées, résultats du Trusted Advisor


Comment fonctionne l’accès :

Je nécessiterai un accès limité à votre environnement. La portée exacte sera définie ensemble lors de notre premier appel, afin que vous gardiez le contrôle total à tout moment.


Vous recevrez :

Un rapport PDF clair avec des résultats classés par risque (Critique à Faible), des captures d’écran, et des étapes pour la remédiation. Pas de jargon, juste ce qu’il faut pour savoir quoi corriger et comment.


Des questions sur votre environnement ? Contactez-moi avant de commander.

Expertise:

Administration Cloud

Réseau et sécurité

CI/CD

Fournisseur de services cloud:

Amazon Web Services

Autres services de Cloud computing I Offre